Änderungen von Dokument RangeeOS - Enroll MOK for Secure Boot
Zuletzt geändert von René Vögeli am 2026/01/27 13:50
Von Version 9.1
bearbeitet von Tobias Wintrich
am 2026/01/26 10:37
am 2026/01/26 10:37
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 8.1
bearbeitet von Tobias Wintrich
am 2026/01/26 10:31
am 2026/01/26 10:31
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (2 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Titel
-
... ... @@ -1,1 +1,1 @@ 1 -RangeeOS - EnrollMOK for SecureBoot1 +RangeeOS - MOK für SecureBoot ausrollen - Inhalt
-
... ... @@ -1,74 +1,74 @@ 1 1 (% class="wikigeneratedid" %) 2 - StartingwithRangeeOS 13.00,**Secure Boot **can beusedon thedevices.However,before**Secure Boot **canbeenabled on yourown hardware,it mustbeensuredthatour Rangee MOK (Machine Owner Key)isinstalled onthedevice.2 +Ab RangeeOS 13.00 kann **Secure Boot **auf den Geräten genutzt werden. Bevor **Secure Boot **jedoch auf eigener Hardware aktiviert werden kann, muss sichergestellt werden, dass unser Rangee MOK (Machine Owner Key) auf dem Gerät installiert ist. 3 3 4 4 (% class="wikigeneratedid" %) 5 - Thereare**twooptions**to start theinstallationof the MOK.5 +Es gibt **zwei Möglichkeiten**, die Installation des MOK zu starten. 6 6 7 7 (% class="box warningmessage" %) 8 8 ((( 9 - Theinstallationof the MOKconsistsof**twosteps**.10 - Theinstallation processis startedvia the Kommbox oraninstallationmedium.However,theactualtransfer tothe BIOStakes place **outside ofRangeeOS**.9 +Die Installation des MOK besteht aus **zwei Schritten**. 10 +Über die Kommbox oder ein Installationsmedium wird der Installationsprozess gestartet. Die eigentliche Übertragung in das BIOS erfolgt jedoch **außerhalb von RangeeOS**. 11 11 12 - Pleasenotethatthisprocess**cannotbeperformedremotely**.12 +Beachten Sie daher, dass dieser Vorgang **nicht aus der Ferne durchgeführt werden kann**. 13 13 ))) 14 14 15 15 {{toc/}} 16 16 17 -= Rollingoutthekey via... =17 += Ausrollen des Schlüssels über... = 18 18 19 -== ... an existingRangeeOSinstallation ==19 +== ... eine bestehende RangeeOS-Installation == 20 20 21 -* Navig ate inthe Kommboxto** System->** **Bootloader.**22 -* Clickthe **Enroll **buttonnextto the option**EnrollRangee SecureBootSigning key(MOK)**.23 -[[image:17694 20162118-671.png||height="192" width="600"]]21 +* Navigieren Sie in der Kommbox zu** System ->** **Bootloader.** 22 +* Betätigen Sie den Button **Ausrollen **neben der Option **Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen**. 23 +**[[image:1769417807823-850.png||height="302" width="800"]]** 24 24 25 -* Note the displayedPINandclick**Submit**.26 -[[image:1769 420223013-526.png||height="186" width="600"]]25 +* Notieren Sie die angezeigte PIN und klicken Sie auf **Absenden**. 26 +[[image:1769098028735-778.png]] 27 27 28 -* Restarttheclientand followthefurtherinstructions.28 +* Starten Sie den Client neu und folgen Sie den weiteren Anweisungen. 29 29 30 -== ... aRangeeOSinstallationmedium ==30 +== ... ein RangeeOS-Installationsmedium == 31 31 32 32 (% class="box infomessage" %) 33 33 ((( 34 - Theoptionsdescribed here are onlyavailablewhen bootingISOfiles**without thesuffix“unattended”** inthefilename.34 +Die hier beschriebenen Optionen stehen nur beim Booten von ISO-Dateien **ohne die Endung „unattended“** im Dateinamen zur Verfügung. 35 35 ))) 36 36 37 -* Create a USBstick for theRangeeOS installationas described[[here>>doc:HowTos.USB-Installer.WebHome]].38 -* Boot theclientfromtheUSBstick.39 -* (Optional) F irstperformtheinstallation ofRangeeOSonthedevice.40 -* Selecttheoption **Enroll MOK for Secure Boot**.37 +* Erstellen Sie wie [[hier>>doc:HowTos.USB-Installer.WebHome]] beschrieben einen USB-Stick zur RangeeOS-Installation. 38 +* Booten Sie den Client vom USB-Stick. 39 +* (Optional) Führen Sie zunächst die Installation von RangeeOS auf dem Gerät durch. 40 +* Wählen Sie die Option **Enroll MOK for Secure Boot**. 41 41 [[image:1769419349061-481.png||height="412" width="600"]] 42 42 43 -* Confirmthesecurity promptwith**Yes.43 +* Bestätigen Sie die Sicherheitsabfrage mit **Yes. 44 44 [[image:1769419444164-614.png||height="224" width="600"]]** 45 45 46 -* Note thepassworddisplayedhere.46 +* Notieren Sie das hier angezeigte Passwort. 47 47 [[image:1769419480776-801.png||height="230" width="600"]] 48 48 49 -* Restarttheclientand followthefurtherinstructions.49 +* Starten Sie den Client neu und folgen Sie den weiteren Anweisungen. 50 50 51 -= Transferringthekey to the BIOS =51 += Übertragung des Schlüssels ins BIOS = 52 52 53 53 (% class="wikigeneratedid" %) 54 - Afterrestarting,theclient automaticallystartsthe**Shim UEFI Key Management**,whichguidesyouthroughthe requiredsteps.54 +Beim Neustart startet der Client automatisch das **Shim UEFI Key Management**, das Sie durch die erforderlichen Schritte führt. 55 55 56 -1. Press anykeywithin **60seconds**tostart the installationofthekey.Ifnokeyis pressedwithinthistime,the rolloutprocessmustbestartedagain.56 +1. Drücken Sie innerhalb von **60 Sekunden** eine beliebige Taste, um die Installation des Schlüssels zu starten. Erfolgt innerhalb dieser Zeit kein Tastendruck, muss der Ausrollprozess erneut gestartet werden. 57 57 [[image:step1.png||height="450" width="600"]] 58 58 59 -1. Select**Enroll MOK**.59 +1. Wählen Sie **Enroll MOK**. 60 60 [[image:step2.png||height="450" width="600"]] 61 61 62 -1. Select**Continue**.62 +1. Wählen Sie **Continue**. 63 63 [[image:step3.png||height="450" width="600"]] 64 64 65 -1. Select**Yes**.65 +1. Wählen Sie **Yes**. 66 66 [[image:step4.png||height="450" width="600"]] 67 67 68 -1. Enterthepreviouslynoted**PIN**.68 +1. Geben Sie die zuvor notierte **PIN** ein. 69 69 [[image:step5.png||height="450" width="600"]] 70 70 71 -1. Select**Reboot**.71 +1. Wählen Sie **Reboot**. 72 72 [[image:step6.png||height="450" width="600"]] 73 73 74 - Therolloutof the MOK isnowcomplete.Youcannowrestartthedevice andenableSecure Boot intheBIOS.74 +Das Ausrollen des MOK ist damit abgeschlossen. Sie können das Gerät nun neu starten und Secure Boot im BIOS aktivieren.