peterleb
Goto Top

TPM und Secure Boot für Windows 11, Hardwareproblem

Hallo Jungs und Mädels,

natürlich gehöre ich auch zu denen, die Windows 11 ganz schnell ausprobieren wollen.
Das Überprüfungstool zeigt auch sofort an: TPM und Secure Boot fehlt (CPU wird unterstützt).
Ich habe ein Z390 Board von MSI und kann dort tatsächlich TPM aktivieren.
Nach dem Neustart arbeitet das "alte" Windows 10 (19044.1266) auch tadellos.

Nun im zweiten Schritt aktivierte ich Secure Boot, seitdem geht gar nichts mehr.
Der Bildschirm bleibt schwarz, ich habe keine Chance ins BIOS zu kommen.
Ich werde wohl um einen BIOS-Reset direkt auf dem Board nicht herumkommen.

Warum kommt der Rechner mit diesem Secure Boot nicht mal bis in die tatsächlichen Boot-Routinen?

Grüße
Peter

Content-ID: 1370138461

Url: https://administrator.de/contentid/1370138461

Ausgedruckt am: 19.11.2024 um 04:11 Uhr

149569
Lösung 149569 09.10.2021 aktualisiert um 10:43:12 Uhr
Goto Top
Moin,
supported deine Grafikkarte UEFI GOP? Wenn nicht ist das Verhalten normal. Denn ein UEFI braucht eine GOP Fähige Grafikkarte um mit Secure Boot arbeiten zu können, weil bei Secure Boot sämtliche Dinge an Signaturen hängen und wenn man der Firmware einer Grafikkarte nicht vertrauen kann, zeigt das UEFI dann eben nichts mehr an.

Lösung ist also eine GOP Fähige Grafikkarte zu stecken (bzw. die Firmware der Graka upzudaten sofern es eines gibt) oder die bereits gesteckte auszubauen und die integrierte Grafik des Prozessors zu nutzen sofern vorhanden denn die sind in der Regel alle GOP fähig. Dann ist unser Regel auch kein Reset nötig.

H

Btw. setz doch einfach während des Setups die Labconfig Keys in der Registry dann brauchst du auch kein TPM oder Secureboot aktivieren.
Oder die offizielle Methode Seitens MS
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup]
"AllowUpgradesWithUnsupportedTPMOrCPU"=dword:00000001  
Lochkartenstanzer
Lochkartenstanzer 09.10.2021 um 10:34:13 Uhr
Goto Top
Zitat von @149569:

Moin,
supported deine Grafikkarte UEFI GOP?

UEFI GOP-Modus – Test

lks
PeterleB
PeterleB 09.10.2021 aktualisiert um 10:54:59 Uhr
Goto Top
Hallo

im PC ist eine mittelalte Geforce der 1060er Baureihe, die sollte das wohl können.
Sollte ich mal von Display Port auf eine andere Verbindungsmöglichkeit wechseln?

Habe noch gefunden, dass die Installation auch ohne Secure Boot möglich sei:

CPU nicht unterstützt keinTPM 2.0 vorhanden/aktiviert kein Secure Boot aktiviert
Installation aus Windows 10 nicht möglich nicht möglich ✓
Installation von USB-Stick aus ✓ nicht möglich ✓

Gruß
Peter

Das sollte eigentlich eine kleine Tabelle sein, aber ich bekomme das nicht hin.

PS: Es gibt tatsächlich ein "Nvidia GeForce: Firmware-Updater für DisplayPort-1.4-Displays"
PeterleB
PeterleB 09.10.2021 aktualisiert um 11:05:12 Uhr
Goto Top
Hi,

AllowUpgradesWithUnsupportedTPMOrCPU kenne ich schon,
ich wollte halt mal "vorschriftsmäßig" vorgehen.

Gruß
Peter

PS: Auf dem System hier war das Update übrigens auch "required"
2021-10-09
149569
149569 09.10.2021 aktualisiert um 11:02:06 Uhr
Goto Top
Zitat von @PeterleB:

Hallo

im PC ist eine mittelalte Geforce der 1060er Baureihe, die sollte das wohl können.
Für die alten Dinger brauchst du zu 99% ein vBios Firmware-Update der Graka weil es da einige Bugs in den alten Versionen gibt (teilweise in Kombination mit HDMI), die eine Ausgabe mit Secure Boot verhindern wenn das CSM dadurch deaktiviert wird.
Wenn's das nicht mehr gibt (habe jetzt nicht nachgesehen), zieh mal die Graka und nutze die des Prozessors temporär.
PeterleB
PeterleB 09.10.2021 aktualisiert um 13:54:39 Uhr
Goto Top
Das ist eine gute Idee, der Intel Core i9-9900K hat eine UHD Graphics 630.
Sollte ein Umstecken des Monitorkabels nicht reichen oder muß ich die Karte ausbauen?

