[gelöst] opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Antworten
CSI
Beiträge: 22
Registriert: 30 Mär 2021, 08:21
Kontaktdaten:

[gelöst] opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Beitrag von CSI »

Hallo zusammen,

wir haben heute auf OPSI 4.3 geupdatet und wollten eben einen Client einrichten mit einem Bootstick und dem Image von hier: https://tools.43.opsi.org/stable/opsi4. ... oot-cd.iso

Allerdings erhalten wir unmittelbar nach Anwahl des Sticks im UEFI die Meldung "Verification failed: 0x1a security violation"
Laut Google ist das ein Problem mit Secure Boot. Hatte das schonmal jemand und weiß wie es zu fixen ist?

Lieben Dank schonmal.
Zuletzt geändert von CSI am 05 Apr 2024, 09:13, insgesamt 1-mal geändert.
Benutzeravatar
m.radtke
Ex-uib-Team
Beiträge: 1767
Registriert: 10 Jun 2015, 12:19

Re: opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Beitrag von m.radtke »

Hi

wie hast du denn den Stick erstellt?
Spricht etwas dagegen es über das Netzwerk zu machen?

Gruß
Mathias


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


CSI
Beiträge: 22
Registriert: 30 Mär 2021, 08:21
Kontaktdaten:

Re: opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Beitrag von CSI »

m.radtke hat geschrieben: 04 Apr 2024, 16:16 Hi

wie hast du denn den Stick erstellt?
Spricht etwas dagegen es über das Netzwerk zu machen?

Gruß
Mathias
Wie schon bei OPSI 4.2 spielen wir die ISO per Rufus auf den Stick auf. Partitionsschema GPT, Format FAT32.
Der OPSI 4.2 Stick kann auch weiterhin booten, nur der 4.3 Stick kommt am Secure Boot anscheinend nicht vorbei.

Aufgrund von Sicherheitsrichtlinien ist PXE nicht möglich.
Benutzeravatar
m.radtke
Ex-uib-Team
Beiträge: 1767
Registriert: 10 Jun 2015, 12:19

Re: opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Beitrag von m.radtke »

Guten Morgen,

ich habe eben die ISO in einer Secureboot VM getestet.
Die stable bzw testing ISO hat auch wie in deinem Fall eine Violation gehabt. Die ISO in experimental funktioniert und das Bootimage da satrtet im Secureboot Modus.

Gruß
Mathias


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Antworten