abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du 

Secure Boot unterstützung auf Mainboard MS-7728

6 ANTWORTEN 6
jjz
New Voice
Nachricht 1 von 7
275 Aufrufe
Nachricht 1 von 7
275 Aufrufe

Secure Boot unterstützung auf Mainboard MS-7728

Es scheint, dass ein Desktop-Computer (Medion MSN: 10016682) mit dem Mainboard MS-7728 UEFI unterstützt, aber es unterstützt nicht Secure Boot.
Das BIOS-Menü enthält zwar die Boot-Option UEFI, aber es scheint keine Option zur Aktivierung von Secure Boot zu enthalten.
Nach dem Booten von Windows im BIOS-Modus Legacy (Windows wurde wahrscheinlich mit dem BIOS-Modus Legacy installiert) zeigt der Systeminformationsbildschirm Secure Boot Status nicht unterstützt an.

Nach dem Booten mit einem bootfähigen USB-Flash-Laufwerk mit Linux gibt 'mokutil --sb-state' aus: 'EFI variables are not supported on this system'.

 

BIOS-Version: E7728MLN.30F (Build Date 18 Apr 2012), SMBIOS-Version: 2.7, Mainboard-Version 2.0.
Diese BIOS-Version E7728MLN.30F ist möglicherweise nicht die neueste BIOS-Version, denn https://www1.medion.de/downloads/index.pl?op=detail&id=12218&lang=uk zeigt ein Update vom Februar 2013 (4.0E).
Aber diese Version 4.0E würde nur die allgemeine Systemstabilität verbessern.
Und https://www.medion.com/de/service/product-detail/10016682 > Downloads, bietet kein BIOS-Update für diese MSN.
(https://www1.medion.de/site/service_~u~_support/treiber_~u~_updates/?op=detail&id=10128&type=treiber... handelt sich um eine ältere Version als die aktuell installierte Version (Januar 2012)).

 

Daher zwei Fragen (Wenn gewünscht, dann kann ich einen separaten Forumsthread für die zweite Frage starten):
1. Bedeutet das Fehlen einer Secure Boot-Option im BIOS-Menü, dass das MS-7728 Mainboard zwar UEFI, aber nicht Secure Boot unterstützt?
2. Wie kann ich das neueste BIOS-Update für das MS-7728 Mainboard finden, da ich die BIOS-Version 4.0E über eine Such-Website gefunden habe?

6 ANTWORTEN 6
daddle
Superuser
Nachricht 2 von 7
271 Aufrufe
Nachricht 2 von 7
271 Aufrufe

@jjz 

 

Du sagt ja in der  ersten Hälfte, dass du im Bios Legacy eingestellt hast. Dann kann weder Windows noch Linux dir Secure Boot bestätigen.  Und das Windowss vermutlich im Legaxcy Modus installiert wurde. Aber welches Windows Win 7 oder Windows 8?

 

Aber ein Bios von 2012, das war mit der früheste Übergang von Bios im Legacy Modus  zu den  UEFI Biosversionen, konnte es natürlich sein, dass Secure Boot noch nicht implementiert war.  

 

Vor allem dann nicht, wenn es eigentlich ein Legacy Bios ist, das nur eine Option UEFI bietet. Du könntest mal die Bilder von der Bios Seite posten, auf dem man UEFI einstellen kann. Einschließlich Bilder von den geöffneten Untermenüs, soweit vorhanden. Aber wenn wäre die Einstellung Secure Boot auf einer Seite Security im Bios zu finden.

 

Neuere Bios Versionen ändern aber nichts an der Grundkonzeption, d.h,. es wird nicht aus einem klassischen  Bios plötzlich ein UEFI gemacht

 

Gruß, daddle

jjz
New Voice
Nachricht 3 von 7
255 Aufrufe
Nachricht 3 von 7
255 Aufrufe

@daddle 

 

Vielen Dank für Ihre Antwort.
Inzwischen habe ich ein anderes Thema gefunden, das sich ebenfalls mit der Secure Boot-Unterstützung für MS-7728 beschäftigt: https://community.medion.com/t5/Desktop-PC-All-In-One/MS7728-2-0-CSM-und-Secure-Boot-Eintr%C3%A4ge-i.... Das sieht nicht gut aus, trotz dieser weiteren Informationen.

  • Der Computer läuft jetzt auf Windows 10, obwohl ursprünglich (Ende 2012) auf Windows 7.

