Seite 1 von 1

[gelöst] opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Verfasst: 04 Apr 2024, 16:04
von CSI
Hallo zusammen,

wir haben heute auf OPSI 4.3 geupdatet und wollten eben einen Client einrichten mit einem Bootstick und dem Image von hier: https://tools.43.opsi.org/stable/opsi4. ... oot-cd.iso

Allerdings erhalten wir unmittelbar nach Anwahl des Sticks im UEFI die Meldung "Verification failed: 0x1a security violation"
Laut Google ist das ein Problem mit Secure Boot. Hatte das schonmal jemand und weiß wie es zu fixen ist?

Lieben Dank schonmal.

Re: opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Verfasst: 04 Apr 2024, 16:16
von m.radtke
Hi

wie hast du denn den Stick erstellt?
Spricht etwas dagegen es über das Netzwerk zu machen?

Gruß
Mathias

Re: opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Verfasst: 04 Apr 2024, 16:35
von CSI
m.radtke hat geschrieben: 04 Apr 2024, 16:16 Hi

wie hast du denn den Stick erstellt?
Spricht etwas dagegen es über das Netzwerk zu machen?

Gruß
Mathias
Wie schon bei OPSI 4.2 spielen wir die ISO per Rufus auf den Stick auf. Partitionsschema GPT, Format FAT32.
Der OPSI 4.2 Stick kann auch weiterhin booten, nur der 4.3 Stick kommt am Secure Boot anscheinend nicht vorbei.

Aufgrund von Sicherheitsrichtlinien ist PXE nicht möglich.

Re: opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Verfasst: 05 Apr 2024, 05:50
von m.radtke
Guten Morgen,

ich habe eben die ISO in einer Secureboot VM getestet.
Die stable bzw testing ISO hat auch wie in deinem Fall eine Violation gehabt. Die ISO in experimental funktioniert und das Bootimage da satrtet im Secureboot Modus.

Gruß
Mathias