{"id":176547,"date":"2016-04-14T13:27:15","date_gmt":"2016-04-14T11:27:15","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=176547"},"modified":"2024-03-03T18:12:26","modified_gmt":"2024-03-03T17:12:26","slug":"windows-7-patchday-nachwehen-secure-boot-violation","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/04\/14\/windows-7-patchday-nachwehen-secure-boot-violation\/","title":{"rendered":"Windows 7: Patchday-Nachwehen &quot;Secure Boot Violation&quot;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"win7\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/03\/win7_thumb1.jpg\" alt=\"win7\" width=\"44\" height=\"42\" border=\"0\" \/>Der April 2016-Patchday (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/04\/12\/microsoft-updates-vom-12-april-2016\/\">Patchday: Microsoft Updates vom 12. April 2016<\/a>) scheint f\u00fcr einige Windows-Nutzer mal wieder arge Nachwirkungen oder argen \u00c4rger zu bereiten. Das reicht von arg z\u00e4her Update-Suche \u00fcber Boot-Fehler ist. Hier ein kleiner Abriss \u2026.<\/p>\n<p><!--more--><\/p>\n<h3>Update-Suche ist extrem z\u00e4h \u2026<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/189d5ecd74aa49858962c07d522bab8f\" alt=\"\" width=\"1\" height=\"1\" \/>Auf meinem System wurden die Updates f\u00fcr Windows 7 SP1 recht z\u00fcgig gefunden und auch installiert (wie immer man auch z\u00fcgig definieren mag). Auff\u00e4llig ist in den Kommentaren zum Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/04\/12\/microsoft-updates-vom-12-april-2016\/\">Patchday: Microsoft Updates vom 12. April 2016<\/a>, dass Nutzer sich \u00fcber eine elendig lange Update-Suche beschweren.<\/p>\n<blockquote><p>Zitat eines Blog-Lesers per E-Mail: In meiner W7-VM in der ich viel arbeite, l\u00e4uft es auch wieder Amok. Das Ganze ist mittlerweile ein Drama bei W7, sicher nicht ganz zum Unwillen von MS, so wechseln die Leute dann doch schneller zu W10.<\/p><\/blockquote>\n<p>Und nein, das ist keine Quelle, die nicht wei\u00df, wie man mit Updates umgeht, sondern eher Tippgeber, wenn es um Inside-Infos geht. Ich hatte das Thema ja grunds\u00e4tzlich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/04\/11\/windows-7-update-findet-nichts-oder-dauert-ewig\/\">Windows 7: Update findet nichts oder dauert ewig<\/a> angesprochen. Fehlende Updates zur Aktualisierung des Windows Update-Clients k\u00f6nnen keine Ursache sein \u2013 behaupten die Kommentatoren doch, dass an den vorherigen Patchdays die Update-Suche z\u00fcgig ablief. Irgend etwas scheint sich also ge\u00e4ndert zu haben.<\/p>\n<h3>\"Secure Boot Violation\" bei ASUS Mainboards f\u00fcr Skylake<\/h3>\n<p>Auf die zweite Unbill wurde ich von Blog-Leser Mathias L. per E-Mail aufmerksam gemacht.<\/p>\n<blockquote><p>Heute erreichten mich unabh\u00e4ngig bereits zwei Kunden die beim Starten ihres PCs eine \"Secure Boot Violation\" Meldung bekamen (roter Kasten mit englischem Text nach dem Bios). Diese Meldung kam noch nie von sich aus&#8230; Die Kunden haben gemeinsam das sie beide Asus Mainboards besitzen und das sie beide Windows 7 mit dem gestrigen Patch installiert haben&#8230;<\/p><\/blockquote>\n<p>Kurz sortiert: Es geht wohl um UEFI-Systeme mit ASUS Mainboards, die nach dem Patchday unter Windows 7 mit der Fehlermeldung \"Secure Boot Violation\" den Start des Systems abbrechen. Bei Computerbase gibt es <a href=\"http:\/\/www.computerbase.de\/forum\/showthread.php?t=1577273\" target=\"_blank\" rel=\"noopener\">diesen Thread<\/a> zum Thema und dort ist die Meldung auch dokumentiert.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/04\/SecureBootViolation.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"SecureBootViolation\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/04\/SecureBootViolation_thumb.jpg\" alt=\"SecureBootViolation\" width=\"533\" height=\"381\" border=\"0\" \/><\/a><br \/>\n(Quelle: Computerbase)<\/p>\n<p>Dort ist ein Mainboard ASRock Q1900M in Verwendung. Scheint also nicht auf ASUS Mainboards beschr\u00e4nkt zu sein.