Windows 10 (2004 Update, 190.41) Stick mit Rufus erstellt - bootet mit aktiviertem Secure Boot

  • Ersteller Ersteller XLog1
  • Erstellt am Erstellt am
X

XLog1

Gast
Hallo,
Ich habe einen Windows 10 Stick mit der neuesten Mai 2020 Update ISO (Version 2004, 190.41) mit Rufus erstellt und problemlos neu installiert.
Bei Rufus kam aber die Meldung nach dem Fertigstellen am Ende, dass man Secure Boot deaktivieren muss, damit man den Stick überhaupt booten kann.
Ich habe es ohne SB Deaktivierung probiert, es wurden im Uefi-Bios zwei gleiche Auswahloptionen angezeigt, beim ersten hat der Stick problemlos gestartet, mit der zweiten Option gings nicht, es kam eine Fehlermeldung.
Meine Frage dazu ist, warum ich bei aktiviertem Secure Boot trotzdem den mit Rufus erstellten Stick booten und Windows 10 problemlos neu installieren konnte? Hat es vielleicht einen Nachteil? Wie im Internet zu lesen geht es ja bei niemandem ohne Deaktivierung.
 
  • Gefällt mir
Reaktionen: alQamar
  • Gefällt mir
Reaktionen: XLog1
Wenn die WIM Datei größer als 4 GB ist muss die Bootpartition statt mit FAT32 mit NTFS formatiert werden. Dies tut Rufus. Temporär ist dann Secure Boot zu deaktivieren.

Hintergrund:
FAT32 max Dateigröße je Datei 4 GB.
Secure Boot / UEFI setzt eine Bootpartition mit FAT32 voraus.

Wenn auch mit aktiviertem Secure Boot gestartet werden kann liegt nahe, dass es entweder einen Bootloader mit FAT32 und UEFI / Secure Boot kompatibel auf dem Stick gibt der Bootet und ansonsten sieht man es auch beim anderen Fall. Dann bootet der Stick sichtbar mit einem NTFS Bootloader der nicht Secure Boot signiert sein kann.

In deinem Fall mag ggf. noch CSM / Legacy Mode im Bios/UEFI Setup aktiv sein. Daher bootet der Stick ohne explizite Deaktivierung von Secure Boot.

Oft ist es auch so, dass Secure Boot zwar eingeschaltet ist aber nicht aktiv ist. Siehe msinfo32.
Das kann man dann durch Löschen und Neuinstallation der Secure Boot Keys im BIOS korrigieren.
Sehe ich häufiger sowas.
 
  • Gefällt mir
Reaktionen: Bert und (gelöschtes Mitglied)
Laut Systeminformation ist der Bios-Modus auf UEFI nach dem Reset. Es hat also problemlos funktioniert. Danke für die Antworten.

alQamar schrieb:
In deinem Fall mag ggf. noch CSM / Legacy Mode im Bios/UEFI Setup aktiv sein. Daher bootet der Stick ohne explizite Deaktivierung von Secure Boot.
 
  • Gefällt mir
Reaktionen: alQamar
alQamar schrieb:
Das kann man dann durch Löschen und Neuinstallation der Secure Boot Keys im BIOS korrigieren.

Korrekt, im Bios die Keys löschen und dann Windows 10 Version 2004 als UEFI installieren.
 
Zurück
Oben