am 22.12.2024 13:14
am 22.12.2024 13:14
Es scheint, dass ein Desktop-Computer (Medion MSN: 10016682) mit dem Mainboard MS-7728 UEFI unterstützt, aber es unterstützt nicht Secure Boot.
Das BIOS-Menü enthält zwar die Boot-Option UEFI, aber es scheint keine Option zur Aktivierung von Secure Boot zu enthalten.
Nach dem Booten von Windows im BIOS-Modus Legacy (Windows wurde wahrscheinlich mit dem BIOS-Modus Legacy installiert) zeigt der Systeminformationsbildschirm Secure Boot Status nicht unterstützt an.
Nach dem Booten mit einem bootfähigen USB-Flash-Laufwerk mit Linux gibt 'mokutil --sb-state' aus: 'EFI variables are not supported on this system'.
BIOS-Version: E7728MLN.30F (Build Date 18 Apr 2012), SMBIOS-Version: 2.7, Mainboard-Version 2.0.
Diese BIOS-Version E7728MLN.30F ist möglicherweise nicht die neueste BIOS-Version, denn https://www1.medion.de/downloads/index.pl?op=detail&id=12218&lang=uk zeigt ein Update vom Februar 2013 (4.0E).
Aber diese Version 4.0E würde nur die allgemeine Systemstabilität verbessern.
Und https://www.medion.com/de/service/product-detail/10016682 > Downloads, bietet kein BIOS-Update für diese MSN.
(https://www1.medion.de/site/service_~u~_support/treiber_~u~_updates/?op=detail&id=10128&type=treiber... handelt sich um eine ältere Version als die aktuell installierte Version (Januar 2012)).
Daher zwei Fragen (Wenn gewünscht, dann kann ich einen separaten Forumsthread für die zweite Frage starten):
1. Bedeutet das Fehlen einer Secure Boot-Option im BIOS-Menü, dass das MS-7728 Mainboard zwar UEFI, aber nicht Secure Boot unterstützt?
2. Wie kann ich das neueste BIOS-Update für das MS-7728 Mainboard finden, da ich die BIOS-Version 4.0E über eine Such-Website gefunden habe?
am 22.12.2024 14:56
am 22.12.2024 14:56
Du sagt ja in der ersten Hälfte, dass du im Bios Legacy eingestellt hast. Dann kann weder Windows noch Linux dir Secure Boot bestätigen. Und das Windowss vermutlich im Legaxcy Modus installiert wurde. Aber welches Windows Win 7 oder Windows 8?
Aber ein Bios von 2012, das war mit der früheste Übergang von Bios im Legacy Modus zu den UEFI Biosversionen, konnte es natürlich sein, dass Secure Boot noch nicht implementiert war.
Vor allem dann nicht, wenn es eigentlich ein Legacy Bios ist, das nur eine Option UEFI bietet. Du könntest mal die Bilder von der Bios Seite posten, auf dem man UEFI einstellen kann. Einschließlich Bilder von den geöffneten Untermenüs, soweit vorhanden. Aber wenn wäre die Einstellung Secure Boot auf einer Seite Security im Bios zu finden.
Neuere Bios Versionen ändern aber nichts an der Grundkonzeption, d.h,. es wird nicht aus einem klassischen Bios plötzlich ein UEFI gemacht
Gruß, daddle
am 23.12.2024 19:53
am 23.12.2024 19:53
Vielen Dank für Ihre Antwort.
Inzwischen habe ich ein anderes Thema gefunden, das sich ebenfalls mit der Secure Boot-Unterstützung für MS-7728 beschäftigt: https://community.medion.com/t5/Desktop-PC-All-In-One/MS7728-2-0-CSM-und-Secure-Boot-Eintr%C3%A4ge-i.... Das sieht nicht gut aus, trotz dieser weiteren Informationen.
am 24.12.2024 01:21
am 24.12.2024 01:21
Deine Bilder sind für andere User noch nicht freigeschaltet. Daher kann ich dazu noch nichts sagen. Aber die folgenden Zeilen von dir:
@jjz schrieb:
Vielen Dank für Ihre Antwort.
