staging.inyokaproject.org

ACER Laptop: HDD: has been blocked by the current security policy

Status: Gelöst | Ubuntu-Version: Ubuntu 16.04 (Xenial Xerus)
Antworten |

HansZ

Anmeldungsdatum:
19. Januar 2018

Beiträge: 9

Hallo, mein Ubuntu läuft als einziges Betriebssystem auf einem Acer Laptop. Als Festplatte ist eine Samsung SSD mit 250 GB installiert. Letzte Woche hat mein Rechner ein update gemacht. Plötzlich machte er einen rebbot und seitdem komme ich nicht mehr in mein System. Folgende Meldung erscheint immer: HDD: has been blocked by the current security policy. Dann kann ich nur auf ok drücken. Wenn ich im setup uefi abwähle komme ich ebenfalls nicht weiter. Mit einem ubuntu system auf einem USB stick bekomme ich bei Eingabe von "sudo lsblk -o NAME,FSTYPE,LABEL,UUID,MOUNTPOINT" folgende Ausgabe:

NAME   FSTYPE  LABEL       UUID                                 MOUNTPOINT
loop0  squashf                                                  /rofs
sda                                                             
├─sda1 vfat                12F3-4C3E                            
├─sda2 ext4                3bff88af-690a-454e-81f2-de34505b9155 /media/ubuntu/3b
└─sda3 swap                f291a2c1-c555-48c3-8a1a-07fd14702015 [SWAP]
sdb                                                             
└─sdb1 vfat    MYLINUXLIVE B62C-5D47                            /cdrom
sr0         

Bei Eingabe von "ubuntu@ubuntu:~$ sudo parted --list" schaut die Ausgabe so aus:

Model: ATA Samsung SSD 850 (scsi)
Disk /dev/sda: 250GB
Sector size (logical/physical): 512B/512B
Partition Table: gpt
Disk Flags: 

Number  Start   End    Size    File system     Name  Flags
 1      1049kB  538MB  537MB   fat32                 boot, esp
 2      538MB   246GB  245GB   ext4
 3      246GB   250GB  4101MB  linux-swap(v1)


Model: General USB Flash Disk (scsi)
Disk /dev/sdb: 16.0GB
Sector size (logical/physical): 512B/512B
Partition Table: msdos
Disk Flags: 

Number  Start   End     Size    Type     File system  Flags
 1      24.6kB  16.0GB  16.0GB  primary  fat32        boot, lba

Kann mir bitte jemand helfen?

Chemnitzsurfer

Anmeldungsdatum:
26. April 2011

Beiträge: 882

SpiritOfTux

Avatar von SpiritOfTux

Anmeldungsdatum:
14. September 2017

Beiträge: 369

Toll wäre es wenn Du etwas mehr Informationen zu deinem Acer Laptop liefern würdest. Auf der Rückseite des Gerätes befindet sich ein Aufkleber, dort steht was von Hersteller/Modell/Type etc.

weiter Info' bitte im CODEBLOCK posten

1
2
3
4
[ -d /sys/firmware/efi ] && echo "EFI boot on HDD" || echo "Legacy boot on HDD" 
inxi -Fxz
lspci -nn
lspci -nnv

HansZ

(Themenstarter)

Anmeldungsdatum:
19. Januar 2018

Beiträge: 9

Chemnitzsurfer schrieb:

https://forum.ubuntuusers.de/topic/acer-laptop-hdd-has-been-blocked-by-the-curren/

Hast du Secure Boot aktiv oder deaktiviert?

Ich habe es aktiv. Wenn ich es deaktiviere bekomme ich folgende Ausgabe: "PXE-E61: Media test failure, check cable" und "PXE-M0F:Exititing Broadcom PXE ROM" und "No bootable device – insert boot disk and press any key". Wenn ich dann den USB-Stick mit dem Ubuntu livesystem einstecke, bootet eben nur das livesystem.

HansZ

(Themenstarter)

Anmeldungsdatum:
19. Januar 2018

Beiträge: 9

SpiritOfTux schrieb:

Toll wäre es wenn Du etwas mehr Informationen zu deinem Acer Laptop liefern würdest. Auf der Rückseite des Gerätes befindet sich ein Aufkleber, dort steht was von Hersteller/Modell/Type etc.

