Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Hardware & Software Windows-Updates beheben drohende Ablaufprobleme, das sollten Nutzer wissen

Sie müssen registriert sein, um angehängte Bilder zu sehen


Wichtige Sicherheitszertifikate in Windows laufen demnächst ab.
Doch Microsoft ist vorbereitet und hat mit den Updates vom Februar-Patchday neue Zertifikate parat.
Die bringen einen entscheidenden Vorteil.
Mit den Windows-Updates, die seit diesem Monat veröffentlicht werden, verteilt Microsoft auch neue Sicherheitszertifikate.
Die werden aber noch nicht automatisch aktiviert, sondern schlummern bisher nur unter der Oberfläche, weil schon bekannt ist, dass einige Geräte damit in Kompatibilitätsprobleme laufen.

Konkret geht es um das Windows UEFI CA 2023-Zertifikat, das die UEFI Secure Boot Signaturdatenbank auffrischen soll.
Die Aktualisierung ermöglicht es Geräten, zukünftige Bootloader-Auffrischungen über die monatlichen Patchday-Updates zu kriegen.
Das ist wichtig, da die bestehenden Zertifikate 2026 ablaufen.

Microsoft rät vor allem Unternehmen, das neuen Zertifikate erst mit ausgewählten Geräten zu testen, bevor sie firmenweit ausgerollt werden.
Privatnutzer können entspannter mit dem Thema umgehen.

Sicherheitszertifikate für Secure Boot​

Sie müssen registriert sein, um angehängte Bilder zu sehen


Einige Windows Nutzer stehen Secure Boot wegen Problemen skeptisch gegenüber, die Idee ist aber gut.
Die UEFI-Funktion soll dafür sorgen, dass während des Boot-Prozesses nur vertrauenswürdige Software laufen darf.
Wie das genau abläuft, erklärt Microsoft in diesem Beitrag.

Herzstück der ganzen Sache ist die digitale Signatur jeder Software, die mit einer Reihe von vertrauenswürdigen digitalen Schlüsseln verglichen wird, die im UEFI gespeichert sind.
Diese Sicherheitsfunktion wurde bereits mit Windows 8 vor rund 12 Jahren eingeführt.
Im Kern wird darauf geachtet, dass es eine sichere Kette von Komponenten gibt, die nacheinander starten.

Im letzten Schritt des Secure-Boot-Prozesses überprüft die Firmware, ob der Windows-Bootloader vertrauenswürdig ist und übergibt dann die Kontrolle an die Windows-Startsequenz.
Das soll sicherstellen, dass nur verifizierter Code für Windows ausgeführt wird und Manipulationen, etwa durch Boot Kits, nicht mehr möglich sind.

Zertifikate testweise aktivieren​

Sie müssen registriert sein, um angehängte Bilder zu sehen


Die Konfiguration von Secure Boot Datenbank ist seit Windows 8 gleich geblieben.
Microsoft verlangt von jedem Gerätehersteller, drei Zertifikate einzubinden, darunter Microsoft UEFI CA 2011, die Betriebssystem und Hardwaretreiberkomponenten von Drittanbietern signiert.
Alle Zertifikate laufen 2026 ab und Microsoft bereitet Updates vor.

Wichtig:
Privatnutzer müssen das nicht aktivieren, Sie können es aber testweise machen.
Wer es aktivieren will, sollte vorbereitet sein und Daten-Backups sowie vorhandene Bitlocker-Verschlüsselungs-Keys gesichert haben.
Außerdem muss die verwendete UEFI-Firmware aktuell sein und Windows sollte mindestens die Patchday-Updates von Februar 2024 installiert haben.

Danach können Sie in einer PowerShell den Registry-Key mit Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" -Name "AvailableUpdates" -Value 0x40 setzen.
Führen Sie danach das Kommando Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" aus.

Nach zweimaligem Neustart können Sie kontrollieren, ob die ganze Sache funktioniert hat.
Mit [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match "Windows UEFI CA 2023" sollte die PowerShell den Wert True zurückliefern.


Quelle: Chip Germany
 

Anhänge

Sie müssen registriert sein, um die Liste der Anhänge zu sehen
Ich habe das Secure-Boot-Update über die Aufgabenplanung deaktiviert und im UEFI Bios, Secure Boot auch. Vorher ist mein PC nach dem Start nach 5 Minuten eingefroren bzw. der Bootvorgang stoppte und nichts ging mehr. Vielleicht hilft dieser Hinweis ja einigen weiter.
 
Ich habs geschaft , musste allerdings Windoof neu aufsetzen mit dem neuen Rufus 1.15 .