\u00a0Recherchiert man weiter, findet man \u00e4ltere Artikel (hier, <a href=\"https:\/\/web.archive.org\/web\/20170803190513\/http:\/\/forum.computerbild.de:80\/windows-7\/windows-7-asus-nv550j-cn2001h-installieren_134579.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> oder <a href=\"http:\/\/answers.microsoft.com\/en-us\/windows\/forum\/windows_8-update\/secure-boot-violation-invalid-signature-detected\/93996494-95e8-4e49-bb7b-301431436265?auth=1\" target=\"_blank\" rel=\"noopener\">hier<\/a>), wo das Problem in anderem Kontext auftritt.<\/p>\n<blockquote><p><strong>Update:<\/strong> Es kristallisiert sich heraus, dass sich das Problem auf Boards f\u00fcr Skylake-Prozessoren begrenzt.<\/p><\/blockquote>\n<p>Erkl\u00e4rung: Offenbar hat Microsoft am Patchday irgend etwas an den Boot-Dateien von Windows 7 ge\u00e4ndert, so dass ein Secure UEFI-Boot wegen Signaturfehler nicht mehr m\u00f6glich ist. So viel zum Thema: \"Wir von Microsoft wissen, was f\u00fcr unsere Kunden gut ist\" und der obligatorische Verweis auf R\u00fcdiger Weiss, der \u00fcber Secure Boot und TPM wettert, weil Microsoft es nicht im Griff hat (siehe Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/01\/01\/warnung-von-botnetz-windows-10\/\">Warnung vor \"Botnetz\" Windows 10 \u2026<\/a>). F\u00fcr alle Betroffenen, hat mir Blog-Leser Mathias L. folgendes mitgeteilt.<\/p>\n<blockquote><p>Mein Workaround ist das deaktivieren von secure boot und l\u00f6schen dieser Keys im Bios&#8230; (siehe hierzu heise.de Hotline <a href=\"https:\/\/web.archive.org\/web\/20220426114233\/https:\/\/www.heise.de\/ct\/hotline\/FAQ-Secure-Boot-2056185.html\" target=\"_blank\" rel=\"noopener\">Secure Boot-FAQ<\/a>, letzter Eintrag von \"teneick vom 23.09.2015\").<\/p><\/blockquote>\n<p>Der Nutzer teneick beschreibt, unter <em>Asus H97M-Plus Board: Kein ausschalten von Secure Boot m\u00f6glich<\/em> wie man den Secure Boot durch L\u00f6schen der Secure Boot Keys den Secure Boot abschalten kann (siehe auch meinen Nachtrag unten). Vielleicht hilft es dem einen oder anderen Betroffenen aus der Patsche.<\/p>\n<p>Danke an Mathias f\u00fcr den Hinweis. Da kommt doch richtig Freude auf und wir warten mit Aufregung auf den n\u00e4chsten Patchday.<\/p>\n<p>PS: Das Ganze ist etwas mysteri\u00f6s \u2013 aber mit UEFI und Secure Boot-Updates gab es bereits im Sommer 2014 \u00c4rger (siehe <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Microsoft-zieht-die-Secure-Boot-Bremse-2221023.html\" target=\"_blank\" rel=\"noopener\">diesen heise.de-Beitrag<\/a>). Ein etwas \u00e4hnliches Problem trat im M\u00e4rz 2015 bei BIOS-Systemen auf, wo ein Patch f\u00fcr eine Boot-Schleife unter Windows 7 sorgte (siehe <a href=\"http:\/\/www.heise.de\/security\/meldung\/Bootschleife-nach-SHA-2-Update-fuer-Windows-7-2574289.html\" target=\"_blank\" rel=\"noopener\">heise.de-Artikel<\/a>) \u2013 wobei UEFI-Systeme nicht betroffen waren.<\/p>\n<h3>Update: So geht es bei ASUS-Boards<\/h3>\n<p>Ein kleines Problem ist wohl der Umstand, dass die UEFI-Einstellungen bei ASUS-Boards ausgegraut sind, man als Secure Boot nicht einfach deaktivieren kann.\u00a0Gem\u00e4\u00df diversen Kommentaren hier und bei computerbase.de gibt es zwei Workarounds:<\/p>\n<ul>\n<li>Man stellt im BIOS die Option \"Windows UEFI Boot\" auf \"Other OS\" um, so dass der Secure Boot deaktiviert hat.<\/li>\n<li>Oder man entfernt die betreffenden\u00a0Secure Boot Keys aus dem BIOS (wie oben vorgeschlagen).<\/li>\n<\/ul>\n<p>Um die Umstellung vorzunehmen, muss man in die Einstellseiten des ASUS BIOS gelangen. Hierzu dr\u00fcckt man direkt beim Starten des Systems die Funktionstaste F2 (ggf. mehrfach dr\u00fccken).\u00a0In der ersten BIOS-Einstellseite mit der Uhrzeit gibt es eine Option, um die\u00a0Sprache von Englisch auf Deutsch umzustellen.<\/p>\n<p>Dann ist unten rechts die Option\u00a0\"Advanced Mode\" anzuw\u00e4hlen, so dass man die Seite mit den Auswahloptionen f\u00fcr die jeweiligen Funktionskategorien wie \"Hauptmen\u00fc\" oder \"Boot\" angezeigt bekommt.