Seite 340 von 340
Re: Windows 11 ISO ohne TPM etc. -- Willkommen bei dem Deskmodder Projekt - "Zero Limit"
Verfasst: 14.06.2026, 00:08
von Nanobot
Nee, die gucken alle Fußball auf Magenta TV, so daß die Server überlastet sind

Re: Windows 11 ISO ohne TPM etc. -- Willkommen bei dem Deskmodder Projekt - "Zero Limit"
Verfasst: 14.06.2026, 00:33
von Holgi
g-force hat geschrieben: 13.06.2026, 22:57
Ich habe nur CleanInstall in VM versucht. Ab 26200.8728 (mit mehreren ISO, auch selbsterstellte) versucht - Boot-Loop.
bei mir ist es genau umgekehrt: bei mir booten nur noch neuere (DEV/Insider) Versionen. Z.B. die 29599. Da ist das 2023er Zertifikat drin.
Hätte nicht gedacht, mich mit der Materie beschäftigen zu müssen.
Das einfache Austauschen des Ordners EFI mit der neueren bootx64.efi bringt leider nichts.
Re: Windows 11 ISO ohne TPM etc. -- Willkommen bei dem Deskmodder Projekt - "Zero Limit"
Verfasst: 14.06.2026, 00:40
von DK2000
Das Austauschen der bootx64.efi geht aber nur bei USB Stick. Für ISO muss die efisys.bin ausgetauscht werden und die ISO neu erstellt werden.
Der Converter Skript schein hier ein Problem zu haben. Selbst wenn man eine ISO mit CA 2023/SVN 9.0 erstellt, wird die efisys.bin mit CA 2011/SVN 1.0 verwendet. Und das funktioniert nicht, wenn im UEFI SVN 3.0 für CD-Boot eingetragen ist oder das CA 2011 widerrufen wurde. Hatte das gerade mal mit der ISO getestet:
Unbreaked_26200.8728_USERASK_25H2_GE_RELEASE_XXXL_SUPERMULTI_X64FRE_DE
Die musste ich noch einmal mittels Microsoft Skript neu erstellen lasse. Jetzt bootet sie in der VM, da efisys.bin bzw. die efisys_ex.bin jetzt CA 2023/SVN 3.0 unterstützt.
Die SVN Sache nervt mich so langsam immer mehr.
Re: Windows 11 ISO ohne TPM etc. -- Willkommen bei dem Deskmodder Projekt - "Zero Limit"
Verfasst: 14.06.2026, 00:52
von Holgi
sorry, ich verstehe nur Bahnhof.
Hatte ja den ganzen Ordner EFI ausgetauscht. Da ist ja auch die efisys.bin drin. Dennoch bootet die 25H2 nicht in einer VM.
Was genau muss neu erstellt werden?
Re: Windows 11 ISO ohne TPM etc. -- Willkommen bei dem Deskmodder Projekt - "Zero Limit"
Verfasst: 14.06.2026, 00:59
von DK2000
Die komplette ISO muss neu erstellt werden. Die efisys.bin ist der Bootsektor für die ISO. Und hier muss die bootx64.efi mit CA 2023/SVN 3.0 enthalten sein. Die bootx64.efi in EFI-Order auf der ISO wird für das Booten hier nicht verwendet. Die ist nur für HDD/SDD/Stick gedacht. Wie gesagt, verwende da das Skript von Microsogt:
https://github.com/microsoft/secureboot ... eMedia.ps1
Bei der o. erwähnte ISO z.B.:
Code: Alles auswählen
.\Make2023BootableMedia.ps1 -MediaPath "Unbreaked_26200.8728_USERASK_25H2_GE_RELEASE_XXXL_SUPERMULTI_X64FRE_DE.ISO" -TargetType ISO -ISOPath "Unbreaked_26200.8728_USERASK_25H2_GE_RELEASE_XXXL_SUPERMULTI_X64FRE_DE-CA2023.ISO"
Der verwendet die passende efisys_ex.bin zu Erstellung der ISO.
