staging.inyokaproject.org

Secure Boot Meldung bei iso Ubuntu 24.04.3

Status: Gelöst | Ubuntu-Version: Ubuntu 24.04 (Noble Numbat)
Antworten |

Topspin2408

Anmeldungsdatum:
1. Dezember 2020

Beiträge: Zähle...

Hallo zusammen!

Ich wollte auf meinem Lenovo T440s Ubuntu 24.04.3 installieren. Die iso von der Homepage gezogen und verfiziert, dann über den dd-Befehl auf einen Stick geschrieben.

Nun habe ich das Problem, dass beim Boot die Meldung "Secure Boot - Image failed to verify with *ACCESS DENIED*" kommt.

Ich habe das an meinem Desktoprechner, auf dem bereits 24.04.3 über upgrade läuft, gegengetestet, auch hier kommt eine entsprechende Meldung.

Schreibe ich, ebenfalls mit dd die iso 24.04.2 auf den Stick klappt das Booten problemlos.

Hat jemand eine Idee, was man machen muss, damit das auch mit der neuen Version klappt?

Danke im Voraus!

Bearbeitet von tomtomtom:

Falsche Versionsangabe in der Versionsauswahl korrigiert.

Moderiert von tomtomtom:

Ins passende Forum verschoben.

Bearbeitet von schwarzheit:

Bitte verwende in Zukunft Absätze, um die Lesbarkeit zu verbessern! Und benutze bitte den Vorschaubutton. Danke.

tomtomtom Team-Icon

Supporter
Avatar von tomtomtom

Anmeldungsdatum:
22. August 2008

Beiträge: 55572

Topspin2408 schrieb:

Hat jemand eine Idee, was man machen muss, damit das auch mit der neuen Version klappt?

Du wirst das gar nichts machen können. Es sei denn, du verfügst über den entsprechenden Schlüssel und signierst das selbst und erstellst eine neue ISO.

Topspin2408

(Themenstarter)

Anmeldungsdatum:
1. Dezember 2020

Beiträge: Zähle...

@tomtomtom

Bedeutet das dann unter Umständen, dass bei einer Neuinstallation von 26.04 das auch passieren kann?

Bearbeitet von schwarzheit:

Fullquote entfernt. Bitte benutze keine kompletten Zitate.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 12281

Wenn Redmond mal wieder SB-Schlüssel zurückzieht, booten eher alte Images nicht mehr. Insofern gibt es hier eine Ungereimtheit. Gäbe es ein generelles 24.04.3-Secure-Boot-Problem, wäre Dein Thread dazu nicht der erste.

Auch, wenn Dir das bei diesem Problem nicht helfen wird, beim T440s ist es 5 Jahre alt, flashe als Grundlage das jeweils letzterhältliche UEFI!

Du brauchst Secure Boot? Wozu? Für BitLocker? Windows 11 könntest Du nur mit Tricks auf dem Haswell laufen lassen, eher gehen. Außerdem brauchtest Du TPM 2.0. Ein fettes Ubuntu darauf macht aber auch keinen Spaß. Disable Secure Boot im UEFI-Setup und installiere ein ressourcenschonendes System!

Topspin2408

(Themenstarter)

Anmeldungsdatum:
1. Dezember 2020

Beiträge: 12

@von.wert

Ich habe auf meinen Rechnern kein Dualboot, also daher brauche ich wegen Windows kein Secureboot. Das ist eh ein Thema für sich, glaube ich.

Und bisher war das auch nie ein Problem, daher bin ich nicht auf die Idee gekommen, das abzuschalten.

Wie Du gesagt hast, wenn ein älterer Schlüssel wegen Sicherheitsproblemen zurückgezogen wir, könnte ich das noch verstehen, aber so?

Ich meine, es gab sowas auch mal bei Fedora, dass deren Shim längere Zeit nicht signiert war, und dann nicht mehr gebootet hat.

Aber das kann ich mir jetzt kaum vorstellen, dass das der Grund ist, da das dann viel häufiger auftreten würde.

Bearbeitet von schwarzheit:

Fullquote entfernt. Bitte benutze keine kompletten Zitate.

Bearbeitet von schwarzheit:

Bitte verwende in Zukunft Absätze, um die Lesbarkeit zu verbessern! Und benutze bitte den Vorschaubutton. Danke.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 12281

Statt Fullquote hättest Du einfach nur Secure Boot disablen brauchen.

Lidux

Anmeldungsdatum:
18. April 2007

Beiträge: 16801

Hallo Topspin2408,

EFI aktualisiert ?

Gruss Lidux

Topspin2408

(Themenstarter)

Anmeldungsdatum:
1. Dezember 2020

Beiträge: 12

Sorry, aber ich kann das wohl als gelöst melden!

Ich habe einfach nochmals eine neue ISO heruntergeladen und diese dann nochmals auf den Stick geladen.

Und nun ist diese Meldung bei beiden Rechnern weg.

Die ISO davor hatte ich am 27.8. heruntergeladen und auch 3 mal auf den Stick kopiert, der Kopiervorgang selbst war es dann auch nicht.

Beide ISOs habe ich auf die Checksumme geprüft, und die waren jeweils in Ordnung. Wie das kommt, kann ich nicht sagen, aber jetzt geht es.

Danke nochmals für Eure Hilfe.

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 5356

Markiere den Thread bitte noch als gelöst.
Forum/Syntax (Abschnitt „geloest-ungeloest“)

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 12281

Topspin2408 schrieb:

auf den Stick kopiert

Cache. Immer sync hinterherschicken!

Topspin2408

(Themenstarter)

Anmeldungsdatum:
1. Dezember 2020

Beiträge: 12

@von.wert

dd if=/home/xxxx/Downloads/xxxx.iso of=/dev/sde bs=4M oflag=sync status=progress

Mach ich....

Bearbeitet von schwarzheit:

Fullquote entfernt. Bitte benutze keine kompletten Zitate.

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 5356

Bitte unterlasse Fullquotes. Sie blähen den Thread nur sinnlos auf.

Lies dazu Zitate.

Da steht eindeutig:

Hier wird ausdrücklich von "Teile eines vorherigen Beitrags" gesprochen, gesamte -also komplette- Beitragen zu zitieren ist unerwünscht.

Und wenn man direkt antwortet reicht ein @[user:Benutzername:] da braucht es garkein Zitat.

Antworten |