Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Hardware & Software Windows-Updates beheben drohende Ablaufprobleme, das sollten Nutzer wissen

Sie müssen registriert sein, um angehängte Bilder zu sehen


Wichtige Sicherheitszertifikate in Windows laufen demnächst ab.
Doch Microsoft ist vorbereitet und hat mit den Updates vom Februar-Patchday neue Zertifikate parat.
Die bringen einen entscheidenden Vorteil.
Mit den Windows-Updates, die seit diesem Monat veröffentlicht werden, verteilt Microsoft auch neue Sicherheitszertifikate.
Die werden aber noch nicht automatisch aktiviert, sondern schlummern bisher nur unter der Oberfläche, weil schon bekannt ist, dass einige Geräte damit in Kompatibilitätsprobleme laufen.

Konkret geht es um das Windows UEFI CA 2023-Zertifikat, das die UEFI Secure Boot Signaturdatenbank auffrischen soll.
Die Aktualisierung ermöglicht es Geräten, zukünftige Bootloader-Auffrischungen über die monatlichen Patchday-Updates zu kriegen.
Das ist wichtig, da die bestehenden Zertifikate 2026 ablaufen.

Microsoft rät vor allem Unternehmen, das neuen Zertifikate erst mit ausgewählten Geräten zu testen, bevor sie firmenweit ausgerollt werden.
Privatnutzer können entspannter mit dem Thema umgehen.

Sicherheitszertifikate für Secure Boot​

Sie müssen registriert sein, um angehängte Bilder zu sehen


Einige Windows Nutzer stehen Secure Boot wegen Problemen skeptisch gegenüber, die Idee ist aber gut.
Die UEFI-Funktion soll dafür sorgen, dass während des Boot-Prozesses nur vertrauenswürdige Software laufen darf.
Wie das genau abläuft, erklärt Microsoft in diesem Beitrag.

Herzstück der ganzen Sache ist die digitale Signatur jeder Software, die mit einer Reihe von vertrauenswürdigen digitalen Schlüsseln verglichen wird, die im UEFI gespeichert sind.
Diese Sicherheitsfunktion wurde bereits mit Windows 8 vor rund 12 Jahren eingeführt.
Im Kern wird darauf geachtet, dass es eine sichere Kette von Komponenten gibt, die nacheinander starten.

Im letzten Schritt des Secure-Boot-Prozesses überprüft die Firmware, ob der Windows-Bootloader vertrauenswürdig ist und übergibt dann die Kontrolle an die Windows-Startsequenz.
Das soll sicherstellen, dass nur verifizierter Code für Windows ausgeführt wird und Manipulationen, etwa durch Boot Kits, nicht mehr möglich sind.

Zertifikate testweise aktivieren​

Sie müssen registriert sein, um angehängte Bilder zu sehen


Die Konfiguration von Secure Boot Datenbank ist seit Windows 8 gleich geblieben.
Microsoft verlangt von jedem Gerätehersteller, drei Zertifikate einzubinden, darunter Microsoft UEFI CA 2011, die Betriebssystem und Hardwaretreiberkomponenten von Drittanbietern signiert.
Alle Zertifikate laufen 2026 ab und Microsoft bereitet Updates vor.

Wichtig:
Privatnutzer müssen das nicht aktivieren, Sie können es aber testweise machen.
Wer es aktivieren will, sollte vorbereitet sein und Daten-Backups sowie vorhandene Bitlocker-Verschlüsselungs-Keys gesichert haben.
Außerdem muss die verwendete UEFI-Firmware aktuell sein und Windows sollte mindestens die Patchday-Updates von Februar 2024 installiert haben.

Danach können Sie in einer PowerShell den Registry-Key mit Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" -Name "AvailableUpdates" -Value 0x40 setzen.
Führen Sie danach das Kommando Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" aus.

Nach zweimaligem Neustart können Sie kontrollieren, ob die ganze Sache funktioniert hat.
Mit [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match "Windows UEFI CA 2023" sollte die PowerShell den Wert True zurückliefern.


Quelle: Chip Germany
 

Anhänge

Sie müssen registriert sein, um die Liste der Anhänge zu sehen
Bei meinem angejahrten Win 11 Pc (AsusTek Z97-P SOCKET 1150) mit Bios von 2016 mit aktiven UEFI Secure Boot ging die Installation des neuen Zertifikats gründlich daneben. Ich habe das neue Zerifikat mittels "Sione secure boot Zertifikat Prüfer" von deskmodder angestoßen.
(Der PC entspricht natürlich nicht den Anforderungen für Win11 und wurde deshalb mit Rufus "behandelt")
Der Pc stürtzte sofort ab und lies sich danach absolut nicht mehr booten. Bildschirm blieb schwarz – nur ein kurzes Cursor – Blinken.
Ich habe dann das vorhandene Bios neu installiert – ohne Erfolg.
Erst die kurzzeitige Enfernung der Bios-Batterie brachte mich weiter.
Jetzt gelang mir tatsächlich mit Hilfe eines Backup-Mediums Windows neu aufzusetzen.
Nach diesem nervenaufreibenden Ereignis habe ich natürlich schon ein wenig Angst, dass sich das Problem nach künftigen Updates von Windows durch einer erneute Installation des CA 2023 wiederholen könnte.
Hat jemand ähnliche Erfahrungen gemacht?
 
Zuletzt bearbeitet:
Ich verwende auf meinem alten Notebook von HP einen anderen Bootmanager von Linux, dabei ist es bis jetzt nicht vorgekommen, dass er nicht mehr hoch fährt!
 
Bei meinem angejahrten Win 11 Pc (AsusTek Z97-P SOCKET 1150) mit Bios von 2016 mit aktiven UEFI Secure Boot ging die Installation des neuen Zertifikats gründlich daneben. Ich habe das neue Zerifikat mittels "Sione secure boot Zertifikat Prüfer" von deskmodder angestoßen.
(Der PC entspricht natürlich nicht den Anforderungen für Win11 und wurde deshalb mit Rufus "behandelt")
Der Pc stürtzte sofort ab und lies sich danach absolut nicht mehr booten. Bildschirm blieb schwarz – nur ein kurzes Cursor – Blinken.
Ich habe dann das vorhandene Bios neu installiert – ohne Erfolg.
Erst die kurzzeitige Enfernung der Bios-Batterie brachte mich weiter.
Jetzt gelang mir tatsächlich mit Hilfe eines Backup-Mediums Windows neu aufzusetzen.
Nach diesem nervenaufreibenden Ereignis habe ich natürlich schon ein wenig Angst, dass sich das Problem nach künftigen Updates von Windows durch einer erneute Installation des CA 2023 wiederholen könnte.
Hat jemand ähnliche Erfahrungen gemacht?
ich habe ein minisforum UM 700 und das gleiche problem , habe den secure boot abgeschaltet , beim hoch fahren muss ich immer ins Bios rein und unter secure boot immer von custom auf standard und umgekehrt schalten , dan speichern und er fährt dan korrekt hoch , habe versucht mit zwei anderen festplatten diese neuen M2 platten , windows 11 neu aufzusetzen und klappte gut , nur nach dem start von windows friert es nach ungefähr 10 sekunden ein , also nix gebracht , so hab ich mein windows 11 platte wieder drin und starte es dan über diese Bios start metode , auf längere sicht ist es aber keine lösung , irgendwann in nicht ferne zukunft wird windows auf dieser weise den geist aufgeben ,und Minisforum hat keine neue Bios firmware die diesen fehler mit den zertifikate aufhebt , der minipc ist circa 5 jahre alt , er funktionirt einwandfrei , muss ich ihn jetzt weg werfen und neues kaufen nur wegen dieser Schei** umstellung ?
 
bei meinem Pc hat sich die Situation gewissermassen von alleine gelöst, beim Windows Patch Ende Mai wurde eine gültige CA 2023 installiert. Der Pc hat nun den Status "Sicherer Start" ohne Einschränkung bei der Gerätesichereit erhalten. Wichtig in diesem Zusammenhang war auch die Deaktivierung des CSM Kompabilitätsmodus im UEFI. Dass Deine Festplatte mit der C: Partition mit GPT konvertiert sein muss ist Dir ja sicher bekannt.
 
Zuletzt bearbeitet:
ja meine platten sind alle GPT , CSM ist ausgeschaltet bei mir ist das problem erst ende Juni , mit den letzten Update , das problem fing an mit dem vorschau update im Juni , es liess sich nicht installieren und irgendwie fings an nachdem es diesen update deinstallierte , hat es alles von selbst gemacht

P.S.

Ich lade grad diese version coustomer hier aus dem board und werds mal auf andere festplatte installieren , mal schauen ob hilft
 
Zuletzt bearbeitet:
Eigentlich dürfte es aufgrund des Alters (5 Jahre = Win11 kompatibel) keinerlei Probleme mit dem CA 2023 geben. Mein Bollide ist bald 16 Jahre alt, nicht Win11 kompatibel und arbeitet deshalb nur mit manipuliertem Win 11. (Rufus). Nachdem es, wie Du schreibst kein aktualisiertes Bios gibt, seh ich nur in einem Bios ohne Secure Boot und mit "MBR" Konvertierung als Lösung. Vielleicht sehen ja andere Teilnehmer bessere Möglichkeiten! Eventuell hat ja @Fisher, der ja in solchen Dingen besonders "beschlagen" ist eine Alternative.
 
Zuletzt bearbeitet:
neu installiert oder besser gesagt versucht weil dauernd hängen bleibt . alles nix gebracht , vor der installation ein cmos reset gemacht um die alten zertificate zu löschen und nix , habs dan aufgegeben , mein UM700 ohne bios update wirds wohl nicht gehen , muss mal warten bis und ob die neue bios rausbringen , ansonsten bleibt mir das vorher so das ich zum starten immer wieder ins bios muss und umwechsel damit es startet bis es irgendwann es nicht mehr will , und langsam an neuen pc kaufen denken und diesen dann mit anderen betriebssystem weiter nutze , echt eine schande ein 5 jahren alten pc der massen hängen zu lassen
 
hast Du noch ein Backup einer funktionierenden Version von Win 11? Falls ein Recovery auch nicht funktioniert, kann man wohl einen Hardware-Defekt nicht ausschließen. Einen Cmos - Reset wollte ich eigentlich vorschlagen, aber den hast Du ja schon vorweggenommen.
Versuche mal, das vorhandene Bios nochmals zu installieren, falls das geht.
 
Zuletzt bearbeitet:
Es gibt bezüglich der CA 2023 bzw. 2011er Zertifikate ein hervorragendes Script von garlin (Update_UEFI-CA2023.ps1) inklusive eventuellen Zurücksetzens der Zertifikate auf CA 2011 bis zum automatischen Aktualisieren seitens MS. Das könnte den Secure Boot Schlüsselkonflikt von Gotera eventuell beheben.
Ausführliches dazu ist unter "garlin's PowerShell scripts for updating Secure Boot CA 2023" (bitte selbst suchen) zusammengefasst.

Gruß

Fisher
 
@Fisher
Ich danke dir für die Hilfe , hat alles nix gebracht , die ganze nacht dran gehangen mit dem script von garlin , neben bei hilfe von Gemini IA , hat alles nicht geklappt , ich habe den support angeschrieben und das ist die antwort :

Allgemeiner und technischer Support – 1 (DROIX Support)

4. Juli 2026, 20:50 Uhr BST
Hallo XXXXX,

vielen Dank für Ihre Kontaktaufnahme.

Aktuell empfehlen wir für den UM700 die neueste verfügbare BIOS-Version, um die Kompatibilität mit Windows 11 zu gewährleisten. Derzeit haben wir kein neueres BIOS speziell für die Änderung des Microsoft Secure Boot-Zertifikats (für den Zeitraum 2011–2023) verfügbar.

