L14/L15 BIOS Update endet mit: "Secure Flash Authentication failed!"

Gordon

Member
Themenstarter
Registriert
30 März 2021
Beiträge
32
Meine Frau hat ein neues L15 Gen 3 ohne Betriebssystem gekauft.

Ich wollte jetzt vor der Ubuntu-Installation auf das neueste BIOS updaten.

Habe eine Update-CD gebrannt. Diese hat auch brav gebootet und ich habe das Update gestartet. Beim Reboot dann schwarzer Bildschirm mit der Meldung "Secure Flash Authentication failed!".

Erst hatte ich das BIOS mit F9 auf Setup Defaults gesetzt. Dann diverse Einstellungen im BIOS (UEFI) geändert (Secure Boot an/aus, Secure RollBack Prevention an/aus), nix davon hilft. Passwort ist nicht gesetzt.

Daraufhin mit geteltorito und dd einen USB-Stick erstellt. Genau dasselbe wie bei der CD: Er bootet, das Update läuft, beim Reboot die o.g. Meldung.

Weiß jemand Rat?
 
Wenn Du Ubuntu einfach installierst und dann das BIOS mittels fwupdater auf den neuesten Stand bringst?


Bitte auch das beachten, obwohl es sein kann, dass das bereits behoben ist:



Wenn es jetzt keine zwingenden Gründe für das Update gibt, wartest Du vielleicht noch etwas ab.
 
War auf dem L15 vorher ein Windows 11 installiert, das per Windows Update die Zertifikate, die Microsoft nicht passen, im UEFI gelöscht hat? Obwohl, ohne Secure Boot müsste es dann ja starten.
 
... bau mal die SSD aus und wiederhole das Bios-Update.
 
Vielen Dank euch erstmal für die Antworten. Ich gehe im Folgenden kurz auf die einzelnen Vorschläge ein.
Beitrag automatisch zusammengeführt:

Wenn Du Ubuntu einfach installierst und dann das BIOS mittels fwupdater auf den neuesten Stand bringst?


Bitte auch das beachten, obwohl es sein kann, dass das bereits behoben ist:



Wenn es jetzt keine zwingenden Gründe für das Update gibt, wartest Du vielleicht noch etwas ab.
Interessant fwupdater kannte ich bislang überhaupt nicht. Ist das risikobehafteter als ein manuelles Update mittels iso oder zuverlässig? Hast du persönlich Erfahrung damit?
Beitrag automatisch zusammengeführt:

@think_pad
Das Problem besteht gar nicht. Der Rechner bootet weiterhin, nur ist er halt weiter auf der alten BIOS-Version. Ich bin also nicht im schwarzen Bildschirm mit der Fehlermeldung "gefangen", wovon du auszugehen schienst.
Beitrag automatisch zusammengeführt:

War auf dem L15 vorher ein Windows 11 installiert, das per Windows Update die Zertifikate, die Microsoft nicht passen, im UEFI gelöscht hat? Obwohl, ohne Secure Boot müsste es dann ja starten.
Nein, der Rechner ist neu und wurde ohne OS geliefert.
Beitrag automatisch zusammengeführt:

... bau mal die SSD aus und wiederhole das Bios-Update.
Das ist ja mal ein interessanter Vorschlag. Was ist der Hintergrund?
 
Zuletzt bearbeitet:
Interessant fwupdater kannte ich bislang überhaupt nicht. Ist das risikobehafteter als ein manuelles Update mittels iso oder zuverlässig? Hast du persönlich Erfahrung damit?
Das funktioniert einfach. Und zwar ohne sich mit dem Kopieren der ISO auf den Stick die Finger zu brechen.


Im Übrigen halte ich es für ein Märchen, dass ein BIOS Update besonders riskant sein soll. Der eigentliche Einspielvorgang per UEFI Capsule ist sehr robust ausgelegt und unter Windows, Linux und per ISO gleich.

Hast Du im BIOS unter Security -> UEFI BIOS Update Option alle Punkte aktiviert?
 
Hast Du im BIOS unter Security -> UEFI BIOS Update Option alle Punkte aktiviert.
Es könnte auch im BIOS unter Config eine Update-Funktion geben.

Eigentlich sollte es kein Problem geben, wenn man sich an die Anleitung der README zum BIOS-Update hält. Dort sind alle erforderlichen Einstellungen aufgeführt.
 
Es könnte auch im BIOS unter Config eine Update-Funktion geben.

Eigentlich sollte es kein Problem geben, wenn man sich an die Anleitung der README zum BIOS-Update hält. Dort sind alle erforderlichen Einstellungen aufgeführt.
Ich habe mich an die Anleitung des README gehalten. Deswegen verwundert mich das ja auch.
Es gibt aber auch eine Inkonsistenz. So ist in der Anleitung ausschließlich von »CD« die Rede, wenn das BIOS-Updateprogram dann aber läuft wird am Schluss mitgeteilt, man solle den »USB-Stick« nicht ausstecken und zwar unabhängig davon, ob man es von CD oder Stick aus laufen lässt.
Beitrag automatisch zusammengeführt:

Das funktioniert einfach. Und zwar ohne sich mit dem Kopieren der ISO auf den Stick die Finger zu brechen.


Im Übrigen halte ich es für ein Märchen, dass ein BIOS Update besonders riskant sein soll. Der eigentliche Einspielvorgang per UEFI Capsule ist sehr robust ausgelegt und unter Windows, Linux und per ISO gleich.

Hast Du im BIOS unter Security -> UEFI BIOS Update Option alle Punkte aktiviert?
Danke für die Infos.

Ja, im BIOS hatte ich wie oben geschrieben erstmal alles mit F9 zurückgesetzt, dann in den von dir angesprochenen UEFI BIOS Update Option auch testweise Secure RollBack Prevention deaktiviert. Macht alles keinen Unterschied.
----------------------------------------------------------------------------------------------------------------------------------------------------
Ich werde erst frühestens morgen Vormittag dazu kommen, mich um das TP meiner Frau zu kümmern. Bis dahin könnt ihr mich gerne noch mit Vorschlägen bombardieren. Danke bislang!
Beitrag automatisch zusammengeführt:

So, der Rechner läuft jetzt mit dem neuesten Bios/Uefi.
Upgedatet habe ich mit fwupdmgr
Ging problemlos. Vielen Dank nochmal für den Tipp!
 
Zuletzt bearbeitet:
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben