Änderungen von Dokument RangeeOS - Enroll MOK for Secure Boot

Zuletzt geändert von René Vögeli am 2026/01/27 13:50

Von Version 3.1
bearbeitet von René Vögeli
am 2026/01/22 16:59
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 8.1
bearbeitet von Tobias Wintrich
am 2026/01/26 10:31
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.rvoegeli
1 +XWiki.twintrich
Inhalt
... ... @@ -1,14 +1,74 @@
1 -==== **In der Kommbox, unter System -> Bootloader -> Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen** ====
1 +(% class="wikigeneratedid" %)
2 +Ab RangeeOS 13.00 kann **Secure Boot **auf den Geräten genutzt werden. Bevor **Secure Boot **jedoch auf eigener Hardware aktiviert werden kann, muss sichergestellt werden, dass unser Rangee MOK (Machine Owner Key) auf dem Gerät installiert ist.
2 2  
3 -(% class="box infomessage" id="HBefolgenSiediefolgendenAnweisungen2CumdenMOKzuregistrieren:" %)
4 +(% class="wikigeneratedid" %)
5 +Es gibt **zwei Möglichkeiten**, die Installation des MOK zu starten.
6 +
7 +(% class="box warningmessage" %)
4 4  (((
5 -[[image:image.png]]
6 -\\\\Befolgen Sie die folgenden Anweisungen, um den MOK zu registrieren:
9 +Die Installation des MOK besteht aus **zwei Schritten**.
10 +Über die Kommbox oder ein Installationsmedium wird der Installationsprozess gestartet. Die eigentliche Übertragung in das BIOS erfolgt jedoch **außerhalb von RangeeOS**.
11 +
12 +Beachten Sie daher, dass dieser Vorgang **nicht aus der Ferne durchgeführt werden kann**.
7 7  )))
8 8  
9 -[[image:image (1).png]]
10 -[[image:Schritte 2.PNG]]
11 -[[image:Schritt 3.PNG]]
12 -[[image:Schritte 4.PNG]]
13 -[[image:Schritte 5.PNG]]
14 -[[image:Schritte 6.PNG]]
15 +{{toc/}}
16 +
17 += Ausrollen des Schlüssels über... =
18 +
19 +== ... eine bestehende RangeeOS-Installation ==
20 +
21 +* Navigieren Sie in der Kommbox zu** System ->** **Bootloader.**
22 +* Betätigen Sie den Button **Ausrollen **neben der Option **Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen**.
23 +**[[image:1769417807823-850.png||height="302" width="800"]]**
24 +
25 +* Notieren Sie die angezeigte PIN und klicken Sie auf **Absenden**.
26 +[[image:1769098028735-778.png]]
27 +
28 +* Starten Sie den Client neu und folgen Sie den weiteren Anweisungen.
29 +
30 +== ... ein RangeeOS-Installationsmedium ==
31 +
32 +(% class="box infomessage" %)
33 +(((
34 +Die hier beschriebenen Optionen stehen nur beim Booten von ISO-Dateien **ohne die Endung „unattended“** im Dateinamen zur Verfügung.
35 +)))
36 +
37 +* Erstellen Sie wie [[hier>>doc:HowTos.USB-Installer.WebHome]] beschrieben einen USB-Stick zur RangeeOS-Installation.
38 +* Booten Sie den Client vom USB-Stick.
39 +* (Optional) Führen Sie zunächst die Installation von RangeeOS auf dem Gerät durch.
40 +* Wählen Sie die Option **Enroll MOK for Secure Boot**.
41 +[[image:1769419349061-481.png||height="412" width="600"]]
42 +
43 +* Bestätigen Sie die Sicherheitsabfrage mit **Yes.
44 +[[image:1769419444164-614.png||height="224" width="600"]]**
45 +
46 +* Notieren Sie das hier angezeigte Passwort.
47 +[[image:1769419480776-801.png||height="230" width="600"]]
48 +
49 +* Starten Sie den Client neu und folgen Sie den weiteren Anweisungen.
50 +
51 += Übertragung des Schlüssels ins BIOS =
52 +
53 +(% class="wikigeneratedid" %)
54 +Beim Neustart startet der Client automatisch das **Shim UEFI Key Management**, das Sie durch die erforderlichen Schritte führt.
55 +
56 +1. Drücken Sie innerhalb von **60 Sekunden** eine beliebige Taste, um die Installation des Schlüssels zu starten. Erfolgt innerhalb dieser Zeit kein Tastendruck, muss der Ausrollprozess erneut gestartet werden.
57 +[[image:step1.png||height="450" width="600"]]
58 +
59 +1. Wählen Sie **Enroll MOK**.
60 +[[image:step2.png||height="450" width="600"]]
61 +
62 +1. Wählen Sie **Continue**.
63 +[[image:step3.png||height="450" width="600"]]
64 +
65 +1. Wählen Sie **Yes**.
66 +[[image:step4.png||height="450" width="600"]]
67 +
68 +1. Geben Sie die zuvor notierte **PIN** ein.
69 +[[image:step5.png||height="450" width="600"]]
70 +
71 +1. Wählen Sie **Reboot**.
72 +[[image:step6.png||height="450" width="600"]]
73 +
74 +Das Ausrollen des MOK ist damit abgeschlossen. Sie können das Gerät nun neu starten und Secure Boot im BIOS aktivieren.