ubuntuusers.de

Neustart nach Update nur im Recovery-Modus möglich...

Status: Gelöst | Ubuntu-Version: Kubuntu 22.04 (Jammy Jellyfish)
Antworten |

qek_junior

(Themenstarter)
Avatar von qek_junior

Anmeldungsdatum:
28. Februar 2010

Beiträge: 255

Ein Lenovo E 540...

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18265

Wohnort: in deinem Browser, hier auf dem Bildschirm

qek_junior schrieb:

Bin gerade am googlen - das ist ein ca. 8 Jahre altes Lenovo Laptop mit BIOS - keine UEFI.

Das wird höchstwahrscheinlich UEFI haben.

Es gibt aber auch Mainboard ohne UEFI, die ein TPM haben können, zumindest die Hersteller stellen das so dar.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 13000

qek_junior schrieb:

Lenovo E 540

Eindeutig UEFI.

Im Simulator sehe ich zwar kein TPM, ist nur die Frage, wie genau der nachbildet und welche UEFI-Version geflasht ist. Die letzterhältliche ist 2.28 vom 2018-06-20, die Du selbstredend geflasht haben solltest (Beim Modell genau hinsehen!).

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 13000

TPM+Bitlocker issue Edge E540

Es sind also 18 (!) verschiedene Mainboards verbaut worden, von denen 9 TPM haben. Also 'reinsehen ins UEFI! Nicht so lange fackeln!

qek_junior

(Themenstarter)
Avatar von qek_junior

Anmeldungsdatum:
28. Februar 2010

Beiträge: 255

Die hab ich gerade auch gefunden:

https://pcsupport.lenovo.com/jp/de/products/laptops-and-netbooks/thinkpad-edge-laptops/thinkpad-edge-e540/downloads/ds037207

Verfügbar ist nur noch diese Version.

Istalliert ist momentan UEFI BIOS J9ET93WW (2.1.3).

Das Problem wurde hier im Forum auch schon einmal beschrieben - da wurde empfohlen, /etc/initramfs-tools/initramfs.conf anzupassen.

https://forum.ubuntuusers.de/topic/ubuntu-startet-nicht-mehr-ima-error-communicat/

Wenn es auf ein UEFI bzw. BIOS Update rausläuft, lasse ich das morgen unseren Admin machen. Kann das auch auf dem Weg gelöst werden, der in dem anderen Thread vorgeschlagen wird? Danke übrigens für eure Geduld. Wenn es auf eine Neuinstallation rauslaufen sollte, ist das auch nicht tragisch. Home liegt auf einer eigenen Partition, und gesichert habe ich meine Daten auf einer externen Platte bzw. die ganz wichtigen Dateien zusätzlich in der Dropbox. Frage mich halt nur, warum ich beim Booten über den Recovery Mode normal arbeiten kann. Da hab ich bisher keine Einschränkungen gesehen.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 13000

qek_junior schrieb:

Das Problem wurde hier im Forum auch schon einmal beschrieben - da wurde empfohlen, /etc/initramfs-tools/initramfs.conf anzupassen.

Da ist COMPRESS geändert worden...und offenbar vom Threadstarter verhunzt, woraufhin er neu installiert hat. Also den Thread solltest Du Dir wahrlich nicht zum Vorbild nehmen.

Wenn es auf ein UEFI bzw. BIOS Update rausläuft, lasse ich das morgen unseren Admin machen.

Aber jetzt 'reinsehen, um TPM zu suchen und dessen Einstellung zu ändern, wirst Du doch können.

qek_junior

(Themenstarter)
Avatar von qek_junior

Anmeldungsdatum:
28. Februar 2010

Beiträge: 255

Das hab ich natürlich versucht... Die Oberfläche sieht aus wie 1995. Grauer Hintergrund, blaue Schrift. Die Senioren kennen es noch... Unter Security bzw. Security Chip gibt es eine Auswahlmöglichkeit enanble, disable, inactive. Alles Umstellen führt zu nichts. Ich hab mich durch alle Menüpunkte geklickt (eigentlich getabt). TPM ist nicht zu finden.

trollsportverein

Avatar von trollsportverein

Anmeldungsdatum:
21. Oktober 2010

Beiträge: 5615

qek_junior schrieb:

Wenn es auf ein UEFI bzw. BIOS Update rausläuft, lasse ich das morgen unseren Admin machen.

