Leidiges Thema Secure Boot Zertifikate [Hilfe]

Deine Frage passt nicht in die anderen Bereiche, dann stelle sie hier.
Benutzeravatar
Condor
Spezialist
Spezialist
Beiträge: 167
Registriert: 25.09.2016, 13:14
Hat sich bedankt: 94 Mal
Danke erhalten: 18 Mal

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Condor » 10.02.2026, 19:12

DK2000 hat geschrieben: 10.02.2026, 19:06 Du musst auf dem Stick den Inhalt vom Oder EFI aktualisieren. Ansonsten bringt das alles nichts. Die Boot,wim ist da nicht wirklich das Problem. Der Schalter /bootex macht nichts anderes als den neuen Bootmanager aus dem ADK in das Root der ISO in den EFI-Ordner zu kopieren. Die Boot.wim bleibt unverändert.

Du könntest höchstens versuchen, das EFI Verzeichnis zu kopieren. Aber ob das mit der 22000 geht, weiß ich nicht. Müsste aber theoretisch.

Das Kopieren der Boot.wim in das Verzeichnis vom EaseUS Todo Backup Home würde nichts bringen, wenn dieses keine Kenntnis der "EX" Ordner mit den neuen Bootdateien hat (s. Link von Blondi_2021). Das würde weiterhin nur die alten Dateien verwenden. Das Tool müsste in dem Fall dann auch aktualisiert werden.
Wenn ich morgen Zeit finde, werde ich einfach mal den Support von EaseUS kontaktieren und versuchen, das Problem
anzusprechen. Die werden sich ja früher oder später damit beschäftigen müssen.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB

Tante Google

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Tante Google » 10.02.2026, 19:12


Blondi_2021
Superhirn
Superhirn
Beiträge: 1131
Registriert: 08.04.2021, 12:37
Hat sich bedankt: 43 Mal
Danke erhalten: 197 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Blondi_2021 » 10.02.2026, 19:13

nun ja unter Absatz " USB-Datenträger aktualisieren " steht ja eigentlich alles was wichtig ist.
Bin ein Freund der bewegten Bilder :lol: und da ich ungern alles neu schreibe gibst halt Links.

Benutzeravatar
Condor
Spezialist
Spezialist
Beiträge: 167
Registriert: 25.09.2016, 13:14
Hat sich bedankt: 94 Mal
Danke erhalten: 18 Mal

USB-Boot-Stick mit UEFI CA 2023 bootfähig machen.

Beitrag von Condor » 12.02.2026, 12:50

Mein Boot-Stick, der noch mit WinPE und dem UEFI CA 2011 erstellt wurde, bootet nun wieder!

Der Tipp zu dieser Webseite war richtig!
https://www.windowspro.de/wolfgang-somm ... ichtlinien

Zusammenfassung:

1)
Das (neue) UEFI CA 2023 Zertifikat muss auf dem Host-Rechner bereits installiert sein.
2)
Windows PowerShell als Admin starten
3)
Folgende Befehle nacheinander eingeben (Wobei hier D als USB-Laufwerk angegeben ist- ggf. anpassen!):

Code: Alles auswählen

copy d:\efi\microsoft\boot\bcd d:\efi\microsoft\boot\bcd.bak

Code: Alles auswählen

bcdboot c:\windows /f UEFI /s D: /bootex

Code: Alles auswählen

copy d:\efi\microsoft\boot\bcd.bak d:\efi\microsoft\boot\bcd
Danach sollte der Stick wieder booten.
Das hat bei mir mit EaseUS Todo Backup Home funktioniert.
Den Stick von Macrium Reflect werde ich nach dem gleichen Muster bearbeiten.

