Fehlerbehebung – Secure Boot-Symbol zeigt ein gelbes oder rotes Abzeichen an

Wenn Sie zu Windows-Sicherheit > Gerätesicherheit > Secure Boot navigieren und feststellen, dass das Secure Boot-Symbol mit einem gelben oder roten Abzeichen markiert ist, befolgen Sie bitte die in dieser Anleitung aufgeführten Lösungen.

Ausführliche Informationen zum [Status der Secure Boot-Zertifikatsaktualisierung in der Windows Security-App] finden Sie in der offiziellen Dokumentation von Microsoft: Secure Boot certificate update status in the Windows Security app.

 

Schritt 1. Überprüfen Sie den BitLocker-Status

Wenn die Geräteverschlüsselung oder BitLocker auf Ihrem Computer aktiviert ist, deaktivieren Sie diese bitte zuerst oder stellen Sie sicher, dass der Wiederherstellungsschlüssel sicher gesichert wurde. Weitere Einzelheiten finden Sie im Artikel: Einführung in die Geräteverschlüsselung und Standard-BitLocker-Verschlüsselung.

 

Schritt 2. Überprüfen Sie das Vorhandensein der Systemdatei SecureBootRecovery.efi

Sobald Sie sich in Windows befinden, navigieren Sie zu (C:\Windows\Boot\EFI) und überprüfen Sie, ob die Datei 「SecureBootRecovery.efi」 vorhanden ist.

 

Schritt 3. Einen USB-Boot-Stick vorbereiten (FAT32)
  1. Bereiten Sie einen USB-Stick vor, der auf FAT32 formatiert ist. Wenn Sie nicht wissen, wie Sie in das FAT32-Format konvertieren, lesen Sie diesen Artikel: So konvertieren Sie das Format des USB-Sticks in FAT32
    Erstellen Sie dann im Stammverzeichnis des USB-Sticks einen Ordner, klicken Sie auf [Neuer Ordner]  und benennen Sie den Ordner [EFI].
     
    Öffnen Sie den EFI-Ordner, klicken Sie auf [Neuer Ordner] und benennen Sie den Ordner [BOOT]
  2. Kopieren Sie die Datei 「SecureBootRecovery.efi」 von Ihrem Computer in den Ordner BOOT auf dem USB-Stick. 
    Dann klicken Sie mit der rechten Maustaste auf [SecureBootRecovery.efi] und wählen Sie [Umbenennen]
  3. Bennen Sie die Datei SecureBootRecovery.efi in 「bootx64.efi」 um. 

 

Schritt 4. Secure Boot Keys im BIOS wiederherstellen
  1. Zunächst muss das Gerät in die BIOS-Konfiguration wechseln. Wenn das Gerät komplett heruntergefahren ist, halten Sie die [F2]-Taste auf der Tastatur gedrückt und drücken Sie gleichzeitig den [Power-Button], um zu starten. Sobald der BIOS-Bildschirm erscheint, können Sie die [F2]-Taste loslassen. Hier erfahren Sie mehr darüber, Wie Sie das BIOS-Utility aufrufen.
  2. Nach dem Aufrufen des BIOS-Konfigurationsbildschirms begegnen Sie zwei Arten von Oberflächen: UEFI-Oberfläche und MyASUS in UEFI. Bitte folgen Sie den nachstehenden Schritten, abhängig vom BIOS-Bildschirm Ihres Geräts:
So stellen Sie Secure Boot Keys im UEFI-Modus wieder her

Hinweis: Der untenstehende BIOS-Konfigurationsbildschirm kann je nach Modell leicht abweichen.

