Leidiges Thema Secure Boot Zertifikate [Hilfe]
- Condor
- Spezialist

- Beiträge: 167
- Registriert: 25.09.2016, 13:14
- Hat sich bedankt: 94 Mal
- Danke erhalten: 18 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Wenn ich morgen Zeit finde, werde ich einfach mal den Support von EaseUS kontaktieren und versuchen, das ProblemDK2000 hat geschrieben: 10.02.2026, 19:06 Du musst auf dem Stick den Inhalt vom Oder EFI aktualisieren. Ansonsten bringt das alles nichts. Die Boot,wim ist da nicht wirklich das Problem. Der Schalter /bootex macht nichts anderes als den neuen Bootmanager aus dem ADK in das Root der ISO in den EFI-Ordner zu kopieren. Die Boot.wim bleibt unverändert.
Du könntest höchstens versuchen, das EFI Verzeichnis zu kopieren. Aber ob das mit der 22000 geht, weiß ich nicht. Müsste aber theoretisch.
Das Kopieren der Boot.wim in das Verzeichnis vom EaseUS Todo Backup Home würde nichts bringen, wenn dieses keine Kenntnis der "EX" Ordner mit den neuen Bootdateien hat (s. Link von Blondi_2021). Das würde weiterhin nur die alten Dateien verwenden. Das Tool müsste in dem Fall dann auch aktualisiert werden.
anzusprechen. Die werden sich ja früher oder später damit beschäftigen müssen.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
-
Tante Google
-
Blondi_2021
- Superhirn

- Beiträge: 1131
- Registriert: 08.04.2021, 12:37
- Hat sich bedankt: 43 Mal
- Danke erhalten: 197 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
nun ja unter Absatz " USB-Datenträger aktualisieren " steht ja eigentlich alles was wichtig ist.
Bin ein Freund der bewegten Bilder
und da ich ungern alles neu schreibe gibst halt Links.
- Condor
- Spezialist

- Beiträge: 167
- Registriert: 25.09.2016, 13:14
- Hat sich bedankt: 94 Mal
- Danke erhalten: 18 Mal
USB-Boot-Stick mit UEFI CA 2023 bootfähig machen.
Mein Boot-Stick, der noch mit WinPE und dem UEFI CA 2011 erstellt wurde, bootet nun wieder!
Der Tipp zu dieser Webseite war richtig!
https://www.windowspro.de/wolfgang-somm ... ichtlinien
Zusammenfassung:
1)
Das (neue) UEFI CA 2023 Zertifikat muss auf dem Host-Rechner bereits installiert sein.
2)
Windows PowerShell als Admin starten
3)
Folgende Befehle nacheinander eingeben (Wobei hier D als USB-Laufwerk angegeben ist- ggf. anpassen!):
Danach sollte der Stick wieder booten.
Das hat bei mir mit EaseUS Todo Backup Home funktioniert.
Den Stick von Macrium Reflect werde ich nach dem gleichen Muster bearbeiten.
Noch ein Tipp von mir:
Wenn jemand, so wie ich noch zusätzlich einen Stick mit einem Windows-Wiederherstellungslaufwerk hat,
sollte auch dies neu erstellen lassen, denn auch das bootet mit einem zurückgezogenen UEFI CA 2011 nicht mehr.
Der Tipp zu dieser Webseite war richtig!
https://www.windowspro.de/wolfgang-somm ... ichtlinien
Zusammenfassung:
1)
Das (neue) UEFI CA 2023 Zertifikat muss auf dem Host-Rechner bereits installiert sein.
2)
Windows PowerShell als Admin starten
3)
Folgende Befehle nacheinander eingeben (Wobei hier D als USB-Laufwerk angegeben ist- ggf. anpassen!):
Code: Alles auswählen
copy d:\efi\microsoft\boot\bcd d:\efi\microsoft\boot\bcd.bakCode: Alles auswählen
bcdboot c:\windows /f UEFI /s D: /bootexCode: Alles auswählen
copy d:\efi\microsoft\boot\bcd.bak d:\efi\microsoft\boot\bcdDas hat bei mir mit EaseUS Todo Backup Home funktioniert.
Den Stick von Macrium Reflect werde ich nach dem gleichen Muster bearbeiten.
Noch ein Tipp von mir:
Wenn jemand, so wie ich noch zusätzlich einen Stick mit einem Windows-Wiederherstellungslaufwerk hat,
sollte auch dies neu erstellen lassen, denn auch das bootet mit einem zurückgezogenen UEFI CA 2011 nicht mehr.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
- Condor
- Spezialist

