Secure Boot Violation op Acer PC na installatie Windows update na Patch Tuesday

hielko

Nieuw forumlid
Paar jaar geleden een Acer Aspire XC-1760 I5206 NL i5-12400 desktop PC aangeschaft met Windows Pro 11 voor geïnstalleerd. Een paar maanden geleden wil deze PC niet meer opstarten nadat vanuit Windows zelf een Acer Firmware update was geïnstalleerd. Op de PC was bitlocker aangezet nadat deze was binnen gekomen.

Uiteindelijk is dat probleem opgelost door Bitlocker uit te zetten op de M2 schijf waar deze PC van opstart én Secure Boot uit te schakelen.

Nu kreeg ik na de installatie van de laatste Windows updates opeens weer deze foutmelding. Ik zag daarna dat Secure Boot weer aan stond in de BIOS. Dat heb ik nu weer uitgezet.

Eigenlijk moet Secure Boot wel weer werken. Als ik vanuit de BIOS kies voor Secure Boot Enabled, Secure Boot mode aanpassen van standard naar custom, Install Default Secure Boot Keys, Install Factory default op Yes zetten, helpt dat niet. Ik krijg dan uiteindelijk de melding dat er geen bootable device is.

Ik lees hierover diverse oplossingen maar wat helpt nu echt? Het opnieuw aanmaken van de EFI boot files wat de AI assistent van Microsoft meldt.

mountvol s: /s
del s:\*.*/f /s /q
bcdboot %systemroot% /s S:
 
Het probleem wordt hier omschreven in de comments.
Om deze inhoud te bekijken, hebben we jouw toestemming nodig om cookies van derden te gebruiken.
Voor meer gedetailleerde informatie, zie onze cookiespagina.

Door de reboot keys naar factory settings te zetten, laad de EFI boot entry niet meer. Volgens mij wordt de oplossing hier weergegeven:
Om deze inhoud te bekijken, hebben we jouw toestemming nodig om cookies van derden te gebruiken.
Voor meer gedetailleerde informatie, zie onze cookiespagina.

Als je systeem niet meer kan booten naar bios heb je eigenlijk een bootable usb stick nodig (met Rufus) zodat je naar CMD kan. Daar type je in:

bcdedit /set {bootmgr} path \efi\microsoft\boot\bootmgfw.efi

exit

Zodat je EFI executable weer je Default booty entry in bios is. Als het goed is start je pc dan weer correct op.
 
Bovenstaande geprobeerd. Dat werkt echter niet omdat hierbij wordt uitgegaan van een standaard SSD schijf. In deze PC zit echter een M2 SSD geheugen kaartje. Als ik de PC start via een bootable USB stick en vervolgens via diskpart de gegevens opvraag van de schijven in de PC wordt alleen de USB stick getoond. Voor de M2 SSD schijf heb ik eventueel drivers beschikbaar die ik kan laden vanaf de USB schijf maar er zit ook nog een normale SSD in de PC als tweede harde schijf en die wordt ook niet getoond.

In de PC zitten een WDC NVM Express SSD 512GB C:-schijf en een WDC standaard 2TB SSD D:-schijf
 
Laatst bewerkt:
Dat het op een M2 SSD staat maakt niet uit, het gaat er in jouw geval kennelijk meer om dat je schijven helemaal niet meer worden herkend. Zie je ze wel in bios? Je kunt misschien deze dingen proberen:
- Bios resetten (in bios zelf).
- Bios naar factory setting zetten (CMOS batterij eruit voor 5min.)
- Bios updaten naar laatste versie.

En in elke optie kijken of 1) je pc weer normaal opstart en 2) of je schijven worden herkend in bios en 3) of je de command kan uitvoeren in DOS zodat je EFI entry weer de default is.
 
Overigens in DOS zie je eerst dit:
x:\sources

Dan open je Diskpart door diskpart in te typen
diskpart

En vervolgens 'List Disk' (zonder aanhalingstekens)
list disk

Dan zie je dus niets? Waarschijnlijk heb je de correcte methode gebruikt maar ik wilde het even zeker weten. Niet iedereen is handig met CMD.

Deze command kun je direct achter x:\sources zetten:
bcdedit /set {bootmgr} path \efi\microsoft\boot\bootmgfw.efi

Maar het is natuurlijk wel handig als je systeem je schijven/m2 kaartjes herkent!
 
List Disk toont alleen de USB schijf. Op de USB schijf staan drivers waarmee in ieder geval de M2:schijf zichtbaar wordt, maar die worden bij het opstarten niet automatisch geladen. Ik ga morgen even kijken naar resetten van de BIOS.
 
Ik heb informatie verzameld vanuit de BIOS instellingen. Dat is eerst met Secure Boot uitgeschakeld.

- Beide schijven zijn zichtbaar via de Advanced, Integrated Peripherals instellingen en de Intel Rapid Storage ...
- De System BIOS is versie R01-B2 van 06-18-2026
- Bij de Boot instellingen kan ik nu niet een van de harde schijven opgeven. Afgezien van externe apparaten of een LAN is de enige optie de Windows Boot Manager.
 
Het is heel vreemd dat Bios je schijven wel herkent maar Diskpart niet. Maar nu kun je in CMD dus niets fixen. Ik zou toch eerst proberen om je bios terug te zetten naar factory settings en vandaaruit verder te werken.
 
Ik heb de CMOS batterij verwijderd en na ± 10 minuten weer terug gezet. Daarna kreeg ik direct weer de Secure Boot Violation melding omdat blijkbaar Secure Boot ingeschakeld bij de standaard instellingen in de BIOS staat. Ik heb nu vanuit de BIOS de Secure Boot Keys verwijderd en deze opnieuw laten aanmaken. De PC start nu weer op zonder foutmelding maar dat komt waarschijnlijk omdat Secure Boot nu in de setup modus staat en niet echt aan. Daar ga ik nog naar kijken.
 
Ik kan de PC nu opstarten zonder foutmelding terwijl Secure Boot aan staat in de BIOS. Dus dat is 'opgelost'. Ik zie alleen dat het in Windows bij Apparaat beveiliging nog niet goed staat.
 
Ik kan de PC nu opstarten zonder foutmelding terwijl Secure Boot aan staat in de BIOS. Dus dat is 'opgelost'. Ik zie alleen dat het in Windows bij Apparaat beveiliging nog niet goed staat.
Ik weet niet precies wat je met het laatste bedoelt, maar de rest klinkt hoopvol!

Hoe ziet het nu met de firmware van je M2 SSD? Want daar het ging het oorspronkelijk op mis.
 
Bovenstaande is een schermafdruk van de Apparaat beveiliging instellingen van een andere PC. Op de PC waar het probleem mee is mist de hele sectie Beveiligd opstarten.
 
Terug
Bovenaan