Leidiges Thema Secure Boot Zertifikate [Hilfe]
-
Vectorprime
- Einsteiger

- Beiträge: 10
- Registriert: 15.04.2020, 19:54
- Hat sich bedankt: 1 Mal
- Danke erhalten: 1 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
dort steht unter dem 1. AvailableUpdate Reg_Dword 0x00004000(16384)Vectorprime hat geschrieben: 18.02.2026, 11:15da schau ich gerne mal nach wenn ich gleich wieder zu Hause binGrobi847 hat geschrieben: 18.02.2026, 11:08 @Vectorprime
Was für Werte stehen bei dir in der Reg-DB in den betreffenden Keys?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\AvailableUpdates
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing\UEFICA2023Status
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing\WindowsUEFICA2023Capable
unter 2. UEFICA2023Status REG_SZ Updated
und zum letzten steht da WindowsUEFICA2023Capable REG_Dword 0x00000002 (2)
ich hoffe ich konnte dir damit irgendwie helfen
-
Tante Google
- DK2000
- Legende

- Beiträge: 10723
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 259 Mal
- Danke erhalten: 846 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Das passt so weit. Mehr ist da gerade nicht drin. Sieht bei mir in der 25H2/26H2 nur sehe ich gerade, das in der 25H2 (Retail) noch was steht:
Ist so weit alles aktualisiert worden, aber aus irgendwelchen Gründen steht da noch oder jetzt "Under Observation - More Data Needed". Keine Ahnung, was der da noch am Beobachten ist und welche Daten da noch benötigt werden. Das stand da letztens noch nicht. Vielleicht liegt das an SBAT. Das fehlt irgendwie noch, weil die Datei nicht gefunden wird. Der Rest ist in Current alles "Grün" (PK, KEK, DB, DBX und SVN) und gesperrt wurde noch nichts. Oder das ist noch etwas, was das Skript nicht erfasst.
Mal weiter beobachten.
Code: Alles auswählen
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing]
"ConfidenceLevel"="Under Observation - More Data Needed"
"UEFICA2023Status"="Updated"
"WindowsUEFICA2023Capable"=dword:00000002Mal weiter beobachten.
-
Grobi847
- Frischling

- Beiträge: 21
- Registriert: 14.12.2024, 11:56
- Hat sich bedankt: 1 Mal
- Danke erhalten: 6 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
@Vectorprime
Erstelle dir mal eine Benutzerdefinierte Ansicht, mit der Quelle "TPM-WMI"
mit folgenden Ereignis-IDs:
1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808
Hast du in der Ereignisanzeige die Ereignis-ID: 1808?
Dies ist ein Informationsereignis, das angibt, dass auf dem Gerät die erforderlichen neuen Zertifikate für den sicheren Start auf die Firmware des Geräts angewendet wurden. Dieses Ereignis wird protokolliert, wenn alle erforderlichen Zertifikate auf die Firmware angewendet wurden und der Start-Manager auf den Start-Manager aktualisiert wurde, der vom Zertifikat "Windows UEFI CA 2023" signiert wurde.
Erstelle dir mal eine Benutzerdefinierte Ansicht, mit der Quelle "TPM-WMI"
mit folgenden Ereignis-IDs:
1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808
Hast du in der Ereignisanzeige die Ereignis-ID: 1808?
Dies ist ein Informationsereignis, das angibt, dass auf dem Gerät die erforderlichen neuen Zertifikate für den sicheren Start auf die Firmware des Geräts angewendet wurden. Dieses Ereignis wird protokolliert, wenn alle erforderlichen Zertifikate auf die Firmware angewendet wurden und der Start-Manager auf den Start-Manager aktualisiert wurde, der vom Zertifikat "Windows UEFI CA 2023" signiert wurde.
- Condor
- Spezialist

- Beiträge: 168
- Registriert: 25.09.2016, 13:14
- Hat sich bedankt: 94 Mal
- Danke erhalten: 18 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Na, bei dir ist ja alles grün.
Ich denke, du bist durch mit diesen Sachen.
System:
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
ASUS ROG Strix B550-A Gaming
CPU: AMD Ryzen 9 5900X
Sapphire Radeon RX 580 Nitro+
32 GB G.Skill RipJaws V
WD BLACK SN850 NVMe, 500GB
-
Vectorprime
- Einsteiger

