Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Verfasst: 21.04.2026, 10:35
Mit der "Check UEFI PK, KEK, DB and DBX.cmd". Der liest den Wert wohl direkt aus dem UEFI aus, wenn ich den Code richtig verstehe. Sicherheitshalber hatte ich aber auch im UEFI selber nachgeschaut und der Hash für den Eintrag ist noch der vom SVN 7. Da kam bislang noch kein neuer Eintrag hinzu.
Noch einmal getestet, um wirklich sicher zu sein. Das Skript liest den Wert direkt aus dem UEFI. Wenn ich den besagten Eintrag im UEFI lösche, ändert sich die Ausgabe:
SVN 7 ist raus. Also passt das mit dem Skript. Aber erneut über Windows in die DBX eintragen, geht gerade nicht. Kommt nur mit:
DBXSVNLastUpdateError: 80070002 (= Datei nicht gefunden)
Kommt jetzt bei mir in Retail und Release Preview nach manuellem anstoßen des SVN Updates. Egal. Wird schon eine passende Datei erscheinen.
Ah ja, selbst das mag er gerade nicht.
DBXPCA2011RevokeLastUpdateError: 80070002 (= Datei nicht gefunden)
Jedenfalls in der 25H2 Retail. Na mal weiter beobachten.
Noch einmal getestet, um wirklich sicher zu sein. Das Skript liest den Wert direkt aus dem UEFI. Wenn ich den besagten Eintrag im UEFI lösche, ändert sich die Ausgabe:
SVN 7 ist raus. Also passt das mit dem Skript. Aber erneut über Windows in die DBX eintragen, geht gerade nicht. Kommt nur mit:
DBXSVNLastUpdateError: 80070002 (= Datei nicht gefunden)
Kommt jetzt bei mir in Retail und Release Preview nach manuellem anstoßen des SVN Updates. Egal. Wird schon eine passende Datei erscheinen.
Ah ja, selbst das mag er gerade nicht.
DBXPCA2011RevokeLastUpdateError: 80070002 (= Datei nicht gefunden)
Jedenfalls in der 25H2 Retail. Na mal weiter beobachten.