Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Diskutiere, Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt in Windows 11 Sicherheit forum; Hallo, ich habe folgendes Problem, hoffe dass mir da jemand Helfen kann. Auf meinem MSI...
B
B.
WinUser
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #1
Hallo,
ich habe folgendes Problem, hoffe dass mir da jemand Helfen kann.
Auf meinem MSI Mainboard ist im Bios (aktuellste Version) die Funktion Secure Boot aktiviert und das Bios ist im UEFI Modus. Trotzdem erkennt Windows den "Sicheren Start" nicht. (siehe Screenshot)
War mir bisher egal. Jetzt startet aber ein neu installiertes Programm nicht mit der Fehlermeldung, dass der Sichere Start auf meinem Computer nicht verfügbar ist.
Zusätzlich ist mir aufgefallen, dass Windows unter Gerätesicherheit ein gelbes Ausrufezeichen an der Kernisolierung anzeigt. (siehe zweiten Screenshot).
Steht das im Zusammenhang?
Wie kann ich den Sicheren Start für Windows aktivieren?
Vielen Dank vorab
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt


 
K
Klaus

Lösungsvorschläge

Hey,

Diese Lösungen und Anleitungen bieten praktische Hilfestellungen und Tipps:
Lösung
W
Wenn Du die Version NVIDIA_DisplayPort_Firmware_Updater_1.0-x64.exe des Firmware-Updaters heruntergeladen hast, enthält diese vermutlich eine Sicherheitslücke (CVE‑2019‑5688), die von Windows erkannt wird und zur Blockade des Updates führt. Das kannst Du mW mit Bordmitteln von Windows nicht umgehen. Die Sicherheitslücke wurde von Nvidia zwar durch ein Update geschlossen, kann aber von privaten Anwendern nicht heruntergeladen werden.
Wende Dich bitte entweder an den Nvidia-Support NVIDIA-Kundendienst oder lade Dir einen aktuellen Treiber für die GTX 1060 hier Lade dir die neuesten offiziellen GeForce-Treiber herunter mit diesen Auswahlparametern herunter:
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Bei der Installation des Treibers achte darauf, die...
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #2
Hallo BastianPauli,

Ich bin Dave, ich werde dir dabei helfen.

Wenn Sie sicher sind, dass Ihr BIOS auf der Support-Seite für Ihren PC auf der Website des Herstellers vollständig auf dem neuesten Stand ist, und wenn Sie Bitlocker nicht zum Verschlüsseln Ihres Laufwerks verwenden, starten Sie das BIOS, suchen Sie die Option zum Wiederherstellen von TPM-Schlüsseln im Abschnitt Sicherheit und wenden Sie diese an, starten Sie dann Ihren PC neu und prüfen Sie, ob Windows Secure Boot im BIOS aktiviert sieht.
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #4
. . . und ergänzend zu Uwe: Schau', ob Du im BIOS eine Option zur Aktivierung der HVCI (Hypervisor Protected Code Integrity) findest. Dann lässt sich voraussichtlich auch die (auf privat genutzten Rechnern überflüssige Kernisolierung ;-)) aktivieren.
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #5
Im BIOS des Mainboards sollte es bei den SecureBoot Einstellungen eine Möglichkeit geben, die Schlüssel auf Standardwerte zu setzen. Aktiviere diese bitte. Sie sollte auf "Microsoft Keys" (oder ähnlich) gesetzt sein.
Bezüglich der Virtualisierung muss der Virtualisierungssupport im BIOS-Setup aktiviert sein. Ob das der Fall ist, zeigt msinfo32 etwas weiter unten:
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt
 
  • Ersteller
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #6
Hallo Uwe, ja irgendwie ist CSM als Modus im Bios angezeigt, obwohl in der msinfo32 als Bios Modus UEFI angezeigt wird. Ich konnte bisher nicht finden, wo ich das im Bios umstellen kann. Hier mal ein Screenshot davon
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Da sieht man oben CSM weiß, wobei UEFI ausgegraut erscheint.
 
