ubuntuusers.de

Secure Boot lässt sich nicht deaktivieren.

Status: Gelöst | Ubuntu-Version: Ubuntu 24.04 (Noble Numbat)
Antworten |

mooji

Anmeldungsdatum:
12. November 2025

Beiträge: 29

Hi,

ausgangslage :

Brandneuer PC (Minisforum MS-S1 MAX). Noch vor dem ersten Einschalten habe ich die mitgelieferte SSD ausgebaut und eine brandneue Lexar-SSD verbaut. Ich wollte das Factory-Window sichern, bevor ich es das erste Mal starte. Deshalb zur Vorsicht erst mal ausgebaut.

Nun, im UEFI finde ich alle Security-Einträge, kann sie auch wechseln/anschalten. Aber nach Speichern und Verlassen ändert sich nichts im BIOS, es ist alles wie zuvor. Kaltstart wurde dazwischen gemacht. Das Ganze habe ich dutzende Male wiederholt mit verschiedenen Einstellungen, aber es ändert sich in den BIOS-Einstellungen nichts.

Natürlich habe ich auch die Bootreihenfolge beachtet.

Ebenfalls wurde die BIOS-Batterie abgezogen (natürlich davor vom Netz getrennt) und den Powerbutton mehrmals gedrückt, um Restspannungen zu entleeren.

Der Linux-Bootstick, den ich benutze, funktioniert an zwei anderen PCs, aber weiter als bis zu einer Fehlermeldung komme ich nicht. Die Fehlermeldung von Hand abgeschrieben

unable to load driver \efi\rufus\exfat_x64.efi [26] security violati

Nun die Frage: Stockt es da wirklich beim Secure Boot oder weist der Fehler noch auf eine andere Ursache hin?

Gibt es irgendwelche Workarounds für so Fälle?

Anmerkung: Das BIOS verhält sich eigentlich so, wie ich es von ThinkPads kenne, wenn ein Supervisor-Passwort gesetzt ist. Man kann rein, alles angucken und an den Einstellungen spielen, aber es lässt sich nichts speichern/permanent verändern.

2. Frage:

Ist es möglich, dass der PC und die SSD miteinander verdongelt sind und ich den Originalauslieferungszustand wiederherstellen muss oder Windows sogar booten, damit ich bei dem BIOS-Problem weiterkomme?

Es ist schon irre, das man nicht mal 'ne Kiste aufsetzen kann ohne erst einen Doktortitel dafür zu absolvieren.

Bin für jeden Input/Idee dankbar.

Moderiert von schwarzheit:

Dem Spamfilter entrissen.

Bearbeitet von schwarzheit:

Falsche Versionsangabe korrigiert.

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 8176

Ubuntu-Version: Ubuntu 22.04 (Jammy Jellyfish)

Echt jetzt? Ein vergammeltes Jammy und du wunderst dich das bei einen NEUEN PC nichts geht?

mooji

(Themenstarter)

Anmeldungsdatum:
12. November 2025

Beiträge: 29

Sorry, das ist falsch mit der Version.

Und mir ist grad nicht klar, wie das da hinkam, resp. was ich falsch ausgewählt habe, aber all die Namen machen einen nur irre, wenn man nicht täglich damit spielt.

Es ist Ubuntu 24.04 LTS. Wenn du mir sagst, wie ich das herausfinde (welcher Name), kann ich genauer nachgucken. Habe es aber nur als ISO auf dem Bootstick, Originaldownload habe ich nicht mehr.

edit: ubuntu 24.04.3-desktop-amd64 steht bei der iso.

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 8176

Auch 24.04 ist zu alt für einen Rechner aus 2025.

Unter Umständen geht damit auch noch garnix mit Ubuntu.

mooji

(Themenstarter)

Anmeldungsdatum:
12. November 2025

Beiträge: 29

Du meinst im Klartext, ich bekomme hier keinen Support, oder wie soll ich deine Aussage werten?

Es gibt doch Dutzende Einträge in diversen Foren, die genau den Rechner mit Ubuntu betreiben.

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 8176

mooji schrieb:

Du meinst im Klartext, ich bekomme hier keinen Support, oder wie soll ich deine Aussage werten?

An welcher Stelle hab ich das gesagt?

Aber der Rechner ist aus 2025 - genauer VÖ war 17.09.2025.

Meinst du wirklich das ein Betriebssystem das im April 2024 raus kam diese Hardware bereits unterstützen kann?

