ubuntuusers.de

Ubuntu 22.10 Live-System bleibt hängen - Secure-Boot deaktiviert

Status: Gelöst | Ubuntu-Version: Ubuntu 22.10 (Kinetic Kudu)
Antworten |

Tut-tut

Avatar von Tut-tut

Anmeldungsdatum:
24. August 2012

Beiträge: 1385

Hallo an euch,

ich möchte auf mein Thinkpad X1 Carbon 6. Gen. Ubuntu 22.10 installieren, jedoch bleibt das Live-System beim Start vom USB-Stick bereits hängen. Es kommt der Login-Screen, danach tut sich nichts mehr. Die ISO hat die korrekte Prüfsumme, ich habe auch schon zwei verschiedene USB-Sticks geprüft.

Derzeit habe ich Linuxmint 21 installiert. Mit dieser Distri läuft auch das Live-System.

Nun habe ich folgendes festgestellt: Das NB habe ich vor kurzem vom Händler gekauft mit einem Windows 10 zur Vorinstallation vorbereitet. Hatte vollständig Linuxmint installiert.

Im BIOS ist Secure-Boot deaktiviert (hatte der Händler so ausgeliefert). Ich überlege nun, Secure-Boot zu aktivieren, aber da kommt eine Meldung - siehe Anhang - die mich unsicher macht und ich wollte vorher hier fragen, ob ich das überhaupt aktivieren sollte!? 😳

Wie seht ihr das? Könnte Secure-Boot auch dafür der Grund sein, dass das Live-System nicht durchläuft?

Ansonsten noch Angaben zum System:

AME        UUID                                 FSTYPE   SIZE LABEL MOUNTPOINT
sda                                                         0B       
nvme0n1                                                 238,5G       
├─nvme0n1p1 0dd0f5d8-197d-40e3-9d94-1c9e06098281 ext4    46,6G       /
├─nvme0n1p2 CF9A-4588                            vfat     191M       /boot/efi
├─nvme0n1p3 941ba720-d0c1-4582-a209-0d14d1c6940a swap     7,5G       [SWAP]
└─nvme0n1p4 a6c1b098-f6a4-4136-b5fa-f2ce7f48df28 ext4   184,3G       /home
uname -a; lsb_release -a 
Linux zuHause 5.15.0-56-generic #62-Ubuntu SMP Tue Nov 22 19:54:14 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
No LSB modules are available.
Distributor ID:	Linuxmint
Description:	Linux Mint 21
Release:	21
Codename:	vanessa
sudo parted -l 
Modell: LENSE30256GMSP34MEAT3TA (nvme)
Festplatte  /dev/nvme0n1:  256GB
Sektorgröße (logisch/physisch): 512B/512B
Partitionstabelle: gpt
Disk-Flags: 

Nummer  Anfang  Ende    Größe   Dateisystem     Name  Flags
 1      1049kB  50,0GB  50,0GB  ext4
 2      50,0GB  50,2GB  200MB   fat32                 boot, esp
 3      50,2GB  58,2GB  8000MB  linux-swap(v1)        swap
 4      58,2GB  256GB   198GB   ext4

Moderiert von rklm:

Wohl eher ein "Vor der Installation"-Thema

Bilder

Lidux

Anmeldungsdatum:
18. April 2007

Beiträge: 16531

Hallo Tut-tut,

Hast du mal kontrolliert ob die Firmware des EFI vom Rechner aktuell ist ?

PS: Wozu willst du eine Distribution mit 9monatigen "Support" installieren .... zum Testen nimmt man "VENTOY".

Gruss Lidux

Tut-tut

(Themenstarter)
Avatar von Tut-tut

Anmeldungsdatum:
24. August 2012

Beiträge: 1385

Lidux schrieb:

Hallo Tut-tut,

Hast du mal kontrolliert ob die Firmware des EFI vom Rechner aktuell ist ?

Nein, geht das relativ einfach?

