security boot failure
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 323 Mal
- Danke erhalten: 6 Mal
- Gender:
security boot failure
Hallo,
vor ein paar Tagen begrüßte mich mein Reserve-Notebook beim Booten mit dieser o. a. Meldung.
Acer Aspire ES17 mit TPM und Secure Boot, Win 11 26200.8117
Es bootet einwandfrei von einem USB Stick (Macrium Reflect 10.8750, ich habe dann mal ein 2 Tage altes Image zurück gespielt, brachte aber leider dieselbe Fehlermeldung.
Als Notlösung hatte ich danach im Bios Secure Boot disabled.
Das Bios bietet mir an:
Erase all Secure Boot Settings oder
Restore Secure Boot to Factory Default.
Was ist sinnvoll und will Windows dann später die richtigen Einträge reinschreiben?
vor ein paar Tagen begrüßte mich mein Reserve-Notebook beim Booten mit dieser o. a. Meldung.
Acer Aspire ES17 mit TPM und Secure Boot, Win 11 26200.8117
Es bootet einwandfrei von einem USB Stick (Macrium Reflect 10.8750, ich habe dann mal ein 2 Tage altes Image zurück gespielt, brachte aber leider dieselbe Fehlermeldung.
Als Notlösung hatte ich danach im Bios Secure Boot disabled.
Das Bios bietet mir an:
Erase all Secure Boot Settings oder
Restore Secure Boot to Factory Default.
Was ist sinnvoll und will Windows dann später die richtigen Einträge reinschreiben?
-
Tante Google
- Sam2
- Nachwuchs

- Beiträge: 56
- Registriert: 02.02.2025, 22:47
- Hat sich bedankt: 3 Mal
- Danke erhalten: 9 Mal
- Gender:
Re: security boot failure
ThinkPad X280 (Windows 11 tauglich) Version 26200.8246.
Du musst Secure Boot bitte wieder aktivieren.
Beide BIOS-Secure-Boot-Einstellungen zurücksetzen/aktivieren.
Anschließend das System über WU auf die Version 26200.8246 aktualisieren.
-------------------------------------------------------------------------------------------------------------------------
Hatte das Problem, dass die neuesten Windows-Secure-Boot-Zertifikate nicht aktualisiert/aktiviert wurden.
Beide BIOS-Secure-Boot-Einstellungen zurückgesetzt/aktiviert.
Ich habe dann die gespeicherte Systemsicherung von 26200.8246 auf 26200.8117 zurückgespielt.
Anschließend habe ich das System erneut über WU auf die Version 26200.8246 aktualisiert.
Habe das System zweimal neu gestartet.
Es dauerte dann noch eine Weile (ca. 5 bis 10 Minuten).
Danach waren alle benötigten Zertifikate aktualisiert und aktiviert.
Du musst Secure Boot bitte wieder aktivieren.
Beide BIOS-Secure-Boot-Einstellungen zurücksetzen/aktivieren.
Anschließend das System über WU auf die Version 26200.8246 aktualisieren.
-------------------------------------------------------------------------------------------------------------------------
Hatte das Problem, dass die neuesten Windows-Secure-Boot-Zertifikate nicht aktualisiert/aktiviert wurden.
Beide BIOS-Secure-Boot-Einstellungen zurückgesetzt/aktiviert.
Ich habe dann die gespeicherte Systemsicherung von 26200.8246 auf 26200.8117 zurückgespielt.
Anschließend habe ich das System erneut über WU auf die Version 26200.8246 aktualisiert.
Habe das System zweimal neu gestartet.
Es dauerte dann noch eine Weile (ca. 5 bis 10 Minuten).
Danach waren alle benötigten Zertifikate aktualisiert und aktiviert.
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 323 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: security boot failure
Danke,
Dein Tipp schaut logisch aus.
Aber sobald ich Boot Secure aktiviere, kann das Notebook nicht mehr booten (auch nach Reset der beiden Einstellungen). Und damit kann ich auch nicht updaten,
Vielleicht sollte ich das "neueste" BIOS (von 2019) drüber installieren
Oder irgend jemand hat einen anderen Vorschlag.
Dein Tipp schaut logisch aus.
Aber sobald ich Boot Secure aktiviere, kann das Notebook nicht mehr booten (auch nach Reset der beiden Einstellungen). Und damit kann ich auch nicht updaten,
Vielleicht sollte ich das "neueste" BIOS (von 2019) drüber installieren
Oder irgend jemand hat einen anderen Vorschlag.
- Sam2
- Nachwuchs

