Sicherer Start von Windows 11 - Secure Boot im MSI BIOS Umstellen.

wpf

Jungspund
Registriert
28. Feb. 2024
Beiträge
10
Sicherer Start von Windows 11 - Secure Boot im MSI BIOS Umstellen.

MSI BIOS Version A.CO

Eine Umstellung im MSI - Secure Boot ist fehlgeschlagen!

Im MSI BIOS wird die Umstellung verweigert!

Ich wollte für den sicheren Start von Windows 11 den Secure Boot im MSI BIOS umstellen beziehungsweise auf aktiviert stellen enabled), da kommt die Meldung vom MSI BIOS:

Secure Boot kann aktiviert werden, wenn sich das System im Benutzermodus befindet.
Wiederholen Sie den Vorgang nach der Registrierung des Plattformschlüssels (PK)

Bemerkung:
In Windows 11 wird das als TPM 2.0 (Trusted Platform Module) Version AMD 3.51.0.5 als Fehlerfrei angezeigt.
Ich habe unter tpm.msc das Angezeigte TPM-Modul gelöscht, um den Besitz zu entfernen und somit beim Hochfahren des Computers im MSI BIOS das Secure Boot auf enabled zu stellen, da es auf Disabled steht. Trotz Löschung des Besitzers im tpm.msc kann ich es nicht auf enabled stellen. Die MSI BIOS Meldung lautet wieder Secure Boot kann aktiviert werden, wenn sich das System im Benutzermodus befindet. Wiederholen Sie den Vorgang nach der Registrierung des Plattformschlüssels (PK)

Frage:
Ich weiß nicht, wo ich mich im MSI BIOS anmelden sollte, da es kein Fenster im BIOS gibt, um einen Plattformschlüssel einzugeben. Auch die Frage nach einem Benutzer? Ich bin der Benutzer meines PCs und da gibt es auch keinen anderen. Deshalb verwirrt mich auch die Frage nach einem Benutzermodus. In Windows 11 werde ich als Administrator (Benutzer) angezeigt. Deshalb verstehe ich nicht, warum ich im MSI BIOS nicht den Secure Boot Umstellen kann.

In der Ereignisanzeige von Windows 11 kommt jeden Tag beim Einschalten des Computers die Meldung: TPM-WMI Fehler: 1796
Beim Update für den sicheren Start konnte eine Variable für den sicheren Start nicht aktualisiert werden. Fehler: Sicheres Starten ist auf diesem Computer nicht aktiviert. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Kann mir einer bei diesem Problem helfen?
Danke vorab für die Mühe.


--> Ereignismeldungstext:

Die Secure Boot-Aktualisierung konnte eine Secure Boot-Variable nicht aktualisieren mit dem Fehler <error code>. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

--> ling Antwort:

Wenn die aktualisierte DBX-Sperrliste auf ein Gerät angewendet wird und ein Fehler auftritt, der nicht durch die oben genannten Ereignisse abgedeckt ist, wird ein Ereignis protokolliert, und Windows versucht, die DBX-Liste beim nächsten Systemneustart auf die Firmware anzuwenden.

Informationen zum Ereignisprotokoll

Ereignis-ID 1796 tritt auf, wenn ein unerwarteter Fehler auftritt. Der Eintrag im Ereignisprotokoll enthält den Fehlercode für den unerwarteten Fehler.

Ereignisprotokoll System
Ereignisquelle: TPM-WMI
Ereigniskennung: 1796
Pegel: Fehler
------------------------------------------------------

Aktivieren Sie TPM im BIOS/UEFI:
Starten Sie Ihren Computer neu und drücken Sie die entsprechende Taste (normalerweise F2, F10 oder DEL), um ins BIOS/UEFI zu gelangen.

Suchen Sie nach einer Option wie “TPM” oder “Security” und stellen Sie sicher, dass sie aktiviert ist.
Speichern Sie die Änderungen und starten Sie den Computer erneut.

Aktivieren Sie Secure Boot:
Im BIOS/UEFI suchen Sie nach der Option “Secure Boot” und aktivieren Sie sie.
Speichern Sie die Änderungen und starten Sie den Computer erneut.

Registrieren Sie den Plattformschlüssel (PK):
Wenn Sie die Meldung “Secure Boot kann aktiviert werden, wenn sich das System im Benutzermodus befindet” erhalten, müssen Sie den Plattformschlüssel registrieren.

Dies kann je nach Hersteller unterschiedlich sein. Suchen Sie im BIOS/UEFI nach einer Option wie “Platform Key” oder “PK” und folgen Sie den Anweisungen, um den Schlüssel zu registrieren.

Wenn Sie diese Schritte befolgen, sollte TPM aktiviert und Secure Boot konfiguriert sein. Wenn Sie weitere Probleme haben, wenden Sie sich an den technischen Support Ihres Computerherstellers oder an einen IT-Experten 12. Ich hoffe, das hilft! 😊


PS: Alles hat nichts geholfen. Es lässt sich nicht in (enabled) umstellen und bleibt einfach in (Disabled).

Freue mich über jede Hilfe zu diesem Problem.
Danke vorab für eure Mühe.
wpf
 
Zuletzt bearbeitet:
Ingo Böttcher hat auf Ihre Frage Secure Boot ist fehlgeschlagen Windows 11 in Microsoft Support Community geantwortet.
Vermutlich kann MSI da besser helfen, wie man deren BIOS entsprechend konfiguriert.