  • In BIOS-menü unter 'Boot' ist eine Bootoption [UEFI] verfügbar. Aber nicht Enable/Disable, wie ich es aus den BIOS-Menüs anderer Rechner gewohnt bin.
    Ich habe diese [UEFI] Boot-Option bei Boot Option #1 ausgewählt, aber ohne Erfolg.
    Unterhalb diesem Beitrag finden Sie Bilder der BIOS-Menü-Registerkarten Advanced, Boot und Security.
  • 'UEFI' wird in den Menüs bereits erwähnt, so dass ein Firmware-Upgrade nicht aus einem klassischen BIOS ein UEFI machen muss.
    Ist es wirklich ausgeschlossen, dass nach einer Aktualisierung der Motherboard-Firmware Secure Boot unterstützt wird?

  • Hat Medion eine Liste der Firmware-Versionen für ein bestimmtes Mainboard auf seiner Website, da die Verwendung einer externen Suchmaschine das Risiko erhöht, die neueste Version zu übersehen?

IMG_4948.jpgIMG_4957.jpgIMG_4956.jpgIMG_4955.jpgIMG_4954.jpgIMG_4953.jpgIMG_4952.jpgIMG_4951.jpgIMG_4950.jpgIMG_4949.jpg

daddle
Superuser
Nachricht 4 von 7
248 Aufrufe
Nachricht 4 von 7
248 Aufrufe

@jjz 

 

Deine Bilder sind für andere User noch nicht freigeschaltet. Daher kann ich dazu noch nichts sagen. Aber die folgenden Zeilen von dir:

 


@jjz  schrieb:

@daddle 

 

Vielen Dank für Ihre Antwort.
Inzwischen habe ich ein anderes Thema gefunden, das sich ebenfalls mit der Secure Boot-Unterstützung für MS-7728 beschäftigt: https://community.medion.com/t5/Desktop-PC-All-In-One/MS7728-2-0-CSM-und-Secure-Boot-Eintr%C3%A4ge-i.... Das sieht nicht gut aus, trotz dieser weiteren Informationen.

  1. Der Computer läuft jetzt auf Windows 10, obwohl ursprünglich (Ende 2012) auf Windows 7.
  2. In BIOS-menü unter 'Boot' ist eine Bootoption [UEFI] verfügbar. Aber nicht Enable/Disable, wie ich es aus den BIOS-Menüs anderer Rechner gewohnt bin.
  3. Ich habe diese [UEFI] Boot-Option bei Boot Option #1 ausgewählt, aber ohne Erfolg.

  4. Ist es wirklich ausgeschlossen, dass nach einer Aktualisierung der Motherboard-Firmware Secure Boot unterstützt wird?


zu 1: Du meinst deinen Rechner nehme ich an. Hattest Du ihn beim Upgrade, oder der Win 10  Neuinstallation auf GPT neu partitionieren müssen? 

 

zu 2: Diese Bootoption ist doch verknüpft mit einem Laufwerk (vermutlich das Bootlaufwerk). Das kann man nicht Enablen/Disablen, das sagt ja etwas über das installierte Betriebssystem aus.

Das bedeutet  auch, dass du eine GPT Partitionierung auf dieser Platte hast

 

zu 3: Was meinst Du mit "ohne Erfolg"?

 

zu 4: Nein,  wenn es schon doch ein echtes UEFI Bios ist. Vielleicht ist es auch ein auf CSM eingestelltes UEFI Bios, dann kann Secure Boot ausgeblendet sein, Aber das sind jetzt ohne den Rechner direkt untersuchen zu können, oder deine Bilder gesehen zu haben, nur Vermutungen.

 

Ich habe  in dem von dir verlinktem Thread den anderen User  @Cortablo angeschrieben.  Aber ob er nach den Jahren noch hier aktiv mitliest, oder den Rechner überhaupt noch hat ist sehr fraglich.

 

Wenn die Bilder frei geschaltet sind, schau ich hier  wieder rein.

 

Gruß, daddle

jjz
New Voice
Nachricht 5 von 7
188 Aufrufe
Nachricht 5 von 7
188 Aufrufe

@daddle, danke für Ihre Antwort.

 

1.Der Rechner hatte eine MBR-Partitionstabelle. Ich nahm an, dass dies keinen Einfluss auf die BIOS-Optionen haben würde, aber da lag ich wohl falsch.
Also habe ich in den letzten Tagen eine andere alte Festplatte gesäubert (die vorherige Datensicherung hat einige Zeit gedauert) und Ubuntu mit einer GPT-Partitionstabelle darauf installiert.
Das BIOS-Menü enthält nun eine Boot-Option '[UEFI:Ubuntu]', die ich von nun an zum Booten verwende.

