2.C.J Bootloader

Version 7.1 von Tobias Wintrich am 2025/10/16 13:11

Im Abschnitt Bootloader finden Sie verschiedene Optionen zur Konfiguration des Bootmenüs, SecureBoots, des Fastboot Modus und des SWAP Speichers.

1760607455144-675.png

Abbildung Bootloader Konfiguration RangeeOS

Einstellungen

Optionen beginnend mit * sind nur mit aktiviertem Expertenmodus sichtbar und sollten nur von erfahrenen Nutzern oder nach Rücksprache mit unserem Support konfiguriert werden.

ParameterBedeutungStandard
Boot-Datei  
* Benutzerdefinierte Konfigurationsdatei deaktiviert
* Dateiinhalt  
Allgemein  
Bootloader Timeout 2
Zeige Bootmenü deaktiviert
Zeige grafischen Bootbildschirm aktiviert
Erfordere Paketsignaturprüfung beim Hochfahren deaktiviert
RangeeOS Fastboot  
Aktiviere RangeeOS Fastboot deaktiviert
* Überspringe Prüfung der Hardwareanforderungen für RangeeOS Fastboot deaktiviert
Kernelparameter  
* acpi=Verschiedene Parameter zur Lösung spezifischer Probleme. Bitte nicht ohne Rücksprache mit unserem Support verwenden.Standard
* acpi_osi=Standard
* amdgpu.dc=Standard
* i915.preliminary_hw_supportdeaktiviert
* intel_idle.max_cstate=Standard
* irqpolldeaktiviert
* noapicdeaktiviert
* nomodesetdeaktiviert
* pci=Standard
* reboot=Standard
* usbcore.autosuspend=deaktiviert
* Benutzerdefinierte Kernelparameter 
Swap  
SwapAktiviert eine zusätzliche Auslagerunsdatei auf dem Gerät. Vor allem für Client mit wenig Arbeitsspeicher und mehreren lokal gestarteten Anwendungen Sinnvoll. Die Größe der Auslagerungsdatei sollte die Größe des Arbeitsspeichers nicht überschreitenAus
SecureBoot  
Zertifikat downloadenLädt das zuletzt ausgestellte Zertifikat inklusive des verwendeten Zertifikatstemplates und CA-Zertifikats vom Client als ZIP-Archiv herunter.
1760601514586-764.png
 
Protokoll  
SecureBootZeigt den aktuellen SecureBoot Status an 
Rangee SecureBoot-Signaturschlüssel (MOK)Zeigt an ob der MOK-Schlüssel bereits im Bios installiert ist 
Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen

Über diese Funktion installieren Sie unseren MOK-Schlüssel zur Unterstützung von SecureBoot in Ihr Bios. Nach  Betätigen des Buttons gelangen Sie zu einer Seite die das weitere Vorgehen erklärt.

Notieren Sie die hier angezeigte PIN und starten Sie das Gerät neu. Der Client Bootet nun ins intergrierte Shim UEFI key Management. Wählen Sie hier Enroll MOK und bestätigen Sie dies mit der zuvor angezeigten PIN

1760611920143-100.png

 
Nutze UKI Image (für SecureBoot)Mit dieser Option aktivieren Sie die SecureBoot Fähigkeit des OS. Aktivieren Sie sie erst wenn Rangee SecureBoot-Signaturschlüssel (MOK) als ausgerollt angezeigt wird. Anschließend kann SecureBoot auch im Bios aktiviert werden.deaktiviert
Gerätesicherheit  
* TPM für Gerätezertifikat aktivierenZur Erstellung eines neuen Verschlüsselungszertifikats wird, falls vorhanden, das TPM Modul des Clients genutzt.
Sollten Sie auf Geräten Probleme mit der TPM-Verschlüsselung haben, können Sie diese Option deaktivieren und das Gerätezertifikat neu erstellen
aktiviert
* Gerätezertifikat neu erstellenÜber diese Option wird das Verschlüsselungszertifikat neu erstellt. Der Zugriff auf sämtliche in der Kommbox hinterlegten Benutzernamen und Passwörter geht hierdurch verloren. 
Neustart und Herunterfahren  
* NeustartverzögerungVerzögert den Kernel Neustart Befehl um die angegebene Anzahl an Sekunden1
* HerunterfahrverzögerungVerzögert den Kernel Herunterfahren Befehl um die angegebene Anzahl an Sekunden1
* Entlade Netzwerktreiber r8169 beim HerunterfahrenMit dieser Option wird der r8169 Netzwerktreiber vorm herunterfahren entladen. In verschiedenen Situationen blockiert der Treiber das Herunterfahren. Durch das entladen wird dieses Problem umgangenaktiviert
* Entlade USB Treiber (xhci) beim HerunterfahrenMit dieser Option wird der USB (xhci) Treiber vorm herunterfahren entladen. Diese Option kann Probleme mit beim herunterfahren blockierenden USB-Geräten (sehr selten) lösendeaktiviert
* Deaktiviere GPU beim HerunterfahrenMit dieser Option wird der Grafikkartentreiber beim Herunterfahren entladen. Diese Option kann Probleme beim Herunterfahren mit verschiedenen meist älteren, Grafikkarten lösen.deaktiviert
Erweiterte Einstellungen  
* Boot-Menüeintrag für WindowsLegt einen zusätzlichen Eintrag im Bootmenü für ein Parallal installierte Windows OS an. Siehe hier Dual Boot RangeeOS und Windowsdeaktiviert
* Cache zwei Mal resettenMit dieser Option wir unser Framework Cache beim Start 2 mal zurück gesetzt. Hiermit werden portentielle Fehler beim Anwenden der Konfiguration umgehen.aktiviert
* Bootloader neu installierenMit dieser Option wird der Bootloader einmalig neu installiert. Neuere Versionen des Bootloaders werden bei einem Update automatisch installiert. 
TCMS-Einstellungen nicht übernehmenWenn aktiviert, ignoriert der Client die vom TCMS übermittelten Einstellungen zum Bootloader.