- Beiträge: 167
- Registriert: 25.09.2016, 13:14
- Hat sich bedankt: 94 Mal
- Danke erhalten: 18 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Bei meinem ca. 10 Jahre alten "Backup-PC", auf dem Windows 11 ohne TPM läuft, sieht es so aus:
Bei der Abfrage mit dem Script "Check Windows state.cmd" so:
Demnach müsste das UEFI CA 2023 installiert bzw. verfügbar sein und der Bootloader in der
Version 7 vorliegen ...
Es bleibt spannend!
Bei der Abfrage mit dem Script "Check Windows state.cmd" so:
Demnach müsste das UEFI CA 2023 installiert bzw. verfügbar sein und der Bootloader in der
Version 7 vorliegen ...
Es bleibt spannend!
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
-
g1428d4dy05
- Grünschnabel

- Beiträge: 44
- Registriert: 25.02.2022, 15:52
- Hat sich bedankt: 3 Mal
- Danke erhalten: 1 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Bei mir kam gestern ein Windows Update, welches die neuen Zertifikate eingespielt hat. Nach Neustart erhalte ich nicht mehr den 1801 Fehler in der Ereignisanzeige und ich erhalte nun eine 1808 Information in der Ereignisanzeige, die besagt, dass alles okay ist.
- Condor
- Spezialist

- Beiträge: 167
- Registriert: 25.09.2016, 13:14
- Hat sich bedankt: 94 Mal
- Danke erhalten: 18 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Schön.g1428d4dy05 hat geschrieben: 16.02.2026, 15:47 Bei mir kam gestern ein Windows Update, welches die neuen Zertifikate eingespielt hat. Nach Neustart erhalte ich nicht mehr den 1801 Fehler in der Ereignisanzeige und ich erhalte nun eine 1808 Information in der Ereignisanzeige, die besagt, dass alles okay ist.
Es geht voran.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
-
g1428d4dy05
- Grünschnabel

- Beiträge: 44
- Registriert: 25.02.2022, 15:52
- Hat sich bedankt: 3 Mal
- Danke erhalten: 1 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Das Update heißt übrigens "Update der zulässigen Signaturdatenbank (DB) für sicheren Start"
- DK2000
- Legende

- Beiträge: 10722
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 259 Mal
- Danke erhalten: 846 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Wobei ich das Update immer noch nicht zu fassen bekommen habe. Regulär über Windows Update scheint das nicht zu kommen. Und was es genau macht, weiß ich auch nicht. Ich vermute fast schon, das trägt nur einen Wert in der Registry ein.
@Condor:
Bei Dir fehlt nur nach das (SVN update):
Der Rest passt so weit.
@Condor:
Bei Dir fehlt nur nach das (SVN update):
Code: Alles auswählen
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x200 /fCode: Alles auswählen
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"- Sam2
- Grünschnabel

- Beiträge: 36
- Registriert: 02.02.2025, 22:47
- Hat sich bedankt: 1 Mal
- Danke erhalten: 5 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
So sieht das bei mir aus installiert 02.10.25 / 12.02.26
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
- DK2000
- Legende