- Beiträge: 10
- Registriert: 15.04.2020, 19:54
- Hat sich bedankt: 1 Mal
- Danke erhalten: 1 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
na da müßte ich aber erstmal wissen wo dieser genau zu finden wäreGrobi847 hat geschrieben: 18.02.2026, 13:14 @Vectorprime
Erstelle dir mal eine Benutzerdefinierte Ansicht, mit der Quelle "TPM-WMI"
mit folgenden Ereignis-IDs:
1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808
Hast du in der Ereignisanzeige die Ereignis-ID: 1808?
Dies ist ein Informationsereignis, das angibt, dass auf dem Gerät die erforderlichen neuen Zertifikate für den sicheren Start auf die Firmware des Geräts angewendet wurden. Dieses Ereignis wird protokolliert, wenn alle erforderlichen Zertifikate auf die Firmware angewendet wurden und der Start-Manager auf den Start-Manager aktualisiert wurde, der vom Zertifikat "Windows UEFI CA 2023" signiert wurde.
-
g1428d4dy05
- Grünschnabel

- Beiträge: 44
- Registriert: 25.02.2022, 15:52
- Hat sich bedankt: 3 Mal
- Danke erhalten: 1 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Hi,
ich muss nochmal genauer nachfragen. Bei mir scheint ja soweit alles okay zu sein und trotzdem sind beim Test rote Einträge. Das mit dem SVN habe ich nicht richtig kapiert. Muss ich hier jetzt aktiv werden oder weiter abwarten? Und was besagen, die anderen zwei roten Einträge bei UEFI Default DB?
ich muss nochmal genauer nachfragen. Bei mir scheint ja soweit alles okay zu sein und trotzdem sind beim Test rote Einträge. Das mit dem SVN habe ich nicht richtig kapiert. Muss ich hier jetzt aktiv werden oder weiter abwarten? Und was besagen, die anderen zwei roten Einträge bei UEFI Default DB?
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
Grobi847
- Frischling

- Beiträge: 21
- Registriert: 14.12.2024, 11:56
- Hat sich bedankt: 1 Mal
- Danke erhalten: 6 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
@Vectorprime
gehe mal in die Computerverwaltung
Computerverwaltung -> Benutzerdefinierte Ansicht -> Benutzerdefinierte Ansicht erstellen.
und erstelle dir eine Benutzeransicht mit den von mir gezeigten Werten.
1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808
gehe mal in die Computerverwaltung
Computerverwaltung -> Benutzerdefinierte Ansicht -> Benutzerdefinierte Ansicht erstellen.
und erstelle dir eine Benutzeransicht mit den von mir gezeigten Werten.
1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
Vectorprime
- Einsteiger

- Beiträge: 10
- Registriert: 15.04.2020, 19:54
- Hat sich bedankt: 1 Mal
- Danke erhalten: 1 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
ich glaube ich bin zu blöd ich finde in der computerverwaltung keine benutzerdefinierte ansichtGrobi847 hat geschrieben: 18.02.2026, 15:24 @Vectorprime
gehe mal in die Computerverwaltung
Computerverwaltung -> Benutzerdefinierte Ansicht -> Benutzerdefinierte Ansicht erstellen.
und erstelle dir eine Benutzeransicht mit den von mir gezeigten Werten.
1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808
-
Vectorprime
- Einsteiger

- Beiträge: 10
- Registriert: 15.04.2020, 19:54
- Hat sich bedankt: 1 Mal
- Danke erhalten: 1 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
hab mal gegoogelt hab ich gemachtGrobi847 hat geschrieben: 18.02.2026, 15:24 @Vectorprime
gehe mal in die Computerverwaltung
Computerverwaltung -> Benutzerdefinierte Ansicht -> Benutzerdefinierte Ansicht erstellen.
und erstelle dir eine Benutzeransicht mit den von mir gezeigten Werten.
1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808
-
Grobi847
- Frischling