- Beiträge: 56
- Registriert: 02.02.2025, 22:47
- Hat sich bedankt: 3 Mal
- Danke erhalten: 9 Mal
- Gender:
Re: security boot failure
Schade, dass es nicht funktioniert hat.
Ich habe mal nachgesehen, ist ja schon ein älteres Modell.
Installiere das letzte BIOS-Update, dann die Festplatte komplett formatieren und Windows neu installieren.
Wenn es nur ein Reserve-Notebook bleiben soll, kannst du dir ja auch Zeit mit der Neueinrichtung des Systems nehmen.
viewtopic.php?t=26028
Das soll aber nur ein gut gemeinter Vorschlag sein.
Ich habe mal nachgesehen, ist ja schon ein älteres Modell.
Installiere das letzte BIOS-Update, dann die Festplatte komplett formatieren und Windows neu installieren.
Wenn es nur ein Reserve-Notebook bleiben soll, kannst du dir ja auch Zeit mit der Neueinrichtung des Systems nehmen.
viewtopic.php?t=26028
Das soll aber nur ein gut gemeinter Vorschlag sein.
-
ByteSmith
- Neuling

- Beiträge: 7
- Registriert: 20.01.2026, 14:16
- Hat sich bedankt: 3 Mal
- Danke erhalten: 3 Mal
- Gender:
Re: security boot failure
Du kannst auch mal versuchen, von einem Windows-Installationsstick zu booten und dort die Starthilfe (Startup Repair) laufen zu lassen oder den Bootloader zu prüfen bzw. neu zu schreiben (bcdboot / bootrec). Manchmal liegt das Problem nämlich nicht nur an den Zertifikaten, sondern auch an den Boot-Einträgen.
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 323 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: security boot failure
Keinen Erfolg bis jetzt:
1. Alle Tipps von hier, von Google + KI, auch von
https://learn.microsoft.com/en-us/answe ... -violation
2. BIOS von 2019 neu geschrieben (Boot Secure war danach enabled).
3. Partitionen gelöscht und von einem Rufus-Stick neu installiert: nach dem ersten Booten kommt der o. a. Fehler.
Wenn ich wieder Zeit und Lust habe, baue ich eine leere 500 GB SSD ein und installiere Windows ganz neu.
Welches Build hat die besten Aussichten, dass die Boot Secure Einträge korrekt in das alte Bios geschrieben werden?
Zur Zeit bin ich auf 26200.8328.
Ich habe auch bereits
CheckCA2023-main
Check-UEFISecureBootVariables-main
Sioni SecureBootCertChecker.exe
installiert, aber ohne Secure Boot enabled bringt das für mich nichts.
1. Alle Tipps von hier, von Google + KI, auch von
https://learn.microsoft.com/en-us/answe ... -violation
2. BIOS von 2019 neu geschrieben (Boot Secure war danach enabled).
3. Partitionen gelöscht und von einem Rufus-Stick neu installiert: nach dem ersten Booten kommt der o. a. Fehler.
Wenn ich wieder Zeit und Lust habe, baue ich eine leere 500 GB SSD ein und installiere Windows ganz neu.
Welches Build hat die besten Aussichten, dass die Boot Secure Einträge korrekt in das alte Bios geschrieben werden?
Zur Zeit bin ich auf 26200.8328.
Ich habe auch bereits
CheckCA2023-main
Check-UEFISecureBootVariables-main
Sioni SecureBootCertChecker.exe
installiert, aber ohne Secure Boot enabled bringt das für mich nichts.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 323 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: security boot failure
Auf ein Neues:
Neue SSD eingebaut, mit Rufus Stick (26200.8116, TPM, UEFI usw. erlaubt), Secure Boot aktiviert:
Ergebnis: Load failure: security violation (siehe Bild)
Was mache ich jetzt? Vermutlich Boot Secure deaktiviert lassen
Neue SSD eingebaut, mit Rufus Stick (26200.8116, TPM, UEFI usw. erlaubt), Secure Boot aktiviert:
Ergebnis: Load failure: security violation (siehe Bild)
Was mache ich jetzt? Vermutlich Boot Secure deaktiviert lassen
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
- Holgi
- Guru