Tut-tut

(Themenstarter)
Avatar von Tut-tut

Anmeldungsdatum:
24. August 2012

Beiträge: 1385

Ach so! Ich prüfe erst einmal!

Ergebnis:

sudo dmidecode --type bios
# dmidecode 3.3
Getting SMBIOS data from sysfs.
SMBIOS 3.0.0 present.

Handle 0x000A, DMI type 0, 24 bytes
BIOS Information
	Vendor: LENOVO
	Version: N23ET31W (1.06 )
	Release Date: 01/04/2018
	Address: 0xE0000
	Runtime Size: 128 kB
	ROM Size: 16 MB
	Characteristics:
		PCI is supported
		PNP is supported
		BIOS is upgradeable
		BIOS shadowing is allowed
		Boot from CD is supported
		Selectable boot is supported
		EDD is supported
		3.5"/720 kB floppy services are supported (int 13h)
		Print screen service is supported (int 5h)
		8042 keyboard services are supported (int 9h)
		Serial services are supported (int 14h)
		Printer services are supported (int 17h)
		CGA/mono video services are supported (int 10h)
		ACPI is supported
		USB legacy is supported
		BIOS boot specification is supported
		Targeted content distribution is supported
		UEFI is supported
	BIOS Revision: 1.6
	Firmware Revision: 1.5

Handle 0x0022, DMI type 13, 22 bytes
BIOS Language Information
	Language Description Format: Abbreviated
	Installable Languages: 1
		en-US
	Currently Installed Language: en-US

Tut-tut

(Themenstarter)
Avatar von Tut-tut

Anmeldungsdatum:
24. August 2012

Beiträge: 1385

Auf der Seite von Lenovo wird schon ein BIOS Update aus dem Jahr 2022 angeboten. Allerdings hat mein Notebook nicht mal ein optisches Laufwerk zum Erstellen einer CD. Weil das bisher installierte BIOS aus dem Jahr 2018 ist, halte ich es noch nicht so für veraltet?!

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 11444

Tut-tut schrieb:

Im BIOS ist Secure-Boot deaktiviert

Das ist kein BIOS, sondern ein UEFI (daß Hersteller wie Lenovo teils BIOS auf Support-Sites oder gar im UEFI selbst schreiben, ist nur der unglaublichen Trägheit der User bei "neuen" Begriffen geschuldet).

Ich überlege nun, Secure-Boot zu aktivieren

Großer Gag. Mach Dich mal schlau, was Secure Boot überhaupt ist! (Das hättest Du in einem BIOS gar nicht.)

Könnte Secure-Boot auch dafür der Grund sein, dass das Live-System nicht durchläuft?

Wenn's enabled wäre.

Tut-tut schrieb:

Weil das bisher installierte BIOS aus dem Jahr 2018 ist, halte ich es noch nicht so für veraltet?!

Über 4 1/2 Jahre - bei einem UEFI, wenn es ein neueres gibt wie in diesem Fall, stark veraltet. Dein Mainboard hat 1.06, die letzterhältliche Version ist 1.58 (!).

Allerdings hat mein Notebook nicht mal ein optisches Laufwerk zum Erstellen einer CD.

Und? Lenovo bietet seit Ewigkeiten .iso-Files, die keine Hybrid-Images, sondern ausschließlich für optische Datenträger verwendbar sind, obwohl die entsprechenden Notebooks eben kein ODD haben. Typisch für Lenovo.

Solche Images darf man nicht auf USB-Stick ziehen und damit flashen wollen. Sie sind für USB-Stick zuerst zu konvertieren.

