2.C.J Bootloader

Last modified by Tobias Wintrich on 2025/11/05 15:48

Im Abschnitt Bootloader finden Sie verschiedene Optionen zur Konfiguration des Bootmenüs, von SecureBoot, des Fastboot-Modus bis hin zum SWAP-Speicher.

1760607455144-675.png

Abbildung Bootloader Konfiguration RangeeOS

Optionen, die mit * gekennzeichnet sind, sind nur im aktivierten Expertenmodus sichtbar und sollten ausschließlich von erfahrenen Nutzern oder nach Rücksprache mit unserem Support angepasst werden.

Boot-Datei

ParameterBedeutungStandard
* Benutzerdefinierte KonfigurationsdateiErmöglicht das manuelle Editieren des GRUB-Bootloadersdeaktiviert
* DateiinhaltZeigt die aktuelle Konfiguration des Bootloaders an 

Allgemein

ParameterBedeutungStandard
Bootloader TimeoutDauer in Sekunden, für die der Bootmanager beim Start des Geräts angezeigt wird2
Zeige Bootmenü

Mit dieser Option lässt sich die Anzeige des Bootmanagers vollständig deaktivieren.

Wenn diese Option aktiviert ist, kann das Gerät nicht mehr über den Bootmanager zurückgesetzt werden. Siehe hierzu Thin Client auf Werkseinstellungen zurücksetzen

deaktiviert
Zeige grafischen BootbildschirmAktiviert die Anzeige eines grafischen Bootbildschirms. Wenn deaktiviert, werden beim Start nur Textnachrichten angezeigtaktiviert
Erfordere Paketsignaturprüfung beim Hochfahren

Aktiviert eine Signaturprüfung aller auf dem Gerät befindlichen Softwarepakete bei jedem Start. Dies stellt sicher, dass die Pakete nicht manipuliert wurden. Die Dauer der Prüfung hängt von der Anzahl der installierten Pakete und der Hardware ab und kann zwischen 10 und 60 Sekunden liegen.

Bei jedem Softwareupdate wird die Paketsignatur unabhängig von dieser Einstellung geprüft.

deaktiviert

RangeeOS Fastboot

ParameterBedeutungStandard
Aktiviere RangeeOS Fastboot

Aktiviert den Fastboot-Modus, bei dem Firmware und Software des Clients bei jedem Update auf die HDD entpackt werden. Dies kann die Bootzeit je nach Hardware um 10 bis 60 Sekunden verkürzen.

Mehr Informationen zu Fastboot finden Sie unter RangeeOS - Fastboot

deaktiviert
* Überspringe Prüfung der Hardwareanforderungen für RangeeOS Fastboot

Deaktiviert die Prüfung des verfügbaren Speicherplatzes beim Entpacken der Fastboot-Daten. Dies kann auf Geräten mit knappem HDD-Speicher nötig sein.

Diese Option wird nicht empfohlen und kann zu einem nicht mehr startenden System führen.

deaktiviert

Kernelparameter

ParameterBedeutungStandard
* acpi=Verschiedene Parameter zur Lösung spezifischer Probleme. Änderungen nur nach Rücksprache mit unserem Support.Standard
* acpi_osi=Standard
* amdgpu.dc=Standard
* i915.preliminary_hw_supportdeaktiviert
* intel_idle.max_cstate=Standard
* irqpolldeaktiviert
* noapicdeaktiviert
* nomodesetdeaktiviert
* pci=Standard
* reboot=Standard
* usbcore.autosuspend=deaktiviert
* Benutzerdefinierte Kernelparameter 

Swap

ParameterBedeutungStandard
SwapAktiviert eine zusätzliche Auslagerungsdatei auf dem Gerät. Sinnvoll für Clients mit wenig Arbeitsspeicher und mehreren lokal gestarteten Anwendungen. Die Größe der Auslagerungsdatei sollte die Größe des Arbeitsspeichers nicht überschreitenAus

SecureBoot

ParameterBedeutungStandard
Zertifikat downloadenLädt das zuletzt ausgestellte Zertifikat inklusive Zertifikatstemplate und CA-Zertifikat als ZIP-Archiv herunter.
1760601514586-764.png
 

Protokoll

ParameterBedeutungStandard
SecureBootZeigt den aktuellen SecureBoot-Status an 
Rangee SecureBoot-Signaturschlüssel (MOK)Zeigt an, ob der MOK-Schlüssel bereits im BIOS installiert ist 
Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen

Installiert den MOK-Schlüssel zur Unterstützung von SecureBoot im BIOS. Nach Betätigung des Buttons gelangen Sie zu einer Seite mit weiteren Anweisungen.

Notieren Sie die angezeigte PIN und starten Sie das Gerät neu. Der Client bootet nun ins integrierte Shim UEFI Key Management. Wählen Sie dort Enroll MOK und bestätigen Sie dies mit der zuvor notierten PIN

1760611920143-100.png

 
Nutze UKI Image (für SecureBoot)Aktiviert die SecureBoot-Fähigkeit des OS. Diese Option nur aktivieren, wenn der Rangee SecureBoot-Signaturschlüssel (MOK) als ausgerollt angezeigt wird. Anschließend kann SecureBoot auch im BIOS aktiviert werden.deaktiviert

Gerätesicherheit

ParameterBedeutungStandard
* TPM für Gerätezertifikat aktivierenNutzt das TPM-Modul des Clients zur Erstellung eines neuen Verschlüsselungszertifikats. Bei Problemen kann diese Option deaktiviert werden, um das Gerätezertifikat neu zu erstellenaktiviert
* Gerätezertifikat neu erstellenErstellt ein neues Verschlüsselungszertifikat. Der Zugriff auf in der Kommbox hinterlegte Benutzernamen und Passwörter geht hierbei verloren. 

Neustart und Herunterfahren

* NeustartverzögerungVerzögert den Kernel-Neustart um die angegebene Anzahl an Sekunden1
* HerunterfahrverzögerungVerzögert das Kernel-Herunterfahren um die angegebene Anzahl an Sekunden1
* Entlade Netzwerktreiber r8169 beim HerunterfahrenEntlädt den r8169-Netzwerktreiber vor dem Herunterfahren, um Blockierungen zu vermeidenaktiviert
* Entlade USB-Treiber (xhci) beim HerunterfahrenEntlädt den USB (xhci)-Treiber vor dem Herunterfahren. Kann selten Probleme mit blockierenden USB-Geräten lösendeaktiviert
* Deaktiviere GPU beim HerunterfahrenEntlädt den Grafikkartentreiber beim Herunterfahren. Hilft bei Problemen mit älteren Grafikkartendeaktiviert

Erweiterte Einstellungen

ParameterBedeutungStandard
* Boot-Menüeintrag für WindowsLegt einen zusätzlichen Bootmenüeintrag für parallel installierte Windows-OS an. Siehe Dual Boot RangeeOS und Windowsdeaktiviert
* Cache zwei Mal resettenSetzt den Framework-Cache beim Start zweimal zurück, um potenzielle Fehler bei der Konfiguration zu vermeidenaktiviert
* Bootloader neu installierenInstalliert den Bootloader einmalig neu. Neuere Bootloader-Versionen werden bei Updates automatisch installiert. 
TCMS-Einstellungen nicht übernehmenWenn aktiviert, ignoriert der Client die vom TCMS übermittelten Bootloader-Einstellungen.deaktiviert