Ich habe mir gerade ein schönes neues ASUS Board geakuft, um einen Linux-Rechner aufzubauen. Beim ersten Blick ins Setup des neuen Boards, musste ich feststellen, dass Secure-Boot aktiviert ist, was ich aber nicht wollte. Ich habe dann eine Weile benötigt, um herauszufinden, wie man Secure-Boot deaktiviert, weil dies zumindest im gedruckten Handbuch nicht beschrieben ist (Ein evtl. vorhandenes Handbuch auf CD habe ich mir noch nicht angesehen). Falls jemand vor dem gleichen Problem steht, möchte ich hier beschreiben, wie man vorgehen muss:
Im Auslieferungszustand befindet sich das Board im EZMode (sprich: Easy-Mode). In der obersten Zeile wird die Sprache angezeigt, die für das Menü benutzt wird. Hier kann man zunächst "Deutsch" auswählen. Um in den Advanced Mode, also den erweiterten Modus umzuschalten drückt man nun F7 . Mit den Pfeiltasten ruft man den den Tab "Boot" auf und rollt weiter nach unten, bis der Punkt "Secure Boot" ausgewählt ist. Ein Druck auf ⏎ wechselt ins Menü.
Die Punkte "Secure-Boot-Status" und "Platform-Key (PK) -Status)" sind ausgegraut und lassen sich nicht direkt ändern. Wenn bei "Art des Betriebssystems" Anderes Betriebssystem eingestellt ist, kann man Secureboot nicht ändern. Erst wenn man hier Windows-UEFI_Modus wählt, wird der Punkt "Schlüsselverwaltung" angezeigt. hier hinein wechselt man mit ⏎ . Um Secure-Boot zu deaktivieren muss man den PK (Platform-Key) löschen. Sinnvoller weise sichert man diesen vorher, falls man irgenwann doch noch einmal wieder auf Secure-Boot umstellen möchte. Dazu muss ein USB-Speichergerät angeschlossen sein, auf dessen Dateisystem das Setup zugreifen kann. Ich habe einen FAT-formatierten USB Stick benutzt. Dann geht man auf den Punkt "Secure-Boot-Schlüssel speichern". Hier werden nun die erkannten Geräte angezeigt - allerdings mit etwas cryptischen Namen. Es empfiehlt sich also, nur den Stick einzustecken, auf dem man den Schlüssel auch speichern will. Man wählt mit den Pfeiltasten das Laufwerk aus und bestätigt mit ⏎ . Es erfolgt die Meldung,
Save Security Key/Database 4 variable(s) saved to disk!
Wenn man statt ⏎ zu drücken mit dem "OK"-Button bestätigt, wird nur das Fenster geschlossen, der Schlüssel wird nicht exportiert.
Wenn man die Schlüssel gesichert hat, bestätigt man den Punkt "PK löschen" mit ⏎ , wird noch einmal gefragt, ob man das wirklich will, und erhält, wenn man das bestätigt, die Meldung "Success" - Secure-Boot ist damit deaktiviert. Will man Secureboot erneut aktivieren, genügt es, den PK über den Menüpunkt "PK aus einer Datei laden" wiederherzustellen. Natürlich muss dazu der USB-Stick mit der Sicherungskopie eingesteckt sein.