Ich hatte bei meinen Versuchen ja das Problem, das Secure Boot bei Asus dauerhaft enabled ist. Wenn man den Schalter optional haben will, kann man wohl so vorgehen:
https://www.qualityology.com/tech/disable-asus-motherboards-uefi-secure-boot/
Deshalb habe ich mir mal das unter
Secure Boot vorhandene
Keymanagement angeschaut. Dieses Keymanagement ist eine Sammlung von "Schlüsselbunden", die Änderungen an der Hardware durch rootkits etc verhindern sollen. Und offenbar spielt die Installation von Windows da auch erheblich mit (Secure Boot / UEFI)
Man kann die Schlüsselbunde alle löschen, oder einzeln, und auch speichern bzw laden ...
Der erfolgreiche Versuch mit
disable Block SID scheint ja ein Eingriff in genau diese Mechanismen zu sein - quasi Florett statt Bulldozer?
Es gibt da
PK (Plattform Key) | 1 Schlüssel
KEK (Key Exchange Key) | 3
DB | 10
DBX | 77
Also kennt sich jemand damit besser aus? Könnte es nicht wirklich so sein,
man setzt zwar mit Magician einen Schalter an der SSD auf eDrive
putzt dann mit Secure Erase die SSD über einen gebooteten USB-Stick
.... und Windows installiert sich mit den erstmals im Bios angelegten Schlüsseln im Keymanagement
.... mit der Folge, dass sich nichts geändert hat.
.... wären diese Schlüssel nicht da, müsste Windows sie erst zusammenstellen, aber dann
mit der Info für eDrive
Ich traue mich noch nicht, dass zu probieren, weil ich mir über die Folgen noch nicht im Klaren bin.