Noch ein Tipp von mir:
Wenn jemand, so wie ich noch zusätzlich einen Stick mit einem Windows-Wiederherstellungslaufwerk hat,
sollte auch dies neu erstellen lassen, denn auch das bootet mit einem zurückgezogenen UEFI CA 2011 nicht mehr.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB

Benutzeravatar
Condor
Spezialist
Spezialist
Beiträge: 167
Registriert: 25.09.2016, 13:14
Hat sich bedankt: 94 Mal
Danke erhalten: 18 Mal

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Condor » 16.02.2026, 10:26

Bei meinem ca. 10 Jahre alten "Backup-PC", auf dem Windows 11 ohne TPM läuft, sieht es so aus:

Orenge1.jpg

Bei der Abfrage mit dem Script "Check Windows state.cmd" so:

Orenge2.jpg
Demnach müsste das UEFI CA 2023 installiert bzw. verfügbar sein und der Bootloader in der
Version 7 vorliegen ...
Es bleibt spannend! ;)
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB

g1428d4dy05
Grünschnabel
Grünschnabel
Beiträge: 44
Registriert: 25.02.2022, 15:52
Hat sich bedankt: 3 Mal
Danke erhalten: 1 Mal

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von g1428d4dy05 » 16.02.2026, 15:47

Bei mir kam gestern ein Windows Update, welches die neuen Zertifikate eingespielt hat. Nach Neustart erhalte ich nicht mehr den 1801 Fehler in der Ereignisanzeige und ich erhalte nun eine 1808 Information in der Ereignisanzeige, die besagt, dass alles okay ist.

Benutzeravatar
Condor
Spezialist
Spezialist
Beiträge: 167
Registriert: 25.09.2016, 13:14
Hat sich bedankt: 94 Mal
Danke erhalten: 18 Mal

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Condor » 16.02.2026, 15:56

g1428d4dy05 hat geschrieben: 16.02.2026, 15:47 Bei mir kam gestern ein Windows Update, welches die neuen Zertifikate eingespielt hat. Nach Neustart erhalte ich nicht mehr den 1801 Fehler in der Ereignisanzeige und ich erhalte nun eine 1808 Information in der Ereignisanzeige, die besagt, dass alles okay ist.
Schön.
Es geht voran.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB

g1428d4dy05
Grünschnabel
Grünschnabel
Beiträge: 44
Registriert: 25.02.2022, 15:52
Hat sich bedankt: 3 Mal
Danke erhalten: 1 Mal

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von g1428d4dy05 » 16.02.2026, 20:51

Das Update heißt übrigens "Update der zulässigen Signaturdatenbank (DB) für sicheren Start"

Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10722
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 259 Mal
Danke erhalten: 846 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von DK2000 » 16.02.2026, 20:57

Wobei ich das Update immer noch nicht zu fassen bekommen habe. Regulär über Windows Update scheint das nicht zu kommen. Und was es genau macht, weiß ich auch nicht. Ich vermute fast schon, das trägt nur einen Wert in der Registry ein.

@Condor:

Bei Dir fehlt nur nach das (SVN update):

Code: Alles auswählen

reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x200 /f

Code: Alles auswählen

Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
Der Rest passt so weit.

Benutzeravatar
Sam2
Grünschnabel
Grünschnabel
Beiträge: 36
Registriert: 02.02.2025, 22:47
Hat sich bedankt: 1 Mal
Danke erhalten: 5 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Sam2 » 16.02.2026, 23:34

So sieht das bei mir aus installiert 02.10.25 / 12.02.26
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.

Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10722
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 259 Mal
Danke erhalten: 846 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von DK2000 » 17.02.2026, 00:26

Das sagt nichts aus. Das habe ich auch in Windows 10 und nützt mir da gar nichts, weil der Laptop kein UEFI hat. Windows muss den Kram da in das UEFI übertragen. Daher das andere Skript weiter oben, welcher die UEFI-Variablen ausliest. SecureBoot muss natürlich dafür aktiviert sein.

Benutzeravatar
Sam2
Grünschnabel
Grünschnabel
Beiträge: 36
Registriert: 02.02.2025, 22:47
Hat sich bedankt: 1 Mal
Danke erhalten: 5 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Sam2 » 17.02.2026, 00:46

Wenn ich das Script ausführe starten meine PE- Partitionen nicht mehr da die unteren drei None dann auch grün abgehakt sind.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.

Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10722
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 259 Mal
Danke erhalten: 846 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von DK2000 » 17.02.2026, 02:05

Passt ja eigentlich auch so weit. Sieht bei meiner 28000 auch so aus. "Option ROM" und "SVN" fehlt noch. Mal schauen, ob das hier auch irgendwann kommt. Das Wichtigste passt ja so weit:

Code: Alles auswählen

Windows version: 26H1 (Build 28000.1575)

UEFISecureBootEnabled    : 1
AvailableUpdates         : 0x5800
UEFICA2023Status         : InProgress
WindowsUEFICA2023Capable : Windows UEFI CA 2023 cert is in DB, system is starting from 2023 signed boot manager

bootmgfw version         : 10.0.27954.300 (WinBuild.160101.0800)
bootmgfw signature CA    : Windows UEFI CA 2023
bootmgfw SVN             : 7.0

bootmgr version          : 10.0.27954.300 (WinBuild.160101.0800)
bootmgr signature CA     : Microsoft Windows Production PCA 2011
bootmgr SVN              : 7.0

memtest version          : 10.0.28000.1 (WinBuild.160101.0800)
memtest signature CA     : Microsoft Windows Production PCA 2011
Nur wird das Update nicht abgeschlossen, weil:

Code: Alles auswählen

The Secure Boot update failed to update Option ROM CA 2023 (DB) with error Das System kann die angegebene Datei nicht finden..

Code: Alles auswählen

The Secure Boot update failed to update SBAT with error Das System kann die angegebene Datei nicht finden..
Mal schauen, ob da noch irgendwas kommt. Mit der 25H2/26H2 hat aber mittlerweile alles geklappt.

Benutzeravatar
Condor
Spezialist
Spezialist
Beiträge: 167
Registriert: 25.09.2016, 13:14
Hat sich bedankt: 94 Mal
Danke erhalten: 18 Mal

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Condor » 17.02.2026, 08:52

Sam2 hat geschrieben: 16.02.2026, 23:34 So sieht das bei mir aus installiert 02.10.25 / 12.02.26

So bei mir:

Screenshot 2026-02-17 085055.png

Irgendwie alles etwas merkwürdig. Allein schon wegen dem Datum.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB

Benutzeravatar
Condor
Spezialist
Spezialist
Beiträge: 167
Registriert: 25.09.2016, 13:14
Hat sich bedankt: 94 Mal
Danke erhalten: 18 Mal

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Condor » 17.02.2026, 08:53

g1428d4dy05 hat geschrieben: 16.02.2026, 20:51 Das Update heißt übrigens "Update der zulässigen Signaturdatenbank (DB) für sicheren Start"
So sah das bei mir aus:

Screenshot 2026-02-09 174350.png
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB

Benutzeravatar
Condor
Spezialist
Spezialist
Beiträge: 167
Registriert: 25.09.2016, 13:14
Hat sich bedankt: 94 Mal
Danke erhalten: 18 Mal

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Condor » 17.02.2026, 09:05

DK2000 hat geschrieben: 17.02.2026, 02:05 Passt ja eigentlich auch so weit. Sieht bei meiner 28000 auch so aus. "Option ROM" und "SVN" fehlt noch. Mal schauen, ob das hier auch irgendwann kommt. Das Wichtigste passt ja so weit:
Das Script scheint das/die SVN anscheinend auch nicht immer korrekt auszulesen.
In meinem Beitrag vom "16.02.2026, 10:26" wird die Version auch nur in der zweiten Script-Abfrage angezeigt.

Interessant finde ich auch, dass das "Microsoft Option ROM UEFI CA 2023" bei meinem ca. 10 Jahre alten
PC sofort in grün abgehakt war!?

Ich meine, wenn „Current“ DB und KEK das CA 2023 anzeigen, es grundsätzlich auch ausreichen müsste.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB

Antworten