In diesem Kommentar geht es um mokutil, ein Tool, das anscheinend nur für Linux verfügbar ist. Hoffentlich sind einige Leser dieser Seite damit vertraut.

sudo mokutil --sb-state zeigt:
SecureBoot disabled
Platform is in Setup Mode

Da das Verzeichnis /var/lib/shim-signed/mok/ keine Schlüssel enthielt, wurde mit dem folgenden Befehl ein neuer MOK-Schlüssel erzeugt:
sudo update-secureboot-policy --new-key

Mit mokutil habe ich Schlüssel eingeschrieben: sudo mokutil --import /var/lib/shim-signed/mok/MOK.der.
Der MOKManager (blauer Bildschirm) erschien nach dem Neustart, und die Registrierung des MOK-Schlüssels war erfolgreich.
Als nächstes habe ich ausgeführt: sudo mokutil --enable-validation
Nach dem Neustart erscheint MOKManager erneut, diesmal mit der Option 'Change Secure Boot state'. Nachdem ich diese Option ausgewählt hatte, erschien die folgende Fehlermeldung:
'Failed to delete Secure Boot state'.
Ich habe das Internet durchsucht, aber ich konnte das Problem nicht lösen.
Die Installation des efivar package, grub-install mit dem Parameter --uefi-secure-boot und 'mokutil --set-verbosity true' brachten keine Lösung oder einen Hinweis. Obwohl die Ubuntu OEM-Installation ohnehin nicht der richtige Weg dafür zu sein scheint, bietet der Assistent auch keine Option zur Aktivierung von Secure Boot.
Was außerdem auffällt, ist, dass sudo mokutil --pk nichts ausgibt.
Könnte die Fehlermeldung 'Failed to delete Secure Boot state' durch fehlende Hardwareunterstützung verursacht werden?

 

2. Die ursprünglich verwendete Festplatte enthielt keine GPT-Partition. Wenn diese Festplatte wieder in den Rechner eingesetzt und mit einem Live-USB mit Ubuntu gebootet wird, gibt sudo parted -l 'Partition Table: msdos'.
Wahrscheinlich wurde die Boot-Option deshalb nur '[UEFI]' genannt, ohne Namensangabe. Jetzt, mit einer GPT-Partition und Ubuntu, enthält das BIOS-Menü eine Boot-Option '[UEFI:Ubuntu]'.

 

3. Wenn ich mich richtig erinnere, ging der Bootvorgang bis zur nächsten Bootoption.

 

Übrigens, wenn Secure Boot in Ubuntu auf diese Weise gelingen würde, bin ich nicht sicher, ob ich den Kernel und die Kernelmodulpakete nach jedem Kernel-Update signieren müsste.

daddle
Superuser
Nachricht 6 von 7
178 Aufrufe
Nachricht 6 von 7
178 Aufrufe

@jjz 

 

Zu deinen Linux Experimenten  kann ich nichts beitragen, Es scheint wohl so zu sein, dass dein Rechner ein hybrides  Bios hat. 

Normal wurde Win 7 auf einer MBR Partition installiert, aber anscheinend kann das Bios auch eine UEFI Installation auf einer GPT Partitionierung  handhaben. Auch wenn dabei der Eintrag Secure Boot fehlt.

Ob dies bei einem späterem Bios Update (falls es das gibt) nachgerüstet wird oder werden kann, weiß ich nicht.

Da musst du @Major_ToM danach fragen.  Durch die Nennung seines Namens ist er zumindest schon informiert.

 

Aber zu deinem   Bildern vom Bios, auf der

Seite Advanced --> Advanced Bios Setup Configuration -->  besteht die Option Quiet Boot auf  Disabled zu stellen.  Das würde ich machen, denn der POST Test des Bios wird dadurch so gut wie gar nicht verlängert, aber der Bildschirm gibt ein paar mehr Informationen aus.

 

Aber eine Linux Unterstützung git es von Medions Seite nicht; auch gibt es wenige User die sich intensiv mit Linux befassen.

 

Gruß, daddle

Major_ToM
Professor
Nachricht 7 von 7
39 Aufrufe
Nachricht 7 von 7
39 Aufrufe

Hallo zusammen,

 

das ist ja nun wirklich ein Oldie und da ich das Board weder greifbar noch präsent in meinem Kopf habe, so muss ich da einen "DeepDive" ins Archiv unternehmen, wenn Letzteres in ein bis zwei Wochen ggf. in voller Gänze zur Verfügung steht.

 

Es gab auf jeden Fall zig Boardrevisionen und normal sollte man Bios-seitig in der gleichen Serie bleiben. Ein Versionssprung von V 3.x auf V 4.x hat eher selten funktioniert.  
Linux basierende System mit einem MS 7728 Board haben wir überhaupt nicht vertrieben.

 

Viele Grüße und einen guten Rutsch

 

Major ToM


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
6 ANTWORTEN 6