Dieses Problem hängt üblicherweise mit der Verwaltung von Secure Boot- oder UEFI-Zertifikaten zusammen und nicht mit der Windows-Installation selbst. Bitte versuchen Sie Folgendes:

Schalten Sie den UM700 ein und rufen Sie die BIOS/UEFI-Einstellungen auf. Dies geschieht in der Regel durch wiederholtes Drücken der Entf-Taste beim Startvorgang.

Gehen Sie zum Abschnitt „Sicherheit“ oder „Start“.

Wenn Secure Boot aktiviert ist, deaktivieren Sie es testweise.

Speichern Sie die Änderungen und starten Sie Ihren Computer neu.

Falls die Option im BIOS verfügbar ist, können Sie auch versuchen, die Secure-Boot-Schlüssel wiederherzustellen oder zurückzusetzen (Secure-Boot-Schlüssel auf Werkseinstellungen zurücksetzen). Speichern Sie anschließend die Änderungen und starten Sie das Gerät neu.

Bitte installieren Sie keine BIOS-Dateien, die für ein anderes Modell bestimmt sind, da dies Ihr Gerät dauerhaft beschädigen kann.

Falls das System weiterhin nicht startet, senden Sie uns bitte die folgenden Informationen:

Die Seriennummer Ihres UM700
Die aktuelle BIOS-Version, die im Setup angezeigt wird
Ein Foto der angezeigten Fehlermeldung beim Start
Ihre ursprüngliche Bestellnummer oder ein Kaufbeleg, falls vorhanden

Sobald wir diese Informationen erhalten haben, prüfen wir, ob es spezifische Wiederherstellungsoptionen für dieses Modell gibt.

Mit freundlichen Grüßen,
XXXXXX
DROIX Technischer Support

Anweisung befolgt und auch nix , werd dennen alles senden ausser Kaufbeleg , hatte ich bei Am azon gekauft und kein beleg mehr

Danke für deine hilfe
 
Leider nicht , ich komme an meiner alten email adresse nicht rein da Vodafone alle ehemalige Arcor kunden ausgesperrt hat und der sopport so mies ist das man dort nur kostenspielig anrufen kann , das senden des codes klappt zwar um den passwort zuändern aber so bald alles geändert wurde kommt da nur : ein unerwarteter fehler ist aufgetretten , es geht nur , laut Comunity , mit den kostenplichtigen anruf 1,99€ , rechne mal aus wenn du mehr als ne halbe stunde brauchst weil sie dich von einen telefon zum anderen leiten plus die warte musik , neenee mit mir machen die kein geschäft , alles was ich konnte hab ich per online auf anderes email konto gewechselt und was nicht halt am telefon , die von Am azon sagten mir wenn ich nicht mehr rein kann sollte ich neues konto machen , das hab ich gemacht .
Ist schon ärgerlich , alles hat damit angefangen mit der umstellung auf windows , keine ahnung obs zusammen hängt , weil ich so weit verstanden hab das wenn die zertifikate nicht aktuell sind könnte es auch mit softwaren firmen wo man download und es bei einen installieren will es zu error kommt wegen zertifikate
 
Zuletzt bearbeitet:
dann fotografiere das Typenschild, und mach dem Hersteller/Händler freundlich klar, dass Du durch einen Kontowechsel bei Amazon keinen Zugang mehr zu Rechnungs- Nachweisen in der Vergangenheit hast.
Da bist Du natürlich auf das "Good Will" dieser Firma angewiesen.
Falls diese Firma störrisch reagiert, würde ich ruhig auf Deine Aktivitäten beim DEB hinweisen. Eine mögliche Nennung des Produktnamens im Zusammenhang mit einem Defekt macht sicher Eindruck.
Dann wüsche ich viel Glück.
 
Zuletzt bearbeitet:
Zurück
Oben
📱
Forum App auf dein Handy
Schneller. Push-Benachrichtigungen. Offline-fähig.
Öffnen