  • Ersteller
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #7
Ja also in meiner msinfo32 sieht das so aus
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Da steht in der Tat nichts von Sicherer Start... ich hab die Einstellung im Bios zum zurücksetzten der Standartwerte gesucht aber nichts gefunden womit man konkret Microsoft Keys setzten könnte.
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Unter Key management kann man sich keys auslesen und speichern lassen. aber bezüglich MS Keys stand da nichts. Auf "Delete all secure boot variables" zu klick hab ich mich nicht so ohne weiteres getraut. Soll ichs mal mit all factory default keys versuchen?
 
  • Ersteller
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #8
Danke, leider hat das zurücksetzten der TPM Schlüssel nicht zum Erfolg geführt. Das Bios ist das aktuellste was MSI auf der Seite für das Bord hat
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #9
Was kannst du denn als Secure Boot Modus noch auswählen außer Standard?
Das CSM muss auf jeden Fall aus. Das sieht ja so aus, als wäre das aktiv. Auch wenn es nicht genutzt wird und das System im UEFI-Modus bootet, ist das CSM ein Hemmschuh. Irgendwo wirst du dazu eine Einstellung finden. Vermutlich bei den Boot-Optionen.
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #11
Hallo BastianPauli,

Entschuldigung, ich war offline, booten Sie ins BIOS, ist die CSM-Unterstützung im BIOS aktiviert?

Wenn dies der Fall ist, deaktivieren Sie dies und prüfen Sie, ob Windows Secure Boot sehen kann.
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #12
Hallo BastianPauli,Entschuldigung, ich war offline, booten Sie ins BIOS, ist die CSM-Unterstützung im BIOS aktiviert?Wenn dies der Fall ist, deaktivieren Sie dies und prüfen Sie, ob Windows Secure Boot sehen kann.
Hallo Dave
Wenn du dich hier in der CM eingeloggt hättest , hättest du dir diese Frage ersparen können und deine Frage zieht den Thread in die Länge da nicht mitgelesen wird
Liebe grüße UWE
 
  • Ersteller
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #13
Hi und nochmals Danke an alle Beteiligten bisher für die Hilfen.
Also bei dem Auszug aus dem Manual meinst du bestimmt den Punkt Boot Mode Select oder?
Das steht allerdings auf UEFI ... trotzdem wird in der Kopfzeile vom BIOS CSM. Oder hat das damit gar nichts zu tun?
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Ich hab bisher sonst keine Funktion gefunden um CSM abzuschalten ...
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #14
Hallo
Dann lade dir das englische bitte runter und lies es bitte
Das mit CSM hat was damit zu tun was vorher unter Windows WHQL beschrieben wurde solange das aktiv ist bekommst du keine CSM Einstellungen zum ändern angeboten
Das Windows WHQL muss deaktiviert werden damit du das mit UEFI und UEFI+ Legacy( CSM) zu Gesicht bekommst unter dem Reiter Boot um es auf UEFI Only stellen zu können
So habe ich die Anweisung verstanden zum Board
Liebe grüße UWE
 
