Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Neuaufsetzen scheitert an "USB-Boot blocked by security policy" (https://www.trojaner-board.de/193797-neuaufsetzen-scheitert-usb-boot-blocked-by-security-policy.html)

irgendwasmit 29.11.2018 10:26

Neuaufsetzen scheitert an "USB-Boot blocked by security policy"
 
Hallo zusammen,

nach einer Neuinstallastion von Windows auf meinem Laptop habe ich hier mal die Logfiles des AdwCleaners und des FRST geposted da das System nicht vernünftig lief. Da es ein mitgeliefertes Image von Win10 ist, in dem sich scheinbar jede Menge schrott Programme verstecken wurde mir geraten das System wie in dieser Anleitung beschrieben:
https://www.trojaner-board.de/51262-anleitung-neuaufsetzen-systems-windows-10-uefi.html
noch einmal neu aufzusetzten.

Leider scheitert es jedoch daran, das ich nicht vom USB-Stick booten kann.

Mögliche Gründe dafür:

1. Ich kann in meinem BIOS die security Einstellungen nicht verändern, selbst wenn ich ein Master Passwort erstelle komme ich da nicht ran. Aktuell ist es wie folgt eingestellt:

Secure Boot Database : Installed and Locked
Secure Boot Status: Disabled
User Customized Security: NO

Option:
Enforce Secure Boot: Enabled
Erase all Secure Boot Settings: Disabled
Restore Secure Boot to Factory Settings: Disabled

2. Rufus lässt mich generell nur im Dateisystem NTFS formatieren.

Ich habe Fotos vom BIOS, der Boot Fehlermeldung und den Rufus Einstellungen gemacht, falls es beim Helfen hilft poste ich diese gerne.

Ich hoffe es ist nicht schlimm, dass ich innerhalb von 2 Tagen zwei Themen eröffne aber dieses Problem ist tatsächlich hier deutlich besser aufgehoben als im Log-Analyse und Auswertungs Bereich. Vielen Dank im Voraus!

Beste Grüße,
P.

cosinus 29.11.2018 11:39

Beim UEFI/BIOS ist es schwierig bnis unmöglich weiterzuhelfen, da JEDER Hersteller die Bedienführung anders gestaltet!

Generell solltest du zusehen, dass das Gerät auf UEFI only steht und Secure Boote aktiv ist. Das ist der Modus, den Microsoft seit Windows 8 also seit 2012 so vorsieht.

Du kannst auch weiterhin im BIOS-kompatiblem Modus installieren, also noch sollte das gehen, CSM nennt sich das. Aber daruf bezieht sich unsere Anleitung von Windows 10 nicht. Die sieht vor, dass der Stick im UEFI-Modus booten soll.

Zitat:

2. Rufus lässt mich generell nur im Dateisystem NTFS formatieren.
Da ist extra ein Screenshot von rufus in der Anleitung zur Neuinstallation und darunter wurd auch erklärt was auszuwählen ist!

irgendwasmit 29.11.2018 11:50

Zitat:

Zitat von cosinus (Beitrag 1707565)
Beim UEFI/BIOS ist es schwierig bnis unmöglich weiterzuhelfen, da JEDER Hersteller die Bedienführung anders gestaltet!

Generell solltest du zusehen, dass das Gerät auf UEFI only steht und Secure Boote aktiv ist. Das ist der Modus, den Microsoft seit Windows 8 also seit 2012 so vorsieht.

Du kannst auch weiterhin im BIOS-kompatiblem Modus installieren, also noch sollte das gehen, CSM nennt sich das. Aber daruf bezieht sich unsere Anleitung von Windows 10 nicht. Die sieht vor, dass der Stick im UEFI-Modus booten soll.



Da ist extra ein Screenshot von rufus in der Anleitung zur Neuinstallation und darunter wurd auch erklärt was auszuwählen ist!

Das Problem ist, ich kann im BIOS die security Einstellungen nicht bearbeiten, einsehen möglich, editieren nicht möglich.
Ich kann lediglich im Boot Menü die Reihenfolge der Bootdevices anpassen, PXE Boot aktivieren/deaktivieren und PXE Boot capability wählen zwischen: UEFI : IPv4, UEFI : IPv6, UEFI : IPv4/6 und Legacy.

Den Screenshot zu Rufus habe ich versucht so umzusetzen, jedoch lässt sich bei mir FAT32 nicht auswählen, es gibt nur die Möglichkeit als NTFS zu formatieren. Das habe ich mit mehreren Sticks versucht, bei jedem wird mir FAT32 nicht angezeigt als Option.

CSM taucht bei mir im BIOS auf, dann werde ich mich dazu mal schlau machen. Vielleicht ist das die Lösung.

cosinus 29.11.2018 11:59

Das ist keine Lösung, das ist ein veralteter Standard. Damit emuliert dein Comouter das alte BIOS um von MBR-Datenträgern zu booten. Neue Rechner würde ich damit nicht ausstatten.

