Leidiges Thema Secure Boot Zertifikate [Hilfe]
- DK2000
- Legende

- Beiträge: 10870
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 272 Mal
- Danke erhalten: 910 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Bei mir gibt es die Dateien nicht (25H2, 26H1, jeweils Retail, April Update). Nur "EFI" und "System Volume Information", Keine Ahnung, warum da bei Dir die Dateien existieren oder wer die da reinkopiert hat. Eventuell irgendein Tool oder so, Wüsste aber nicht welches.
-
Tante Google
-
Opa Olaf
- Nachwuchs

- Beiträge: 67
- Registriert: 09.07.2021, 07:03
- Hat sich bedankt: 8 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Ich vermute das es mit dem UEFI Recover Tool zusammen hängt.
viewtopic.php?t=34066&start=135#p457279
In der Registry steht immer noch "Under Observation" Aber bei Status "Updated"
viewtopic.php?t=34066&start=135#p457279
In der Registry steht immer noch "Under Observation" Aber bei Status "Updated"
- DK2000
- Legende

- Beiträge: 10870
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 272 Mal
- Danke erhalten: 910 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Möglich. Hatte auch mal SecureBootRecovery.efi Tool getestet, aber habe da nicht darauf geachtet, ob das irgendetwas in der ESP hinterlässt. Könnte aber schon sein. Aktuell habe ich da jedenfalls diese Dateien nicht.
-
Opa Olaf
- Nachwuchs

- Beiträge: 67
- Registriert: 09.07.2021, 07:03
- Hat sich bedankt: 8 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Ich werde mal diese Dateien ins Nirvana schicken evtl. sind es ja Dateileichen. Backup vorhanden. 
Danke Dir und schönen Sonntag.
Danke Dir und schönen Sonntag.
-
Opa Olaf
- Nachwuchs

- Beiträge: 67
- Registriert: 09.07.2021, 07:03
- Hat sich bedankt: 8 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Nach dem Löschen sind keine Veränderung aufgetreten Windows und Linux Booten normal.
Ich konnte nachvollziehen wo diese Dateien hergekommen sind. Im erweiterten UEFI Setup unter Secure Boot ist es möglich sich die Certificate anzuschauen und auch als Kopie abzuspeichern, welches in dieser Startpartition geschieht ohne Warnung.
Also wieder mal zu viel rumgefummelt von meiner einer und hat auch nichts mit dieser Sache hier zu tun.
Ich konnte nachvollziehen wo diese Dateien hergekommen sind. Im erweiterten UEFI Setup unter Secure Boot ist es möglich sich die Certificate anzuschauen und auch als Kopie abzuspeichern, welches in dieser Startpartition geschieht ohne Warnung.
Also wieder mal zu viel rumgefummelt von meiner einer und hat auch nichts mit dieser Sache hier zu tun.
-
Thorben
-
Bernd95
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Jetzt haben wir "den Salat" ich wollte heute ein Clean-Install durchführen. Mit dem aktuellen MS-MCT-Tool die 8246 rutergeladen auf USB-Stick -"wie immer der gleiche" und nun kein booten mehr möglich vom dem USB-Stick. Setup bleibt stehen beim Start "Secure-Boot mit einer Fehlermeldung". Andere USB-Sticks mit der selben Fehlermeldung. Setup von System-SSD läuft aber durch, von USB nicht mehr. ?!
Secure-Boot abschalten auch ohne erfolg. Meldung kommt dann abschalten nicht zulässig.
Ist ein hp-pc
Secure-Boot abschalten auch ohne erfolg. Meldung kommt dann abschalten nicht zulässig.
Ist ein hp-pc
- DK2000
- Legende

- Beiträge: 10870
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 272 Mal
- Danke erhalten: 910 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Die ISOs von Microsoft sind da so noch nicht angepasst. Wenn bei DIr bereits alles gesperrt wurde, dann booten die ISOs/Sticks nicht mehr.
Aber USB-Stick lässt sich schnell aktualisieren:
x: durch den Buchstaben das USB-Sticks ersetzen. Danach verwendet der Stick den Bootmanager mit den CA 2023 Zertifikat uns sollte normal booten.
Aber USB-Stick lässt sich schnell aktualisieren:
Code: Alles auswählen
copy x:\EFI\Microsoft\Boot\BCD x:\EFI\Microsoft\Boot\BCD.BAK
bcdboot c:\windows /f UEFI /s x: /bootex
COPY x:\EFI\Microsoft\Boot\BCD.BAK x:\EFI\Microsoft\Boot\BCD- DK2000
- Legende

- Beiträge: 10870
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 272 Mal
- Danke erhalten: 910 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Rufus 4.14 geht auch, wenn man die Option aktiviert. Nur mit der "SkuSiPolicy.p7b" wäre ich da vorsichtig. Kann ich aber auch nicht wirklich testen, da ich kein VBS verwende. Aber Stick mit CA 2023 Zertifikat erstellen, geht.
Der Trick mit bcdboot ist halt immer dann nützlich, wenn man bereits einen USB-Stick hat, welcher noch den alten Bootmanager verwendet.
Der Trick mit bcdboot ist halt immer dann nützlich, wenn man bereits einen USB-Stick hat, welcher noch den alten Bootmanager verwendet.