Modifications pour le document 2.C.J Bootloader
Modifié par René Vögeli le 2025/12/02 09:30
Depuis la version 7.1
modifié par Tobias Wintrich
sur 2025/10/16 13:11
sur 2025/10/16 13:11
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 10.1
modifié par Tobias Wintrich
sur 2025/10/16 13:38
sur 2025/10/16 13:38
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (1 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Contenu
-
... ... @@ -1,4 +1,4 @@ 1 -Im Abschnitt Bootloader finden Sie verschiedene Optionen zur Konfiguration des Bootmenüs, SecureBoot s, des FastbootModusunddesSWAPSpeichers.1 +Im Abschnitt **Bootloader** finden Sie verschiedene Optionen zur Konfiguration des Bootmenüs, von SecureBoot, des Fastboot-Modus bis hin zum SWAP-Speicher. 2 2 3 3 [[Abbildung Bootloader Konfiguration RangeeOS>>image:1760607455144-675.png||height="703" width="800"]] 4 4 ... ... @@ -6,63 +6,87 @@ 6 6 7 7 (% class="box warningmessage" %) 8 8 ((( 9 -Optionen beginnendmit *****sind nurmitaktiviertemExpertenmodus sichtbar und solltennurvon erfahrenen Nutzern oder nach Rücksprache mit unserem Supportkonfiguriert werden.9 +Optionen, die mit * gekennzeichnet sind, sind nur im aktivierten Expertenmodus sichtbar und sollten ausschließlich von erfahrenen Nutzern oder nach Rücksprache mit unserem Support angepasst werden. 10 10 ))) 11 11 12 12 (% class="table-hover" style="margin-right:auto" %) 13 13 |=Parameter|=Bedeutung|=Standard 14 14 |**Boot-Datei**| | 15 -|* Benutzerdefinierte Konfigurationsdatei| |deaktiviert 16 -|* Dateiinhalt| | 15 +|* Benutzerdefinierte Konfigurationsdatei|Ermöglicht das manuelle Editieren des GRUB-Bootloaders|deaktiviert 16 +|* Dateiinhalt|Zeigt die aktuelle Konfiguration des Bootloaders an| 17 17 |**Allgemein**| | 18 -|Bootloader Timeout| |2 19 -|Zeige Bootmenü| |deaktiviert 20 -|Zeige grafischen Bootbildschirm| |aktiviert 21 -|Erfordere Paketsignaturprüfung beim Hochfahren| |deaktiviert 18 +|Bootloader Timeout|Dauer in Sekunden, für die der Bootmanager beim Start des Geräts angezeigt wird|2 19 +|Zeige Bootmenü|((( 20 +Mit dieser Option lässt sich die Anzeige des Bootmanagers vollständig deaktivieren. 21 + 22 +(% class="box warningmessage" %) 23 +((( 24 +Wenn diese Option aktiviert ist, kann das Gerät nicht mehr über den Bootmanager zurückgesetzt werden. Siehe hierzu [[Thin Client auf Werkseinstellungen zurücksetzen>>doc:HowTos.RangeeOS - Thin Client auf Werkseinstellungen zurücksetzen.WebHome]] 25 +))) 26 +)))|deaktiviert 27 +|Zeige grafischen Bootbildschirm|Aktiviert die Anzeige eines grafischen Bootbildschirms. Wenn deaktiviert, werden beim Start nur Textnachrichten angezeigt|aktiviert 28 +|Erfordere Paketsignaturprüfung beim Hochfahren|((( 29 +Aktiviert eine Signaturprüfung aller auf dem Gerät befindlichen Softwarepakete bei jedem Start. Dies stellt sicher, dass die Pakete nicht manipuliert wurden. Die Dauer der Prüfung hängt von der Anzahl der installierten Pakete und der Hardware ab und kann zwischen 10 und 60 Sekunden liegen. 