Guten Morgen,
Ich habe ein Lenovo Thinkpad E560, auf dem noch Windows 10 läuft und das auch nicht für Windows 11 geeignet ist. Windows-Sicherheit zeigt mir seit ein paar Tagen die Statusmeldung: "Der sichere Start ist aktiviert, das automatische Update des Zertifikats für sicheres Starten wird aber aufgrund von Hardware- oder Firmwareeinschränkungen von Ihrem Gerät nicht unterstützt. Wenden Sie sich an den Gerätehersteller, um Unterstützung zu erhalten."
Die erweiterten Sicherheitsupdates für Windows sind auf dem neusten Stand, aber laut Liste der unterstützten Geräte stellt Lenovo für das Thinkpad E560 kein neues BIOS zur Verfügung, dass das Problem mit dem Zertifikat beheben würde. Meine Nachfrage bei Lenovo brachte auch nichts.
Wenn ich überprüfe, ob die neue Zertifikatdatei auf dem Rechner vorhanden ist, dann ist das Ergebnis positiv. Allerdings sagt mir die Prüfung auch, dass die Datei nicht installiert wurde.
Wenn ich jedoch über die Powershell mit dem Befehl ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
prüfe, ob die neue Datei installiert wurde, dann ist das Ergebnis "True".
Wie kann das sein? Denn es scheint ja so zu sein, dass Windows-Sicherheit feststellt, dass kein Update verfügbar ist, und daher die Warnmeldung auslöst, obwohl Windows Update das neue Update angewendet hat. Wie lässt sich dieser Widerspruch auflösen bzw. korrigieren?