- Beiträge: 4048
- Registriert: 12.05.2018, 12:33
- Hat sich bedankt: 535 Mal
- Danke erhalten: 848 Mal
- Gender:
Re: security boot failure
keine Ahnung, ob das Problem ähnlich gelagert ist, aber vlt. hilft der Link von @g-force weiter:
viewtopic.php?t=34309#p457553
Ist zwar dort ASUS, aber ich meine vom Grundsatz her.
viewtopic.php?t=34309#p457553
Ist zwar dort ASUS, aber ich meine vom Grundsatz her.
PDF24 angepasste Installation (nur PDF Druckertreiber) per Script: viewtopic.php?t=30284
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
- DK2000
- Legende

- Beiträge: 10870
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 272 Mal
- Danke erhalten: 910 Mal
- Gender:
Re: security boot failure
Die ISO bzw. Stick wurde aktualisiere? Ansonsten beinhaltet die den alten Bootloader mit CA 2011. Wenn CA 2011 bei Dir schon gesperrt ist, wird die nicht booten. Microsoft hat da seine ISOs noch nicht aktualisiert.
-
tramp20
- Forenkenner

- Beiträge: 225
- Registriert: 29.06.2016, 08:31
- Hat sich bedankt: 323 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: security boot failure
@Holgi,
Du meinst den Asus-Supportartikel?
Muss ich mal probieren.
Phantastisch, hat wunderbar geklappt.
Im Sioni Tool v2.8
grün bei Secure Boot
grün bei Zertifikate UEFI CA 2023 vorhanden
Das BIOS ist halt zu alt (2019).
Aber schaut endlich wieder normal aus.
Nochmals Danke an Dich und g-force.
Die restlichen Checks schaue ich mir morgen an.
Edit: Und schon kam ein Update:
Update der zulässigen Signaturdatenbank (DB) für sicheren Start.
Du meinst den Asus-Supportartikel?
Muss ich mal probieren.
Phantastisch, hat wunderbar geklappt.
Im Sioni Tool v2.8
grün bei Secure Boot
grün bei Zertifikate UEFI CA 2023 vorhanden
Das BIOS ist halt zu alt (2019).
Aber schaut endlich wieder normal aus.
Nochmals Danke an Dich und g-force.
Die restlichen Checks schaue ich mir morgen an.
Edit: Und schon kam ein Update:
Update der zulässigen Signaturdatenbank (DB) für sicheren Start.
-
Gasz2025
Re: security boot failure
Nachverfolgung:
Da Windows 7 Secure Boot (https://technet.microsoft.com/de-de/lib ... 24987.aspx) nicht unterstützt,
können Systeme mit Update KB3133977 inkonsistente Betriebssystem-Ladeschlüssel erkennen,
was zu einem Systemstartfehler führt.
Der im März 2016 ausgegebene Patch
Beim April-Patchday wurden aber nur die Meta-Informationen aktualisiert
Das Windows 7-Update KB3133977 (April 2016) beabsichtigte, BitLocker-Fehler zu beheben,
verursacht jedoch häufig den Fehler "Secure Boot Violation" auf ASUS-Mainboards.
Die Lösung besteht darin, im UEFI/BIOS die Secure Boot-Option zu deaktivieren
oder die Plattformschlüssel (PK) zu entladen, um den Startvorgang wieder zu ermöglichen
Mit dem Windows-Update KB 3133977 wollte Microsoft eigentlich einen Fehler in BitLocker beheben.
an issue in which BitLocker can not encrypt the drive and the service crashes in Windows 7 Service Pack 1 (SP1) or Windows Server 2008 R2
windows-7-patchday-nachwehen-secure-boot-violation
https://borncity.com/blog/2016/04/14/wi ... violation/