30 + 31 +(% class="box infomessage" %) 32 +((( 33 +Bei jedem Softwareupdate wird die Paketsignatur unabhängig von dieser Einstellung geprüft. 34 +))) 35 +)))|deaktiviert 22 22 |**RangeeOS Fastboot**| | 23 -|Aktiviere RangeeOS Fastboot| |deaktiviert 24 -|* Überspringe Prüfung der Hardwareanforderungen für RangeeOS Fastboot| |deaktiviert 37 +|Aktiviere RangeeOS Fastboot|((( 38 +Aktiviert den Fastboot-Modus, bei dem Firmware und Software des Clients bei jedem Update auf die HDD entpackt werden. Dies kann die Bootzeit je nach Hardware um 10 bis 60 Sekunden verkürzen. 39 + 40 +Mehr Informationen zu Fastboot finden Sie unter [[RangeeOS - Fastboot>>doc:HowTos.RangeeOS - Fastboot.WebHome]] 41 +)))|deaktiviert 42 +|* Überspringe Prüfung der Hardwareanforderungen für RangeeOS Fastboot|((( 43 +Deaktiviert die Prüfung des verfügbaren Speicherplatzes beim Entpacken der Fastboot-Daten. Dies kann auf Geräten mit knappem HDD-Speicher nötig sein. 44 + 45 +(% class="box warningmessage" %) 46 +((( 47 +Diese Option wird nicht empfohlen und kann zu einem nicht mehr startenden System führen. 48 +))) 49 +)))|deaktiviert 25 25 |**Kernelparameter**| | 26 -|* acpi=|(% colspan="1" rowspan="12" %)Verschiedene Parameter zur Lösung spezifischer Probleme. Bitte nichtohneRücksprache mit unserem Supportverwenden.|Standard27 -|* acpi_osi=|Standard28 -|* amdgpu.dc=|Standard29 -|* i915.preliminary_hw_support|deaktiviert30 -|* intel_idle.max_cstate=|Standard31 -|* irqpoll|deaktiviert32 -|* noapic|deaktiviert33 -|* nomodeset|deaktiviert51 +|* acpi=|(% colspan="1" rowspan="12" %)Verschiedene Parameter zur Lösung spezifischer Probleme. Änderungen nur nach Rücksprache mit unserem Support.|Standard 52 +|* acpi_osi=|Standard 53 +|* amdgpu.dc=|Standard 54 +|* i915.preliminary_hw_support|deaktiviert 55 +|* intel_idle.max_cstate=|Standard 56 +|* irqpoll|deaktiviert 57 +|* noapic|deaktiviert 58 +|* nomodeset|deaktiviert 34 34 |* pci=|Standard 35 -|* reboot=|Standard60 +|* reboot=|Standard 36 36 |* usbcore.autosuspend=|deaktiviert 37 37 |* Benutzerdefinierte Kernelparameter| 38 38 |**Swap**| | 39 -|Swap|Aktiviert eine zusätzliche Auslagerunsdatei auf dem Gerät. Vor allemfür Client mit wenig Arbeitsspeicher und mehreren lokal gestarteten AnwendungenSinnvoll. Die Größe der Auslagerungsdatei sollte die Größe des Arbeitsspeichers nicht überschreiten|Aus64 +|Swap|Aktiviert eine zusätzliche Auslagerungsdatei auf dem Gerät. Sinnvoll für Clients mit wenig Arbeitsspeicher und mehreren lokal gestarteten Anwendungen. Die Größe der Auslagerungsdatei sollte die Größe des Arbeitsspeichers nicht überschreiten|Aus 40 40 |**SecureBoot**| | 41 -|Zertifikat downloaden|Lädt das zuletzt ausgestellte Zertifikat inklusive des verwendetenZertifikatstemplatesund CA-Zertifikatsvom Clientals ZIP-Archiv herunter.66 +|Zertifikat downloaden|Lädt das zuletzt ausgestellte Zertifikat inklusive Zertifikatstemplate und CA-Zertifikat als ZIP-Archiv herunter. 