Du solltest aber insbesondere beim Flashen absolut exakt arbeiten, sonst brickst Du das Mainboard und damit das Notebook. Dazu gehört vor allem Lesen. Auf der Support-Site (Prüfe, ob das wirklich Dein Modell ist!) findet sich auch "BIOS Update Utility (Linux)" (wie gesagt, BIOS ist technischer und rechtlicher Unsinn). Im .zip-File ist auch kein Utility (also weiterer Unsinn), sondern es liegen 3 .cab-Files drin. Sowas kann mit einem im UEFI integrierten Flasher geflasht werden. D.h., man kopiert entsprechende .cab-Files auf eine FAT32-formatierte Partition eines USB-Sticks (Vollständig kopieren, sync hinterherschicken!) und lädt mit dem Flasher.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 11444

Btw., der Linux Vendor Firmware Service böte sich geradezu an, wenn die .cab-Files schon so vorliegen. Allerdings beginnt Lenovo damit erst mit ThinkPad X1 Carbon Gen 4.

Tut-tut

(Themenstarter)
Avatar von Tut-tut

Anmeldungsdatum:
24. August 2012

Beiträge: 1385

Danke! Ich mache mich schlau und bereite alles vor! Wird noch etwas dauern!

Tut-tut

(Themenstarter)
Avatar von Tut-tut

Anmeldungsdatum:
24. August 2012

Beiträge: 1385

von.wert schrieb:

Sowas kann mit einem im UEFI integrierten Flasher geflasht werden. D.h., man kopiert entsprechende .cab-Files auf eine FAT32-formatierte Partition eines USB-Sticks (Vollständig kopieren, sync hinterherschicken!) und lädt mit dem Flasher.

So, ich habe:

  • den USB-stick mit FAT 32 formatiert

  • die drei .cab-Files auf den USB-stick kopiert (hatte von Lenovo die ZIP-Datei gedownloaded, ausgepackt und die cab-Files ausgeschnitten und direkt im Verzeichnis des USB-Sticks gespeichert)

  • Die Seriennummer meines Notebooks habe ich geprüft, dein Link war schon die richtige Version für das UEFI.

  • Noch die Fragen:

War das bis hierhin so richtig? Mit "sync" hinterherschicken ist mir nicht klar!

Ich würde dann das UEFI starten und dort den integrieretn Flasher suchen und ausführen?!

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 11444

Tut-tut schrieb:

Mit "sync" hinterherschicken ist mir nicht klar!

Auf USB-Sticks wird i.d.R. nicht direkt kopiert, sondern über einen Cache. Aber selbst bei "sicherem Entfernen" (oder wie das jeweils genannt wird) passiert es, daß es eben nicht komplett geschrieben worden ist. Zieht man ab, sind Files corrupt, was bei einem versuchten Flashen verheerend sein kann (ich würde mich da nicht auf etwaige Prüfungen des Flashers verlassen). Damit alles aus dem Cache geschrieben wird, führst Du einfach

1
sync

aus.

Ich würde dann das UEFI starten und dort den integrieretn Flasher suchen und ausführen?!

Der sollte Dir das richtige File aufführen. Wie das der Flasher bei den 3 .cab-Files macht, kann ich Dir freilich mangels eines solchen NBs nicht sagen. Bist Du Dir nicht sicher, häng hier Fotos an!

❗ Ganz allgemein beim Flashen: Der Flash-Vorgang darf nicht unterbrochen werden. Die bisherige Firmware ist nicht mehr vorhanden, die neue noch nicht drauf, das Gerät wäre gebrickt.

Akku muß geladen und das Netzteil angesteckt sein.

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 11444

Lies https://download.lenovo.com/pccbbs/mobiles/n23ul36w.txt → "Manual Update Using fwupdmgr"!

fwupd

Tut-tut

(Themenstarter)
Avatar von Tut-tut

Anmeldungsdatum:
24. August 2012

Beiträge: 1385

Ich habe alles durchgelesen, jedoch nicht alles verstanden! Die von dir gezeigte readme habe ich in deutscher Sprache öffnen können und habe bezügl. fwupdmgr folgendes Ergebnis erzielt, wo ich zunächst nicht weiterkomme. Das Notebook habe ich übrigens auf meiner Dockingstation stehen oder sollte ich es abnehmen?:

micha@zuHause:~$ cd /home/micha/n23ul36w/
micha@zuHause:~/n23ul36w$ ls -l
insgesamt 11296
-rw-rw-r-- 1 micha micha 5586332 Sep 28 10:18 N23ET83P.cab
-rw-rw-r-- 1 micha micha 5619571 Sep 28 09:34 N23ET83W.cab
-rw-rw-r-- 1 micha micha  356567 Okt 22  2020 N23HT37W.cab
micha@zuHause:~/n23ul36w$ fwupdmgr
Befehl nicht gefunden

Use fwupdmgr --help for help
micha@zuHause:~/n23ul36w$ fwupdmgr get-devices
20KGS9SA0J
│
├─USB2.0 Hub:
│ │   Device ID:          23ec719b6aabc2d2dac5176c232f0da7a21881b0
│ │   Summary:            USB 3.x hub
│ │   Current version:    50.33
│ │   Vendor:             VIA Labs, Inc. (USB:0x17EF)
│ │   Install Duration:   15 seconds
│ │   GUID:               dea51bff-550e-54e7-9b88-d05519771a15
│ │                       e2c96871-8be3-530e-a796-5652cee64eeb
│ │                       6f3f32bd-ac98-523e-9128-ef67941fb614
│ │   Device Flags:       • Updatable
│ │                       • Cryptographic hash verification is available
│ │                       • Device stages updates
│ │                       • Device can recover flash failures
│ │                       • Unsigned Payload
│ │ 
│ └─USB2.0 Hub:
│       Device ID:        2ec7734844541d0796484a72e001d0146d2391f1
│       Summary:          USB 3.x hub
│       Current version:  50.34
│       Vendor:           VIA Labs, Inc. (USB:0x17EF)
│       Install Duration: 15 seconds
│       GUID:             f6540363-8288-5dce-86dd-be3656cee148
│                         e2c96871-8be3-530e-a796-5652cee64eeb
│                         3545c1f3-4d81-59f7-b9d9-d25d5811e4be
│                         ea3fe2ba-bc38-5014-ad8c-049fcad898c4
│                         ff324851-023a-508e-8304-f6231f512a64
│       Device Flags:     • Updatable
│                         • Cryptographic hash verification is available
│                         • Device stages updates
│                         • Device can recover flash failures
│                         • Unsigned Payload
│     
├─USB3.1 Hub:
│ │   Device ID:          7e452eb6c025449c23b67d34f76de2b1fdf4c815
│ │   Summary:            USB 3.x hub
│ │   Current version:    50.33
│ │   Vendor:             VIA Labs, Inc. (USB:0x17EF)
│ │   Install Duration:   15 seconds
│ │   GUID:               e2c96871-8be3-530e-a796-5652cee64eeb
│ │                       804c86fc-4fc2-5426-8600-14a8691f1083
│ │                       2c08e9d9-1f25-5564-b4db-49867dd2c593
│ │                       6d51c3aa-707f-5d41-812d-5cb5c8a4a25d
│ │   Device Flags:       • Updatable
│ │                       • Cryptographic hash verification is available
│ │                       • Device stages updates
│ │                       • Device can recover flash failures
│ │                       • Unsigned Payload
│ │ 
│ └─USB3.1 Hub:
│       Device ID:        c404f69719f8ee5732d294d3a6adf7cce82f6b52
│       Summary:          USB 3.x hub
│       Current version:  50.34
│       Vendor:           VIA Labs, Inc. (USB:0x17EF)
│       Install Duration: 15 seconds
│       GUID:             e2c96871-8be3-530e-a796-5652cee64eeb
│                         bf3a0660-00f1-52fc-9b18-2cfa0cbf4dc7
│                         2c08e9d9-1f25-5564-b4db-49867dd2c593
│                         816fc838-78d7-5deb-85ef-a95935318198
│                         0905c21a-12cd-551c-b84a-3ef35d0c3318
│                         1629f638-07cc-564e-b3af-cc281bbab269
│       Device Flags:     • Updatable
│                         • Cryptographic hash verification is available
│                         • Device stages updates
│                         • Device can recover flash failures
│                         • Unsigned Payload
│     
├─Embedded Controller:
│     Device ID:          2292ae5236790b47884e37cf162dcf23bfcd1c60
│     Summary:            UEFI ESRT device
│     Current version:    0.1.5
│     Minimum Version:    0.1.5
│     Vendor:             Lenovo (DMI:LENOVO)
│     Update State:       Success
│     Update Error:       Cannot install update when the lid is closed
│     GUID:               3babca5f-b2bf-4f4b-a72e-2bdc84eb4019
│     Device Flags:       • Internal device
│                         • System requires external power source
│                         • Supported on remote server
│                         • Needs a reboot after installation
│                         • Device is usable for the duration of the update
│                         • Updatable
│   
├─Intel Management Engine:
│     Device ID:          349bb341230b1a86e5effe7dfe4337e1590227bd