  • Ersteller
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #15
Ok Problem gelöst, dafür neues Problem bekommen ...
Also laut MSI muss diese Windows 10 WHQL Funktion an sein. Damit blieb mein Monitor jedoch schwarz und startet nicht mehr. Und das liegt jetzt daran, dass meine Grafikkarte (der Displayport) nicht UEFI kompatibel ist. Über HDMI startet der PC normal und der sichere Start wird von Windows erkannt. jetzt muss ich "einfach" die Firmware der GPU aktualisieren und dann wäre auch der Displayport der Grafikkarte UEFI kompatibel und alles wäre gut.
Nur leider blockiert Windows jetzt die Installation der Firmware (von NVIDIA) weil es als unsicherer Treiber erkannt wird.
Wie kann ich denn Windows jetzt dazu überreden, dass ich den Treiber installieren kann?
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #16
Bevor Du "Firmware" installierst, beantworte bitte noch einige Fragen:
  • Der Monitor arbeitet nur dann nicht, wenn er am Display-Port-Ausgang des Boards angeschlossen ist?
  • Nach Eingabe vom msinfo32 in einer Eingabeaufforderung werden Dir in der Zeile BIOS-Modus nun "UEFI" und in der Zeile Sicherer Startzustand "Ein" angezeigt?
  • Wird ausschließlich die onboard-GPU, d. h. der im Prozessor integrierte Grafikchip (Intel UHD 930) verwendet, oder ist eine weitere Grafikkarte verbaut? Wenn ja, welche, bitte (findest Du auch in msinfo32 unter "Komponenten > Anzeige")?
  • Hast Du zwischenzeitlich die (auf privaten PCs nicht erforderliche) Kernisolierung aktiviert?
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #17
Nur leider blockiert Windows jetzt die Installation der Firmware (von NVIDIA) weil es als unsicherer Treiber erkannt wird.Wie kann ich denn Windows jetzt dazu überreden, dass ich den Treiber installieren kann?
Klemme den Monitor wieder an DisplayPort, schalte diese Windows 10 WHQL Funktion wieder aus, die du da erwähnt hast, dann sollten die Sicherheitsfunktionen ja wieder aus sein. Möglicherweise klappt auch dann das Firmware-Update für die Grafik. Falls ja, schaltest du danach dann wieder auf die sicheren Einstellungen um.
 
  • Ersteller
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #18
Also zu den Fragen
Ich habe zwei Monitore. Einen am Display Port, einen an HDMI. Der PC Startet nicht wenn ein Monitor am Display Port hängt. Sobald ich diesen ausstecke und nur den zweiten Monitor am HDMI verwende bootet das System ganz normal und Windows erkennt den sicheren Start.
msinfo32 zeigt Sicherer Startzustand EIN
Es ist eine Nvidia 1060 Grafikkarte. Laut MSI Hotline ist das ein bekanntes Problem bei Nvidia Grafikkarten u.A. der 1000er Serie wie die 1060, die ich verwende. Es gibt dazu eine Firmware von Nvidia, die die Grafikkarte so aktualisiert, dass auch der Display Port UEFI fähig ist und ich wieder beide Monitore verwenden kann.
Ich habe die Kernisolierung aktiviert, indem ich unter dem gelben Ausrufezeichen auf "verwerfen" geklickt habe. Nach dem Neustart zeigt Windows die Kernisolierung als aktiv an mit einem grünen Symbol. Allerdings hatte ich auch schon wieder versucht die Kernisolierung zu deaktivieren, um die Firmware von Nvidia installieren zu können. Das hat allerdings nicht funktioniert.
Die Fehlermeldung sieht so aus
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Wenn ich da auf weitere Informationen klicke wird erklärt, dass ich die Kernisolierung ausschalten soll. Das hatte ich aber bereits versucht und trotzdem die gleiche Fehlermeldung erhalten
Welche Funktion von Windows verhindert denn jetzt, dass ich diesen Treiber installieren kann?
Hier noch ein Auszug aus der msinfo32. Der sichere Startzustand ist nun aktiviert, indem im BIOS die Windows 10 WHQL Funktion aktiviert hatte. Nur jetzt brauch ich halt die neue Firmware in der Grafikkarte...
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #19
Es gibt eine Treiber-Blocklist, auf der Microsoft bekanntermaßen unsichere Treiber blockiert. An sich müsste die aus sein, wenn die Kernisolierung aus ist.
Schalte ansonsten SecureBoot im BIOS wieder aus und die Kernisolierung in Windows. Danach sind die Sicherheitsfunktionen aus, dann müsste das Update auch laufen.
 
