Nach Aktivierung von "Secure Boot" kein Boot möglich - weder NVME noch USB-Stick

Boombastic

Lt. Commander
Registriert
Feb. 2004
Beiträge
1.217
[Bitte fülle den folgenden Fragebogen unbedingt vollständig aus, damit andere Nutzer dir effizient helfen können. Danke! :)]

1. Nenne uns bitte deine aktuelle Hardware:
(Bitte tatsächlich hier auflisten und nicht auf Signatur verweisen, da diese von einigen nicht gesehen wird und Hardware sich ändert)
  • Prozessor (CPU): AMD Ryzen 5 3600 stock
  • Arbeitsspeicher (RAM): Crucial Ballistix Kit PC4-25600U 16GB XMP1 3200
  • Mainboard: MSI MAG B550 Tomahawk
  • Netzteil: be quiet! Straight Power 11 650W
  • Gehäuse: be quiet! Pure Basic 500DX
  • Grafikkarte: NVIDIA GeForce GTX 960 (GM206-300)
  • HDD / SSD: Samsung 970 EVO PLUS / Samsung 980 / WD 10JPVT Blue

2. Beschreibe dein Problem. Je genauer und besser du dein Problem beschreibst, desto besser kann dir geholfen werden (zusätzliche Bilder könnten z. B. hilfreich sein):
Habe Win 10 21H2 seinerzeit OHNE Secure Boot aber unter UEFI mit GPT Partition installiert. System läuft. Dann habe ich AMD fTPM aktiviert, was unter Win10 auch angezeigt wird.
Nun wollte ich als Vorbereitung für Win11 noch Secure Boot dazu aktivieren.

3. Welche Schritte hast du bereits unternommen/versucht, um das Problem zu lösen und was hat es gebracht?
Was ich auch einstelle, ich erhalte jedes mal den Fehler (siehe Meldung) und es wird nicht gebootet. Dabei macht es keinen Unterschied ob ich auf das System mit der 970 Evo Plus oder mit einem unter MediaCreationTool erstellten Bootstick booten möchte. Ich komm da einfach nicht mehr weiter und brauche mal Hilfestellung. Factory Keys hatte ich auch schon geladen
 

Anhänge

  • Meldung.jpg
    Meldung.jpg
    148,9 KB · Aufrufe: 661
  • Settings-Boot.jpg
    Settings-Boot.jpg
    269,8 KB · Aufrufe: 884
  • TPM.jpg
    TPM.jpg
    275,2 KB · Aufrufe: 708
  • SecureBoot.jpg
    SecureBoot.jpg
    236,7 KB · Aufrufe: 566
  • SecureBoot-KeyManagement.jpg
    SecureBoot-KeyManagement.jpg
    272,4 KB · Aufrufe: 512
  • GOP.jpg
    GOP.jpg
    210,9 KB · Aufrufe: 587
Windows 11 ist noch beta, warte doch damit bis das entgültige Image raus ist.

Hast du das Booten auch mit dem Windows 10 Bootstick (Offizielles Image) ausprobiert?
 
Secure Boot funktioniert auch unter Win10. Daran kann es nicht liegen.
Der Boot-Stick, das hatte ich o. bereits geschrieben wurde mit dem offiziellen MediaCreationTool von MS erstellt. Dieser diente auch nur zur Kontrolle des Bootens, da kein booten von der NVME SSD erfolgte
 
  • Gefällt mir
Reaktionen: tollertyp
Wie hast du Secure Boot denn eingerichtet?
Du bist auf Custom stellen und dann auf "Enroll all Factory Default Keys".
Dann sollte es eigentlich klappen.
 
Willst du von der Beta zur Final ohne Neuinstallation wechseln (ist das überhaupt möglich)? Wenn nein, löse das Problem wenn Windows 11 final ist und von dir installiert wird

@Hauro: Ja, sieht merkwürdig aus.
 
@Hauro
ist eingestellt, siehe Bild. Der Text ist nur abgeschnitten wiedergegeben

@kachiri
ja, genau so hatte ich es gemacht.

@tollertyp
Nochmal, ich will JETZT zu einer bestehenden Win10 Installation NUR Secure Boot dazu aktivieren --- um SPÄTER auf Win11 abzugraden.
Das sollte ja möglich sein wenn Win10 im UEFI Modus auf GPT Partition installiert wurde.
 

Anhänge

  • Bootmanager.jpg
    Bootmanager.jpg
    212 KB · Aufrufe: 362
Sorry, dachte du hättest einen Dual-Boot.

Dann anders gefragt: Willst du eine saubere Neuinstallation machen oder nicht wenn Windows 11 kommt? Wenn ja, dann würde ich heute einfach gar nichts machen.
 
So weit ich weiß, muss ein OS einen entsprechenden Bootloader besitzen damit das System startet wenn Secure Boot aktiv ist. Dieser wird aber erst installiert wenn Secure Boot schon aktiviert ist. Eine Nachträgliche Aktivierung führt genau zu diesen Fehler.
Entweder du deaktivierst Secure Boot oder du installierst Windows 10 neu.
 
  • Gefällt mir
Reaktionen: Alexander2
@Linuxfreakgraz: Gehe auch davon aus, dass dem UEFI die Signatur des Bootloader nicht als gültiger Loader hinterlegt wurde und deshalb die Meldung kommt. Man kann sich normal auch die Signaturen anzeigen lassen, oder?
 
  • Gefällt mir
Reaktionen: Linuxfreakgraz
Aber warum funktioniert dann das Booten des mit eingeschalteten Secure Boot erstellten USB Sticks (mit MediaCreationTool) TROTZDEM nicht???
 
Wenn ich dein Bild Secureboot in #1 richtig interpretiere, ist Secureboot doch eingeschaltet?
Bild_2021-09-05_134844.png
 
Habe ein B550 Gaming Edge Wifi und auch nachträglich Secure Boot aktiviert. Ging ohne Probleme.
 
Zurück
Oben