Änderungen von Dokument RangeeOS - Enroll MOK for Secure Boot
Zuletzt geändert von René Vögeli am 2026/01/27 13:50
Von Version 3.1
bearbeitet von René Vögeli
am 2026/01/22 16:59
am 2026/01/22 16:59
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 8.1
bearbeitet von Tobias Wintrich
am 2026/01/26 10:31
am 2026/01/26 10:31
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (2 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Dokument-Autor
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.r voegeli1 +XWiki.twintrich - Inhalt
-
... ... @@ -1,14 +1,74 @@ 1 -==== **In der Kommbox, unter System -> Bootloader -> Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen** ==== 1 +(% class="wikigeneratedid" %) 2 +Ab RangeeOS 13.00 kann **Secure Boot **auf den Geräten genutzt werden. Bevor **Secure Boot **jedoch auf eigener Hardware aktiviert werden kann, muss sichergestellt werden, dass unser Rangee MOK (Machine Owner Key) auf dem Gerät installiert ist. 2 2 3 -(% class="box infomessage" id="HBefolgenSiediefolgendenAnweisungen2CumdenMOKzuregistrieren:" %) 4 +(% class="wikigeneratedid" %) 5 +Es gibt **zwei Möglichkeiten**, die Installation des MOK zu starten. 6 + 7 +(% class="box warningmessage" %) 4 4 ((( 5 -[[image:image.png]] 6 -\\\\Befolgen Sie die folgenden Anweisungen, um den MOK zu registrieren: 9 +Die Installation des MOK besteht aus **zwei Schritten**. 10 +Über die Kommbox oder ein Installationsmedium wird der Installationsprozess gestartet. Die eigentliche Übertragung in das BIOS erfolgt jedoch **außerhalb von RangeeOS**. 11 + 12 +Beachten Sie daher, dass dieser Vorgang **nicht aus der Ferne durchgeführt werden kann**. 7 7 ))) 8 8 9 -[[image:image (1).png]] 10 -[[image:Schritte 2.PNG]] 11 -[[image:Schritt 3.PNG]] 12 -[[image:Schritte 4.PNG]] 13 -[[image:Schritte 5.PNG]] 14 -[[image:Schritte 6.PNG]] 15 +{{toc/}} 16 + 17 += Ausrollen des Schlüssels über... = 18 + 19 +== ... eine bestehende RangeeOS-Installation == 20 + 21 +* Navigieren Sie in der Kommbox zu** System ->** **Bootloader.** 22 +* Betätigen Sie den Button **Ausrollen **neben der Option **Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen**. 23 +**[[image:1769417807823-850.png||height="302" width="800"]]** 24 + 25 +* Notieren Sie die angezeigte PIN und klicken Sie auf **Absenden**. 26 +[[image:1769098028735-778.png]] 27 + 28 +* Starten Sie den Client neu und folgen Sie den weiteren Anweisungen. 29 + 30 +== ... ein RangeeOS-Installationsmedium == 31 + 32 +(% class="box infomessage" %) 33 +((( 34 +Die hier beschriebenen Optionen stehen nur beim Booten von ISO-Dateien **ohne die Endung „unattended“** im Dateinamen zur Verfügung. 35 +))) 36 + 37 +* Erstellen Sie wie [[hier>>doc:HowTos.USB-Installer.WebHome]] beschrieben einen USB-Stick zur RangeeOS-Installation. 38 +* Booten Sie den Client vom USB-Stick. 39 +* (Optional) Führen Sie zunächst die Installation von RangeeOS auf dem Gerät durch. 40 +* Wählen Sie die Option **Enroll MOK for Secure Boot**. 41 +[[image:1769419349061-481.png||height="412" width="600"]] 42 + 43 +* Bestätigen Sie die Sicherheitsabfrage mit **Yes. 44 +[[image:1769419444164-614.png||height="224" width="600"]]** 45 + 46 +* Notieren Sie das hier angezeigte Passwort. 47 +[[image:1769419480776-801.png||height="230" width="600"]] 48 + 49 +* Starten Sie den Client neu und folgen Sie den weiteren Anweisungen. 50 + 51 += Übertragung des Schlüssels ins BIOS = 52 + 53 +(% class="wikigeneratedid" %) 54 +Beim Neustart startet der Client automatisch das **Shim UEFI Key Management**, das Sie durch die erforderlichen Schritte führt. 55 + 56 +1. Drücken Sie innerhalb von **60 Sekunden** eine beliebige Taste, um die Installation des Schlüssels zu starten. Erfolgt innerhalb dieser Zeit kein Tastendruck, muss der Ausrollprozess erneut gestartet werden. 57 +[[image:step1.png||height="450" width="600"]] 58 + 59 +1. Wählen Sie **Enroll MOK**. 60 +[[image:step2.png||height="450" width="600"]] 61 + 62 +1. Wählen Sie **Continue**. 63 +[[image:step3.png||height="450" width="600"]] 64 + 65 +1. Wählen Sie **Yes**. 66 +[[image:step4.png||height="450" width="600"]] 67 + 68 +1. Geben Sie die zuvor notierte **PIN** ein. 69 +[[image:step5.png||height="450" width="600"]] 70 + 71 +1. Wählen Sie **Reboot**. 72 +[[image:step6.png||height="450" width="600"]] 73 + 74 +Das Ausrollen des MOK ist damit abgeschlossen. Sie können das Gerät nun neu starten und Secure Boot im BIOS aktivieren.