│     Summary:            UEFI ESRT device
│     Current version:    184.50.3425
│     Minimum Version:    0.0.1
│     Vendor:             Lenovo (DMI:LENOVO)
│     Update State:       Success
│     Update Error:       Cannot install update when the lid is closed
│     GUID:               42a0a96e-c9f3-438f-9687-7826be33e4ce
│     Device Flags:       • Internal device
│                         • System requires external power source
│                         • Supported on remote server
│                         • Needs a reboot after installation
│                         • Device is usable for the duration of the update
│                         • Updatable
│   
├─LENSE30256GMSP34MEAT3TA:
│     Device ID:          04e17fcf7d3de91da49a163ffe4907855c3648be
│     Summary:            NVM Express solid state drive
│     Current version:    1.6.0412
│     Vendor:             Lenovo (NVME:0x17AA)
│     GUID:               68f7ead7-78b5-5f02-ae65-6d7f3ca98871
│                         96d4d6f7-8144-5ce3-8e22-e325353df772
│                         31008855-c4a6-5feb-8d6f-45554dd52a6f
│                         2e7e091e-c779-5751-b5f9-1ad626f3f123
│                         d6a2653a-5464-5b59-bfcb-a05effb8cfe1
│     Device Flags:       • Internal device
│                         • Updatable
│                         • System requires external power source
│                         • Supported on remote server
│                         • Needs a reboot after installation
│                         • Device is usable for the duration of the update
│   
├─System Firmware:
│ │   Device ID:          a45df35ac0e948ee180fe216a5f703f32dda163f
│ │   Summary:            UEFI ESRT device
│ │   Current version:    0.1.6
│ │   Minimum Version:    0.0.1
│ │   Vendor:             Lenovo (DMI:LENOVO)
│ │   Update State:       Success
│ │   Update Error:       Cannot install update when the lid is closed
│ │   GUID:               a4b51dca-8f97-4310-8821-3330f83c9135
│ │                       230c8b18-8d9b-53ec-838b-6cfc0383493a
│ │   Device Flags:       • Internal device
│ │                       • System requires external power source
│ │                       • Supported on remote server
│ │                       • Needs a reboot after installation
│ │                       • Cryptographic hash verification is available
│ │                       • Device is usable for the duration of the update
│ │                       • Updatable
│ │ 
│ └─UEFI dbx:
│       Device ID:        362301da643102b9f38477387e2193e57abaa590
│       Summary:          UEFI revocation database
│       Current version:  83
│       Minimum Version:  83
│       Vendor:           UEFI:Linux Foundation
│       Install Duration: 1 second
│       GUID:             14503b3d-73ce-5d06-8137-77c68972a341
│                         5971a208-da00-5fce-b5f5-1234342f9cf7
│                         c6682ade-b5ec-57c4-b687-676351208742
│                         f8ba2887-9411-5c36-9cee-88995bb39731
│       Device Flags:     • Internal device
│                         • Updatable
│                         • Supported on remote server
│                         • Needs a reboot after installation
│                         • Only version upgrades are allowed
│                         • Signed Payload
│     
└─Thunderbolt host controller:
      Device ID:          8b66a841def45ba3fd47f521c1c38c301479c8f8
      Summary:            Unmatched performance for high-speed I/O
      Current version:    33.00
      Vendor:             Lenovo (THUNDERBOLT:0x0109, TBT:0x0109)
      GUID:               e69c694c-de9f-5f9a-8d30-9b695ab4744b
                          74e58157-171f-57bc-a660-bf467ded54cb
                          2da42a33-cd30-5ef5-a8fb-2c800a4b760f
                          96411853-9f56-53d2-b05c-a54fcad5ee62
      Device Flags:       • Internal device
                          • Updatable
                          • System requires external power source
                          • Supported on remote server
                          • Device stages updates
                          • Signed Payload
    