Auf der Rückseite steht u.a.:

 1. E1-571G-53234G50Mnks
 2. MFG Date: 2013/06/22
 3. ... 

HansZ

(Themenstarter)

Anmeldungsdatum:
19. Januar 2018

Beiträge: 9

Chemnitzsurfer schrieb:

https://forum.ubuntuusers.de/topic/acer-laptop-hdd-has-been-blocked-by-the-curren/

sudo efibootmgr -v hat als Ausgabe:

BootCurrent: 0001
Timeout: 2 seconds
BootOrder: 0000,0001
Boot0000* HDD: 	HD(1,GPT,2f4175a2-6e19-4ae8-a503-e742fe4ab4b4,0x800,0x100000)/File(\EFI\ubuntu\grubx64.efi)RC
Boot0001* USB HDD: General USB Flash Disk	PciRoot(0x0)/Pci(0x1d,0x0)/USB(0,0)/USB(1,0)/HD(1,MBR,0x8b232af5,0x30,0x1de1810)RC
Boot0002* BRCM MBA Slot 0200 v15.0.11	BBS(128,,0x500)................a........ ..E............ .............................
Boot0003* Samsung SSD 850 EVO 250GB       	BBS(HD,,0x500)................-.h.......h.A.h........................................
Boot0004* MATSHITA DVD-RAM UJ8E1          	BBS(CDROM,,0x500)................-.v.......v.A.v....#...................................

sudo parted -l

Model: ATA Samsung SSD 850 (scsi)
Disk /dev/sda: 250GB
Sector size (logical/physical): 512B/512B
Partition Table: gpt
Disk Flags: 

Number  Start   End    Size    File system     Name  Flags
 1      1049kB  538MB  537MB   fat32                 boot, esp
 2      538MB   246GB  245GB   ext4
 3      246GB   250GB  4101MB  linux-swap(v1)


Model: General USB Flash Disk (scsi)
Disk /dev/sdb: 16.0GB
Sector size (logical/physical): 512B/512B
Partition Table: msdos
Disk Flags: 

Number  Start   End     Size    Type     File system  Flags
 1      24.6kB  16.0GB  16.0GB  primary  fat32        boot, lba

SpiritOfTux

Avatar von SpiritOfTux

Anmeldungsdatum:
14. September 2017

Beiträge: 369

Bei mir sehen die Booteinträge wie folgt aus, aber mit deinen Daten

Boot0000* ubuntu	HD(1,GPT,2f4175a2-6e19-4ae8-a503-e742fe4ab4b4,0x800,0x100000)/File(\EFI\ubuntu\shimx64.efi)
Boot0004* ubuntu	HD(1,GPT,2f4175a2-6e19-4ae8-a503-e742fe4ab4b4,0x800,0x100000)/File(EFI\Ubuntu\grubx64.efi)
1
2
ls -la /dev/disk/by-partuuid/
# 2f4175a2-6e19-4ae8-a503-e742fe4ab4b4,0x800,0x100000 -> ../../sda1   # DEINE DISK

ist die Datei shimx64.efi auf/in \EFI\ubuntu\ vorhanden ? Ja

1
efibootmgr -c -d /dev/sda -p 1 -w -L ubuntu -l \EFI\ubuntu\shimx64.efi

Lidux

Anmeldungsdatum:
18. April 2007

Beiträge: 16802

Hallo HansZ,

Hier mal die Anleitung von ACER zur Verifizierung. shim64.efi und die signierten Kernel brauchst du.

Gruss Lidux

8905499-Dualboot_-_Windows10_Linux.pdf (617.4 KiB)
Download 8905499-Dualboot_-_Windows10_Linux.pdf

HansZ

(Themenstarter)

Anmeldungsdatum:
19. Januar 2018

Beiträge: 9

Vielen Dank an alle. Ich werde das im Laufe der Woche alles ausprobieren. Momentan ist Schluss...