Das Problem tritt halt nur dann auf, wenn in der VM das CA 2011 widerrufen wurde und/oder SVN 3.0 für CD-Boot eingetragen wurde.
Re: Windows 11 ISO ohne TPM etc. -- Willkommen bei dem Deskmodder Projekt - "Zero Limit"
Verfasst: 14.06.2026, 02:28
von Holgi
ich habe mal ein Script schreiben lassen, welches die Make2023BootableMedia.ps1 aufruft. Einfach alles in einen Ordner:
1. Make2023BootableMedia.ps1
2. eine Windows ISO
3. dieses Script "Make2023BootableMedia.bat"
Code: Alles auswählen
@echo off
setlocal EnableDelayedExpansion
set "WORKDIR=%~dp0"
set "MYTEMP=%WORKDIR%TMP"
set "RUNNER=%WORKDIR%Run_CA2023.ps1"
if not exist "%MYTEMP%" mkdir "%MYTEMP%"
set COUNT=0
for %%I in ("%WORKDIR%*.iso") do (
set /a COUNT+=1
set "SOURCEISO=%%~fI"
set "TARGETISO=%%~dpnI-CA2023%%~xI"
)
if !COUNT! EQU 0 (
echo Keine ISO-Datei gefunden.
pause
exit /b 1
)
if !COUNT! GTR 1 (
echo Es wurde mehr als eine ISO-Datei gefunden.
echo Bitte nur eine ISO im Verzeichnis belassen.
pause
exit /b 1
)
echo Quell-ISO:
echo !SOURCEISO!
echo.
echo Ziel-ISO:
echo !TARGETISO!
echo.
rem Hilfs-PowerShell-Datei erzeugen
(
echo $env:TEMP = '%MYTEMP%'
echo $env:TMP = '%MYTEMP%'
echo Set-Location '%WORKDIR%'
echo ^& '%WORKDIR%Make2023BootableMedia.ps1' -MediaPath '%SOURCEISO%' -TargetType ISO -ISOPath '%TARGETISO%'
) > "%RUNNER%"
powershell.exe -NoProfile -ExecutionPolicy Bypass -Command ^
"Start-Process powershell.exe -Verb RunAs -Wait -WorkingDirectory '%WORKDIR%' -ArgumentList '-NoProfile -ExecutionPolicy Bypass -File ""%RUNNER%""'"
echo.
echo Fertig.
pause
Aus einer 26200.8655.Germanium-X64-DE-XXL-SUPER-MULTI.ISO macht es auch brav eine 26200.8655.Germanium-X64-DE-XXL-SUPER-MULTI-CA2023.ISO
Laufen aber beide nicht. Fehlt noch etwas hokuspokus?
Screenshot 2026-06-14 021000.jpg
Re: Windows 11 ISO ohne TPM etc. -- Willkommen bei dem Deskmodder Projekt - "Zero Limit"
Verfasst: 14.06.2026, 03:07
von DK2000
Das hängt jetzt wohl irgendwie mit der boot.sdl zusammen. Aber wieso und warum, da bin ich noch nicht ganz durchgestiegen, wie Microsoft das genau meint;
If you deploy dynamic updates such as this update to an existing Windows image, ensure the boot.stl file is included as part of the installation media. Failure to include the file might prevent devices from successfully starting from the installation media and can result in error code 0xc0430001.
Note: The boot.stl file is used during Secure Boot validation and must match the Windows version and architecture of the image you are updating.
Den Fehler 0xc0430001 hatte ich vorhin auch, jetzt ist er weg. Aber keine Ahnung, warum und wieso. Ich bekomme ihn im Moment auch nicht wieder reproduziert. Irgendwie wird das immer komplizierter das Ganze.
Und die Unbreaked_26200.8728 bootet gerade gar nicht mehr. Die führt nur einen Neustart aus. Irgendwo ist da jetzt der Wurm drin.