Du solltest im Setup dort eine Option finden, um SecureBoot in den Setup Modus zu bringen bzw. die Standard-Keys wiederherzustellen.

Hast du einen Blick ins Handbuch geworfen? Leider nennst du ja nicht das genaue MSI Modell, insofern müsstest du selbst mal bei MSI auf der Webseite nach dem Handbuch schauen. Dort sollte die Aktivierung von SecureBoot beschrieben sein.

PS;
Könnte es sein das mein BIOS ein Update diesbezüglich braucht?

Module Information
------------------
System Information
------------------
Serial Number: K516951937
Product Name: MPG X570 GAMING PLUS
OS: Microsoft Windows 11 Pro 64-Bit Ver.2009 (OS build 22621.1)
BIOS Version: A.C0
BIOS Release Date: 01/25/2021
CPU: AMD Ryzen 7 3700X 8-Core Processor
Memory: 16 GB @
- 8 GB DDR4-2132, Corsair CMK16GX4M2B3200C16
- 8 GB DDR4-2132, Corsair CMK16GX4M2B3200C16
Graphics: Radeon RX 580 Series
Drive: SSD, Samsung SSD 860 EVO 250GB, 232,89 GB
Drive: SSD, Samsung SSD 970, 232,89 GB
Drive: SSD, WDC WD10SPZX-22Z10T1, 931,51 GB
Drive: SSD, ST2000LM015-2E8174, 1863,02 GB
Drive: HDD, WDC WD10SPZX-22Z10T1, 931,51 GB
Network: Realtek PCIe GbE Family Controller
Power Plan: GUID: 9897998c-92de-4669-853f-b7cd3ecb2790 (AMD Ryzen™ Balanced)

---------------------
Programs and Features
---------------------
Microsoft Update Health Tools , 5.72.0.0, 20240507
AMD Ryzen Master SDK , 2.13.0.2819, 20240507
Microsoft Edge , 124.0.2478.80, 20240507
Microsoft Edge WebView2-Laufzeit , 124.0.2478.80, 20240507
MSI Center SDK , 3.2024.0412.01, 20240507

------------------
Windows Hotfix
------------------
KB5036980 , Update,
KB5036620 , Update,
KB5012170 , Security Update,
KB5027397 , Update,
KB5036980 , Update,
KB5037663 , Update,
 
Du solltest erstmal dein Bios updaten, deines unterstützt noch kein Windows 11, siehe Changelog. Du hast die Version 7C37vAC und erst ab der 7C37vAF wurde Windows 11 offiziell unterstützt. Update das Bios bitte auf die aktuelle Version 7C37vAN.


So flashen Sie das BIOS ( SOP Download)
Youtube: MSI® HOW-TO use M-FLASH for BIOS
Zum herunterladen von BIOS, Treibern usw. empfehlen wir die Benutzung eines Browsers wie Chrome oder Edge höher .
 
Nachtrag:
Mir ist es gelungen, den Secure Boot auf enabled umzustellen. Ich habe jetzt nicht die Pfeiltasten von der Tastatur benutzt, sondern mit der rechten und linken Maustaste so lange auf Secure Boot geklickt, bis es auf einmal funktionierte. Bei der Umstellung ging kurz ein Warnfenster vom BIOS auf, was ich aber nicht lesen konnte.

Nach der Umstellung im Secure Boot von Disabled auf enabled gestellt und den Rechner neu gestartet. Beim Hochfahren meldet sich Windows und startet ein Reparaturprogramm. Es konnte ein Neustart nicht reparieren und gab mir nur noch 2 Optionen Rechner herunterfahren oder PC zurücksetzen.

Ich habe den PC zurückgesetzt und dabei natürlich alle installierten Programme bis auf Windows 11 durch das Zurücksetzen verloren. Ich habe den PC auch deshalb zurückgesetzt, weil ich dachte, dass durch die neue Umstellung im Secure Boot auf enabled das Betriebssystem neu beschrieben wird und die Einstellungen von windows 11 übernommen werden.

Nach dem Zurücksetzen ist Windows 11 gestartet „ohne“ (TPM-WMI Fehler-Meldung: 1796) dieses Problem wurde durch das Zurücksetzen und die Umstellung kurzzeitig behoben.

Und jetzt kommt der Hammer!

Als ich meinen PC neu gestartet habe, ließ sich Windows nicht mehr starten. Das Reparatur – Programm von Windows 11 versuchte es zu reparieren, was ergebnislos geblieben ist. Jetzt bekam ich nur noch 2 Optionen den Rechner Herunterfahren oder Zurücksetzen mittels Windows. Ich habe keines von beiden angewendet, sondern bin gleich ins BIOS von MSI gegangen und habe den Secure Boot wieder auf Disabled gestellt. Danach ist der Rechner wieder gestartet, allerdings wieder mit der Fehlermeldung 1796

Frage: Ist es möglich, dass das MSI BIOS nicht die sicherheitsrelevanten Voraussetzungen besitzt, um den Secure Boot zu unterstützen?
 
ITzZent, herzlichen Dank für ihre Antwort.



Ich war schon völlig verzweifelt. Ich warte noch bis Morgen auf einen Freund, der das BIOS-Flaschen kann.

Vielen lieben Dank ITzZent für den Hinweis.

Danke!
 
Lieber ITzZent , ist das der Richtige AMI BIOS 7C37vAN --> 2024-04-12 <-- 17.92 MB, ich weiß nicht welcher es ist.
 
Zurück
Oben