Ich habe eine andere M2 festplatte benutzt und mal probiert , es klappte , ich hatte schon zuvor probiert mit windoof neu es klappte nicht eher schlimmer , ich kamm ins windoof und nach circa eine minute blieb PC hängen .
Dank Youtube , ich schaue immer ob was passende da ist und zufällig schaute ich dan das video von Rufus , wenn man alles eingestellt hat bei dem neuen Rufus und es startet kommt ein fenster , da kann man dan auswählen was man will , es gibt eine stelle da steht ob man die neuen zertifikate einbauen möchte , hacken , gestartet und auf Secure Boot gestellt , es lief dann wie es sollte und bei MSinfo32 ist die start sicherheit auf an , ich konnte auch die neuen updates von juli installieren , was voher mit dem satzt " da hat was nicht geklappt , keine sorge wir machen es rückgängig " immer abgebrochen wurde .
Auch im Bios sind die neuen zertifikate drin.

Vielen Dank für all die Hilfe
 
Frage: Hast Du Windows komplet neu installiert oder mit Rufus eine Reparatur im vorhandenen Windows (in-Place) unternommen?
 
Zuletzt bearbeitet:
Komplett neu installiert

Ich weiss auch nicht wie man mit rufus eine reparatur macht , wenn ich rufus starte dan löscht es den stick bevor er es beschreibt

Wenn du aber meinst im laufendem betrieb diese Start.exe aus dem stick starten , und daten beibehalten , das hab ich danach versucht und hat nicht geholfen

es geht nur mit einer SAUBEREN neu installierung , ohne daten behalten
 
Zuletzt bearbeitet:
Ja @DarkStarXxX , das meinte ich eben mit Start.exe , mir kamm eben das wort setup nicht
Datum : 21.07.2026 14:24:56
Windows-Version : Microsoft Windows NT 10.0.26200.0
Mainboard Hersteller : BESSTAR TECH LIMITED
Mainboard Modell : UM700
BIOS Version : 5.14
BIOS Datum : 27.07.2021
Log-Datei : D:\Neuer Ordner\Scripts\SecureBoot\UM700_5.14-Info.log

============================================================
Secure Boot Grundstatus
============================================================
Firmware-Modus : UEFI
Secure-Boot-Quelle : Registry: UEFISecureBootEnabled
Secure Boot aktiviert : [OK]

============================================================
Zertifikate in UEFI-Datenbanken
============================================================
Windows UEFI CA 2023 (db) : [OK]
Microsoft Corporation KEK 2K CA 2023 (KEK) : [OK]
Microsoft UEFI CA 2023 (db) : [OK]
Microsoft Option ROM UEFI CA 2023 (db) : [OK]
Windows Production PCA 2011 (db) : [OK]
Microsoft Corporation UEFI CA 2011 (db) : [OK]
Microsoft Corporation KEK CA 2011 (KEK) : [OK]

============================================================
Zertifikatsherkunft: BIOS/OEM vs. Windows/OS
============================================================

Im BIOS/UEFI ab Werk hinterlegt (3 Eintraege):
[db] Microsoft Corporation UEFI CA 2011 gueltig bis 27.06.2026
[db] Microsoft Windows Production PCA 2011 gueltig bis 19.10.2026
[KEK] Microsoft Corporation KEK CA 2011 gueltig bis 24.06.2026

Durch Windows / Betriebssystem hinzugefuegt (4 Eintraege):
[db] Windows UEFI CA 2023 gueltig bis 13.06.2035
[db] Microsoft Option ROM UEFI CA 2023 gueltig bis 26.10.2038
[db] Microsoft UEFI CA 2023 gueltig bis 13.06.2038
[KEK] Microsoft Corporation KEK 2K CA 2023 gueltig bis 02.03.2038

Gesamt: 7 Eintraege (3 BIOS/OEM | 4 Windows/OS | 0 Unbekannt)

============================================================
BitLocker Status
============================================================
BitLocker ist auf dem Systemlaufwerk nicht konfiguriert.
BitLocker (C:) : Off
BitLocker (D:) : Off

============================================================
Zusammenfassung
============================================================
Windows UEFI CA 2023 : [OK]
Microsoft Corporation KEK 2K CA 2023 : [OK]
Microsoft UEFI CA 2023 : [OK]
Microsoft Option ROM UEFI CA 2023 : [OK]
Windows Production PCA 2011 : [OK]
Microsoft Corporation UEFI CA 2011 : [OK]
Microsoft Corporation KEK CA 2011 : [OK]

Bestanden: 7 | Fehlgeschlagen: 0 | Gesamt: 7
Auch ohne Bios update geht es beim minisforum UM 700
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben
📱
Forum App auf dein Handy
Schneller. Push-Benachrichtigungen. Offline-fähig.
Öffnen