Windows Bootmanager Setting für automatische erweiterte Auswahl
Mahlzeit,
wenn ich beim Windows Start F9 drücke, bekomme ich ja die erweiterten Startoptionen. Aufgrund eines nicht signierten Treibers muss ich hier "Disable Driver Signature Enforcement" auswählen.
Das würde ich gerne automatisieren.
Ich habe dazu mittels bcdedit den vorhandenen normalen Booteintrag dupliziert und umbenannt. Diesen möchte ich nun insofern anpassen, dass er beim booten automatisch die Option "Disable Driver Signature Enforcement" auswählt und damit startet.
Kann mir jemand sagen wie ich das löse?
wenn ich beim Windows Start F9 drücke, bekomme ich ja die erweiterten Startoptionen. Aufgrund eines nicht signierten Treibers muss ich hier "Disable Driver Signature Enforcement" auswählen.
Das würde ich gerne automatisieren.
Ich habe dazu mittels bcdedit den vorhandenen normalen Booteintrag dupliziert und umbenannt. Diesen möchte ich nun insofern anpassen, dass er beim booten automatisch die Option "Disable Driver Signature Enforcement" auswählt und damit startet.
Kann mir jemand sagen wie ich das löse?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3915716494
Url: https://administrator.de/contentid/3915716494
Ausgedruckt am: 24.11.2024 um 18:11 Uhr
12 Kommentare
Neuester Kommentar
https://www.technipages.com/enable-disable-device-driver-signing
Command line:
BCDEDIT /set nointegritychecks ON
Command line:
BCDEDIT /set nointegritychecks ON
bcdedit /set {Eintrag} testsigning on
bcdedit -debug on
https://wethegeek.com/how-to-permanently-disable-driver-signature-enforc ...
Methode 3 wäre via GPO. Die hatten wir noch nicht diskutiert. Hilft das?
PS:
Frisst es das Kommando überhaupt? Oder musst du ggf. Secure Boot Policy VORHER noch deaktivieren?
Methode 3 wäre via GPO. Die hatten wir noch nicht diskutiert. Hilft das?
PS:
Step 4- If a message “protected by Secure Boot Policy” pops up on your windows, then you’ll be required to disable it first.
Frisst es das Kommando überhaupt? Oder musst du ggf. Secure Boot Policy VORHER noch deaktivieren?
Zitat von @instinctless:
ich möchte bitte eine antwort auf die obige Fragestellung, nämlich wie ich automatisiert den entsprechenden Punkt im Bootmenü auswähle.
ich möchte bitte eine antwort auf die obige Fragestellung, nämlich wie ich automatisiert den entsprechenden Punkt im Bootmenü auswähle.
Geht aus Sicherheitsgründen seit W7 nicht mehr permanent und auch nicht nur für einen Eintrag, nur manuell und global.
Wenn du sowieso im Bootmenü auswählst ist der zusätzliche Sprung in die erweiterten ja nicht die Welt ...
Sorry vertippt, sollte natürlich Windows 7 lauten!
Auch dort geht es nicht mehr permanent für einen Eintrag wie oben geschrieben.
Deswegen gibt es auch keine Lösungen dafür, weil Sicherheitsrelevant. Außer man modifiziert den Bootloader selbst 🖖.
Aber wer noch mit W7 hantiert dem ist Sicherheit ja wohl eh ein Fremdwort ...
Auch dort geht es nicht mehr permanent für einen Eintrag wie oben geschrieben.
Deswegen gibt es auch keine Lösungen dafür, weil Sicherheitsrelevant. Außer man modifiziert den Bootloader selbst 🖖.
Aber wer noch mit W7 hantiert dem ist Sicherheit ja wohl eh ein Fremdwort ...
Zitat von @instinctless:
derartige kommentare sind überflüssig. der pc ist mit keinem netzwerk verbunden.
Aha ja, das Malware auch anderweitig unbemerkt seinen Weg auf solche Rechner finden kann ist dir wohl unbekannt 🙃. Ich komme mal mit meinem Rubberducky vorbei ...derartige kommentare sind überflüssig. der pc ist mit keinem netzwerk verbunden.
Darf man mal fragen was der eigentliche Zweck von der Geschichte sein soll? Wenn es hier nur um einen einzigen Treiber geht der nicht signiert ist, das lässt sich ja lösen indem man ihn nachträglich mit einem Testzertifikat signiert dann ist die Geschichte erledigt.