Leidiges Thema Secure Boot Zertifikate [Hilfe]

Deine Frage passt nicht in die anderen Bereiche, dann stelle sie hier.
Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10870
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 272 Mal
Danke erhalten: 910 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von DK2000 » 03.05.2026, 11:18

Bei mir gibt es die Dateien nicht (25H2, 26H1, jeweils Retail, April Update). Nur "EFI" und "System Volume Information", Keine Ahnung, warum da bei Dir die Dateien existieren oder wer die da reinkopiert hat. Eventuell irgendein Tool oder so, Wüsste aber nicht welches.

Tante Google

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Tante Google » 03.05.2026, 11:18


Opa Olaf
Nachwuchs
Nachwuchs
Beiträge: 67
Registriert: 09.07.2021, 07:03
Hat sich bedankt: 8 Mal
Danke erhalten: 6 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Opa Olaf » 03.05.2026, 11:47

Ich vermute das es mit dem UEFI Recover Tool zusammen hängt.
viewtopic.php?t=34066&start=135#p457279
In der Registry steht immer noch "Under Observation" Aber bei Status "Updated"

Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10870
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 272 Mal
Danke erhalten: 910 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von DK2000 » 03.05.2026, 11:53

Möglich. Hatte auch mal SecureBootRecovery.efi Tool getestet, aber habe da nicht darauf geachtet, ob das irgendetwas in der ESP hinterlässt. Könnte aber schon sein. Aktuell habe ich da jedenfalls diese Dateien nicht.

Opa Olaf
Nachwuchs
Nachwuchs
Beiträge: 67
Registriert: 09.07.2021, 07:03
Hat sich bedankt: 8 Mal
Danke erhalten: 6 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Opa Olaf » 03.05.2026, 12:00

Ich werde mal diese Dateien ins Nirvana schicken evtl. sind es ja Dateileichen. Backup vorhanden. ;-)
Danke Dir und schönen Sonntag.

Opa Olaf
Nachwuchs
Nachwuchs
Beiträge: 67
Registriert: 09.07.2021, 07:03
Hat sich bedankt: 8 Mal
Danke erhalten: 6 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Opa Olaf » 03.05.2026, 12:12

Nach dem Löschen sind keine Veränderung aufgetreten Windows und Linux Booten normal.
Ich konnte nachvollziehen wo diese Dateien hergekommen sind. Im erweiterten UEFI Setup unter Secure Boot ist es möglich sich die Certificate anzuschauen und auch als Kopie abzuspeichern, welches in dieser Startpartition geschieht ohne Warnung.
Also wieder mal zu viel rumgefummelt von meiner einer und hat auch nichts mit dieser Sache hier zu tun.

Thorben

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Thorben » 03.05.2026, 14:46

DK2000 hat geschrieben: 02.05.2026, 22:32 dann habe ich nur 278 Einträge im UEFI
hp 278 + 3
https://ibb.co/LD5Bryvy

Bernd95

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Bernd95 » 07.05.2026, 23:05

Jetzt haben wir "den Salat" ich wollte heute ein Clean-Install durchführen. Mit dem aktuellen MS-MCT-Tool die 8246 rutergeladen auf USB-Stick -"wie immer der gleiche" und nun kein booten mehr möglich vom dem USB-Stick. Setup bleibt stehen beim Start "Secure-Boot mit einer Fehlermeldung". Andere USB-Sticks mit der selben Fehlermeldung. Setup von System-SSD läuft aber durch, von USB nicht mehr. ?! :ohno:

Secure-Boot abschalten auch ohne erfolg. Meldung kommt dann abschalten nicht zulässig.
Ist ein hp-pc

Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10870
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 272 Mal
Danke erhalten: 910 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von DK2000 » 08.05.2026, 12:18

Die ISOs von Microsoft sind da so noch nicht angepasst. Wenn bei DIr bereits alles gesperrt wurde, dann booten die ISOs/Sticks nicht mehr.

Aber USB-Stick lässt sich schnell aktualisieren:

Code: Alles auswählen

copy x:\EFI\Microsoft\Boot\BCD x:\EFI\Microsoft\Boot\BCD.BAK
bcdboot c:\windows /f UEFI /s x: /bootex
COPY x:\EFI\Microsoft\Boot\BCD.BAK x:\EFI\Microsoft\Boot\BCD
x: durch den Buchstaben das USB-Sticks ersetzen. Danach verwendet der Stick den Bootmanager mit den CA 2023 Zertifikat uns sollte normal booten.

Opa Olaf
Nachwuchs
Nachwuchs
Beiträge: 67
Registriert: 09.07.2021, 07:03
Hat sich bedankt: 8 Mal
Danke erhalten: 6 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Opa Olaf » 08.05.2026, 12:25

Interessant wäre auch Rufus in der aktuellen Version mit KEK 2023 Unterstützung zu testen, ob das so funktionieren würde.

Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10870
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 272 Mal
Danke erhalten: 910 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von DK2000 » 08.05.2026, 12:29

Rufus 4.14 geht auch, wenn man die Option aktiviert. Nur mit der "SkuSiPolicy.p7b" wäre ich da vorsichtig. Kann ich aber auch nicht wirklich testen, da ich kein VBS verwende. Aber Stick mit CA 2023 Zertifikat erstellen, geht.

Der Trick mit bcdboot ist halt immer dann nützlich, wenn man bereits einen USB-Stick hat, welcher noch den alten Bootmanager verwendet.

Opa Olaf
Nachwuchs
Nachwuchs
Beiträge: 67
Registriert: 09.07.2021, 07:03
Hat sich bedankt: 8 Mal
Danke erhalten: 6 Mal
Gender:

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Beitrag von Opa Olaf » 08.05.2026, 12:35

:smile: Ok Danke. Ich habe mir bcdboot schon mal gesichert für alle Fälle.

Antworten