Update: Es kristallisiert sich heraus, dass sich das Problem auf Boards für Skylake-Prozessoren begrenzt.
KB3133977 Skylake-Prozessoren
Das Windows-Update KB3133977 ist bekannt dafür,
in Kombination mit bestimmten Skylake-Prozessoren (Intel Core 6. Generation)
und Windows 7 zu ernsthaften Boot-Problemen führen zu können.
Zusammenhang mit Skylake:
Zu der Zeit, als KB3133977 aktuell war (Anfang 2016), hat Microsoft
die Unterstützung für Windows 7 auf Skylake-Systemen generell eingeschränkt und drängte Nutzer zu Windows 10
Jetzt ergibt das Ganze einen Sinn...
Da Windows 7 Secure Boot (https://technet.microsoft.com/de-de/lib ... 24987.aspx) nicht unterstützt,
können Systeme mit Update KB3133977 inkonsistente Betriebssystem-Ladeschlüssel erkennen,
was zu einem Systemstartfehler führt.
Der im März 2016 ausgegebene Patch
Beim April-Patchday wurden aber nur die Meta-Informationen aktualisiert
Das Windows 7-Update KB3133977 (April 2016) beabsichtigte, BitLocker-Fehler zu beheben,
verursacht jedoch häufig den Fehler "Secure Boot Violation" auf ASUS-Mainboards.
Die Lösung besteht darin, im UEFI/BIOS die Secure Boot-Option zu deaktivieren
oder die Plattformschlüssel (PK) zu entladen, um den Startvorgang wieder zu ermöglichen
Mit dem Windows-Update KB 3133977 wollte Microsoft eigentlich einen Fehler in BitLocker beheben.
an issue in which BitLocker can not encrypt the drive and the service crashes in Windows 7 Service Pack 1 (SP1) or Windows Server 2008 R2
windows-7-patchday-nachwehen-secure-boot-violation
https://borncity.com/blog/2016/04/14/wi ... violation/
Update: Es kristallisiert sich heraus, dass sich das Problem auf Boards für Skylake-Prozessoren begrenzt.
KB3133977 Skylake-Prozessoren
Das Windows-Update KB3133977 ist bekannt dafür,
in Kombination mit bestimmten Skylake-Prozessoren (Intel Core 6. Generation)
und Windows 7 zu ernsthaften Boot-Problemen führen zu können.
Zusammenhang mit Skylake:
Zu der Zeit, als KB3133977 aktuell war (Anfang 2016), hat Microsoft
die Unterstützung für Windows 7 auf Skylake-Systemen generell eingeschränkt und drängte Nutzer zu Windows 10
Jetzt ergibt das Ganze einen Sinn...
- g-force
- Guru

- Beiträge: 3019
- Registriert: 07.10.2016, 19:30
- Hat sich bedankt: 500 Mal
- Danke erhalten: 512 Mal
- Gender:
Re: security boot failure
Und wie kommt "Gast2025" hier nun auf "Windows 7" ???
Wir sind im Win11-Unterforum, nirgendwo ist die Rede von Win7.
Wir sind im Win11-Unterforum, nirgendwo ist die Rede von Win7.
Windows VISTA x64 - Integration ALLER Updates: viewtopic.php?t=29624
Windows 7 x86/x64 - Integration ALLER Updates: viewtopic.php?t=26485
Windows 8.1 x86/x64 - Integration ALLER Updates: viewtopic.php?t=28193
Windows XP x86/x64 ISO mit allen Updates: viewtopic.php?t=28348
Mein Home-Server: http://gofile.me/7psKS/PzsffQNWU
Windows 7 x86/x64 - Integration ALLER Updates: viewtopic.php?t=26485
Windows 8.1 x86/x64 - Integration ALLER Updates: viewtopic.php?t=28193
Windows XP x86/x64 ISO mit allen Updates: viewtopic.php?t=28348
Mein Home-Server: http://gofile.me/7psKS/PzsffQNWU