  1. Nach dem Aufrufen des BIOS-Dienstprogramms drücken Sie die [F7]-Taste auf Ihrer Tastatur oder Sie können auf die Option [Erweiterter Modus] auf dem Bildschirm klicken
  2. Gehen Sie zum [Sicherheit]-Bildschirm und wählen Sie dann [Secure Boot] aus. 
  3. Wählen Sie auf der Secure Boot-Seite [Schlüsselverwaltung] aus. 
  4. Sobald Sie sich in der Schlüsselverwaltung befinden, wählen Sie [Auf Setup-Modus zurücksetzen] aus. 
  5. Wählen Sie [Ja], um das Löschen aller Secure Boot-Schlüsseldatenbanken zu bestätigen. 
  6. Nachdem Sie alle Secure Boot-Schlüsseldatenbanken gelöscht haben, wählen Sie [Werksschlüssel wiederherstellen]
  7. Wählen Sie [Ja], um die Installation der werkseitigen Secure Boot-Schlüsseldatenbank zu bestätigen. 
  8. Speichern Sie die Einstellungen und beenden Sie diese. Drücken Sie die [F10]-Taste auf Ihrer Tastatur, klicken Sie auf [Ok], und das Gerät wird neu gestartet und die Einstellungen werden wirksam. 
    Sie können auch zur Seite „Speichern & Beenden“ gehen und die Option „Änderungen speichern und beenden“ wählen, um Ihre Einstellungen zu speichern und zu beenden. 

 

Wie stellt man Secure Boot-Schlüssel im MyASUS im UEFI-Modus wieder her

Hinweis: Der folgende Bildschirm zur BIOS-Konfiguration kann je nach Modell leicht abweichen.

  1. Nach dem Aufrufen des BIOS-Dienstprogramms drücken Sie die [F7]-Taste auf Ihrer Tastatur, oder Sie können auf die Option [Erweiterte Einstellungen] auf dem Bildschirm klicken
  2. Gehen Sie auf den Bildschirm [Sicherheit] und wählen Sie dann [Secure Boot]
  3. Wählen Sie auf der Secure Boot-Seite [Schlüsselverwaltung]
  4. Wählen Sie in der Schlüsselverwaltung [Auf Setup-Modus zurücksetzen]
  5. Wählen Sie [Ja], um das Löschen aller Secure Boot-Schlüsseldatenbanken zu bestätigen. 
  6. Nach dem Löschen aller Secure Boot-Schlüsseldatenbanken wählen Sie [Werksschlüssel wiederherstellen]
  7. Wählen Sie [Ja], um die Installation der werkseitigen Secure Boot-Schlüsseldatenbank zu bestätigen. 
  8. Speichern Sie die Einstellungen und verlassen Sie das Menü. Drücken Sie die [F10]-Taste auf Ihrer Tastatur, klicken Sie auf [Bestätigen], und das Gerät wird neu gestartet, sodass die Einstellungen wirksam werden. 
    Sie können auch zur Seite 「Speichern & Beenden」 gehen und die Option 「Änderungen speichern und beenden」 auswählen, um Ihre Einstellungen zu speichern und das Menü zu verlassen. 

 

Schritt 5. Vom USB-Flash-Laufwerk booten
  1. Starten Sie den Computer vom USB-Flash-Laufwerk. 
    Wenn der Computer ausgeschaltet ist, halten Sie die [Esc]-Taste gedrückt und drücken dann die [Netzschalter]. Lassen Sie die [Esc]-Taste los, wenn das Boot-Menü erscheint. Für weitere Informationen lesen Sie bitte diesen Artikel: Wie man von einem USB-Flash-Laufwerk/CD-ROM bootet (Boot-Optionen ändern).
  2. Wählen Sie in den Boot-Optionen Ihr USB-Flash-Laufwerk aus, um zu starten
  3. Wenn das System die folgende Meldung anzeigt, warten Sie bitte, bis der Computer automatisch neu startet. 

 

Schritt 6. Die Secure Boot-Schlüssel 2023 bereitstellen
  1. Geben Sie in der Windows-Suchleiste Windows PowerShell ein. 
    Klicken Sie in den Suchergebnissen mit der rechten Maustaste auf Windows PowerShell und wählen Sie Als Administrator ausführen
  2. Geben Sie den folgenden Befehl ein: 
    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f 
  3. Geben Sie dann den folgenden Befehl ein: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  4. Starten Sie Ihren Computer neu.
  5. Öffnen Sie nach dem Neustart Windows PowerShell erneut als Administrator.
  6. Geben Sie den folgenden Befehl erneut ein: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  7. Starten Sie Ihren Computer noch einmal neu.
  8. Überprüfen Sie, ob das Secure Boot-Symbol grün geworden ist.

 

 

Wenn Ihr Problem nicht gelöst werden kann, wenden Sie sich bitte für weitere Informationen an den ASUS Produktsupport.