HansZ

(Themenstarter)

Anmeldungsdatum:
19. Januar 2018

Beiträge: 9

Also, ich habe kein Dualboot mi Windows etc.. Ich weiß zur Zeit echt nicht weiter. Ich habe ein reines 16.04 Ubuntu auf meiner SSD und das startet nicht mehr.

Lidux

Anmeldungsdatum:
18. April 2007

Beiträge: 16802

Hallo HansZ,

Kannst du dir mit einem anderen Rechner die SuperGrub2Disk ISO aus dem Netz laden und bootbar auf CD / USB Stick bringen ? Davon kannst du das UUbuntu bestimmt starten und danach reparieren ....

Gruss Lidux

hakel

Anmeldungsdatum:
13. August 2009

Beiträge: 23336

Funktioniert denn auch der alte Kernel nicht?

Bei LTS könntest du auch mal prüfen, ob deine Platte voll ist und deswegen das Upgrade nicht durchgelaufen ist.

Bei Acer muß eventuell ein Spezi ran, bin da nicht am Ball!

Am einfachsten ist vermutlich eine Neuinstallation mit Xubuntu 17.10.1 64Bit.

HansZ

(Themenstarter)

Anmeldungsdatum:
19. Januar 2018

Beiträge: 9

Ich habe da mal mit boot-info einen Report erstellen lassen. Der ist hier gespeichert: http://paste.ubuntu.com/=4G6VkzrJFF/ Ich werde jetzt mal die beiden letzten Vorschläge von hakel und lidux noch nicht machen, sondern warte erst mal ab, ob jemand aus dem Report schlau wird...

Lidux

Anmeldungsdatum:
18. April 2007

Beiträge: 16802

Hallo HansZ,

Weil nunmal die shim64.efi fehlt, die du bei gestarteten Ubuntu mit Root Rechten ins entsprechende Verzeichnis kopieren kannst ..... Was war den vorher im Auslieferungszustand drauf ?

Lt. dieser Ausgabe:

1      1049kB  538MB  537MB   fat32                 boot, esp

wurde das System höchstwahrscheinlich im BIOS Mode installiert.

PS: Hast du zufällig ein EFI Update gemacht oder beim Update von Ubuntu wurden signierte Kernel eingespielt .... Kontrollieren ?

Gruss Lidux

HansZ

(Themenstarter)

Anmeldungsdatum:
19. Januar 2018

Beiträge: 9

Lidux schrieb:

Hallo HansZ,

Weil nunmal die shim64.efi fehlt, die du bei gestarteten Ubuntu mit Root Rechten ins entsprechende Verzeichnis kopieren kannst ..... Was war den vorher im Auslieferungszustand drauf ?

Lt. dieser Ausgabe:

1      1049kB  538MB  537MB   fat32                 boot, esp

wurde das System höchstwahrscheinlich im BIOS Mode installiert.

PS: Hast du zufällig ein EFI Update gemacht oder beim Update von Ubuntu wurden signierte Kernel eingespielt .... Kontrollieren ?

Gruss Lidux

Hallo Lidux,

im Auslieferungszustand war Windows 8 drauf. Dann habe ich Win10 draufgemacht. Das OS hat mich dann genervt wegen der ewigen Gängelei.

Dann habe ich die HD entfernt und eine SSD eingebaut und dort direkt Ubuntu 16.04 LTS aufgespielt. Als einziges OS. Das war natürlich ein Quantensprung, was Schnelligkeit und Comfort betrifft oder vielmehr betraf ☹. Ich habe halt dann im Laufe der Zeit die angebotenen Updates gemacht. Es gab nie Probleme - bis halt letzte Woche bei einem normalen Update der Computer plötzlich rebootete und die Meldung mit "HDD: has been blocked by the current security policy." kam.

Ich habe nichts außergewöhnliches gemacht. Bin aber auch nicht "der" Computercrack... Bin eher so auf der ARDUINO- und ESP8266-Schiene unterwegs - und das nur hobbymäßig.

Irgendwie muss ich die "shim64.efi" in diese fat32 Partion der SSD bekommen...

Gruß, Hans

Antworten |