Zuletzt geändert von René Vögeli am 2026/01/27 13:50

Verstecke letzte Bearbeiter
Tobias Wintrich 40.1 1 (% class="wikigeneratedid" %)
René Vögeli 41.1 2 Ab RangeeOS 13.00 kann Secure Boot auf den Geräten genutzt werden. Bevor Secure Boot jedoch auf eigener Hardware aktiviert werden kann, muss zuvor sichergestellt werden, dass unser Rangee MOK (Machine Owner Key) auf dem Gerät installiert wurde.
Taha Gabdouri 6.1 3
Tobias Wintrich 40.1 4 (% class="wikigeneratedid" %)
René Vögeli 41.1 5 Es gibt 2 Möglichkeiten die Installation des MOK zu starten.
Tobias Wintrich 40.1 6
7 (% class="box warningmessage" %)
Taha Gabdouri 5.1 8 (((
René Vögeli 41.1 9 Die Installation des MOK besteht aus **2 Teilen**. Über die Kommbox oder ein Installationsmedium wird die Installation gestartet. Die eigentliche Übertragung ins Bios findet aber außerhalb des Rangee OS statt.
10 Beachten Sie daher, dass diese Vorgang** nicht aus der Ferne ausgeführt werden kann**.
Taha Gabdouri 5.1 11 )))
Taha Gabdouri 3.1 12
Tobias Wintrich 40.1 13 {{toc/}}
14
René Vögeli 41.1 15 = Ausrollen des Schlüssel über... =
Tobias Wintrich 40.1 16
René Vögeli 41.1 17 == ... bestehende RangeeOS Installation ==
Tobias Wintrich 40.1 18
René Vögeli 41.1 19 * Navigieren Sie in der Kommbox zu **System **-> **Bootloader**.
20 * Betätigen Sie den Button **Ausrollen **neben der Option **Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen.**
21 [[image:1769417807823-850.png||height="302" width="800"]]
22 * Notieren Sie die PIN und klicken Sie auf Absenden.
23 [[image:1769098028735-778.png]]
24 * Starten Sie Ihren Client neu und folgen Sie den Anweisungen
Tobias Wintrich 40.1 25
René Vögeli 41.1 26 == ... ein RangeeOS Installationsmedium ==
Tobias Wintrich 40.1 27
28 (% class="box infomessage" %)
29 (((
René Vögeli 41.1 30 Die hier beschriebenen Optionen stehen nur bei einem Boot von ISO Dateien **ohne die Endung "unattended" **im Dateinamen zur Verfügung.
Tobias Wintrich 40.1 31 )))
32
René Vögeli 41.1 33 * Erstellen Sie wie [[hier >>doc:HowTos.USB-Installer.WebHome]]beschrieben einen USB-Stick zur RangeeOS Installation
34 * Booten Sie vom USB-Stick
35 * (Optional) Führen Sie zunächst die Installation von Rangee OS auf dem Gerät aus
36 * Wählen Sie die **Option Enroll MOK for Secure Boot**
Tobias Wintrich 40.1 37 [[image:1769419349061-481.png||height="412" width="600"]]
René Vögeli 41.1 38 * Bestätigen Sie die Sicherheitsabfrage mit **Yes**
39 [[image:1769419444164-614.png||height="224" width="600"]]
40 * Notieren das hier angezeigte Passwort
Tobias Wintrich 40.1 41 [[image:1769419480776-801.png||height="230" width="600"]]
René Vögeli 41.1 42 * Starten Sie den Client neu und folgen Sie den Anweisungen
Tobias Wintrich 40.1 43
René Vögeli 41.1 44 = Übertragung des Schlüssel ins Bios =
Tobias Wintrich 40.1 45
46 (% class="wikigeneratedid" %)
René Vögeli 41.1 47 Beim Neustart startet der Client sofort das Shim UEFI key management. Dieses leitet Sie durch die notwendigen Schritte.
Tobias Wintrich 40.1 48
René Vögeli 41.1 49 1. Drücken Sie innerhalb von 60 Sekunden eine beliebige Taste um die Installation des Schlüssels zu starten. Erfolg innerhalb dieser Zeit kein Tastendruck, muss der Ausrollprozess erneut gestartet werden.
Tobias Wintrich 40.1 50 [[image:step1.png||height="450" width="600"]]
René Vögeli 41.1 51 1. Wählen Sie **Enroll MOK**
Tobias Wintrich 40.1 52 [[image:step2.png||height="450" width="600"]]
René Vögeli 41.1 53 1. Wählen Sie **Continue**
Tobias Wintrich 40.1 54 [[image:step3.png||height="450" width="600"]]
René Vögeli 41.1 55 1. Wählen Sie** Yes**
Tobias Wintrich 40.1 56 [[image:step4.png||height="450" width="600"]]
René Vögeli 41.1 57 1. Tragen Sie den zuvor notierten **PIN **ein
Tobias Wintrich 40.1 58 [[image:step5.png||height="450" width="600"]]
René Vögeli 41.1 59 1. Wählen Sie** Reboot**
Tobias Wintrich 40.1 60 [[image:step6.png||height="450" width="600"]]
61
René Vögeli 41.1 62 Das Ausrollen des MOK ist damit abgeschlossen. Sie können nun Ihr Gerät neu starten und Secure Boot aktivieren.