Zum Hauptinhalt springen

FQXSFPU0023G: Ausfallwarnung für Imageüberprüfung beim sicheren Booten.

Ausfallwarnung für Imageüberprüfung beim sicheren Booten.

Es wird ein nicht vertrauenswürdiges Boot-Image gemeldet, wenn sicheres Booten aktiviert ist.

Dringlichkeit

Warnung

Benutzeraktion

Gehen Sie wie folgt vor:

  1. Es handelt sich um eine Sicherheitswarnung, wenn ein Benutzer von einem nicht autorisierten UEFI-Image oder einem Betriebssystem starten möchte, während „Secure Boot“ aktiviert ist und „Secure Boot Mode“ auf „User Mode“ festgelegt ist. Wenn der Kunde kein nicht autorisiertes UEFI-Image oder BS booten möchte, entfernen Sie die bootfähige Einheit.
  2. Wenn der Kunde dieses nicht autorisierte UEFI-Image oder BS booten möchte, gibt es zwei Möglichkeiten, den Systemstart über ein nicht autorisiertes Image zu erlauben. Bei der ersten wird das sichere Booten deaktiviert; bei der zweiten wird das nicht autorisierte Image in DB (Authorized Signature Database) registriert.
    1. Sicheres Booten deaktivieren: Bestätigen Sie die physische Präsenz und ändern Sie dann die Einstellung von „Sicheres Booten“ zu „Deaktivieren“ (F1-Einrichtung -> Systemeinstellungen -> Sicherheit -> Konfiguration für sicheres Booten -> Einstellung für sicheres Booten).
    2. Registrieren Sie das nicht autorisierte UEFI-Image. Bestätigen Sie die physische Präsenz und ändern Sie die Einstellung von „Richtlinie für sicheres Booten“ zu „Angepasste Richtlinie“ (Einrichtung -> Systemeinstellungen -> Sicherheit -> Konfiguration für sicheres Booten -> Richtlinie für sicheres Booten), öffnen Sie dann das Menü „Angepasste Richtlinie für sicheres Booten“, drücken Sie die Schaltfläche „EFI-Image registrieren“ und wählen Sie das nicht autorisierte UEFI-Image im Popup-Feld aus.
    3. HINWEIS: Es gibt zwei Möglichkeiten, die physische Präsenz zu bestätigen:
      1. Stellen Sie die Brücke für die physische Präsenz in die Position EIN.
      2. Wenn die Richtlinie für physische Präsenz auf „Aktiviert“ festgelegt wurde (F1-Einrichtung -> Systemeinstellungen -> Sicherheit -> Konfiguration der Richtlinie zur physischen Präsenz), darf der Benutzer die physische Präsenz aus der Ferne über das IPMI-Tool bestätigen.
  3. Wenn das Problem weiterhin auftritt, erfassen Sie die Protokolle der Servicedaten, und wenden Sie sich an den Lenovo Support.