藉这个标题来讲我这几天重灌就出现凭证问题了
我原本是从UUP Dump下载Insider通道的iso。然后使用Ventoy制作开机碟重灌,本来第一
阶段安装都没什么问题,但第一次重开机就发现会直接卡在POST画面,从开机选项选择
原本安装的SSD开机就会出现Secure Boot Violation,然后再次使用Ventoy进入重灌程序
时直接卡在UEFI CLI,LOG也显示Windows开机引导程式UEFI凭证已失效无法启动
但我确定我的装置很早就已经安装新的UEFI安全启动密钥(PK、KEK、DB、DBX)。后来也
更新到最新版的UEFI韧体、重设启动密钥也是出现同样的问题,最后是把Secure Boot类
型从Windows UEFI改为其他系统才能进入系统
但把Secure Boot类型从Windows UEFI改为其他系统只能先治标,因为你再改回Windows
UEFI的话一定又会出问题。所以决定透过rufus制作安装碟,结果在格式化前Rufus就跳出
警告说目前要带入的iso有无效UEFI凭证,有必要时必须要从外部汇入凭证。我想问题应
该就是出在这里,后来从微软下载26H2和Build 29639的iso制作时就没有跳出这个讯息。
再次使用微软的的iso安装并且把Secure Boot类型改回Windows UEFI就很正常了,现在
新的rufus在制作25H2以上(含测试版)的iso时都会有额外多出一个“使用以
Windows CA 2023所签署的开机引导程式”选项,但这个只有在使用2025年以后版本的
Windows才会出现,我自己是都有勾选才开始制作安装碟,而且我从uup dump所下载的
26H2 iso要制作时也没有出现这个选项
总之现在微软换了Secure Boot密钥后本来没问题的地方都有可能会出问题,如果有使
用rufus制作25H2以后的安装碟还是要注意一下凭证相关问题不然可能重灌完还没进入系
统就会出问题了
顺便说一下明天停机结束后ptt帐号就能设定2FA了(但手机APP应该会直接死一片)
https://iili.io/CgQD4MG.png