Änderungen von Dokument RangeeOS - Enroll MOK for Secure Boot

Zuletzt geändert von René Vögeli am 2026/01/27 13:50

Von Version 8.1
bearbeitet von Tobias Wintrich
am 2026/01/26 10:31
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 4.1
bearbeitet von René Vögeli
am 2026/01/22 17:07
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.twintrich
1 +XWiki.rvoegeli
Inhalt
... ... @@ -1,74 +1,34 @@
1 -(% class="wikigeneratedid" %)
2 -Ab RangeeOS 13.00 kann **Secure Boot **auf den Geräten genutzt werden. Bevor **Secure Boot **jedoch auf eigener Hardware aktiviert werden kann, muss sichergestellt werden, dass unser Rangee MOK (Machine Owner Key) auf dem Gerät installiert ist.
1 +==== **In der Kommbox, unter System -> Bootloader -> Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen** ====
3 3  
4 -(% class="wikigeneratedid" %)
5 -Es gibt **zwei Möglichkeiten**, die Installation des MOK zu starten.
3 +[[image:image.png]]
6 6  
7 -(% class="box warningmessage" %)
8 -(((
9 -Die Installation des MOK besteht aus **zwei Schritten**.
10 -Über die Kommbox oder ein Installationsmedium wird der Installationsprozess gestartet. Die eigentliche Übertragung in das BIOS erfolgt jedoch **außerhalb von RangeeOS**.
11 11  
12 -Beachten Sie daher, dass dieser Vorgang **nicht aus der Ferne durchgeführt werden kann**.
13 -)))
6 +Notieren Sie die PIN und klicken Sie auf Absenden
14 14  
15 -{{toc/}}
16 -
17 -= Ausrollen des Schlüssels über... =
18 -
19 -== ... eine bestehende RangeeOS-Installation ==
20 -
21 -* Navigieren Sie in der Kommbox zu** System ->** **Bootloader.**
22 -* Betätigen Sie den Button **Ausrollen **neben der Option **Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen**.
23 -**[[image:1769417807823-850.png||height="302" width="800"]]**
24 -
25 -* Notieren Sie die angezeigte PIN und klicken Sie auf **Absenden**.
26 26  [[image:1769098028735-778.png]]
27 27  
28 -* Starten Sie den Client neu und folgen Sie den weiteren Anweisungen.
10 +== Schritt 1 ==
29 29  
30 -== ... ein RangeeOS-Installationsmedium ==
12 +[[image:step1.png]]
31 31  
32 -(% class="box infomessage" %)
33 -(((
34 -Die hier beschriebenen Optionen stehen nur beim Booten von ISO-Dateien **ohne die Endung „unattended“** im Dateinamen zur Verfügung.
35 -)))
14 +== Schritt 2 ==
36 36  
37 -* Erstellen Sie wie [[hier>>doc:HowTos.USB-Installer.WebHome]] beschrieben einen USB-Stick zur RangeeOS-Installation.
38 -* Booten Sie den Client vom USB-Stick.
39 -* (Optional) Führen Sie zunächst die Installation von RangeeOS auf dem Gerät durch.
40 -* Wählen Sie die Option **Enroll MOK for Secure Boot**.
41 -[[image:1769419349061-481.png||height="412" width="600"]]
16 +[[image:step2.png]]
42 42  
43 -* Bestätigen Sie die Sicherheitsabfrage mit **Yes.
44 -[[image:1769419444164-614.png||height="224" width="600"]]**
18 +== Schritt 3 ==
45 45  
46 -* Notieren Sie das hier angezeigte Passwort.
47 -[[image:1769419480776-801.png||height="230" width="600"]]
20 +[[image:step3.png]]
48 48  
49 -* Starten Sie den Client neu und folgen Sie den weiteren Anweisungen.
22 +== Schritt 4 ==
50 50  
51 -= Übertragung des Schlüssels ins BIOS =
24 +[[image:step4.png]]
52 52  
53 -(% class="wikigeneratedid" %)
54 -Beim Neustart startet der Client automatisch das **Shim UEFI Key Management**, das Sie durch die erforderlichen Schritte führt.
26 +== Schritt 5 ==
55 55  
56 -1. Drücken Sie innerhalb von **60 Sekunden** eine beliebige Taste, um die Installation des Schlüssels zu starten. Erfolgt innerhalb dieser Zeit kein Tastendruck, muss der Ausrollprozess erneut gestartet werden.
57 -[[image:step1.png||height="450" width="600"]]
28 +[[image:step5.png]]
58 58  
59 -1. Wählen Sie **Enroll MOK**.
60 -[[image:step2.png||height="450" width="600"]]
30 +== Schritt 6 ==
61 61  
62 -1. Wählen Sie **Continue**.
63 -[[image:step3.png||height="450" width="600"]]
32 +[[image:step6.png]]
64 64  
65 -1. Wählen Sie **Yes**.
66 -[[image:step4.png||height="450" width="600"]]
67 -
68 -1. Geben Sie die zuvor notierte **PIN** ein.
69 -[[image:step5.png||height="450" width="600"]]
70 -
71 -1. Wählen Sie **Reboot**.
72 -[[image:step6.png||height="450" width="600"]]
73 -
74 -Das Ausrollen des MOK ist damit abgeschlossen. Sie können das Gerät nun neu starten und Secure Boot im BIOS aktivieren.
34 +