security boot failure
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 322 Mal
- Danke erhalten: 6 Mal
- Gender:
security boot failure
Hallo,
vor ein paar Tagen begrüßte mich mein Reserve-Notebook beim Booten mit dieser o. a. Meldung.
Acer Aspire ES17 mit TPM und Secure Boot, Win 11 26200.8117
Es bootet einwandfrei von einem USB Stick (Macrium Reflect 10.8750, ich habe dann mal ein 2 Tage altes Image zurück gespielt, brachte aber leider dieselbe Fehlermeldung.
Als Notlösung hatte ich danach im Bios Secure Boot disabled.
Das Bios bietet mir an:
Erase all Secure Boot Settings oder
Restore Secure Boot to Factory Default.
Was ist sinnvoll und will Windows dann später die richtigen Einträge reinschreiben?
vor ein paar Tagen begrüßte mich mein Reserve-Notebook beim Booten mit dieser o. a. Meldung.
Acer Aspire ES17 mit TPM und Secure Boot, Win 11 26200.8117
Es bootet einwandfrei von einem USB Stick (Macrium Reflect 10.8750, ich habe dann mal ein 2 Tage altes Image zurück gespielt, brachte aber leider dieselbe Fehlermeldung.
Als Notlösung hatte ich danach im Bios Secure Boot disabled.
Das Bios bietet mir an:
Erase all Secure Boot Settings oder
Restore Secure Boot to Factory Default.
Was ist sinnvoll und will Windows dann später die richtigen Einträge reinschreiben?
-
Tante Google
- Sam2
- Nachwuchs

- Beiträge: 56
- Registriert: 02.02.2025, 22:47
- Hat sich bedankt: 3 Mal
- Danke erhalten: 9 Mal
- Gender:
Re: security boot failure
ThinkPad X280 (Windows 11 tauglich) Version 26200.8246.
Du musst Secure Boot bitte wieder aktivieren.
Beide BIOS-Secure-Boot-Einstellungen zurücksetzen/aktivieren.
Anschließend das System über WU auf die Version 26200.8246 aktualisieren.
-------------------------------------------------------------------------------------------------------------------------
Hatte das Problem, dass die neuesten Windows-Secure-Boot-Zertifikate nicht aktualisiert/aktiviert wurden.
Beide BIOS-Secure-Boot-Einstellungen zurückgesetzt/aktiviert.
Ich habe dann die gespeicherte Systemsicherung von 26200.8246 auf 26200.8117 zurückgespielt.
Anschließend habe ich das System erneut über WU auf die Version 26200.8246 aktualisiert.
Habe das System zweimal neu gestartet.
Es dauerte dann noch eine Weile (ca. 5 bis 10 Minuten).
Danach waren alle benötigten Zertifikate aktualisiert und aktiviert.
Du musst Secure Boot bitte wieder aktivieren.
Beide BIOS-Secure-Boot-Einstellungen zurücksetzen/aktivieren.
Anschließend das System über WU auf die Version 26200.8246 aktualisieren.
-------------------------------------------------------------------------------------------------------------------------
Hatte das Problem, dass die neuesten Windows-Secure-Boot-Zertifikate nicht aktualisiert/aktiviert wurden.
Beide BIOS-Secure-Boot-Einstellungen zurückgesetzt/aktiviert.
Ich habe dann die gespeicherte Systemsicherung von 26200.8246 auf 26200.8117 zurückgespielt.
Anschließend habe ich das System erneut über WU auf die Version 26200.8246 aktualisiert.
Habe das System zweimal neu gestartet.
Es dauerte dann noch eine Weile (ca. 5 bis 10 Minuten).
Danach waren alle benötigten Zertifikate aktualisiert und aktiviert.
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 322 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: security boot failure
Danke,
Dein Tipp schaut logisch aus.
Aber sobald ich Boot Secure aktiviere, kann das Notebook nicht mehr booten (auch nach Reset der beiden Einstellungen). Und damit kann ich auch nicht updaten,
Vielleicht sollte ich das "neueste" BIOS (von 2019) drüber installieren
Oder irgend jemand hat einen anderen Vorschlag.
Dein Tipp schaut logisch aus.
Aber sobald ich Boot Secure aktiviere, kann das Notebook nicht mehr booten (auch nach Reset der beiden Einstellungen). Und damit kann ich auch nicht updaten,
Vielleicht sollte ich das "neueste" BIOS (von 2019) drüber installieren
Oder irgend jemand hat einen anderen Vorschlag.
- Sam2
- Nachwuchs

- Beiträge: 56
- Registriert: 02.02.2025, 22:47
- Hat sich bedankt: 3 Mal
- Danke erhalten: 9 Mal
- Gender:
Re: security boot failure
Schade, dass es nicht funktioniert hat.
Ich habe mal nachgesehen, ist ja schon ein älteres Modell.
Installiere das letzte BIOS-Update, dann die Festplatte komplett formatieren und Windows neu installieren.
Wenn es nur ein Reserve-Notebook bleiben soll, kannst du dir ja auch Zeit mit der Neueinrichtung des Systems nehmen.
viewtopic.php?t=26028
Das soll aber nur ein gut gemeinter Vorschlag sein.
Ich habe mal nachgesehen, ist ja schon ein älteres Modell.
Installiere das letzte BIOS-Update, dann die Festplatte komplett formatieren und Windows neu installieren.
Wenn es nur ein Reserve-Notebook bleiben soll, kannst du dir ja auch Zeit mit der Neueinrichtung des Systems nehmen.
viewtopic.php?t=26028
Das soll aber nur ein gut gemeinter Vorschlag sein.
-
ByteSmith
- Neuling

