instinctless
Goto Top

Windows Bootmanager Setting für automatische erweiterte Auswahl

Mahlzeit,
wenn ich beim Windows Start F9 drücke, bekomme ich ja die erweiterten Startoptionen. Aufgrund eines nicht signierten Treibers muss ich hier "Disable Driver Signature Enforcement" auswählen.
Das würde ich gerne automatisieren.
Ich habe dazu mittels bcdedit den vorhandenen normalen Booteintrag dupliziert und umbenannt. Diesen möchte ich nun insofern anpassen, dass er beim booten automatisch die Option "Disable Driver Signature Enforcement" auswählt und damit startet.

Kann mir jemand sagen wie ich das löse?

Content-Key: 3915716494

Url: https://administrator.de/contentid/3915716494

Printed on: April 27, 2024 at 14:04 o'clock

Member: Crusher79
Crusher79 Sep 12, 2022 at 12:17:51 (UTC)
Goto Top
https://www.technipages.com/enable-disable-device-driver-signing

Command line:
BCDEDIT /set nointegritychecks ON
Member: instinctless
instinctless Sep 12, 2022 at 12:47:34 (UTC)
Goto Top
Das habe ich bereits gemacht, sowie alle anderen Anleitungen, die man im Internetz findet, durchgeackert. Es funktioniert aber so nicht. Daher meine Frage, wie ich über das erweiterte Bootmenu automatisch den gewünschten Punkt auswähle.
Mitglied: 3803037559
3803037559 Sep 12, 2022 updated at 13:02:37 (UTC)
Goto Top
bcdedit /set {Eintrag} testsigning on
bcdedit -debug on
https://docs.microsoft.com/de-de/windows-hardware/drivers/devtest/bcdedi ...
Member: instinctless
instinctless Sep 12, 2022 at 13:08:34 (UTC)
Goto Top
auch testsigning habe ich bereits erfolglos aktiviert.
ich möchte bitte eine antwort auf die obige Fragestellung, nämlich wie ich automatisiert den entsprechenden Punkt im Bootmenü auswähle.
Member: Crusher79
Crusher79 Sep 12, 2022 updated at 13:29:00 (UTC)
Goto Top
https://wethegeek.com/how-to-permanently-disable-driver-signature-enforc ...

Methode 3 wäre via GPO. Die hatten wir noch nicht diskutiert. Hilft das?

PS:
Step 4- If a message “protected by Secure Boot Policy” pops up on your windows, then you’ll be required to disable it first.

Frisst es das Kommando überhaupt? Oder musst du ggf. Secure Boot Policy VORHER noch deaktivieren?
Mitglied: 3803037559
3803037559 Sep 12, 2022 updated at 14:22:40 (UTC)
Goto Top
Zitat von @instinctless:
ich möchte bitte eine antwort auf die obige Fragestellung, nämlich wie ich automatisiert den entsprechenden Punkt im Bootmenü auswähle.

Geht aus Sicherheitsgründen seit W7 nicht mehr permanent und auch nicht nur für einen Eintrag, nur manuell und global.
Wenn du sowieso im Bootmenü auswählst ist der zusätzliche Sprung in die erweiterten ja nicht die Welt ...
Member: instinctless
instinctless Sep 12, 2022 at 14:29:12 (UTC)
Goto Top
Secure Boot ist auf dem Rechner nicht aktiv. Die GPO Methode hatte ich als erstes versucht.
Keine der gängigen Methoden, die im Netz dokumentiert sind, funktionieren, daher die Krücke über die Bootmenü Auswahl. Aktuell muss noch per Hand der entsprechende Eintrag gewählt werden, das möchte ich aber automatisieren
Member: instinctless
instinctless Sep 12, 2022 at 14:30:14 (UTC)
Goto Top
Zitat von @Crusher79:

https://wethegeek.com/how-to-permanently-disable-driver-signature-enforc ...

Methode 3 wäre via GPO. Die hatten wir noch nicht diskutiert. Hilft das?

PS:
Step 4- If a message “protected by Secure Boot Policy” pops up on your windows, then you’ll be required to disable it first.

Frisst es das Kommando überhaupt? Oder musst du ggf. Secure Boot Policy VORHER noch deaktivieren?

Secure Boot ist auf dem Rechner nicht aktiv. Die GPO Methode hatte ich als erstes versucht.
Keine der gängigen Methoden, die im Netz dokumentiert sind, funktionieren, daher die Krücke über die Bootmenü Auswahl. Aktuell muss noch per Hand der entsprechende Eintrag gewählt werden, das möchte ich aber automatisieren
Member: instinctless
instinctless Sep 12, 2022 at 14:34:18 (UTC)
Goto Top
Zitat von @3803037559:

Zitat von @instinctless:
ich möchte bitte eine antwort auf die obige Fragestellung, nämlich wie ich automatisiert den entsprechenden Punkt im Bootmenü auswähle.

Geht aus Sicherheitsgründen seit W10 nicht mehr permanent und auch nicht nur für einen Eintrag, nur manuell und global.
Wenn du sowieso im Bootmenü auswählst ist der zusätzliche Sprung in die erweiterten ja nicht die Welt ...

Es ist kein Win10 sondern Win7 ;)
Aktuell habe ich es so gelöst, dass ich den ursprünglichen Booteintrag dupliziert habe, diesen als default gesetzt und für diesen Eintrag mit bcdedit die Option advandesoptions yes gesetzt habe.

Ob es bis zur Auswahl nur ein zusätzliches Sprung ist, tut hier nichts zur Sache, Das System soll bei Reboot automatisch wieder ins Windows starten, ohne das eine Benutzerinteraktion notwendig ist. Dass das so sein soll, hat seine Gründe. face-smile
Mitglied: 3803037559
3803037559 Sep 12, 2022 updated at 14:45:03 (UTC)
Goto Top
Sorry vertippt, sollte natürlich Windows 7 lauten!
Auch dort geht es nicht mehr permanent für einen Eintrag wie oben geschrieben.
Deswegen gibt es auch keine Lösungen dafür, weil Sicherheitsrelevant. Außer man modifiziert den Bootloader selbst 🖖.
Aber wer noch mit W7 hantiert dem ist Sicherheit ja wohl eh ein Fremdwort ...
Member: instinctless
instinctless Sep 13, 2022 at 09:05:46 (UTC)
Goto Top
Zitat von @3803037559:

Sorry vertippt, sollte natürlich Windows 7 lauten!
Auch dort geht es nicht mehr permanent für einen Eintrag wie oben geschrieben.
Deswegen gibt es auch keine Lösungen dafür, weil Sicherheitsrelevant. Außer man modifiziert den Bootloader selbst 🖖.
Aber wer noch mit W7 hantiert dem ist Sicherheit ja wohl eh ein Fremdwort ...

derartige kommentare sind überflüssig. der pc ist mit keinem netzwerk verbunden.
Mitglied: 3803037559
3803037559 Sep 13, 2022 updated at 09:28:30 (UTC)
Goto Top
Zitat von @instinctless:
derartige kommentare sind überflüssig. der pc ist mit keinem netzwerk verbunden.
Aha ja, das Malware auch anderweitig unbemerkt seinen Weg auf solche Rechner finden kann ist dir wohl unbekannt 🙃. Ich komme mal mit meinem Rubberducky vorbei ...

Darf man mal fragen was der eigentliche Zweck von der Geschichte sein soll? Wenn es hier nur um einen einzigen Treiber geht der nicht signiert ist, das lässt sich ja lösen indem man ihn nachträglich mit einem Testzertifikat signiert dann ist die Geschichte erledigt.