Seite 10 von 10

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Verfasst: 21.04.2026, 10:35
von DK2000
Mit der "Check UEFI PK, KEK, DB and DBX.cmd". Der liest den Wert wohl direkt aus dem UEFI aus, wenn ich den Code richtig verstehe. Sicherheitshalber hatte ich aber auch im UEFI selber nachgeschaut und der Hash für den Eintrag ist noch der vom SVN 7. Da kam bislang noch kein neuer Eintrag hinzu.

Noch einmal getestet, um wirklich sicher zu sein. Das Skript liest den Wert direkt aus dem UEFI. Wenn ich den besagten Eintrag im UEFI lösche, ändert sich die Ausgabe:
Screenshot 2026-04-21 105808.png
SVN 7 ist raus. Also passt das mit dem Skript. Aber erneut über Windows in die DBX eintragen, geht gerade nicht. Kommt nur mit:

DBXSVNLastUpdateError: 80070002 (= Datei nicht gefunden)

Kommt jetzt bei mir in Retail und Release Preview nach manuellem anstoßen des SVN Updates. Egal. Wird schon eine passende Datei erscheinen.

Ah ja, selbst das mag er gerade nicht.

DBXPCA2011RevokeLastUpdateError: 80070002 (= Datei nicht gefunden)

Jedenfalls in der 25H2 Retail. Na mal weiter beobachten.

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Verfasst: 21.04.2026, 14:30
von Sam2
DK2000
Danke fürs Testen.
Mal ganz simpel gefragt: Sollte das nicht ausreichen?

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Verfasst: 21.04.2026, 14:59
von moinmoin
Damit hast du alles, was notwendig ist. Besser geht nicht

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Verfasst: 21.04.2026, 16:56
von Sam2
moinmoin hat geschrieben: 21.04.2026, 14:59 Damit hast du alles, was notwendig ist. Besser geht nicht
Das ist mein allerletzter Beitrag zu diesem Thema!
Schluss, Ende, Feierabend!

Klarer und deutlicher geht es nicht.
Die Antwort von moinmoin ist vielleicht auch für andere User interessant. ;)