Inzwischen habe ich ein anderes Thema gefunden, das sich ebenfalls mit der Secure Boot-Unterstützung für MS-7728 beschäftigt: https://community.medion.com/t5/Desktop-PC-All-In-One/MS7728-2-0-CSM-und-Secure-Boot-Eintr%C3%A4ge-i.... Das sieht nicht gut aus, trotz dieser weiteren Informationen.
- Der Computer läuft jetzt auf Windows 10, obwohl ursprünglich (Ende 2012) auf Windows 7.
- In BIOS-menü unter 'Boot' ist eine Bootoption [UEFI] verfügbar. Aber nicht Enable/Disable, wie ich es aus den BIOS-Menüs anderer Rechner gewohnt bin.
- Ich habe diese [UEFI] Boot-Option bei Boot Option #1 ausgewählt, aber ohne Erfolg.
- Ist es wirklich ausgeschlossen, dass nach einer Aktualisierung der Motherboard-Firmware Secure Boot unterstützt wird?
zu 1: Du meinst deinen Rechner nehme ich an. Hattest Du ihn beim Upgrade, oder der Win 10 Neuinstallation auf GPT neu partitionieren müssen?
zu 2: Diese Bootoption ist doch verknüpft mit einem Laufwerk (vermutlich das Bootlaufwerk). Das kann man nicht Enablen/Disablen, das sagt ja etwas über das installierte Betriebssystem aus.
Das bedeutet auch, dass du eine GPT Partitionierung auf dieser Platte hast
zu 3: Was meinst Du mit "ohne Erfolg"?
zu 4: Nein, wenn es schon doch ein echtes UEFI Bios ist. Vielleicht ist es auch ein auf CSM eingestelltes UEFI Bios, dann kann Secure Boot ausgeblendet sein, Aber das sind jetzt ohne den Rechner direkt untersuchen zu können, oder deine Bilder gesehen zu haben, nur Vermutungen.
Ich habe in dem von dir verlinktem Thread den anderen User @Cortablo angeschrieben. Aber ob er nach den Jahren noch hier aktiv mitliest, oder den Rechner überhaupt noch hat ist sehr fraglich.
Wenn die Bilder frei geschaltet sind, schau ich hier wieder rein.
Gruß, daddle
29.12.2024 10:19 - bearbeitet 29.12.2024 10:21
29.12.2024 10:19 - bearbeitet 29.12.2024 10:21
@daddle, danke für Ihre Antwort.
1.Der Rechner hatte eine MBR-Partitionstabelle. Ich nahm an, dass dies keinen Einfluss auf die BIOS-Optionen haben würde, aber da lag ich wohl falsch.
Also habe ich in den letzten Tagen eine andere alte Festplatte gesäubert (die vorherige Datensicherung hat einige Zeit gedauert) und Ubuntu mit einer GPT-Partitionstabelle darauf installiert.
Das BIOS-Menü enthält nun eine Boot-Option '[UEFI:Ubuntu]', die ich von nun an zum Booten verwende.
In diesem Kommentar geht es um mokutil, ein Tool, das anscheinend nur für Linux verfügbar ist. Hoffentlich sind einige Leser dieser Seite damit vertraut.
sudo mokutil --sb-state zeigt:
SecureBoot disabled
Platform is in Setup Mode
Da das Verzeichnis /var/lib/shim-signed/mok/ keine Schlüssel enthielt, wurde mit dem folgenden Befehl ein neuer MOK-Schlüssel erzeugt:
sudo update-secureboot-policy --new-key
Mit mokutil habe ich Schlüssel eingeschrieben: sudo mokutil --import /var/lib/shim-signed/mok/MOK.der.