  • Secure Boot im UEFI Bios (MSI) aktiviert aber...
  • #20
Wenn Du die Version NVIDIA_DisplayPort_Firmware_Updater_1.0-x64.exe des Firmware-Updaters heruntergeladen hast, enthält diese vermutlich eine Sicherheitslücke (CVE‑2019‑5688), die von Windows erkannt wird und zur Blockade des Updates führt. Das kannst Du mW mit Bordmitteln von Windows nicht umgehen. Die Sicherheitslücke wurde von Nvidia zwar durch ein Update geschlossen, kann aber von privaten Anwendern nicht heruntergeladen werden.
Wende Dich bitte entweder an den Nvidia-Support NVIDIA-Kundendienst oder lade Dir einen aktuellen Treiber für die GTX 1060 hier Lade dir die neuesten offiziellen GeForce-Treiber herunter mit diesen Auswahlparametern herunter:
Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Bei der Installation des Treibers achte darauf, die benutzerdefinierte Installation zu wählen und ein Häkchen bei "Neuinstallation" zu setzen. Installiere auch nur den Treiber für die Grafikkarte. Evtl. reicht ein aktueller Treiber aus, um den DisplayPort wieder zum Arbeiten zu bringen.
 
Thema: Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Similar threads: Secure Boot im UEFI Bios (MSI) aktiviert aber Sicherer Start wird von Windows nicht erkannt

Startproblem mit UEFI und aktiviertem Secure Boot bei W11: Hallo zusammen, Ich suche nach Hilfe / Ratschlägen, da ich keine Lösung für mein Problem finden kann und bereits seit mehr als einem Jahr versuche, es zu verstehen (und zu beheben). Wenn Sie also eine Idee haben, was mir helfen könnte, wäre ich sehr dankbar. [Ich habe ein MSI A320M-A...
PC startet nicht nach Umstellung auf Secure Boot: Problembeschreibung: Der PC startet nicht mehr, nachdem der Secure Boot im BIOS aktiviert wurde. Nach dem Startvorgang erscheint das Herstellerlogo, danach wird der Bildschirm schwarz und der PC muss per Hard-Reset neugestartet werden. Wenn der Secure Boot wieder deaktiviert wird, startet der PC...
Microsoft aktualisiert die Secure Boot-Schlüssel aus der Windows 8-Ära, damit dein moderner PC einwandfrei startet: Microsoft hat diese Woche die Patch Tuesday-Updates für Windows 11 (KB5034765) und Windows 10 (KB5034763, und mehr) veröffentlicht. Nebenbei hat das Unternehmen auch an die bevorstehende Beendigung der optionalen, nicht sicherheitsrelevanten Vorschauupdates, bekannt als C- und D-Versionen...

Boot Loop bei Secure Boot-Fehler

in Windows 11 Allgemeines
Boot Loop bei Secure Boot-Fehler: Ich habe Windows 11 mit einem USB-Stick installiert und mit RUFUS formatiert, damit es die CSM- und Secure Boot-Flags verarbeiten kann. Alles lief gut. Ich wollte Secure Boot für das Spiel Valorant aktivieren. Ich ging ins BIOS, deaktivierte CSM, aktivierte Secure Boot und wurde aufgefordert...
Neuester KB5034218 Windows 11-Build entfernt Benutzer über In-Place-Upgrade, aktualisiert Secure Boot: Microsoft hat heute einen neuen Beta Channel Build für Windows Insider veröffentlicht. Der neue Build, 22635.3130 unter KB5034218, ist ziemlich wichtig in dem Sinne, dass er mehrere Änderungen und Verbesserungen bringt. Der Build bringt ein aktualisiertes UEFI Secure Boot-Zertifikat und beginnt...
Microsoft veröffentlicht KB5034440, KB5034441 Windows-Updates für BitLocker Secure Boot-Schwachstelle: Microsoft hat gestern mit den Januar-Updates KB5034122 und KB5034123 die ersten Windows 10 und 11 Patch Tuesday Updates des Jahres 2024 veröffentlicht. Die Updates sollen Sicherheitsprobleme in Windows beheben. Das Update für Windows 11 behebt auch die jüngsten Wi-Fi-Probleme, die dazu führten...
Zurück
Oben