Secure Boot aktivieren

Anonym
2019-04-26T19:47:52+00:00

Hi,

ich habe heute auf meinem Surface Book 2 im UEFI das Secure Boot deaktiviert um von einem Stick ein abgespecktes Linux booten zu können.

So weit, so gut. Jetzt habe ich aber das Problem, dass sich Secure Boot nicht mehr aktivieren lässt. Sobald ich umstelle auf "Microsoft only" oder "Microsoft or 3rd Party CA" kommt eine Fehlermeldung, dass das nicht geht und ich es doch nach einem Reboot nochmals versuchen soll - geht leider auch nach mehrmaligen Versuchen nicht, Secure Boot bleibt deaktiviert.

Jetzt bekomme ich beim Start immer einen schönen roten Balken, der mich vor meinem ungeschützten Modus warnt. Weiß jemand, wie ich wieder in den grünen Bereich kommen kann?

[verschoben]

Surface | Surface Book | Schutz und Sicherheit

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

4 Antworten

Sortieren nach: Neueste
  1. Anonym
    2019-06-02T10:05:02+00:00

    Hallo Alexandra,

    leider hilft auch die dritte Wiederholung der immer gleichen Beschreibung nicht weiter, Secure Boot lässt sich nicht mehr aktivieren. Ich lasse das Gerät austauschen.

    Trotzdem Danke!

    VG,

    Thomas

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  2. Anonym
    2019-05-25T09:14:43+00:00

    Hallo Thomas, 

    Bitte versuche die folgenden Hilfsanleitung aus: 

    1. Starten Sie Windows -> Suspend Bitlocker (Start>Typ in: Manage BitLocker). Dadurch wird sichergestellt, dass Du nach dem Ändern der TMP-Einstellungen in den nächsten Schritten nicht von BitLocker aufgefordert wirst. Bitlocker wird sich beim nächsten Mal automatisch aktivieren, wenn das Gerät in Windows bootet. 
    2. Start>Einstellungen>Aktualisierung und Sicherheit>Wiederherstellung>Neustart jetzt, wenn das Gerät startet: Fehlerbehebung>Erweiterte Optionen>UEFI Firmware-Einstellungen>Neustart Dies stellt sicher, dass Du im UEFI bootest und Bitlocker nicht versehentlich aktiviert. 
    3. Deaktivieren und reaktivieren Sie das TPM und stellen Sie Secure Boot auf Nur Microsoft oder Microsoft&Third Party CA ein.
    4. Wenn der rote Streifen entfernt wurde, dann führe die SDT- oder Windows-Aktualisierungen aus. 
    5. Wenn das alles oben genannte nicht geholfen hat, lasse das Gerät austauschen.

    Weitere Informationen findest du dazu hier.

    Bei weiteren Fragen helfen wir Dir gerne weiter.

    Viele Grüße, 

    Alexandra

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  3. Anonym
    2019-05-10T19:48:37+00:00

    Hallo,

    Danke für das Feedback, leider hat das wie erwartet nicht geholfen, auch nach der Deaktivierung des Bitlockers bleibt das gleiche Bild: Es kommt beim Aktivieren von Secure Boot sowohl bei "MS only" als "MS and 3rdParty CA" die Fehlermeldung "failed updating certificate keyset…". Bitlocker habe ich wieder aktiviert, der rote Streifen bleibt natürlich. Gibt es evtl. die Möglichkeit die nicht updatefähigen Zertifikate anderweitig zu laden oder den update-Mechanismus kurzzeitig zu deaktivieren? Diagnostic Toolkit sagt, mein Surface ist in völlig einwandfreiem Zustand (ist ja auch erst wenige Monate alt).

    Weitere Ideen?

    Viele Grüße,

    Thomas

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  4. Anonym
    2019-05-10T13:06:21+00:00

    Hallo Brico66,

    Verzeihung für die verzögerte Antwort.

    Also das Secure Boot konnte nicht reaktiviert werden. Bitte versuchen Sie Folgendes:

    1. Geben Sie Bitlocker verwalten in die Suchleiste ein. Deaktivieren Sie Bitlocker. Dadurch wird sichergestellt, dass Sie nach dem Ändern der TMP-Einstellungen in den nächsten Schritten nicht von BitLocker dazu aufgefordert werden. Bitlocker wird sich beim nächsten Start des Geräts in Windows automatisch aktivieren.
    2. Start > Einstellungen > Update und Sicherheit > Wiederherstellung > Jetzt neu starten.
    3. Wenn das Gerät aufstart: Problembehandlung > Erweiterte Optionen > UEFI Firmware Einstellungen > Neu starten. Dadurch wird sichergestellt, dass der PC in der UEFI startet, sodass Bitlocker nicht versehentlich aktiviert wird.
    4. Deaktivieren und aktivieren Sie das TPM im Menü "Sicherheit" und setzen Sie "Sicherer Start" auf "Microsoft Only oder Microsoft or 3rd Party CA.
    5. Wenn der rote Streifen entfernt wurde, führen Sie bitte den Surface Diagnostic Toolkitaus und aktualisieren Sie Windows 10.
    6. Wenn dies nicht geholfen hat, kontaktieren Sie den Surface-Support um eine Reparaturanzufragen.

    Freue mich auf Ihre Rückmeldung.

    MfG,

    Gijs H.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare