Secure Boot enabled bootet nicht mehr in Windows

Ich würde wirklich mal von Null anfangen. Du bereitest nen USB Stick mit dem neuesten Windows mit Hilfe des Media Creation Tools vor.
Nur eine Platte anschließen, kann auch eine nur zum Testen sein, oder gleich die dafür angedachte. Aber alle anderen Platten erstmal abklemmen!
BIOS einmal resetten, und Uhrzeit und Datum wieder richtig einstellen.
Und naja dann halt wirklich Windows von Null installieren. SecureBoot ist dann ja an, die Installation sollte laufen und eigentlich solltest du nach 15 Minuten, nach einigen Reboots ein neues Windows haben.
Bei der Installation keine Reparatur oder so wählen, sondern in der benutzerdefinierte Installation alle Partitionen der Platte löschen, und in den unformatierten Bereich installieren.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: cyberpirate und Questionmark
Vielleicht auch mal in der Ereignisanzeige unter Windows-Protokolle\System nach Einträgen von TPM-WMI (in der Spalte "Quelle") suchen.

Beispiele von einem alten Ivy Bridge Mainboard:
Ereignis-ID: 1034
Das Update für den sicheren Start von Dbx wurde erfolgreich angewendet

Ereignis-ID: 1037
Das Update für den sicheren Start von Dbx zum Widerrufen von Microsoft Windows Production PCA 2011 wurde erfolgreich angewendet

Ereignis-ID: 1042
Die Aktualisierung des sicheren Starts von Dbx zum Widerrufen älterer Start-Manager-SVNs wurde erfolgreich angewendet

Ereignis-ID: 1808
Dieses Gerät hat die Zertifizierungsstelle/Schlüssel für den sicheren Start aktualisiert. Diese Gerätesignaturinformationen sind hier enthalten.
DeviceAttributes: BaseBoardManufacturer:FUJITSU;FirmwareManufacturer:FUJITSU // American Megatrends Inc.;FirmwareVersion:V4.6.5.3 R1.23.0 for D3162-A1x;OEMModelNumber:ESPRIMO P910;OEMModelBaseBoard D3162-A1;OEMModelSystemFamily:;OEMManufacturerName:FUJITSU;OEMModelSKU:S26361-Kxxx-Vyyy;OSArchitecture:amd64;
BucketId: f7c1c2874dda4bdfab95b248a25224698d879d974e31baecb1484a15f212aaed
BucketConfidenceLevel: Under Observation - More Data Needed
UpdateType: Windows UEFI CA 2023 (DB), Option ROM CA 2023 (DB), 3P UEFI CA 2023 (DB), KEK 2023, Boot Manager (2023)

Ereignis-ID: 1043
Das KEK-Update für den sicheren Start wurde erfolgreich angewendet

Ereignis-ID: 1045
Update der Datenbank für sicheres Starten zur Installation des Microsoft UEFI CA 2023-Zertifikats wurde erfolgreich angewendet

Ereignis-ID: 1044
Update der Datenbank für sicheres Starten zur Installation des Microsoft Option ROM-UEFI CA 2023-Zertifikats wurde erfolgreich angewendet

Ereignis-ID: 1801
Ebene: Fehler
Aktualisierte Zertifikate für den sicheren Start sind auf diesem Gerät verfügbar, wurden aber noch nicht auf die Firmware angewendet. Lesen Sie den veröffentlichten Leitfaden, um das Update abzuschließen und den vollständigen Schutz aufrechtzuerhalten. Diese Geräte-Signaturinformationen sind hier enthalten.
DeviceAttributes: BaseBoardManufacturer:FUJITSU;FirmwareManufacturer:FUJITSU // American Megatrends Inc.;FirmwareVersion:V4.6.5.3 R1.23.0 for D3162-A1x;OEMModelNumber:ESPRIMO P910;OEMModelBaseBoard D3162-A1;OEMModelSystemFamily:;OEMManufacturerName:FUJITSU;OEMModelSKU:S26361-Kxxx-Vyyy;OSArchitecture:amd64;
BucketId: f7c1c2874dda4bdfab95b248a25224698d879d974e31baecb1484a15f212aaed
BucketConfidenceLevel: Under Observation - More Data Needed
UpdateType:
Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2301018.
 
Zuletzt bearbeitet:
SSD960 schrieb:
Ich glaube nicht mal an einen Sicherheitsgewinn!
Schon allein wegen dem Firlefanz ist Windows bei mir im Grunde überflüssig geworden. Das liegt aber nicht wirklich an Windows, denn Windows zwingt es einem ja wenigstens nicht auf, sondern an diesen komischen Kernel-Level-Anticheat Games. Spätestens da wirds dann nämlich meiner Meinung nach nicht mehr nur nervig sondern zu einer übergriffigen Zwangsmaßnahme die einen dazu nötigt Secureboot zwingend zu aktivieren.
 
  • Gefällt mir
Reaktionen: SSD960
Cheater7694 schrieb:
Gibts irgendeinen Narrensicheren Hardreset nach dem es funktionieren muss?
Ein "Reset" ist nur ein Neustart eines PCs.
Ein Hardreset ist den Aus- und Einschalter des PCs betätigen.
Beantwortet das die Frage? 😉
 
Hallo Cheater.
Hast du CSM im UEFI deaktiviert? Wenn das aktiv ist(wie bei einer UEFI Rücksetzung) ist CSM standardmäßig aktiv, damit geht dann aber kein SecureBoot
 
@tollertyp: Nein, genau das ist der Punkt und meine Nrage. "CSM aktiv" ist eine Standardeinstellung, wenn UEFI zurückgesetzt wird. Um "SecureBoot" nutzen zu können, muss diese Option aber deaktiviert werden. Leider ist die CSM Funktion wieder woanders im UEFI versteckt, und wird schnell übersehen.
 
Zurück
Oben