- Beiträge: 21
- Registriert: 14.12.2024, 11:56
- Hat sich bedankt: 1 Mal
- Danke erhalten: 6 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
@Vectorprime
Updateereignisse für sichere Startdatenbanken und DBX-Variablen
h++ps://support.microsoft.com/de-de/topic/updateereignisse-f%C3%BCr-sichere-startdatenbanken-und-dbx-variablen-37e47cf8-608b-4a87-8175-bdead630eb69
Registrierungsschlüsselupdates für den sicheren Start
h++ps://support.microsoft.com/de-de/topic/registrierungsschl%C3%BCsselupdates-f%C3%BCr-den-sicheren-start-windows-ger%C3%A4te-mit-it-verwalteten-updates-a7be69c9-4634-42e1-9ca1-df06f43f360d
Ich versende nie echte Links
Updateereignisse für sichere Startdatenbanken und DBX-Variablen
h++ps://support.microsoft.com/de-de/topic/updateereignisse-f%C3%BCr-sichere-startdatenbanken-und-dbx-variablen-37e47cf8-608b-4a87-8175-bdead630eb69
Registrierungsschlüsselupdates für den sicheren Start
h++ps://support.microsoft.com/de-de/topic/registrierungsschl%C3%BCsselupdates-f%C3%BCr-den-sicheren-start-windows-ger%C3%A4te-mit-it-verwalteten-updates-a7be69c9-4634-42e1-9ca1-df06f43f360d
Ich versende nie echte Links
-
Vectorprime
- Einsteiger

- Beiträge: 10
- Registriert: 15.04.2020, 19:54
- Hat sich bedankt: 1 Mal
- Danke erhalten: 1 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
das ist mir etwas zu hoch da blicke ich nix mehr von sorryGrobi847 hat geschrieben: 18.02.2026, 18:32 @Vectorprime
Updateereignisse für sichere Startdatenbanken und DBX-Variablen
h++ps://support.microsoft.com/de-de/topic/updateereignisse-f%C3%BCr-sichere-startdatenbanken-und-dbx-variablen-37e47cf8-608b-4a87-8175-bdead630eb69
Registrierungsschlüsselupdates für den sicheren Start
h++ps://support.microsoft.com/de-de/topic/registrierungsschl%C3%BCsselupdates-f%C3%BCr-den-sicheren-start-windows-ger%C3%A4te-mit-it-verwalteten-updates-a7be69c9-4634-42e1-9ca1-df06f43f360d
Ich versende nie echte Links
-
Vectorprime
- Einsteiger

- Beiträge: 10
- Registriert: 15.04.2020, 19:54
- Hat sich bedankt: 1 Mal
- Danke erhalten: 1 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
achso firmware is up to date und ja habe die id1808Grobi847 hat geschrieben: 18.02.2026, 18:49 @Vectorprime
Hast du nun in der Benutzeransicht eine ID 1808?
Wenn nicht, dann ist deine Firmware nicht aktuell, für die CA2023
- DK2000
- Legende

- Beiträge: 10723
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 259 Mal
- Danke erhalten: 846 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
1808 hatte ich mal in der 25H2, jetzt wieder 1801. Aber stele ja jetzt auch "Unter Beobachtung" und SBAT will sich nicht installieren lassen, weil die angegebene Datei fehlt. Ich werde da auch mal weiter beobachten.
-
Grobi847
- Frischling

- Beiträge: 21
- Registriert: 14.12.2024, 11:56
- Hat sich bedankt: 1 Mal
- Danke erhalten: 6 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
@DK2000
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT\UpdateStatus Daten 3
Ich finde im Netz keine Informationen über den SBAT-Status, auch bei Microsoft nicht.
Weißt du zufällig was die 3 in Daten bedeutigt?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT\UpdateStatus Daten 3
Ich finde im Netz keine Informationen über den SBAT-Status, auch bei Microsoft nicht.
Weißt du zufällig was die 3 in Daten bedeutigt?