Eigentlich wollte ich mir ja mal eine richtige gute CAD-Grafikkarte leisten, so eine Quadro.
Worauf müßte ich da achten?

Gruß
Peter
149569
149569 09.10.2021 aktualisiert um 14:45:15 Uhr
Goto Top
Zitat von @PeterleB:
Sollte ein Umstecken des Monitorkabels nicht reichen oder muß ich die Karte ausbauen?
Kommt darauf an ob die interne Grafik im UEFI aktiviert oder explizit deaktiviert wurde.
Wenn die externe Karte aber als Primäre Graka läuft wird vermutlich Ausbauen nötig werden, so try and see ...

Eigentlich wollte ich mir ja mal eine richtige gute CAD-Grafikkarte leisten, so eine Quadro.
Worauf müßte ich da achten?
Neue Frage neuer Fred.
PeterleB
PeterleB 09.10.2021 um 17:46:10 Uhr
Goto Top
Hallo,

habe gerade das Secure Boot deaktiviert und die Graka wieder eingebaut.
Leider bleibt der Bildschirm schwarz.

Gruß
Peter

Die neue Frage werde ich mal später angehen.
MysticFoxDE
MysticFoxDE 10.10.2021 aktualisiert um 08:19:12 Uhr
Goto Top
Moin Peter,

habe gerade das Secure Boot deaktiviert und die Graka wieder eingebaut.
Leider bleibt der Bildschirm schwarz.

🤔 ... ganz ruhig, du solltest als nächstes mal das BIOS deines Mainboards zurücksetzen.

Wenn du z.B. ein MSI Z-390-A-PRO hast, dann sollte das Ganze so funktionieren.

msi clear cmos

Bekommst du danach auf dem Monitor wieder ein Bild zu sehen?

Beste Grüsse aus BaWü

Alex
MysticFoxDE
MysticFoxDE 10.10.2021 um 08:22:59 Uhr
Goto Top
Moin Peter,

Eigentlich wollte ich mir ja mal eine richtige gute CAD-Grafikkarte leisten, so eine Quadro.
Worauf müßte ich da achten?

was genau hast du mit der CAD Karte den vor?
In vielen Fällen kommst du heutzutage mit einer Consumer-Karte viel besser und günstiger davon. 😉

Gruss Alex
MysticFoxDE
MysticFoxDE 10.10.2021 um 08:28:54 Uhr
Goto Top
Moin hacktor,
Für die alten Dinger brauchst du zu 99% ein vBios Firmware-Update der Graka weil es da einige Bugs in den alten Versionen gibt (teilweise in Kombination mit HDMI), die eine Ausgabe mit Secure Boot verhindern wenn das CSM dadurch deaktiviert wird.

knapp vorbei, es ist nicht der HDMI sondern der DisplayPort.

Siehe folgende Info.
https://www.nvidia.com/en-us/drivers/nv-uefi-update-x64/

@peter
und hier der Link zu der Firmware.
https://us.download.nvidia.com/Windows/uefi/firmware/1.0/NVIDIA_DisplayP ...

Beste Grüsse aus BaWü

Alex
PeterleB
PeterleB 10.10.2021 um 10:59:09 Uhr
Goto Top
Firmware-Update hat geklappt.
TPM und Secure Boot aktiviert.
Monitorbild vorhanden, aber Endlosschleife ins BIOS.

Nehme Secure Boot wieder raus.

Habe beim Neubau des PC damals einfach die Festplatte migriert, sie startet demnach nicht mit echtem UEFI.
Vielleicht lasse ich mich zu einer Neuinstallation hinreisen.

Habe hacktors Ansatz trotzdem mal als Lösung markiert.

Gruß
Peter
PeterleB
PeterleB 10.10.2021 um 11:27:17 Uhr
Goto Top
Hallo,

trotz des Registryeintrages bricht die Inplace-Installation mit dem Hinweis auf fehlendes Secure Boot ab. ???

Gruß
Peter
149569
149569 10.10.2021 aktualisiert um 12:14:25 Uhr
Goto Top
Installiere am besten gleich clean direkt von der ISO und setze beim Setup die Labconfig Keys in der Registry der PE Umgebung das klappt zu 100%. Während des Setups SHIFT+F10 drücken und in der CMD regedit eingeben, dann den folgenden Key erstellen

HKLM\System\Setup\LabConfig

und dann darin folgende DWORDs anlegen:

BypassTPMCheck = 1BypassSecureBootCheck = 1BypassRAMCheck = 1

Danach das Setup wie gewohnt weiter durchlaufen.
MysticFoxDE
Lösung MysticFoxDE 10.10.2021 um 11:37:48 Uhr
Goto Top
Moin Peter:
trotz des Registryeintrages bricht die Inplace-Installation mit dem Hinweis auf fehlendes Secure Boot ab. ???

siehe folgenden Beitrag.
https://winbuzzer.com/2021/10/07/how-to-install-windows-11-without-tpm-2 ...

