Leidiges Thema Secure Boot Zertifikate [Hilfe]
- DK2000
- Legende

- Beiträge: 10933
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 278 Mal
- Danke erhalten: 930 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Das passt so weit. Hole Dir mal das neuen Skript. Dann passt die Anzeige, Wenn Du bei dem Rechner, wo vermeintlich Einträge fehlen, dann lässt sich das nicht mehr ändern, außer Du nimmst eine alte DBXUpdate.bin. Aber erforderlich ist da nicht.
Auf meinem Screenshot siehst Du auch, dass in der Test-VM 154 Einträge aus März fehlen, aber ab April passt das. Ich habe da auch eine andere VM, da wird beides in Grun angezeigt, da hier das DBX Update schon vor März eingespielt wurde.
So sieht es in der anderen VM aus:
Da wurde das DBX Update vor März eingespielt.
Auf meinem Screenshot siehst Du auch, dass in der Test-VM 154 Einträge aus März fehlen, aber ab April passt das. Ich habe da auch eine andere VM, da wird beides in Grun angezeigt, da hier das DBX Update schon vor März eingespielt wurde.
So sieht es in der anderen VM aus:
Da wurde das DBX Update vor März eingespielt.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
Tante Google
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Hallo zusammen
Hab bei mir mit cmd gestestet und meine Frage wäre muss ich wegen Target 7 zu 8 was machen und wenn la , was genau muss ich machen ?
Danke im Voraus
Hab bei mir mit cmd gestestet und meine Frage wäre muss ich wegen Target 7 zu 8 was machen und wenn la , was genau muss ich machen ?
Danke im Voraus
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
- DK2000
- Legende

- Beiträge: 10933
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 278 Mal
- Danke erhalten: 930 Mal
- Gender:
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Code: Alles auswählen
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x202 /fCode: Alles auswählen
Start-ScheduledTask -TaskName „\Microsoft\Windows\PI\Secure-Boot-Update“Danach sollte die aktuelle DBX und DBX SVN passen. Der Rest passt ja schon soweit.
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Hab vielen Dank heir ein Bild alles grün aber der 2te befehl hat nicht Funktioniert da kamm eine Fehlermeldung von NICHT erkannt hab den PC Trotzdem neugestartet u im Bild ist Alles GrünDK2000 hat geschrieben: 27.05.2026, 13:19Code: Alles auswählen
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x202 /fNeustart nicht vergessen.Code: Alles auswählen
Start-ScheduledTask -TaskName „\Microsoft\Windows\PI\Secure-Boot-Update“
Danach sollte die aktuelle DBX und DBX SVN passen. Der Rest passt ja schon soweit.
Korrektur Habe den Befehl Start-ScheduledTask als Admin in CMD eingegeben gehabt hab jetzt mit Admin über Pshell eingegeben
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
Willi11
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
-
bodu
- Aufsteiger

- Beiträge: 75
- Registriert: 28.08.2021, 09:26
- Hat sich bedankt: 2 Mal
- Danke erhalten: 10 Mal
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Vorhanden sind KEK CA 2023, DB, CA 2023, DBX CA 2011 und SVN 8: Für single boot Windows 11 alles klar, keine Probleme
Aktualisiere zusätzlich eventuell vorhandene Bootmedien.
Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Hallo,
habe auf einem älteren System (Gigabyte Z97M-D3H mit i3-4130 / Win11 25H2 Build: 26200.8457) ein Problem mit dem Secure Boot Update.
Sicherer Start ist aktiviert, laut Win Gerätesicherheit werden noch alte Zertifikate verwendet und sollen aktualisiert werden, aber es sind noch nicht genügend Daten vorhanden für ein automatisches Update.
Habe versucht mit den "Check-UEFISecureBootVariables" die Updates manuell anzustoßen, hat nur teilweise geklappt. Resultat siehe Screenshot CheckCA2023.
Problem ist jetzt, der Rechner friert immer nach ein paar Minuten ein und lässt sich nur mit Drücken des Power Button neu starten. Wenn ich die Aufgabe "\Microsoft\Windows\PI\Secure-Boot-Update" deaktiviere oder im Abgesicherten Modus starte gibt es kein Einfrieren.
Kann ich als "Laie" da groß was machen oder muss ich auf ein zukünftiges Microsoft Sicherheits Update hoffen?
Hier wird ein ähnliches Verhalten beschrieben, anderes System und Win10: https://community.medion.com/t5/Desktop ... d-p/187135
Die komplizierte Lösung dazu:
https://community.medion.com/t5/Betrieb ... m-p/187780
habe auf einem älteren System (Gigabyte Z97M-D3H mit i3-4130 / Win11 25H2 Build: 26200.8457) ein Problem mit dem Secure Boot Update.
Sicherer Start ist aktiviert, laut Win Gerätesicherheit werden noch alte Zertifikate verwendet und sollen aktualisiert werden, aber es sind noch nicht genügend Daten vorhanden für ein automatisches Update.
Habe versucht mit den "Check-UEFISecureBootVariables" die Updates manuell anzustoßen, hat nur teilweise geklappt. Resultat siehe Screenshot CheckCA2023.
Problem ist jetzt, der Rechner friert immer nach ein paar Minuten ein und lässt sich nur mit Drücken des Power Button neu starten. Wenn ich die Aufgabe "\Microsoft\Windows\PI\Secure-Boot-Update" deaktiviere oder im Abgesicherten Modus starte gibt es kein Einfrieren.
Kann ich als "Laie" da groß was machen oder muss ich auf ein zukünftiges Microsoft Sicherheits Update hoffen?
Hier wird ein ähnliches Verhalten beschrieben, anderes System und Win10: https://community.medion.com/t5/Desktop ... d-p/187135
Die komplizierte Lösung dazu:
https://community.medion.com/t5/Betrieb ... m-p/187780
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.

