da Rückfragen auf opsiconf zu Secure Boot Zertifikat gab. Unser Assetsmanagment "Loginventory" hat dazu einen coole Zusammenfassung erstellt, die Informationen von Microsoft Blog-Artikel gut zusammenfasst (abseits der Abfragen innerhalb der Anwendung):
https://www.loginventory.de/blog/uefi-s ... efen-2026/
Zu Erkennung des Status gibt es folgende Registry-Keys:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing,UEFICA2023Status
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing,WindowsUEFICA2023Capable
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing,UEFICA2023Error
Hierzu die Beschreibung der Werte:
UEFICA2023Error hatte ich bisher noch keine wirkliche Information erhalten ...UEFICA2023Status
Zeigt den Fortschritt des Updates:
NotStarted → Update noch nicht gestartet
InProgress → Update läuft (bleibt oft bis zum Neustart bestehen)
Updated → Update erfolgreich abgeschlossen
WindowsUEFICA2023Capable
Gibt an, ob ein System technisch in der Lage ist, das Update durchzuführen:
0 → Windows UEFI CA 2023 Zertifikat ist nicht in der DB
1 → Windows UEFI CA 2023 Zertifikat ist bereits in der DB
2 → Zertifikat wurde installiert und System ist mit diesem Zertifikat gestartet worden
Dann gibts ein sehr hilfreiche Eventlog unter Windows, im Ereignislog unter "System" mit Filter Quelle = "TPM-WMI" werden die konkreten Informationen mitgeteilt, welche Schritte noch notwendig sind.
Im Eventlog wird gerne berichtet, wenn Hersteller Bios-Update notwendig sind, um das Zertififkat vollständig zu aktualisieren können.
Dann beschreibt Microsoft in diesem Blog-Arikel ganz am Ende die erforderlichen Schritte, damit Windows vorbereitet wird, Zertifikat zu aktualisieren:
https://techcommunity.microsoft.com/blo ... ys/4055324
Das sind die Informationen die ich mir zusammengetragen habe.
Viele Grüße
Patrick