Änderungen von Dokument Secure Boot Zertifikate
Zuletzt geändert von Thorsten Seifert am 2026/02/27 11:42
Von Version 19.1
bearbeitet von Thorsten Seifert
am 2026/02/27 10:39
am 2026/02/27 10:39
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 24.2
bearbeitet von Thorsten Seifert
am 2026/02/27 10:53
am 2026/02/27 10:53
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 3 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -77,32 +77,28 @@ 77 77 78 78 == Windows == 79 79 80 -Das Kontroll-Script wird für für den Bootloader noch Fehler ausgeben: 80 +{{info}} 81 +**Die folgenden Schritte zum aktualisieren der Signaturen des Bootloaders können erst erfolgreich durchgeführt werden, wenn der Key Exchange Key und der Platform Key aktualisiert wurden!** 82 +{{/info}} 81 81 82 -* UEFI CA2023 Update-Status: Not startet! 83 -* Bootloader-Status: Updates failed! 84 - 85 85 Aktualisieren der Signaturen des Bootloaders: 86 86 87 87 * Update-Status für das UEFI-Zertifikat abfragen:{{code language="none"}}Get-ItemProperty HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing | Select-Object WindowsUEFICA2023Capable, UEFICA2023Status, @{n="UEFICA2023Error";e={'0x' + '{0:x}' -f $_.UEFICA2023Error}}{{/code}} 88 88 ** Erfolgt keine Ausgabe, fehlt eines der oben genannten Zertifikate oder wichtige Windows Updates! 89 89 ** Die Ausgabe sollte als //WindowsUEFICA2023Capable //"1" und //UEFICA2023Status //"NotStartet" ausgeben 89 + 90 +[[image:WindowsBootloaderUpdatePossible.png||height="366" width="700"]] 91 + 90 90 * Signatur des Bootloader Kontrollieren: In der Powershell {{code language="none"}}WinCsFlags.exe /query --key F33E0C8E002{{/code}} 91 -* Als "Current Configuration", sollte noch die alte Signatur hinterlegt sein (F33E0C8E001), der "State" ist "Disabled" 93 +* Als "Current Configuration", sollte noch die alte Signatur hinterlegt sein (F33E0C8E001), der "State" ist "Disabled". Die neue Signatur muss zur Verfügung stehen, unter "Available Configurations" muss "F33E0C8E002" aufgelistet sein. 92 92 93 -{{code language="none"}} 94 -Flag: F33E0C8E 95 - Current Configuration: F33E0C8E001 96 - State: Disabled 97 - Pending Configuration: None 98 - Pending Action: None 99 - FwLink: https://aka.ms/getsecureboot 100 - Available Configurations: 101 - F33E0C8E002 102 - F33E0C8E001 103 -{{/code}} 95 +[[image:WindowsBootloaderUpdateOldSignature.png||height="366" width="700"]] 104 104 105 -* Hinzufügen der Signatur zum Secure Boot Updater: {{code language="none"}}WinCsFlags.exe /apply --key "F33E0C8E002"{{/code}} 97 +* Aktivieren der neuen Signatur: {{code language="none"}}WinCsFlags.exe /apply --key "F33E0C8E002"{{/code}} 98 +* Die Ausgabe sollte zeigen, dass die Current Configuration: F33E0C8E002 99 + 100 +[[image:WindowsBootloaderUpdateUpdateApplied.png||height="366" width="700"]] 101 + 106 106 * Update des Secure Boot Bootloaders: {{code language="none"}}Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"{{/code}} 107 107 * Die Virtuelle Maschine muss mindestens **zwei mal** neu gestartet werden**!** 108 108
- WindowsBootloaderUpdateOldSignature.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.seifertt - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +74.4 KB - Inhalt
- WindowsBootloaderUpdatePossible.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.seifertt - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +51.1 KB - Inhalt
- WindowsBootloaderUpdateUpdateApplied.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.seifertt - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +104.6 KB - Inhalt