- Beiträge: 10722
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 259 Mal
- Danke erhalten: 846 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Das sagt nichts aus. Das habe ich auch in Windows 10 und nützt mir da gar nichts, weil der Laptop kein UEFI hat. Windows muss den Kram da in das UEFI übertragen. Daher das andere Skript weiter oben, welcher die UEFI-Variablen ausliest. SecureBoot muss natürlich dafür aktiviert sein.
- Sam2
- Grünschnabel

- Beiträge: 36
- Registriert: 02.02.2025, 22:47
- Hat sich bedankt: 1 Mal
- Danke erhalten: 5 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Wenn ich das Script ausführe starten meine PE- Partitionen nicht mehr da die unteren drei None dann auch grün abgehakt sind.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
- DK2000
- Legende

- Beiträge: 10722
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 259 Mal
- Danke erhalten: 846 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Passt ja eigentlich auch so weit. Sieht bei meiner 28000 auch so aus. "Option ROM" und "SVN" fehlt noch. Mal schauen, ob das hier auch irgendwann kommt. Das Wichtigste passt ja so weit:
Nur wird das Update nicht abgeschlossen, weil:
Mal schauen, ob da noch irgendwas kommt. Mit der 25H2/26H2 hat aber mittlerweile alles geklappt.
Code: Alles auswählen
Windows version: 26H1 (Build 28000.1575)
UEFISecureBootEnabled : 1
AvailableUpdates : 0x5800
UEFICA2023Status : InProgress
WindowsUEFICA2023Capable : Windows UEFI CA 2023 cert is in DB, system is starting from 2023 signed boot manager
bootmgfw version : 10.0.27954.300 (WinBuild.160101.0800)
bootmgfw signature CA : Windows UEFI CA 2023
bootmgfw SVN : 7.0
bootmgr version : 10.0.27954.300 (WinBuild.160101.0800)
bootmgr signature CA : Microsoft Windows Production PCA 2011
bootmgr SVN : 7.0
memtest version : 10.0.28000.1 (WinBuild.160101.0800)
memtest signature CA : Microsoft Windows Production PCA 2011Code: Alles auswählen
The Secure Boot update failed to update Option ROM CA 2023 (DB) with error Das System kann die angegebene Datei nicht finden..Code: Alles auswählen
The Secure Boot update failed to update SBAT with error Das System kann die angegebene Datei nicht finden..- Condor
- Spezialist

- Beiträge: 167
- Registriert: 25.09.2016, 13:14
- Hat sich bedankt: 94 Mal
- Danke erhalten: 18 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
So bei mir:
Irgendwie alles etwas merkwürdig. Allein schon wegen dem Datum.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
- Condor
- Spezialist

- Beiträge: 167
- Registriert: 25.09.2016, 13:14
- Hat sich bedankt: 94 Mal
- Danke erhalten: 18 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
So sah das bei mir aus:g1428d4dy05 hat geschrieben: 16.02.2026, 20:51 Das Update heißt übrigens "Update der zulässigen Signaturdatenbank (DB) für sicheren Start"
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
- Condor
- Spezialist

- Beiträge: 167
- Registriert: 25.09.2016, 13:14
- Hat sich bedankt: 94 Mal
- Danke erhalten: 18 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Das Script scheint das/die SVN anscheinend auch nicht immer korrekt auszulesen.DK2000 hat geschrieben: 17.02.2026, 02:05 Passt ja eigentlich auch so weit. Sieht bei meiner 28000 auch so aus. "Option ROM" und "SVN" fehlt noch. Mal schauen, ob das hier auch irgendwann kommt. Das Wichtigste passt ja so weit:
In meinem Beitrag vom "16.02.2026, 10:26" wird die Version auch nur in der zweiten Script-Abfrage angezeigt.
Interessant finde ich auch, dass das "Microsoft Option ROM UEFI CA 2023" bei meinem ca. 10 Jahre alten
PC sofort in grün abgehakt war!?
Ich meine, wenn „Current“ DB und KEK das CA 2023 anzeigen, es grundsätzlich auch ausreichen müsste.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB