Versies vergeleken

Sleutel

  • Deze regel is toegevoegd.
  • Deze regel is verwijderd.
  • Formattering is gewijzigd.
Inhoudsopgave
minLevel1
maxLevel6
include
outlinefalse
indent
styledefault
exclude
typelist
class
printablefalse

Windows 11 machines: De melding: ‘Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation’ wordt gegeven (USB Boot & Dual Boot).

Microsoft heeft in augustus een update uitgebracht die de bovenstaande melding veroorzaakt op USB boot en Dual boot systemen, mogelijk ook via USB boot Linux/BCLD. Volgens deze update is de gebruikte bootloader ‘te oud’, ook al wordt er voor de bootloader de meest recente versie gebruikt. De bewuste Windows update is KB5041585.

Gelukkig heeft Microsoft zelf al een aantal mogelijke oplossingen bedacht waarvan er één de meest eenvoudige is: Door de september update te installeren wordt de bewuste feature niet meer ingezet en hoeft u geen andere stappen te nemen - U kunt de computer zoals bedoeld gebruiken met de BCLD in Dual Boot en/of USB Boot.

Voor gebruikers die de september update niet willen of kunnen installeren, kan de augustus update verwijderd worden.

...

Controleer daarom de spelling van de ingestelde URL!

Soms wordt de netwerkcheck door netwerkbeveiliging (Cisco DAI) als een risico gezien. Met de netwerkcheck wordt onder meer het IP-Adres en Mac-Adres meegestuurd en voor bepaalde beveiligingen kan dit als een niet veilige ARP request worden gezien. Door ‘IP ARP Inspection Trust' op de poortconfiguratie aan te zetten zal de netwerkcheck waarschijnlijk wel lukken.

Eventueel kan de netwerkcheck van de BCLD ook uitgezet worden (in geval ‘IP ARP Inspection Trust’ niet gebruikt mag worden). Daarvoor kan de parameter ‘bcld.network.check=0’ gebruikt worden. Natuurlijk loopt u dan wel het risico dat de BCLD probeert op te starten via een mogelijk foutief ingestelde of niet benaderbare URL.

De BCLD start niet op/krijgt geen LAN verbinding met gebruik van een Realtek 8168 LAN adapter (Met Secure Boot en zonder Secure Boot)

...