[gelöst] opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Antworten
CSI
Beiträge: 19
Registriert: 30 Mär 2021, 08:21

[gelöst] opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Beitrag von CSI »

Hallo zusammen,

wir haben heute auf OPSI 4.3 geupdatet und wollten eben einen Client einrichten mit einem Bootstick und dem Image von hier: https://tools.43.opsi.org/stable/opsi4. ... oot-cd.iso

Allerdings erhalten wir unmittelbar nach Anwahl des Sticks im UEFI die Meldung "Verification failed: 0x1a security violation"
Laut Google ist das ein Problem mit Secure Boot. Hatte das schonmal jemand und weiß wie es zu fixen ist?

Lieben Dank schonmal.
Zuletzt geändert von CSI am 05 Apr 2024, 09:13, insgesamt 1-mal geändert.
Benutzeravatar
m.radtke
uib-Team
Beiträge: 1534
Registriert: 10 Jun 2015, 12:19

Re: opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Beitrag von m.radtke »

Hi

wie hast du denn den Stick erstellt?
Spricht etwas dagegen es über das Netzwerk zu machen?

Gruß
Mathias
Kein Support per DM!
_________________________
opsi support - http://www.uib.de/
For productive opsi installations we recommend support contracts.
CSI
Beiträge: 19
Registriert: 30 Mär 2021, 08:21

Re: opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Beitrag von CSI »

m.radtke hat geschrieben: 04 Apr 2024, 16:16 Hi

wie hast du denn den Stick erstellt?
Spricht etwas dagegen es über das Netzwerk zu machen?

Gruß
Mathias
Wie schon bei OPSI 4.2 spielen wir die ISO per Rufus auf den Stick auf. Partitionsschema GPT, Format FAT32.
Der OPSI 4.2 Stick kann auch weiterhin booten, nur der 4.3 Stick kommt am Secure Boot anscheinend nicht vorbei.

Aufgrund von Sicherheitsrichtlinien ist PXE nicht möglich.
Benutzeravatar
m.radtke
uib-Team
Beiträge: 1534
Registriert: 10 Jun 2015, 12:19

Re: opsi4.3.0-client-boot-cd.iso wirft "Security Violation"

Beitrag von m.radtke »

Guten Morgen,

ich habe eben die ISO in einer Secureboot VM getestet.
Die stable bzw testing ISO hat auch wie in deinem Fall eine Violation gehabt. Die ISO in experimental funktioniert und das Bootimage da satrtet im Secureboot Modus.

Gruß
Mathias
Kein Support per DM!
_________________________
opsi support - http://www.uib.de/
For productive opsi installations we recommend support contracts.
Antworten