Das wage ich selbst bei 25.10 (was im Oktober 2025 raus kam also 1 Monat nach dem RechnerVÖ) zu bezweifeln.

Mit viel glück vielleicht mit Liquorix Kernel. Der ist bei Ubuntu aber nicht von Hause aus dabei.

Es gibt doch Dutzende Einträge in diversen Foren, die genau den Rechner mit Ubuntu betreiben.

Ahja? Wo denn?

Fakt ist: Ubuntu + neue (aktuelle) Hardware schliessen sich so gut wie aus.

mooji

(Themenstarter)

Anmeldungsdatum:
12. November 2025

Beiträge: 29

bei AMD : https://rocm.docs.amd.com/projects/radeon-ryzen/en/latest/docs/compatibility/compatibilityryz/native_linux/native_linux_compatibility.html

steht Ubuntu® 24.04.3 supportet.

edit : in meiner verzweiflung baue ich nun die orginal SSD zurück und boote davon. meine vermutung ist wirkllich das der PC und die SSD die mitgeliefert wurde irgend wie verdongled sind un nach der instalation von windows wird dann das EFI freigeschalltet für den endkunden.

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 8176

Ein System besteht aber eben nicht nur aus CPU & GPU.

Und damit ist das Thema für mich durch. Es ist alles gesagt was es zu sagen gibt.

mooji

(Themenstarter)

Anmeldungsdatum:
12. November 2025

Beiträge: 29

.... To use MOK (Machine Owner Key) in Ubuntu Gibts ja einige Beiträge, da habe ich ja Lesestoff.

Danke.

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 8176

Erstell den Stick halt mit Ventoy dann haste auch kein Prob mit Secure Boot / MOK.

https://www.ventoy.net/

mooji

(Themenstarter)

Anmeldungsdatum:
12. November 2025

Beiträge: 29

Den Stick, den ich benutzt habe, war mit Ventoy erstellt, mit diversen ISOs, Linux/Windows.

Jetzt aber mit dem MOK-Gedöns bekomme ich da zu viel Auswahl für die Signatur, sodass ich als Laie nicht weiss, was, wo, hinweisen muss.

Also erstelle ich den Stick komplett neu, mit nur einem .ISO, und suche mir ein Video für Dummys dazu.

Kaffee und Kiff sind vorhanden, mitunter die längsten Nächte des Jahres, alles beste Voraussetzungen.^^

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 8176

  1. Ventoy muss aktuell sein - die Tage is ne neue Version raus gekommen

  2. Secureboot muss in den Optionen beim Ventoy Stick erstellen ausgewählt werden

  3. wie man mit Secureboot startet ist bebildert auf der HP zu finden https://www.ventoy.net/en/doc_secure.html

mooji

(Themenstarter)

Anmeldungsdatum:
12. November 2025

Beiträge: 29

merci ☺

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 13917

if mooji = gnooggi then goto reddit

...oder wo Du sonst noch quasi gleichzeitig gefragt hast. Sowas gibt man an.

Dieser → https://minisforumpc.eu/products/minisforum-ms-s1-max-mini-pc? Als erstes sieht man ins Manual (wenn man im UEFI selbst nichts findet)...was ich zwar auch machen würde, ich zieh mir für andere aber kein Manual mit über 250 MiB (Haben die das Ding als Video abgelegt? Nein, kein Spaß, ich kenne solche Absurditäten noch als .swf).

Kann schon sein, daß Du erstmal ein UEFI-PW setzen mußt, um bestimmte Konfigurationen setzen zu können. Mich würde allerdings auch nicht wundern, wenn Secure Boot tatsächlich nicht deaktivierbar sein sollte (in UEFIs aktueller Rechner passiert das schon bei Fastboot, bzgl. Secure Boot habe ich das auch schon auf dem Tisch gehabt). Das würde installierbare Linux-Distributioen ziemlich einschränken. Auf jeden Fall brauchst Du eine aktuelle, eine, die nicht durch derzeitige DBX ausgeknockt wird.

Du mußt generell aktuell, um nicht zu sagen hochaktuell, arbeiten. An jeder Stelle, das beginnt schon bei Rufus (4.11). Ventoy, naja, aber auch dort (1.1.10).


schwarzheit, wenn ventoy das Live-System über die Hürde hebt, schön und gut, aber das installierte System muß schlußendlich booten dürfen.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 13917

Nachtrag, das UEFI sollte das letzterhältliche sein, 1.03.

Antworten |