Zum Hauptinhalt wechseln
Support-Wissensdatenbank

Wie aktiviert man Secure Boot auf Intel-Serverplatinen®?

Inhaltstyp: Fehlermeldungen   |   Artikel-ID: 000054899   |   Zuletzt angesehen: 05.05.2026

Umwelt

Betriebssystem

OS Independent family
Intel® Server Board S2600STBR, Intel® Server Board S2600WFTR

Beschreibung

Das System zeigt bei jedem Bootzyklus eine Warnmeldung "Secure Boot" an. Obwohl das System normal auf das Betriebssystem startet, zeigt diese Warnung an, dass die Geräte-Firmware nicht ordnungsgemäß authentifiziert ist, was Sicherheitsrisiken darstellen und Startverzögerungen verursachen kann.

Warnhinweis:

Geräte-Firmware kann aufgrund der sicheren Boot-Richtlinie nicht geladen werden.
Bitte stellen Sie sicher, dass die Geräte-Firmware ordnungsgemäß zertifiziert ist.
Die Geräte-Firmware muss durch einen Schlüssel in der gültigen Signaturdatenbank autorisiert werden.
Wenn die Secure Boot-Funktion nicht gewünscht ist, deaktivieren Sie UEFI Secure Boot in der Systemeinrichtung.

example image

Diese Warnung erscheint, wenn die Secure Boot-Richtlinie aktiviert ist, aber die Gerätefirmware (wie Netzwerkkarten, Speichercontroller oder andere Erweiterungskarten) keine korrekten digitalen Signaturen oder Zertifikate in der vertrauenswürdigen Schlüsseldatenbank des Systems enthält. Das System erlaubt den Boot, weist aber auf das Sicherheitsproblem hin.

Auflösung

Befolgen Sie diese Schritte, um Secure Boot korrekt zu konfigurieren und die Warnmeldung zu lösen

  1. Zugang BIOS-Einrichtung durch wiederholtes Drücken von F2 während System-POST (Power-On Self-Test), wenn das Intel-Logo erscheint
  2. Navigiere zum Boot Maintenance Manager > Erweiterte Boot-Optionen > Secure Boot Configuration mit Pfeiltasten
  3. Set Versuche Secure Boot, um aktiviert zu werden.
  4. Drücke F10 , um Änderungen zu speichern und neu zu starten.

Überprüfen Sie nach dem Neustart, dass die sichere Startwarnung beim Systemstart nicht mehr erscheint.

Überprüfen Sie, dass 'Current Secure Boot State' im BIOS-Setup als 'Aktiviert' angezeigt wird, um die korrekte Konfiguration zu bestätigen.

Alternative Lösung:

Wenn du die Warnung deaktivieren möchtest, ohne Secure Boot zu aktivieren, setze 'Versuch sicheren Boots' im selben BIOS-Standort auf 'Deaktiviert'.

Anmerkungen
  • UEFI Secure Boot ist eine Sicherheitsfunktion, die sicherstellt, dass während des Bootvorgangs nur vertrauenswürdige, digital signierte Firmware- und Betriebssystemkomponenten ausgeführt werden können.
  • Secure Boot benötigt kryptografische Schlüssel: Platform Key (PK), Key Exchange Key (KEK), Signaturdatenbank (db) und verbotene Signaturdatenbank (dbx). Diese Schlüssel überprüfen die Firmware-Echtheit.

Sobald das System das Betriebssystem startet, folgen Sie den folgenden Schritten, um zu bestätigen, ob Secure Boot aktiviert ist:

  1. Öffne PowerShell als Administrator.
  2. Führe den Befehl aus: Confirm-SecureBootUEFI

Wenn Secure Boot funktioniert, gilt TRUE = aktiviert und funktionsfähig; FALSE = deaktiviert oder funktioniert nicht.

Wichtig:

Manchmal zeigt das System einen Fehler oder eine Warnung an, dass die Geräte-Firmware aufgrund der Secure Boot-Richtlinie nicht geladen werden kann und die Geräte-Firmware durch einen Schlüssel in der gültigen Signaturdatenbank autorisiert werden muss.

Dies kann entstehen, wenn der Speicher (Festplatte/Solid State Drive) nicht validiert ist oder Kompatibilitätsprobleme mit Secure Boot aufweist. Wenn dieses Problem auftritt, versuche, sie zu entfernen und eine andere Speichereinheit zu verwenden (das kann bei manchen SSDs häufiger passieren).

Der Leitfaden zur BIOS-Secure-Boot-Konfiguration findet sich im Abschnitt "BIOS Setup Utility User Guide for the Intel® Server Board S2600 Family Supporting the Intel® Xeon Scalable Processor Family" unter dem Namen Secure Boot Configuration.

Disclaimer / Rechtliche Hinweise

Der Inhalt dieser Seite ist eine Kombination aus menschlicher und computerbasierter Übersetzung des originalen, englischsprachigen Inhalts. Dieser Inhalt wird zum besseren Verständnis und nur zur allgemeinen Information bereitgestellt und sollte nicht als vollständig oder fehlerfrei betrachtet werden. Sollte eine Diskrepanz zwischen der englischsprachigen Version dieser Seite und der Übersetzung auftreten, gilt die englische Version. Englische Version dieser Seite anzeigen.