Ab "How to Install Windows 11 Without TPM" ...

Gruß Alex
PeterleB
PeterleB 10.10.2021 um 12:19:37 Uhr
Goto Top
Hallo,

habe jetzt noch andere Registryschlüssel gefunden, die den Check umgehen sollen

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig]
"BypassTPMCheck"=dword:00000001  
"BypassSecureBootCheck"=dword:00000001  

auch der Austausch der AppRaiserRes.dll im Sources-Verzeichnis durch eine aus einem Win10-Image
ändert nichts am Installationsabbruch.

Gruß
Peter
149569
149569 10.10.2021 aktualisiert um 12:39:00 Uhr
Goto Top
Dazu musst du direkt von der ISO Booten nicht aus Windows heraus installieren! Klappt 100% selbst auf ner alten Core 2 Duo Möhre aus 2010 😉, du musst nur unsere Beiträge genauer lesen min jung.
PeterleB
PeterleB 10.10.2021 aktualisiert um 12:49:47 Uhr
Goto Top
Danke an MysticFoxDE.

Damit klappt es endlich.
Auch aus Windows heraus.

Wenn alles gut läuft und mir Windows 11 gut gefällt, mache ich wahrscheinlich einen Clean Install mit eingeschaltenem Secure Boot.

Gruß
Peter
149569
149569 10.10.2021 aktualisiert um 14:04:44 Uhr
Goto Top
Zitat von @PeterleB:

Danke an MysticFoxDE.

Damit klappt es endlich.
Ist doch das selbe was ich oben schon geschrieben habe ...
Wenn alles gut läuft und mir Windows 11 gut gefällt, mache ich wahrscheinlich einen Clean Install mit eingeschaltenem Secure Boot.
Installier dir mal zur Abwechslung ein Manjaro-Linux, du wirst nie mehr zu Winblows zurück wollen und dich wundern das man auf einmal so produktiv ist face-smile.
MysticFoxDE
MysticFoxDE 10.10.2021 um 17:32:18 Uhr
Goto Top
Moin Peter,
Danke an MysticFoxDE.

gern geschehen.

Damit klappt es endlich.
Auch aus Windows heraus.

👍

Wenn alles gut läuft und mir Windows 11 gut gefällt, mache ich wahrscheinlich einen Clean Install mit eingeschaltenem Secure Boot.

Habe dieses Wochenende meine Surface-Book auf Windows 11 umgestellt.
Bis auf das Look & Feel von iOS sieht bisher eigentlich alles ganz gut aus.
Ob auch die Performance unter Windows 11 noch passt, wird sich herausstellen sobald ich mein richtiges Arbeitspferd umgestellt habe. 🤪

Gruss Alex
MysticFoxDE
MysticFoxDE 10.10.2021 aktualisiert um 17:47:58 Uhr
Goto Top
Moin hacktor,

Installier dir mal zur Abwechslung ein Manjaro-Linux, du wirst nie mehr zu Winblows zurück wollen und dich wundern das man auf einmal so produktiv ist face-smile.

das kannst du so pauschal niemals sagen.
Je nach verwendeter Software, kann man unter umständen mit Linux absolut gar nichts anfangen. 😉
Schau mal bei den Top 10 der ERP, DMS, CRM Systeme die einen Legacy-Client bereitstellen, ob es diesen auch für ein Linux gibt. Dasselbe gilt auch für den CAD Bereich und für die meisten Branchenlösungen, die meisten Enterprise-Clientapplikationen sind nun mal für Windows geschrieben und die lassen sich nicht so einfach von heute auf morgen umstellen.

Wir verwenden z.B. Sage 100.
Folgend die Systemvoraussetzungen.

https://www.networkconcept.info/wp-content/uploads/Sage100-Systemvorauss ...
sage_network
Laut diesen benötige ich sogar ein "Windows-kompatibles TCP/IP-Netzwerk" 😂🤣😂🤣.

Beste Grüsse aus BaWü

Alex
PeterleB
PeterleB 10.10.2021 um 19:49:26 Uhr
Goto Top
Hallo,

ihr seid alle so nett.
Die Hauptproblematik ist ja gelöst.

1. so richtig gefällt mir das neue Windows noch nicht. Sind wieder erst tausende Tweaks notwendig, bis alles dort ist, wo ich es haben will.
2. Linux kommt leider wegen der fehlenden Softwarelösungen nicht in Frage (dvbViewer, Sketchup etc.)
3. Performance ist nicht so entscheidend. Ich will mit meiner Technik einfach nur "nicht aussen vor" sein.

