palautin vakio asetukset secure boottiin. Kävi hassusti

Liittynyt
20.02.2017
Viestejä
4
yritin saada uusinta secureboot sertifikaattia vanhaan dell 7010 optiplex koneeseen.
palautin vakio asetukset secure boottiin. Kävi hassusti nyt kun secure boot on päällä.
kone ei buuttaa ja valittaa no booting devises.
Koneen secure boot ei löydä mistä buuttaisi ja tiedot ilmeisesti pitäää syöttää manuaalisesti.
securebootin asetukset on nyt vuosia vanhat eikä löydä uutta konfiguraatiota.
valittavia tiedostoja on valikossa paljon, kumma ettei bios osaa valita toimivia automaattisesti.
mitä tässä voisi tehdä?
Ilman secure boottia buuttaa ihan normaalisti.
päivitetty 11 windos 10:stä alunperin ties mikä

IMG_8256.JPG
 
yritin saada uusinta secureboot sertifikaattia vanhaan dell 7010 optiplex koneeseen.
palautin vakio asetukset secure boottiin. Kävi hassusti nyt kun secure boot on päällä.
kone ei buuttaa ja valittaa no booting devises.
Koneen secure boot ei löydä mistä buuttaisi ja tiedot ilmeisesti pitäää syöttää manuaalisesti.
securebootin asetukset on nyt vuosia vanhat eikä löydä uutta konfiguraatiota.
valittavia tiedostoja on valikossa paljon, kumma ettei bios osaa valita toimivia automaattisesti.
mitä tässä voisi tehdä?
Ilman secure boottia buuttaa ihan normaalisti.
päivitetty 11 windos 10:stä alunperin ties mikä
Toi bootmgfw.efi vaikuttaa oikealta tiedostolta valittavaksi.
 
yritin saada uusinta secureboot sertifikaattia vanhaan dell 7010 optiplex koneeseen.

Miksi ja miten?

palautin vakio asetukset secure boottiin.

Luultavasti siis resetoit bios asetukset.

ja valittaa no booting devises.

Tämä on se ongelma. Se mitä sä tuossa kuvaskaappauksen kohdassa olet tekemässä, on ihan jotain muuta.

Ilman secure boottia buuttaa ihan normaalisti.

Eli millä tavalla tämä olisi ongelma?


Jos haluat secure bootin päälle, kytket sen päälle, ja boottaat koneen. Ja menet takaisin biosiin ja valitset levyn jolla Windows on, boottavaksi. Niissä on yleensä joku UEFI/EFI boot manager.




Tässä mulla heräsi mielenkiinto ylipäätään siihen mitä tässä oltiin tekemässä. Koska normaalisti noita sertifikaatteja ei mitenkään päivitellä missään kohtaan mitään käyttöä. Emoilla on vakiona valmistajan omat ja niitä käytetään.

Google ehdotteli että osa noista vanhemmista voisi vanhentua tänä vuonna. Vaatiiko Win11 nykyään secure bootin olevan päällä? Sitä vaatii lähinnä jotkut pelit ja tässä tulee vaikutelma ettei ole kyse sellaisesta. Mikäli mikään ei erikseen vaadi secure boottia, helpoin ratkaisu on olla käyttämättä sitä.
 
yritin saada uusinta secureboot sertifikaattia vanhaan dell 7010 optiplex koneeseen.
Oletan, että päivitystarve liittyi tosiaan siihen, kun vanhat Secure Boot -sertifikaatit menevät vanhaksi tässä kuussa.

Tuo konemalli on kuitenkin niin vanha ja Dellin virallinen tuki loppunut, että laitat suosiolla Secure Bootin pois päältä ja käytät konetta normaalisti sen aikaa kuin se toimii + unohdat kaikki ne pelit/sovellukset, jotka sitä vaativat.
 
Viimeksi muokattu:
Olisko tiedostojärjestelmä mbr, sen pitää olla gpt jotta kone voi bootata secure bootin ollessa päällä. Mbr voi konvertoida gpt muotoon komennolla mbr2gpt tjsp. Googlella lisää infoa.
 
Delleillä on myös tapana muuttaa defaultti bios asetuksilla sata operation raidiksi, jos sen kokeilee vaihtaa achi, nii löytyykö sitten levy? Pitäis biosista muistaakseni löytyä storage asetuksen alta.
 
Todennäkösesti toi vanha Dell varmaan kadotti oikean käynnistyspolun kokonaan, kun nollasit ne asetukset. Kannattaa käydä siellä BIOSin Boot Sequence -valikossa ja klikata Add Boot Option. Sieltä kansioiden syövereistä pitäis selailla ja etsiä sellainen tiedosto kuin bootmgfw.efi (löytyy yleensä EFI -> Microsoft -> Boot -kansioiden takaa).
 
Jos Secure Boot-sertifikaattipäivitys meni loppuun asti ja päivitti koneeseen uusilla sertifikaateilla allekirjoitetun BOOTMGFW.EFI:n ja sitten olet palauttanut koneen vanhoille sertifikaateille, kuten vähän vaikuttaa, tuolta FS0:-osiolta (eli ESP-osiolta, EFI System Partition) pitäisi nyt löytyä tiedosto SecureBootRecovery.efi. Se on allekirjoitettu vanhoilla sertifikaateilla juuri tällaista tilannetta varten, ja jos saat ajetuksi/"bootatuksi" sen, se päivittää uudet sertifikaatit koneeseen uudelleen.

Jos et saa SecureBootRecovery.efi-tiedostoa ajettua BIOS-valikoitten kautta, toinen vaihtoehto on etsiä jokin toinen toimiva kone johon SecureBoot-päivitykset ovat jo asentuneet, ja siellä kopioida C:\Windows\Boot\EFI-hakemistosta SecureBootRecovery.efi -tiedosto FAT32-muotoon alustetulle muistitikulle. Jos muistitikun levykirjain on esimerkiksi M:, tikulle pitää luoda hakemisto EFI, sen sisään alihakemisto BOOT, ja tähän alihakemistoon kopioida tuo SecureBootRecovery.efi nimelle BOOTx64.efi. Eli Windows-komentorivikomennoilla ilmaistuna:

Koodi:
mkdir M:\EFI
mkdir M:\EFI\BOOT
copy C:\Windows\Boot\EFI\SecureBootRecovery.efi M:\EFI\BOOT\BOOTx64.efi

Tämän jälkeen palaat muistitikun kanssa takaisin ongelmakoneelle, ja käskytät koneen boottaamaan UEFI-tyylillä tuolta muistitikulta. Se syöttää päivitetyt Secure Boot-sertifikaatit koneeseen uudelleen, ja tämän jälkeen koneen pitäisi taas bootata normaalisti kiintolevyltä.

(Niille jotka ovat minkäänlaisissa PC-tukitehtävissä joko ammatillisesti tai sukulaisten/tuttavien epävirallisena PC-tukihenkilönä, kannattaa varmaan jatkossa valmistella joku vanha pienikapasiteettinen muistitikku tällä tavalla siltä varalta että vastaavia tapauksia tulee vastaan, ja kenties tehdä siitä kopio jokaiselle joka törmää tähän ongelmaan BIOS-asetuksien nollauksen jälkeen.)
 

Statistiikka

Viestiketjuista
310 579
Viestejä
5 268 093
Jäsenet
83 872
Uusin jäsen
elroms94

Hinta.fi

Back
Ylös Bottom