Moment mal! Ist das gar nicht dein Eigentum? Dann Finger weg.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 13000

Da steht wörtlich "Security Chip"?

Glaube ich nicht wirklich. Es gibt einen Tab namens Security, ja. Darunter findet sich Computrace. Das ist aber etwas völlig anderes und höchst umstrittenes, ein "Diebstahlschutz". Natürlich schützt der nicht davor, aber aktiviert trackt es das Notebook, allerdings ist der Dienst nur in den USA möglich (gewesen).

TPM wird im Kernel aufgerufen. Das nötige Modul ist in aktuellen Kernels enthalten. Man könnte das vielleicht über modprobe blockieren.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 13000

trollsportverein schrieb:

Ist das gar nicht dein Eigentum? Dann Finger weg.

Ich mutmaße bei diesem Nick, er hat einen QEK Junior. Damit zählt er garantiert nicht zum jungen Volk. Vielleicht ist genannter daher sein Admin, sprich er Chef. 😉

qek_junior

(Themenstarter)
Avatar von qek_junior

Anmeldungsdatum:
28. Februar 2010

Beiträge: 255

Moment mal! Ist das gar nicht dein Eigentum? Dann Finger weg.

Nee, der gehört schon mir. Ich nutze den nur auch für mobiles Arbeiten, da kann er auch mal was für mich tun... 😎

Da steht wörtlich "Security Chip"?

Ich schick gleich ein Bild von der Seite.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 13000

qek_junior schrieb:

Die Oberfläche sieht aus wie 1995. Grauer Hintergrund, blaue Schrift.

Wie ein übliches BIOS eben (es gibt auch andere Aussehen), nur daß es ein UEFI ist, dem Lenovo dieses Aussehen gegeben hat - glücklicherweise. Ernsthaft.

Brauchst Du dort grafischen Firlefanz? Irgendwas unglaublich zähes?

Ich rase durch ein BIOS oder UEFI mit diesem Design in Sekunden durch, stelle alles ein (und Menus sind auf unzähligen Mainboards in verschiedenen Revisionen nie gleich, man muß natürlich auch die Bedeutung der Punkte kennen). Eine BIOS-/UEFI-Oberfläche ist kein Game.

Die Senioren kennen es noch.

Das gibt es auch heute noch, insbesondere bei Business-NBs (wobei Dein Edge Consumer ist). Teils haben die UEFIs ein grafisches Design (das dauert alles viel zu lange), man muß erst umschalten.

trollsportverein

Avatar von trollsportverein

Anmeldungsdatum:
21. Oktober 2010

Beiträge: 5615

Wenn man mal sich die TPM Kernelmodule anschaut:

ls -1 /lib/modules/`uname -r`/kernel/drivers/char/tpm

st33zp24
tpm_atmel.ko
tpm_crb.ko
tpm_i2c_atmel.ko
tpm_i2c_infineon.ko
tpm_i2c_nuvoton.ko
tpm_infineon.ko
tpm.ko
tpm_nsc.ko
tpm_tis_core.ko
tpm_tis_i2c_cr50.ko
tpm_tis.ko
tpm_tis_spi.ko
tpm_vtpm_proxy.ko
xen-tpmfront.ko

... fällt bei einigen i2c auf. Eventuell hilft nachinstallieren von i2c Paketen:

sudo apt-get install i2c-tools libi2c0 libi2c-dev python3-smbus

Wenn es das ältere TPM 1.2 sein sollte dann eventuell auch trousers. Wenn die tpm-tools installiert sind lassen sich Informationen abrufen:

tpm_version

Ich habe hier so ein älteres TPM Modul drin. Das ist auch ein bisschen zickig. Ist noch ein Überbleibsel, dass ich einst ganz altmodisch für BitLocker verwendet habe. Blöd an den TPM Chips ist aber, dass sie nur für einen Schlüssel da sind, also wenn da schon der Schlüssel für Bitlocker drin ist, dann kann man es für Linux nicht verwenden. Irgendwie gar nicht mal so sinnvoll, so ein TPM. ☺

Dann gibt es auch noch den Firmware Update Daemon fwupd, könnte auch sein, dass der Zickerei macht. In der /etc/fwupd/daemon.conf kann man eintragen:

DisabledPlugins=test;invalid;uefi

qek_junior

(Themenstarter)
Avatar von qek_junior

Anmeldungsdatum:
28. Februar 2010

Beiträge: 255

So, ich hab mal die entsprechenden Bildchen hochgeladen...

Auf der Security Seite findet sich nüscht zu TPM. Ich versuche, mal deine Vorschläge umzusetzen, Trollsportverein...

Bilder

qek_junior

(Themenstarter)
Avatar von qek_junior

Anmeldungsdatum:
28. Februar 2010

Beiträge: 255

1
ls: Zugriff auf '/lib/modules/5.15.0-30-generic/kernel/drivers/char/tpm' nicht möglich: Datei oder Verzeichnis nicht gefunden
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
Paketlisten werden gelesen Fertig
Abhängigkeitsbaum wird aufgebaut Fertig
Statusinformationen werden eingelesen Fertig
Die folgenden zusätzlichen Pakete werden installiert:
  libx86-1 read-edid
Die folgenden NEUEN Pakete werden installiert:
  i2c-tools libi2c-dev libi2c0 libx86-1 python3-smbus read-edid
0 aktualisiert, 6 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.
Es müssen 199 kB an Archiven heruntergeladen werden.
Nach dieser Operation werden 792 kB Plattenplatz zusätzlich benutzt.
Möchten Sie fortfahren? [J/n] J
Holen:1 http://de.archive.ubuntu.com/ubuntu jammy/universe amd64 libi2c0 amd64 4.3-2build1 [6.608 B]
Holen:2 http://de.archive.ubuntu.com/ubuntu jammy/universe amd64 libx86-1 amd64 1.1+ds1-12 [77,3 kB]
Holen:3 http://de.archive.ubuntu.com/ubuntu jammy/universe amd64 read-edid amd64 3.0.2-1.1 [19,0 kB]
Holen:4 http://de.archive.ubuntu.com/ubuntu jammy/universe amd64 i2c-tools amd64 4.3-2build1 [80,8 kB]
Holen:5 http://de.archive.ubuntu.com/ubuntu jammy/universe amd64 libi2c-dev amd64 4.3-2build1 [7.258 B]
Holen:6 http://de.archive.ubuntu.com/ubuntu jammy/universe amd64 python3-smbus amd64 4.3-2build1 [7.834 B]
Es wurden 199 kB in 0 s geholt (631 kB/s).
Vormals nicht ausgewähltes Paket libi2c0:amd64 wird gewählt.
(Lese Datenbank ... 230327 Dateien und Verzeichnisse sind derzeit installiert.)
Vorbereitung zum Entpacken von .../0-libi2c0_4.3-2build1_amd64.deb ...
Entpacken von libi2c0:amd64 (4.3-2build1) ...
Vormals nicht ausgewähltes Paket libx86-1:amd64 wird gewählt.
Vorbereitung zum Entpacken von .../1-libx86-1_1.1+ds1-12_amd64.deb ...
Entpacken von libx86-1:amd64 (1.1+ds1-12) ...
Vormals nicht ausgewähltes Paket read-edid wird gewählt.
Vorbereitung zum Entpacken von .../2-read-edid_3.0.2-1.1_amd64.deb ...
Entpacken von read-edid (3.0.2-1.1) ...
Vormals nicht ausgewähltes Paket i2c-tools wird gewählt.
Vorbereitung zum Entpacken von .../3-i2c-tools_4.3-2build1_amd64.deb ...
Entpacken von i2c-tools (4.3-2build1) ...
Vormals nicht ausgewähltes Paket libi2c-dev:amd64 wird gewählt.
Vorbereitung zum Entpacken von .../4-libi2c-dev_4.3-2build1_amd64.deb ...
Entpacken von libi2c-dev:amd64 (4.3-2build1) ...
Vormals nicht ausgewähltes Paket python3-smbus:amd64 wird gewählt.
Vorbereitung zum Entpacken von .../5-python3-smbus_4.3-2build1_amd64.deb ...
Entpacken von python3-smbus:amd64 (4.3-2build1) ...
libx86-1:amd64 (1.1+ds1-12) wird eingerichtet ...
libi2c0:amd64 (4.3-2build1) wird eingerichtet ...
read-edid (3.0.2-1.1) wird eingerichtet ...
libi2c-dev:amd64 (4.3-2build1) wird eingerichtet ...
i2c-tools (4.3-2build1) wird eingerichtet ...
python3-smbus:amd64 (4.3-2build1) wird eingerichtet ...
Trigger für man-db (2.10.2-1) werden verarbeitet ...
Trigger für libc-bin (2.35-0ubuntu3) werden verarbeitet ...

Ich starte mal neu...