Issen das so schwierig den Screenshot von rufus mal 1:1 auf dein rufus zu übertragen? :wtf:
Wenn du das falsche Partitionssschema (MBR) nimmst und nicht GPT, kommt genau dieser Fehler zustande!

irgendwasmit 29.11.2018 12:07

Liste der Anhänge anzeigen (Anzahl: 1)
Nein es ist nicht schwierig das 1:1 umzusetzen, es ist schlicht nicht möglich. Anbei ein Screenshot meiner möglichen Einstellungen. Der ausgewählte Stick ist einer den ich schon mit Rufus formatiert habe deswegen der Name. Aber die Einschränkung beim Dateisystem ist, egal bei welchem Stick, die selbe. FAT32 taucht als Option nicht auf.

cosinus 29.11.2018 12:11

Also das ist auch wieder sowas was ich einfach nicht verstehe, wie kommt man auf die Idee mit nem Handy oder einer Digicam den Bildschirm zu fotografieren? Hast du noch nie etwas von Screenshots gehört? :confused:

Windows hat schon lange ein Bordmittel dafür, snipping tool nennt sich das.

irgendwasmit 29.11.2018 12:17

Zitat:

Zitat von cosinus (Beitrag 1707569)
Also das ist auch wieder sowas was ich einfach nicht verstehe, wie kommt man auf die Idee mit nem Handy oder einer Digicam den Bildschirm zu fotografieren? Hast du noch nie etwas von Screenshots gehört? :confused:

Windows hat schon lange ein Bordmittel dafür, snipping tool nennt sich das.

Da ich das Dropdownmenü zeigen wollte um das Problem zu verdeutlichen habe ich in diesem Fall das Handy benutzt. Dieses Dropdownmenü schließt sich leider sobald ich ins Snippingtool wechsel.

cosinus 29.11.2018 12:28

Ok mit kann aber auch so einen Screenshot erstellen - mich hat v.a. der gespiegelte Blitz extremst eben gestört. :balla:

Ich weiß nicht was rufus hat oder ob es an der neuen Windows-ISO liegt. Aber offensichtlich kann man mit diesen Optionen nicht mehr FAT32 verwenden. Womöglich enthält das ISO-Abbild eine Datei größer 4 GiB, dann wäre es klar, dass kein FAT32 mehr gehen kann.

irgendwasmit 29.11.2018 13:16

Das bedeutet meine Chancen auf eine erfolgreiche UEFI Installation stehen eher bescheiden. Den Stick als MBR mit dem Zielsystem BIOS zu formatieren und es so zu versuchen würdest du nicht empfehlen? Welche Auswirkungen auf das System hätte das denn?
Eine weitere Option wäre die setup.exe über den USB-Stick im Explorer zu starten, da fehlt mir aber das Wissen ob ich da irgendwelche Probleme im laufe der Installation bekomme bzw. ob das dann überhaupt zu einer sauberen neuaufspielung von Windows führt?

Ich brauche einfach nur ein stabiles, aufs wesentliche reduzierte 64 Bit Betriebssystem um Musik zu machen. Aktuell fühlt es sich so an, als würde dieser bescheidene Wunsch auf meinem Laptop immer unrealistischer.

cosinus 29.11.2018 13:23

Probier doch einfach ein UEFI-Boot vom Stick mit NTFS aus.

irgendwasmit 29.11.2018 13:28

Das funktioniert ja leider nicht da ich in meinem BIOS die Secure Boot Einstellung nicht editieren kann. Wenn ich jetzt versuche über den Stick zu booten bekomme ich folgende Fehlermeldung:

"EFI USB Device (JetFlashTranscend 8GB) has been blocked by the current security policy"

cosinus 29.11.2018 13:41

Dann versuch mal das hier:

Zitat:

Erase all Secure Boot Settings: Disabled
auf enabled setzen

irgendwasmit 29.11.2018 13:55

Jetzt hat es geklappt!

Musste im BIOS erst "Lunch CSM" von enabled auf disabled stellen, dann konnte ich plötzlich den Punkt "Enforce Secure Boot" editieren.

Jetzt läuft die Installation. Danke dir!

cosinus 29.11.2018 14:43

Das ist das Problem was ich ansprach:

Zitat:

Zitat von cosinus
..., da JEDER Hersteller die Bedienführung anders gestaltet!

Normalerweise müsste es auch einen Hinweis geben, dass Secure Boot nur aktiviert werden kann wenn auf"UEFI only" gestellt wird oder CSM automatisch deaktiviert wird, wenn man SecureBoot aktiviert haben will.

Zitat:

Jetzt läuft die Installation. Danke dir!
Bootet der im UEFI-Modus vom Stick? Eigentlich sieht der UEFI-Standard vor, dass nur von einem FAT32-Volume gebootet werden kann/darf. Nun gut, vllt wurde das geändert. Anders gehts auch garnicht, denn ich lag richtig mit meiner Vermutung mit der übergroßen Datei. (habs vorhin geprüft, die install.wim ist größer als 4 GiB und FAT32 kann nur Dateien kleiner als 4 GiB fassen)

irgendwasmit 29.11.2018 14:46

Installation war erfolgreich und es war im UEFI-Modus. Um ehrlich zu sein bin ich jetzt nicht wirklich schlauer aber das Betriebssystem läuft, sieht im vergleich zu dem mitgelieferten Image deutlich sauberer aus und ich bin erstmal zufrieden. Danke dir nochmal!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129