micha@zuHause:~/n23ul36w$ 

Ahja: Der Deckel des Notebooks sollte wohl geöffnet sein, d.h. ich nehme es von der Dockingsstation ab! Bleibt jedoch noch:

"fwupdmgr" Befehl nicht gefunden

P.S.: Sollte ich sonst drei Mal die cab-Files installieren mit? 😳 :

fwupdmgr install N23ET83W.cab
fwupdmgr install N23ET83P.cab
fwupdmgr install N23HT37W.cab

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 11444

Lesen! Das ist in Deinem eigenen Interesse. Ich habe Dir den Wiki-Artikel fwupd verlinkt.

Tut-tut

(Themenstarter)
Avatar von Tut-tut

Anmeldungsdatum:
24. August 2012

Beiträge: 1385

Wow! Ich habe mit der grafischen Oberfläche von fwupd (gestartet Programm "Firmware") bestimmt 8 mal verschiedene Upgrades des BIOS, der Firmware, des Controllers usw. gemacht und alles lief durch wie am Schnürchen! 👍 Das Programm hat sich die Dateien wohl auch von selbst gezogen?

Jetzt habe ich ein neues Notebook und auch das neueste BIOS:

sudo dmidecode --type bios
[sudo] Passwort für micha:         
# dmidecode 3.3
Getting SMBIOS data from sysfs.
SMBIOS 3.0.0 present.

Handle 0x000A, DMI type 0, 24 bytes
BIOS Information
	Vendor: LENOVO
	Version: N23ET83W (1.58 )
	Release Date: 09/28/2022
	Address: 0xE0000
	Runtime Size: 128 kB
	ROM Size: 16 MB
	Characteristics:
		PCI is supported
		PNP is supported
		BIOS is upgradeable
		BIOS shadowing is allowed
		Boot from CD is supported
		Selectable boot is supported
		EDD is supported
		3.5"/720 kB floppy services are supported (int 13h)
		Print screen service is supported (int 5h)
		8042 keyboard services are supported (int 9h)
		Serial services are supported (int 14h)
		Printer services are supported (int 17h)
		CGA/mono video services are supported (int 10h)
		ACPI is supported
		USB legacy is supported
		BIOS boot specification is supported
		Targeted content distribution is supported
		UEFI is supported
	BIOS Revision: 1.58
	Firmware Revision: 1.22

Handle 0x0022, DMI type 13, 22 bytes
BIOS Language Information
	Language Description Format: Abbreviated
	Installable Languages: 1
		en-US
	Currently Installed Language: en-US

Vielen vielen Dank an euch für die Umnterstützung! Hätte mich alleine nie daran gewagt! Probiere gleich die Installation des Live-Updates von Ubuntu!

Lidux

Anmeldungsdatum:
18. April 2007

Beiträge: 16531

Hallo Tut-tut,

Damit dies nicht so kompliziert wird, nehme ich immer ein "Windows to go" auf einer externen Festlatte / USB Stick um die Firmware zu aktualisieren.

Wichtig: Alles immer mit Stromkabel und Prozess niemals unterbrechen.

Gruss Lidux

Antworten |