Der MOKManager (blauer Bildschirm) erschien nach dem Neustart, und die Registrierung des MOK-Schlüssels war erfolgreich.
Als nächstes habe ich ausgeführt: sudo mokutil --enable-validation
Nach dem Neustart erscheint MOKManager erneut, diesmal mit der Option 'Change Secure Boot state'. Nachdem ich diese Option ausgewählt hatte, erschien die folgende Fehlermeldung:
'Failed to delete Secure Boot state'.
Ich habe das Internet durchsucht, aber ich konnte das Problem nicht lösen.
Die Installation des efivar package, grub-install mit dem Parameter --uefi-secure-boot und 'mokutil --set-verbosity true' brachten keine Lösung oder einen Hinweis. Obwohl die Ubuntu OEM-Installation ohnehin nicht der richtige Weg dafür zu sein scheint, bietet der Assistent auch keine Option zur Aktivierung von Secure Boot.
Was außerdem auffällt, ist, dass sudo mokutil --pk nichts ausgibt.
Könnte die Fehlermeldung 'Failed to delete Secure Boot state' durch fehlende Hardwareunterstützung verursacht werden?
2. Die ursprünglich verwendete Festplatte enthielt keine GPT-Partition. Wenn diese Festplatte wieder in den Rechner eingesetzt und mit einem Live-USB mit Ubuntu gebootet wird, gibt sudo parted -l 'Partition Table: msdos'.
Wahrscheinlich wurde die Boot-Option deshalb nur '[UEFI]' genannt, ohne Namensangabe. Jetzt, mit einer GPT-Partition und Ubuntu, enthält das BIOS-Menü eine Boot-Option '[UEFI:Ubuntu]'.
3. Wenn ich mich richtig erinnere, ging der Bootvorgang bis zur nächsten Bootoption.
Übrigens, wenn Secure Boot in Ubuntu auf diese Weise gelingen würde, bin ich nicht sicher, ob ich den Kernel und die Kernelmodulpakete nach jedem Kernel-Update signieren müsste.
am 29.12.2024 12:55
am 29.12.2024 12:55
Zu deinen Linux Experimenten kann ich nichts beitragen, Es scheint wohl so zu sein, dass dein Rechner ein hybrides Bios hat.
Normal wurde Win 7 auf einer MBR Partition installiert, aber anscheinend kann das Bios auch eine UEFI Installation auf einer GPT Partitionierung handhaben. Auch wenn dabei der Eintrag Secure Boot fehlt.
Ob dies bei einem späterem Bios Update (falls es das gibt) nachgerüstet wird oder werden kann, weiß ich nicht.
Da musst du @Major_ToM danach fragen. Durch die Nennung seines Namens ist er zumindest schon informiert.
Aber zu deinem Bildern vom Bios, auf der
Seite Advanced --> Advanced Bios Setup Configuration --> besteht die Option Quiet Boot auf Disabled zu stellen. Das würde ich machen, denn der POST Test des Bios wird dadurch so gut wie gar nicht verlängert, aber der Bildschirm gibt ein paar mehr Informationen aus.
Aber eine Linux Unterstützung git es von Medions Seite nicht; auch gibt es wenige User die sich intensiv mit Linux befassen.
Gruß, daddle
am 31.12.2024 10:43
am 31.12.2024 10:43
Hallo zusammen,
das ist ja nun wirklich ein Oldie und da ich das Board weder greifbar noch präsent in meinem Kopf habe, so muss ich da einen "DeepDive" ins Archiv unternehmen, wenn Letzteres in ein bis zwei Wochen ggf. in voller Gänze zur Verfügung steht.
Es gab auf jeden Fall zig Boardrevisionen und normal sollte man Bios-seitig in der gleichen Serie bleiben. Ein Versionssprung von V 3.x auf V 4.x hat eher selten funktioniert.
Linux basierende System mit einem MS 7728 Board haben wir überhaupt nicht vertrieben.
Viele Grüße und einen guten Rutsch
Major ToM