- Beiträge: 7
- Registriert: 20.01.2026, 14:16
- Hat sich bedankt: 3 Mal
- Danke erhalten: 3 Mal
- Gender:
Re: security boot failure
Du kannst auch mal versuchen, von einem Windows-Installationsstick zu booten und dort die Starthilfe (Startup Repair) laufen zu lassen oder den Bootloader zu prüfen bzw. neu zu schreiben (bcdboot / bootrec). Manchmal liegt das Problem nämlich nicht nur an den Zertifikaten, sondern auch an den Boot-Einträgen.
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 322 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: security boot failure
Keinen Erfolg bis jetzt:
1. Alle Tipps von hier, von Google + KI, auch von
https://learn.microsoft.com/en-us/answe ... -violation
2. BIOS von 2019 neu geschrieben (Boot Secure war danach enabled).
3. Partitionen gelöscht und von einem Rufus-Stick neu installiert: nach dem ersten Booten kommt der o. a. Fehler.
Wenn ich wieder Zeit und Lust habe, baue ich eine leere 500 GB SSD ein und installiere Windows ganz neu.
Welches Build hat die besten Aussichten, dass die Boot Secure Einträge korrekt in das alte Bios geschrieben werden?
Zur Zeit bin ich auf 26200.8328.
Ich habe auch bereits
CheckCA2023-main
Check-UEFISecureBootVariables-main
Sioni SecureBootCertChecker.exe
installiert, aber ohne Secure Boot enabled bringt das für mich nichts.
1. Alle Tipps von hier, von Google + KI, auch von
https://learn.microsoft.com/en-us/answe ... -violation
2. BIOS von 2019 neu geschrieben (Boot Secure war danach enabled).
3. Partitionen gelöscht und von einem Rufus-Stick neu installiert: nach dem ersten Booten kommt der o. a. Fehler.
Wenn ich wieder Zeit und Lust habe, baue ich eine leere 500 GB SSD ein und installiere Windows ganz neu.
Welches Build hat die besten Aussichten, dass die Boot Secure Einträge korrekt in das alte Bios geschrieben werden?
Zur Zeit bin ich auf 26200.8328.
Ich habe auch bereits
CheckCA2023-main
Check-UEFISecureBootVariables-main
Sioni SecureBootCertChecker.exe
installiert, aber ohne Secure Boot enabled bringt das für mich nichts.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 322 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: security boot failure
Auf ein Neues:
Neue SSD eingebaut, mit Rufus Stick (26200.8116, TPM, UEFI usw. erlaubt), Secure Boot aktiviert:
Ergebnis: Load failure: security violation (siehe Bild)
Was mache ich jetzt? Vermutlich Boot Secure deaktiviert lassen
Neue SSD eingebaut, mit Rufus Stick (26200.8116, TPM, UEFI usw. erlaubt), Secure Boot aktiviert:
Ergebnis: Load failure: security violation (siehe Bild)
Was mache ich jetzt? Vermutlich Boot Secure deaktiviert lassen
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
- Holgi
- Guru

- Beiträge: 4047
- Registriert: 12.05.2018, 12:33
- Hat sich bedankt: 534 Mal
- Danke erhalten: 845 Mal
- Gender:
Re: security boot failure
keine Ahnung, ob das Problem ähnlich gelagert ist, aber vlt. hilft der Link von @g-force weiter:
viewtopic.php?t=34309#p457553
Ist zwar dort ASUS, aber ich meine vom Grundsatz her.
viewtopic.php?t=34309#p457553
Ist zwar dort ASUS, aber ich meine vom Grundsatz her.
PDF24 angepasste Installation (nur PDF Druckertreiber) per Script: viewtopic.php?t=30284
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
- DK2000
- Legende

- Beiträge: 10866
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 271 Mal
- Danke erhalten: 909 Mal
- Gender:
Re: security boot failure
Die ISO bzw. Stick wurde aktualisiere? Ansonsten beinhaltet die den alten Bootloader mit CA 2011. Wenn CA 2011 bei Dir schon gesperrt ist, wird die nicht booten. Microsoft hat da seine ISOs noch nicht aktualisiert.
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 322 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: security boot failure
@Holgi,
Du meinst den Asus-Supportartikel?
Muss ich mal probieren.
Phantastisch, hat wunderbar geklappt.
Im Sioni Tool v2.8
grün bei Secure Boot
grün bei Zertifikate UEFI CA 2023 vorhanden
Das BIOS ist halt zu alt (2019).
Aber schaut endlich wieder normal aus.
Nochmals Danke an Dich und g-force.
Die restlichen Checks schaue ich mir morgen an.
Edit: Und schon kam ein Update:
Update der zulässigen Signaturdatenbank (DB) für sicheren Start.
Du meinst den Asus-Supportartikel?
Muss ich mal probieren.
Phantastisch, hat wunderbar geklappt.
Im Sioni Tool v2.8
grün bei Secure Boot
grün bei Zertifikate UEFI CA 2023 vorhanden
Das BIOS ist halt zu alt (2019).
Aber schaut endlich wieder normal aus.
Nochmals Danke an Dich und g-force.
Die restlichen Checks schaue ich mir morgen an.
Edit: Und schon kam ein Update:
Update der zulässigen Signaturdatenbank (DB) für sicheren Start.