Änderungen von Dokument RangeeOS - Enroll MOK for Secure Boot
Zuletzt geändert von René Vögeli am 2026/01/27 13:50
Von Version 8.1
bearbeitet von Tobias Wintrich
am 2026/01/26 10:31
am 2026/01/26 10:31
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 4.1
bearbeitet von René Vögeli
am 2026/01/22 17:07
am 2026/01/22 17:07
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (2 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Dokument-Autor
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. twintrich1 +XWiki.rvoegeli - Inhalt
-
... ... @@ -1,74 +1,34 @@ 1 -(% class="wikigeneratedid" %) 2 -Ab RangeeOS 13.00 kann **Secure Boot **auf den Geräten genutzt werden. Bevor **Secure Boot **jedoch auf eigener Hardware aktiviert werden kann, muss sichergestellt werden, dass unser Rangee MOK (Machine Owner Key) auf dem Gerät installiert ist. 1 +==== **In der Kommbox, unter System -> Bootloader -> Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen** ==== 3 3 4 -(% class="wikigeneratedid" %) 5 -Es gibt **zwei Möglichkeiten**, die Installation des MOK zu starten. 3 +[[image:image.png]] 6 6 7 -(% class="box warningmessage" %) 8 -((( 9 -Die Installation des MOK besteht aus **zwei Schritten**. 10 -Über die Kommbox oder ein Installationsmedium wird der Installationsprozess gestartet. Die eigentliche Übertragung in das BIOS erfolgt jedoch **außerhalb von RangeeOS**. 11 11 12 -Beachten Sie daher, dass dieser Vorgang **nicht aus der Ferne durchgeführt werden kann**. 13 -))) 6 +Notieren Sie die PIN und klicken Sie auf Absenden 14 14 15 -{{toc/}} 16 - 17 -= Ausrollen des Schlüssels über... = 18 - 19 -== ... eine bestehende RangeeOS-Installation == 20 - 21 -* Navigieren Sie in der Kommbox zu** System ->** **Bootloader.** 22 -* Betätigen Sie den Button **Ausrollen **neben der Option **Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen**. 23 -**[[image:1769417807823-850.png||height="302" width="800"]]** 24 - 25 -* Notieren Sie die angezeigte PIN und klicken Sie auf **Absenden**. 26 26 [[image:1769098028735-778.png]] 27 27 28 - *Starten Sie den Clientneu und folgen Sie den weiterenAnweisungen.10 +== Schritt 1 == 29 29 30 - == ... ein RangeeOS-Installationsmedium ==12 +[[image:step1.png]] 31 31 32 -(% class="box infomessage" %) 33 -((( 34 -Die hier beschriebenen Optionen stehen nur beim Booten von ISO-Dateien **ohne die Endung „unattended“** im Dateinamen zur Verfügung. 35 -))) 14 +== Schritt 2 == 36 36 37 -* Erstellen Sie wie [[hier>>doc:HowTos.USB-Installer.WebHome]] beschrieben einen USB-Stick zur RangeeOS-Installation. 38 -* Booten Sie den Client vom USB-Stick. 39 -* (Optional) Führen Sie zunächst die Installation von RangeeOS auf dem Gerät durch. 40 -* Wählen Sie die Option **Enroll MOK for Secure Boot**. 41 -[[image:1769419349061-481.png||height="412" width="600"]] 16 +[[image:step2.png]] 42 42 43 -* Bestätigen Sie die Sicherheitsabfrage mit **Yes. 44 -[[image:1769419444164-614.png||height="224" width="600"]]** 18 +== Schritt 3 == 45 45 46 -* Notieren Sie das hier angezeigte Passwort. 47 -[[image:1769419480776-801.png||height="230" width="600"]] 20 +[[image:step3.png]] 48 48 49 - *Starten Sie den Clientneu und folgen Sie den weiterenAnweisungen.22 +== Schritt 4 == 50 50 51 - = Übertragung desSchlüssels ins BIOS =24 +[[image:step4.png]] 52 52 53 -(% class="wikigeneratedid" %) 54 -Beim Neustart startet der Client automatisch das **Shim UEFI Key Management**, das Sie durch die erforderlichen Schritte führt. 26 +== Schritt 5 == 55 55 56 -1. Drücken Sie innerhalb von **60 Sekunden** eine beliebige Taste, um die Installation des Schlüssels zu starten. Erfolgt innerhalb dieser Zeit kein Tastendruck, muss der Ausrollprozess erneut gestartet werden. 57 -[[image:step1.png||height="450" width="600"]] 28 +[[image:step5.png]] 58 58 59 -1. Wählen Sie **Enroll MOK**. 60 -[[image:step2.png||height="450" width="600"]] 30 +== Schritt 6 == 61 61 62 -1. Wählen Sie **Continue**. 63 -[[image:step3.png||height="450" width="600"]] 32 +[[image:step6.png]] 64 64 65 -1. Wählen Sie **Yes**. 66 -[[image:step4.png||height="450" width="600"]] 67 - 68 -1. Geben Sie die zuvor notierte **PIN** ein. 69 -[[image:step5.png||height="450" width="600"]] 70 - 71 -1. Wählen Sie **Reboot**. 72 -[[image:step6.png||height="450" width="600"]] 73 - 74 -Das Ausrollen des MOK ist damit abgeschlossen. Sie können das Gerät nun neu starten und Secure Boot im BIOS aktivieren. 34 +