<\/p>\n<ul>\n<li>Wird\u00a0die Kategorie \"Boot\" ausgew\u00e4hlt, l\u00e4sst sich im n\u00e4chsten Schritt zur Option \"Secure-Boot\" gehen.<\/li>\n<li>Anschlie\u00dfend ist in der Seite die \"Schl\u00fcsselverwaltung\" auszuw\u00e4hlen.\u00a0In der Folgeseite w\u00e4hlt man\u00a0\"Schl\u00fcssel l\u00f6schen\" und bet\u00e4tigt dies.<\/li>\n<\/ul>\n<p>Die \u00c4nderungen im BIOS lassen sich durch Dr\u00fccken der Funktionstaste F10 speichern und die Einstellseite des BIOS wird wieder verlassen. Das System bootet nun.<\/p>\n<h3>Nachtrag: Bitlocker Update KB3133977 als \u00dcbelt\u00e4ter?<\/h3>\n<p>In diesem Technet-Thread wird der im M\u00e4rz 2016 ausgegebene Patch <a href=\"https:\/\/support.microsoft.com\/en-us\/kb\/3133977\" target=\"_blank\" rel=\"nofollow noopener\">KB3133977<\/a> f\u00fcr Bitlocker als Ursache f\u00fcr Boot-Probleme genannt. Beim April-Patchday wurden aber nur die Meta-Informationen aktualisiert (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/04\/12\/microsoft-updates-vom-12-april-2016\/\">Patchday: Microsoft Updates vom 12. April 2016<\/a>).<\/p>\n<p>In <a href=\"https:\/\/hardforum.com\/threads\/secure-boot-suddenly-stopped-working-with-windows-7.1894722\/\" target=\"_blank\" rel=\"nofollow noopener\">diesem Forenthread <\/a>aus 2007 wird der Fehler auch diskutiert. Dort gibt es neuere Eintr\u00e4ge von M\u00e4rz 2016 mit einer Erkl\u00e4rung, was das Update KB3133977 macht. Das Bitlocker-Update, welches einen Bug fixen soll, modifiziert die beiden Dateien:<\/p>\n<p>Bootmgfw.efi<br \/>\nBootmgr.efi<\/p>\n<p>Die Dateien enthalten den UEFI Boot-Lader f\u00fcr Windows 7. Da sich diese beiden Dateien ge\u00e4ndert haben, blockiert das ASUS UEFI den Windows 7-Start. Ein Nutzer berichtet, dass er das Problem durch ein BIOS-Update und abschalten des Secure Boot gel\u00f6st habe.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/12\/microsoft-updates-vom-12-april-2016\/\">Patchday: Microsoft Updates vom 12. April 2016<\/a>'<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/01\/01\/warnung-von-botnetz-windows-10\/\">Warnung vor \"Botnetz\" Windows 10 \u2026<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2014\/08\/27\/uefi-bios-bug-verhindert-booten-bei-usb-gerten\/\" rel=\"bookmark\">UEFI-BIOS-Bug verhindert Booten bei USB-Ger\u00e4ten<br \/>\n<\/a><a href=\"https:\/\/web.archive.org\/web\/20200815045637\/https:\/\/borncity.com\/blog\/2016\/01\/26\/bios-update-fr-intel-skylake-bug-von-asrock\/\" rel=\"bookmark\">BIOS-Update f\u00fcr Intel Skylake-Bug von Asrock<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2013\/08\/29\/windows-pe-im-uefi-oder-bios-mode-booten\/\" rel=\"bookmark\">Windows PE im UEFI- oder BIOS-Mode booten<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2013\/08\/28\/medion-akoya-p6640-notebook-biosuefi-tipps\/\" rel=\"bookmark\">Medion Akoya P6640 Notebook: BIOS\/UEFI-Tipps<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2013\/06\/03\/windows-8-aktivierungsfalle-bei-biosuefi-updates\/\" rel=\"bookmark\">Windows 8: Aktivierungsfalle bei BIOS\/UEFI-Updates<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der April 2016-Patchday (siehe Patchday: Microsoft Updates vom 12. April 2016) scheint f\u00fcr einige Windows-Nutzer mal wieder arge Nachwirkungen oder argen \u00c4rger zu bereiten. Das reicht von arg z\u00e4her Update-Suche \u00fcber Boot-Fehler ist. Hier ein kleiner Abriss \u2026.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185],"tags":[1229,24,1463,1108,4315,4294],"class_list":["post-176547","post","type-post","status-publish","format-standard","hentry","category-update","tag-patchday","tag-problem","tag-secure-boot","tag-uefi","tag-update","tag-windows-7"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=176547"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176547\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=176547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=176547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=176547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}