Änderungen von Dokument RangeeOS - Enroll MOK for Secure Boot
Zuletzt geändert von René Vögeli am 2026/01/27 13:50
Von Version 9.1
bearbeitet von Tobias Wintrich
am 2026/01/26 10:37
am 2026/01/26 10:37
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 11.1
bearbeitet von René Vögeli
am 2026/01/27 13:50
am 2026/01/27 13:50
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (3 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Titel
-
... ... @@ -1,1 +1,1 @@ 1 -RangeeOS - EnrollMOK for SecureBoot1 +RangeeOS - MOK für Secure Boot ausrollen - Dokument-Autor
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. twintrich1 +XWiki.rvoegeli - Inhalt
-
... ... @@ -1,74 +1,62 @@ 1 1 (% class="wikigeneratedid" %) 2 - StartingwithRangeeOS 13.00,**Secure Boot**can beusedon thedevices.However,before**Secure Boot**canbeenabled on yourown hardware,it mustbeensuredthatour Rangee MOK (Machine Owner Key)isinstalled onthedevice.2 +Ab RangeeOS 13.00 kann Secure Boot auf den Geräten genutzt werden. Bevor Secure Boot jedoch auf eigener Hardware aktiviert werden kann, muss zuvor sichergestellt werden, dass unser Rangee MOK (Machine Owner Key) auf dem Gerät installiert wurde. 3 3 4 4 (% class="wikigeneratedid" %) 5 - There are **two options**tostartthe installationof the MOK.5 +Es gibt 2 Möglichkeiten die Installation des MOK zu starten. 6 6 7 7 (% class="box warningmessage" %) 8 8 ((( 9 -The installation of the MOK consists of **two steps**. 10 -The installation process is started via the Kommbox or an installation medium. However, the actual transfer to the BIOS takes place **outside of RangeeOS**. 11 - 12 -Please note that this process **cannot be performed remotely**. 9 +Die Installation des MOK besteht aus **2 Teilen**. Über die Kommbox oder ein Installationsmedium wird die Installation gestartet. Die eigentliche Übertragung ins Bios findet aber außerhalb des Rangee OS statt. 10 +Beachten Sie daher, dass diese Vorgang** nicht aus der Ferne ausgeführt werden kann**. 13 13 ))) 14 14 15 15 {{toc/}} 16 16 17 -= Rollingoutthekey via... =15 += Ausrollen des Schlüssel über... = 18 18 19 -== ... anexistingRangeeOSinstallation ==17 +== ... bestehende RangeeOS Installation == 20 20 21 -* Navigate in the Kommbox to** System ->** **Bootloader.** 22 -* Click the **Enroll **button next to the option **Enroll Rangee SecureBoot Signing key (MOK)**. 23 -[[image:1769420162118-671.png||height="192" width="600"]] 19 +* Navigieren Sie in der Kommbox zu **System **-> **Bootloader**. 20 +* Betätigen Sie den Button **Ausrollen **neben der Option **Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen.** 21 +[[image:1769417807823-850.png||height="302" width="800"]] 22 +* Notieren Sie die PIN und klicken Sie auf Absenden. 23 +[[image:1769098028735-778.png]] 24 +* Starten Sie Ihren Client neu und folgen Sie den Anweisungen 24 24 25 -* Note the displayed PIN and click **Submit**. 26 -[[image:1769420223013-526.png||height="186" width="600"]] 26 +== ... ein RangeeOS Installationsmedium == 27 27 28 -* Restart the client and follow the further instructions. 29 - 30 -== ... a RangeeOS installation medium == 31 - 32 32 (% class="box infomessage" %) 33 33 ((( 34 - TheoptionsdescribedhereareonlyavailablewhenbootingISOfiles**without thesuffix“unattended”**inthefilename.30 +Die hier beschriebenen Optionen stehen nur bei einem Boot von ISO Dateien **ohne die Endung "unattended" **im Dateinamen zur Verfügung. 35 35 ))) 36 36 37 -* Create a USBstick for theRangeeOS installationas described[[here>>doc:HowTos.USB-Installer.WebHome]].38 -* Boot theclientfromtheUSBstick.39 -* (Optional) F irstperformtheinstallation ofRangeeOSonthedevice.40 -* Selecttheoption**Enroll MOK for Secure Boot**.33 +* Erstellen Sie wie [[hier >>doc:HowTos.USB-Installer.WebHome]]beschrieben einen USB-Stick zur RangeeOS Installation 34 +* Booten Sie vom USB-Stick 35 +* (Optional) Führen Sie zunächst die Installation von Rangee OS auf dem Gerät aus 36 +* Wählen Sie die **Option Enroll MOK for Secure Boot** 41 41 [[image:1769419349061-481.png||height="412" width="600"]] 42 - 43 -* Confirm the security prompt with **Yes. 44 -[[image:1769419444164-614.png||height="224" width="600"]]** 45 - 46 -* Note the password displayed here. 38 +* Bestätigen Sie die Sicherheitsabfrage mit **Yes** 39 +[[image:1769419444164-614.png||height="224" width="600"]] 40 +* Notieren das hier angezeigte Passwort 47 47 [[image:1769419480776-801.png||height="230" width="600"]] 42 +* Starten Sie den Client neu und folgen Sie den Anweisungen 48 48 49 - *Restartthe client and followthe furtherinstructions.44 += Übertragung des Schlüssel ins Bios = 50 50 51 -= Transferring the key to the BIOS = 52 - 53 53 (% class="wikigeneratedid" %) 54 - Afterrestarting,theclientautomaticallystartsthe **Shim UEFIKeyManagement**,whichguidesyouthroughtherequiredsteps.47 +Beim Neustart startet der Client sofort das Shim UEFI key management. Dieses leitet Sie durch die notwendigen Schritte. 55 55 56 -1. Press anykeywithin**60seconds**tostart the installationofthekey.Ifnokeyis pressedwithinthistime,the rolloutprocessmustbestartedagain.49 +1. Drücken Sie innerhalb von 60 Sekunden eine beliebige Taste um die Installation des Schlüssels zu starten. Erfolg innerhalb dieser Zeit kein Tastendruck, muss der Ausrollprozess erneut gestartet werden. 57 57 [[image:step1.png||height="450" width="600"]] 58 - 59 -1. Select **Enroll MOK**. 51 +1. Wählen Sie **Enroll MOK** 60 60 [[image:step2.png||height="450" width="600"]] 61 - 62 -1. Select **Continue**. 53 +1. Wählen Sie **Continue** 63 63 [[image:step3.png||height="450" width="600"]] 64 - 65 -1. Select **Yes**. 55 +1. Wählen Sie** Yes** 66 66 [[image:step4.png||height="450" width="600"]] 67 - 68 -1. Enter the previously noted **PIN**. 57 +1. Tragen Sie den zuvor notierten **PIN **ein 69 69 [[image:step5.png||height="450" width="600"]] 70 - 71 -1. Select **Reboot**. 59 +1. Wählen Sie** Reboot** 72 72 [[image:step6.png||height="450" width="600"]] 73 73 74 - Therolloutof the MOK isnowcomplete.Youcan nowrestartthedevice andenableSecure BootintheBIOS.62 +Das Ausrollen des MOK ist damit abgeschlossen. Sie können nun Ihr Gerät neu starten und Secure Boot aktivieren.