42 42 [[image:1760601514586-764.png||height="166" width="400"]]| 43 43 |**Protokoll**| | 44 -|SecureBoot|Zeigt den aktuellen SecureBoot Status an|45 -|Rangee SecureBoot-Signaturschlüssel (MOK)|Zeigt an ob der MOK-Schlüssel bereits im B iosinstalliert ist|69 +|SecureBoot|Zeigt den aktuellen SecureBoot-Status an| 70 +|Rangee SecureBoot-Signaturschlüssel (MOK)|Zeigt an, ob der MOK-Schlüssel bereits im BIOS installiert ist| 46 46 |Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen|((( 47 - Über diese Funktion installierenSieunseren**MOK-Schlüssel**zur Unterstützung von**SecureBoot**inIhrBios. NachBetätigen des Buttons gelangen Sie zu einer SeitediedasweitereVorgehenerklärt.72 +Installiert den MOK-Schlüssel zur Unterstützung von SecureBoot im BIOS. Nach Betätigung des Buttons gelangen Sie zu einer Seite mit weiteren Anweisungen. 48 48 49 -Notieren Sie die hierangezeigte **PIN**und starten Sie das Gerät neu. Der ClientBootet nun ins intergrierte **Shim UEFIkey Managemen**t. Wählen Siehier **Enroll MOK** und bestätigen Sie dies mit der zuvorangezeigten **PIN**.74 +Notieren Sie die angezeigte **PIN** und starten Sie das Gerät neu. Der Client bootet nun ins integrierte **Shim UEFI Key Management**. Wählen Sie dort **Enroll MOK** und bestätigen Sie dies mit der zuvor notierten **PIN**. 50 50 51 51 [[image:1760611920143-100.png]] 52 52 )))| 53 -|Nutze UKI Image (für SecureBoot)| Mit dieser Option aktivierenSiedie**SecureBoot**Fähigkeit des OS.AktivierenSie sie erstwenn **Rangee SecureBoot-Signaturschlüssel (MOK)** als **ausgerollt**angezeigt wird. Anschließend kann SecureBoot auch im Biosaktiviert werden.|deaktiviert78 +|Nutze UKI Image (für SecureBoot)|Aktiviert die SecureBoot-Fähigkeit des OS. Diese Option nur aktivieren, wenn der **Rangee SecureBoot-Signaturschlüssel (MOK)** als **ausgerollt** angezeigt wird. Anschließend kann SecureBoot auch im BIOS aktiviert werden.|deaktiviert 54 54 |**Gerätesicherheit**| | 55 -|* TPM für Gerätezertifikat aktivieren|Zur Erstellung eines neuen Verschlüsselungszertifikats wird, falls vorhanden, das TPM Modul des Clients genutzt. 56 -Sollten Sie auf Geräten Probleme mit der TPM-Verschlüsselung haben, können Sie diese Option deaktivieren und das **Gerätezertifikat neu erstellen**|aktiviert 57 -|* Gerätezertifikat neu erstellen|Über diese Option wird das Verschlüsselungszertifikat neu erstellt. Der Zugriff auf sämtliche in der Kommbox hinterlegten Benutzernamen und Passwörter geht hierdurch verloren.| 80 +|* TPM für Gerätezertifikat aktivieren|Nutzt das TPM-Modul des Clients zur Erstellung eines neuen Verschlüsselungszertifikats. Bei Problemen kann diese Option deaktiviert werden, um das **Gerätezertifikat neu zu erstellen**|aktiviert 81 +|* Gerätezertifikat neu erstellen|Erstellt ein neues Verschlüsselungszertifikat. Der Zugriff auf in der Kommbox hinterlegte Benutzernamen und Passwörter geht hierbei verloren.| 58 58 |**Neustart und Herunterfahren**| | 59 -|* Neustartverzögerung|Verzögert den Kernel NeustartBefehlum die angegebene Anzahl an Sekunden|160 -|* Herunterfahrverzögerung|Verzögert d enKernelHerunterfahrenBefehlum die angegebene Anzahl an Sekunden|161 -|* Entlade Netzwerktreiber r8169 beim Herunterfahren| Mitdieser Optionwirdder**r8169Netzwerktreiber** vormherunterfahrenentladen. In verschiedenen Situationenblockiert der Treiber das Herunterfahren.Durchdasentladen wirddieses Problem umgangen|aktiviert62 -|* Entlade USB Treiber (xhci) beim Herunterfahren|Mitdieser Optionwirdder**USB (xhci)**Treiber vormherunterfahrenentladen.DieseOptionkannProbleme mit beim herunterfahren blockierenden USB-Geräten(sehr selten) lösen|deaktiviert63 -|* Deaktiviere GPU beim Herunterfahren| Mitdieser Optionwirdder**Grafikkartentreiber**beim Herunterfahrenentladen.Diese OptionkannProblemebeim Herunterfahrenmitverschiedenen meistälteren,Grafikkartenlösen.|deaktiviert83 +|* Neustartverzögerung|Verzögert den Kernel-Neustart um die angegebene Anzahl an Sekunden|1 84 +|* Herunterfahrverzögerung|Verzögert das Kernel-Herunterfahren um die angegebene Anzahl an Sekunden|1 85 +|* Entlade Netzwerktreiber r8169 beim Herunterfahren|Entlädt den **r8169-Netzwerktreiber** vor dem Herunterfahren, um Blockierungen zu vermeiden|aktiviert 86 +|* Entlade USB-Treiber (xhci) beim Herunterfahren|Entlädt den **USB (xhci)**-Treiber vor dem Herunterfahren. Kann selten Probleme mit blockierenden USB-Geräten lösen|deaktiviert 87 +|* Deaktiviere GPU beim Herunterfahren|Entlädt den **Grafikkartentreiber** beim Herunterfahren. Hilft bei Problemen mit älteren Grafikkarten|deaktiviert 64 64 |**Erweiterte Einstellungen**| | 65 -|* Boot-Menüeintrag für Windows|Legt einen zusätzlichen Eintrag imBootmenü fürein Parallal installierte WindowsOS an. Siehehier[[Dual Boot RangeeOS und Windows>>doc:HowTos.Allgemein - Dual Boot RangeeOS und Windows.WebHome]]|deaktiviert66 -|* Cache zwei Mal resetten| Mit dieser Optionwir unserFrameworkCache beim Start2mal zurückgesetzt. Hiermitwerdenportentielle Fehler beimAnwenden der Konfiguration umgehen.|aktiviert67 -|* Bootloader neu installieren| MitdieserOptionwirdderBootloader einmalig neuinstalliert. NeuereVersionen desBootloaders werden beieinemUpdate automatisch installiert.|68 -|TCMS-Einstellungen nicht übernehmen|Wenn aktiviert, **ignoriert**der Client die vom **TCMS** übermittelten Einstellungenzu**m Bootloader**.|89 +|* Boot-Menüeintrag für Windows|Legt einen zusätzlichen Bootmenüeintrag für parallel installierte Windows-OS an. Siehe [[Dual Boot RangeeOS und Windows>>doc:HowTos.Allgemein - Dual Boot RangeeOS und Windows.WebHome]]|deaktiviert 90 +|* Cache zwei Mal resetten|Setzt den Framework-Cache beim Start zweimal zurück, um potenzielle Fehler bei der Konfiguration zu vermeiden|aktiviert 91 +|* Bootloader neu installieren|Installiert den Bootloader einmalig neu. Neuere Bootloader-Versionen werden bei Updates automatisch installiert.| 92 +|TCMS-Einstellungen nicht übernehmen|Wenn aktiviert, ignoriert der Client die vom **TCMS** übermittelten Bootloader-Einstellungen.|