Zum Hauptinhalt springen

FQXSFPU0023G: Ausfallwarnung für Imageüberprüfung beim sicheren Booten.

Ausfallwarnung für Imageüberprüfung beim sicheren Booten.

Es wird ein nicht vertrauenswürdiges Boot-Image gemeldet, wenn sicheres Booten aktiviert ist.

Dringlichkeit

Warnung

Benutzeraktion

Gehen Sie wie folgt vor:

  1. Es handelt sich um eine Sicherheitswarnung, wenn ein Benutzer von einem nicht autorisierten UEFI-Image oder einem Betriebssystem starten möchte, während „Sicheres Booten“ aktiviert ist und „Modus für sicheres Booten“ auf „Benutzermodus“ festgelegt ist. Wenn der Kunde kein nicht autorisiertes UEFI-Image oder Betriebssystem booten möchte, entfernen Sie die bootfähige Einheit.
  2. Wenn der Kunde dieses nicht autorisierte UEFI-Image oder Betriebssystem booten möchte, gibt es zwei Möglichkeiten, den Systemstart über ein nicht autorisiertes Image zu erlauben. Bei der ersten wird das sichere Booten deaktiviert, bei der zweiten wird das nicht autorisierte Image in DB (Authorized Signature Database) registriert.
    1. Sicheres Booten deaktivieren: Bestätigen Sie die physische Präsenz und ändern Sie dann die Einstellung von „Sicheres Booten“ zu „Deaktivieren“ (F1-Einrichtung -> Systemeinstellungen -> Sicherheit -> Konfiguration für sicheres Booten -> Einstellung für sicheres Booten).
    2. Registrieren Sie das nicht autorisierte UEFI-Image. Bestätigen Sie die physische Präsenz und ändern Sie die Einstellung von „Richtlinie für sicheres Booten“ zu „Angepasste Richtlinie“ (Einrichtung -> Systemeinstellungen -> Sicherheit -> Konfiguration für sicheres Booten -> Richtlinie für sicheres Booten), öffnen Sie dann das Menü „Angepasste Richtlinie für sicheres Booten“, drücken Sie die Schaltfläche „EFI-Image registrieren“ und wählen Sie das nicht autorisierte UEFI-Image im Popup-Feld aus.
    3. HINWEIS: Es gibt zwei Möglichkeiten, die physische Präsenz zu bestätigen:
      1. Stellen Sie die Brücke für die physische Präsenz in die Position EIN.
      2. Wenn die Richtlinie für physische Präsenz auf „Aktiviert“ festgelegt wurde (F1-Einrichtung -> Systemeinstellungen -> Sicherheit -> Konfiguration der Richtlinie zur physischen Präsenz), darf der Benutzer die physische Präsenz aus der Ferne über das IPMI-Tool bestätigen.
  3. Wenn das Problem weiterhin auftritt, erfassen Sie die Protokolle der Servicedaten und wenden Sie sich an den Lenovo Support.