Gruß
Peter
Lochkartenstanzer
Lochkartenstanzer 10.10.2021 um 20:02:31 Uhr
Goto Top
Zitat von @PeterleB:

2. Linux kommt leider wegen der fehlenden Softwarelösungen nicht in Frage (dvbViewer, Sketchup etc.)

Aber nur, wenn man auf bestimmte Anwendungen fixiert ist. Dafür gibt es Alternativen.

lks
SarekHL
SarekHL 11.10.2021 um 08:33:35 Uhr
Goto Top
Zitat von @MysticFoxDE:

Laut diesen benötige ich sogar ein "Windows-kompatibles TCP/IP-Netzwerk" 😂🤣😂🤣.

Klar, damit Microsoft die Erstellung eines lokalen Kontos verweigern und einen in ein MS-Konto zwingen kann.
MysticFoxDE
MysticFoxDE 11.10.2021 aktualisiert um 09:13:27 Uhr
Goto Top
Klar, damit Microsoft die Erstellung eines lokalen Kontos verweigern und einen in ein MS-Konto zwingen kann.

MS-Konto habe ich auch. (für Teams & Co (!!! KEIN Exchange Online (🤢) !!!))
Was jedoch die lokale Nutzung mit diesem MS-Konto angeht, so kann mir Microsoft diesbezüglich unter anderem auch mal den Bukli ra rutscha, gerne auch mehrfach. 🤪
Lochkartenstanzer
Lochkartenstanzer 11.10.2021 um 09:47:57 Uhr
Goto Top
Zitat von @MysticFoxDE:

Was jedoch die lokale Nutzung mit diesem MS-Konto angeht, so kann mir Microsoft diesbezüglich unter anderem auch mal den Bukli ra rutscha, gerne auch mehrfach. 🤪

Für Otto-Normaluser ist da heutzutage aber überhaupt sehr schwer, das zu verweigern, weil MS den Ausweg zum lokalen Konto sehr gut versteckt.

lks
SarekHL
SarekHL 11.10.2021 um 15:54:55 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Für Otto-Normaluser ist da heutzutage aber überhaupt sehr schwer, das zu verweigern, weil MS den Ausweg zum lokalen Konto sehr gut versteckt.

Nicht nur versteckt, sondern massiv erschwert. Wenn man nur einmal den Fehler macht, bei der Ersteinrichtung ein Netzwerkkabel reinzustecken oder den Rechner mit einem wLAN zu verbinden, dann war es das. Dann geht es nur noch mit Microsoft-Konto *grrrrr*
149569
149569 11.10.2021 aktualisiert um 16:04:04 Uhr
Goto Top
Zitat von @SarekHL:
Nicht nur versteckt, sondern massiv erschwert. Wenn man nur einmal den Fehler macht, bei der Ersteinrichtung ein Netzwerkkabel reinzustecken oder den Rechner mit einem wLAN zu verbinden, dann war es das. Dann geht es nur noch mit Microsoft-Konto *grrrrr*
Nein geht auch dann immer noch, man muss in der OOBE (Out of the Box Experience) nur wählen das man das Gerät mit seiner Firma verbinden und dann einer Domäne anschließen will (was man aber nicht machen muss, man muss nur diesen Links folgen), dann geht es auch weiterhin mit lokalem Konto und aktiver Internetverbindung, mache ich seit eh und je so. Alternativ kann man natürlich auch gleich die ganze OOBE überspringen.
Lochkartenstanzer
Lochkartenstanzer 11.10.2021 um 16:50:58 Uhr
Goto Top
Zitat von @149569:

Zitat von @SarekHL:
Nicht nur versteckt, sondern massiv erschwert. Wenn man nur einmal den Fehler macht, bei der Ersteinrichtung ein Netzwerkkabel reinzustecken oder den Rechner mit einem wLAN zu verbinden, dann war es das. Dann geht es nur noch mit Microsoft-Konto *grrrrr*
Nein geht auch dann immer noch, man muss in der OOBE (Out of the Box Experience) nur wählen das man das Gerät mit seiner Firma verbinden und dann einer Domäne anschließen will (was man aber nicht machen muss, man muss nur diesen Links folgen), dann geht es auch weiterhin mit lokalem Konto und aktiver Internetverbindung, mache ich seit eh und je so. Alternativ kann man natürlich auch gleich die ganze OOBE überspringen.

Gilt aber nur für "Pro". Bei Home, was die meisten Otto-Normaluser haben, funktioniert das nicht.

Man kann aber durch mehrmalige Falscheingabe von MS-Konto-Daten trotzdem ein lokales Konto erzeugen.

lks
PeterleB
PeterleB 13.10.2021 um 12:51:12 Uhr
Goto Top
Letzter Statusbericht:
Mit mbr2gpt die Boot-SSD auf GPT umgestellt, im BIOS Secureboot eingestellt.
Neustart verläuft fehlerfrei und die angedachte Neuinstallation vermieden.

Gruß
Peter