Neue Secure Boot Zertifikate Lenovo sagt JA ?

Chri5

New member
Themenstarter
Registriert
12 Feb. 2026
Beiträge
12
Hallo zusammen,

meine Hardware:

ThinkPad T14 Gen1 AMD
1x AMD Ryzen 7 PRO 4750U Processor(Ryzen 7 PRO 4750U)
1x AMD Radeon Graphics
16GB RAM
1x 256GBPCIeNVMeOP

Auf meinem T14 Gen 1 sind noch die alten Secure Boot Zertifikate.
Eine Suche auf der Hersteller Seite ergab, dass Lenovo jedoch auch die ältere Generation bis zu bestimmen Modellreihen mit den neuen Zertifikaten unterstützen möchte....zumindest lese ich das so heraus ;-)

Folgende Info von Lenovo:

Ablauf des Microsoft Secure Boot-Zertifikats 2011 – Lenovo Commercial PCs

Bitte die Seite auf englische darstellen lassen, da in der übersetzten deutschen Seite keine Liste der Modell Reihe angezeigt wird.

Wie man dort sehen kann, wird die T14 Gen1 Reihe für AMD und INTEL mit einem BIOS bedacht, welches die neuen Zertifikate für KEK CA 2011, PCA 2011 und CA 2011 einspielen soll.

In meinem Fall:

T14 Gen 1 AMD20UD, 20UER1BET85W (v1.54)

Kurioserweise zeigt der Link zur v1.54 jedoch nur alle Versionen bis 1.53 an:

Verlinkte BIOS Versionen für das Modell

Eine 1.54 wird auf der Produktseite nirgendwo erwähnt.

Die Frage ist nun, warum teilt Lenovo auf der Seite zum Thema Secure Boot Zertifikat, für die T14er Reihe eine BIOS in Version 1.54 mit, aber gibt für diese auf der verlinkten Produktseite keine genaueren Infos zum Stand?

Soll das nun noch etwas kommen oder bleibt die T14er Reihe hier außen vor ?

Was passiert eigentlich mit den Windows Installationen, die mit Secure Boot unter den alten Zertifikaten erstellt wurden ab Juli 26?


Habt ihr zum erwähnten 1.54 Update irgendwelche Infos?



Danke im Voraus.
 
Zuletzt bearbeitet von einem Moderator:
Bei einer 08/15-Installation schon. Aber ganz ohne Tricks bekommst Du 11 sowieso nicht aufs T530. Wenn Du aber das Installationsmedium mit z.B. Rufus erstellst, dann kannst Du SecureBoot abstellen.
Klar, MS möchte nicht, dass man 11 auf Geräten mit TPM 1.2-Chip und Core-i-Prozessoren der 3. Generation installiert. Danke für den Rufus-Tipp, ich wusste nicht, dass man secure boot da abstellen kann.

Mit 24H2 wird mindestens ein Core-I CPU benötigt, ab T510. Die 24H2 funktioniert nicht auf einem Core2Duo T500.
Ein Upgrade von 24H2 auf 25H2, 26H2, 27H2, ... mag auf historischer Hardware manuelle Eingriffe benötigen.
In einem nicht produktiven, nicht sicherheitskritischen Bereich, mit kontrolliertem Zugang zum Rechner halte ich Secure Boot auf historischer Hardware für entbehrlich. Hier im Thread finde ich es interessant, technische Grenzen auszuloten.
Meiner hat einen 3630QM (Ivy-Bridge), daran wird es also nicht scheitern. Und ja: Das ist ein rein privater Rechner in meinem privaten WLAN, den nur ich nutze. Für den Job habe ich ein Macbook mit M3 von meinem Arbeitgeber. Da der T530 bisher völlig problemlos läuft, auch keineswegs langsam, sehe ich einfach nicht ein, mir etwas Neues zu kaufen... :-) danke nochmal für die Tipps!
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben