Gesammelte Probleme SHIFTbook/Shift13mi

Für ein inplace Upgrade brauchst du die ISO ,die Installation via KB Update wird vermutlich nicht durchlaufen.

Du kannst dir die aktuellste Win 11 25h2 ISO (is dort, glaub ich ,die 26200.7171 ) auch direkt auf der Microsoft Download Seite runterladen. (runter scrollen bis "Windows 11 Laufwerkimage (ISO) für x64-Geräte herunterladen" ) dort steht die "Windows 11 (Multi-Edition-ISO für x64 Geräte)" zu Auswahl ,dann noch Sprache wählen und runterladen.
 
  • Like
Reaktionen: Dwain Zwerg
1763755965205.pnghier wenn ich spezifisch nach dem KB4023057 suche: scheinbar, obwohl ich Administrator bin, fehlen mir die notwendigenBerechtigungen...
 
Du hast da auf dem Screenshot auch ein Windows 10 Update und kein Windows 11.
 
Zuletzt bearbeitet:
Komisch, oder? Habe Win 11 beim Kauf des Shift13mi (Shiftbook 1) drauf gehabt. Aber seit einer gefühlten Ewigkeit hing mein Update bei den beiden KB's.

Gute Nachrichten: habe über Windows die ISO Datei 25H2 installiert, und es lief alles durch. Danach noch ein paar Sicherheitsupdates, und nun bin ich wieder auf dem neuesten Stand :)

Edition Windows 11 Home
Version 25H2
Installiert am ‎21.‎11.‎2025
Betriebssystembuild 26200.7171
Funktionspaket Windows Feature Experience Pack 1000.26100.265.0
 
Hallo,
Ich habe mal noch eine Frage zu einem alten 15-16jahre alten Laptop, mit i7 Dual-Core 2,8MHz&2,8MHz, 4GB RAM, 512 GB SSD. Win10Pro läuft reibungslos drauf. Doch leider nicht mehr lange. Kann ich die ISO runterladen auf dem Link den Du mir gegeben hast, und damit bekomme ich Win 11 (Pro?) dann auch auf meinem alten Laptop installiert?

Muss ich ein Konto da erstellen, damit der Download funktionniert?
 

Anhänge

  • IMG_20251122_110710.jpg
    IMG_20251122_110710.jpg
    474,6 KB · Aufrufe: 5
  • IMG_20251122_110806.jpg
    IMG_20251122_110806.jpg
    572,8 KB · Aufrufe: 4
  • IMG_20251122_113318.jpg
    IMG_20251122_113318.jpg
    575,4 KB · Aufrufe: 3
Hallo,
Ich habe mal noch eine Frage zu einem alten 15-16jahre alten Laptop, mit i7 Dual-Core 2,8MHz&2,8MHz, 4GB RAM, 512 GB SSD. Win10Pro läuft reibungslos drauf. Doch leider nicht mehr lange. Kann ich die ISO runterladen auf dem Link den Du mir gegeben hast, und damit bekomme ich Win 11 (Pro?) dann auch auf meinem alten Laptop installiert?

Muss ich ein Konto da erstellen, damit der Download funktionniert?
Moin,

ich habe soeben auf dem Tablet, auf dem ich gerade schreibe, den Link der Deskmodder-Seite Zero-Limits für das 25H2 getestet. Der bereitgetsellte Link funktioniert, eine Anmeldung ist nicht erforderlich und mit meinen Anleitungsschritten ohne Internet über inplace.cmd läuft das Inplace-Update.
Uwe
 
Hallo in die Runde,
ich besitze seit kurzem auch ein ShiftBook und habe in meinem Setup noch eine Kleinigkeit, die ich gerne anders hätte, vielleicht hat ja jemand von euch eine Idee.

Im stationärem Betrieb am Schreibtisch habe ich das ShiftBook an einem externem Monitor hängen und benutze den internen Monitor gar nicht. Beim Booten bedeutet das im Moment, dass nach dem Drücken der Starttaste erst einmal viele Sekunden auf dem externem Monitor nichts angezeigt wird, bis dann die Anmeldemaske von Ubuntu kommt. Alles davor (Bios, Boot Screen mit dem SHIFT-Logo, ...) bekomme ich auf dem externem Monitor nicht angezeigt, aber ich würde es gerne dort sehen.

Bei meinem Laptop davor ging das von allein mit dem externem Monitor, daher war meine Erwartung, dass ich das mit dem ShiftBook auch hinbekommen kann.
 
Also es ist durchaus üblich, dass erst das vollgebootete OS auf externen Displays angezeigt wird. Bei meinem Acer Spin 513 54-N verhält es sich genauso: Das Booten des UEFIs wird nur auf dem kleineren internen Bildschirm angezeigt.
 
Im stationärem Betrieb am Schreibtisch habe ich das ShiftBook an einem externem Monitor hängen und benutze den internen Monitor gar nicht. Beim Booten bedeutet das im Moment, dass nach dem Drücken der Starttaste erst einmal viele Sekunden auf dem externem Monitor nichts angezeigt wird, bis dann die Anmeldemaske von Ubuntu kommt. Alles davor (Bios, Boot Screen mit dem SHIFT-Logo, ...) bekomme ich auf dem externem Monitor nicht angezeigt, aber ich würde es gerne dort sehen.
Ich sehe in diesem Setup auch das BIOS auf dem externen Monitor. Es ist ein 34" UWHD Monitor der direkt über USB-C angesteuert wird.
 
Da ich es an meinem PC mit Win 11 erst gemacht habe kam mir der Gedanken ,dass es hier auch die Shiftbook Nutzer mit Windows Betriebssystem betreffen wird/könnte.

Worum es geht :

Die alten Windows Secure Boot-Zertifikate laufen im Juni 2026 ab. Wer bis dato (spätestens aber Oktober 2026) die neuen Zertifikate nicht hat ,wird (bei aktiviertem Secure Boot) dann merken ,dass sein Rechner/Shiftbook nicht mehr booten wird.

Die Aktualisierung erfolgt seit Januar (schrittweise) im besten Fall automatisch über Windows Update.
Vorausgesetzt
1.Secure Boot ist aktiviert
2. die Telemetrie muss ebenfalls aktiviert sein damit man das Update erhält.
(Microsoft nutzt Telemetriedaten, um zu bestimmen, ob ein Gerät für das Update geeignet ist. Nur Geräte mit mindestens Telemetrielevel „Required“ werden in den Update-Fahrplan aufgenommen)

Da ich vermutlich nicht der einzige bin ,der zumindest die Telemetrie nicht aktiviert hat und die Zertifikate daher manuell installieren musste ,dachte ich mir ,dies kann dem.ein oder anderem hier auch helfen um der "bösen Boot- Überraschung" im Oktober vorzubeugen.

Das ist kein Hexenwerk und benötigt.nicht viel.Zeit.

Als erste habe ich in der PowerShell (als Admin ausgeführt) geprüft ob das neue DB Zertifikat eventuell doch schon installiert sind.

Dazu führt man in der PowerShell den Befehl zur Prüfung des DB Zertifikate aus

# Prüfung des DB-Zertifikats

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI -Name db).bytes) -match 'Windows UEFI CA 2023'


Gibt der Befehl "True" aus ,ist das Zertifikat bereits installiert und alles ist gut 😉

Gibt er "False" (wie bei mir) aus ,kann das Update ,wie folgt manuell angestoßen werden.

Hinweis: Bei BitLocker-verschlüsselten Festplatten muss BitLocker vorher deaktiviert werden

Schritt-für-Schritt-Anleitung:

1. Öffne die PowerShell als Administrator.

2.Setze den Registry-Schlüssel, um das Update zu aktivieren:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" -Name "AvailableUpdates" -Value 0x40

(Dieser Wert sorgt dafür, dass Windows Update nach den neuen Zertifikaten sucht.)

3.Starte die geplante Aufgabe „Secure-Boot-Update“:

Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

4.Starte den PC zweimal neu, damit die Änderungen wirksam werden.

5.Überprüfe das Ergebnis:
Führe erneut die obengenannten Befehle zur "Prüfung der Zertifikate" aus.
Sie sollten nun *True" ausgeben.


Mit dieser Anleitung hat es bei mir wunderbar und schnell geklappt. Die DB Zertifikate sind da wo sie sein sollen und man braucht nicht mehr ständig prüfen ob man sie erhalten hat.


Noch ein Hinweis :
Auf meinem PC waren danach ebenfalls die (für künftige DB Updates) notwendigen KEK Zertifikate installiert.

(Um langfristig Secure Boot funktionsfähig zu halten, ist auch ein KEK-Update erforderlich, das jedoch vom Hardwarehersteller abhängt und nicht manuell über Windows durchführbar ist.)

Prüfen ob die KEK Zertifikate mit installiert wurden kann man ebenfalls in der PowerShell mit dem Befehl:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match "Microsoft Corporation KEK 2K CA 2023"

Der Befehl gibt je nachdem ob installiert oder nicht ebenfalls "True" oder "False" .
 
Zuletzt bearbeitet:
  • Like
Reaktionen: flowervalley
Hm. Das ist ja totschick. Und wenn ich dann bis zum Juni kein Update von meinem OEM (Acer) erhalten habe und bis zum Oktober SecureBoot nicht deaktiviert habe, habe ich ein gebricktes Windows?
 
Nein nicht gleich ab Oktober soweit ich es verstanden habe. Booten tut er ab Oktober nur nicht mehr ,wenn die DB Zertifikate nicht aktuell.sind.
Die aktuelle KEK brauchst für künftige DB Updates.


Ein Update für die KEK.Zertifikate kann man wohl auch manuell anstoßen und vorab auch prüfen ob Windows die Änderungen in der Firmware erlaubt.

(Das habe ich aber rnicht persönlich getestet)

Schritt-für-Schritt-Anleitung (für erlaubte Systeme):

1. Prüfen, ob die neuen Zertifikate bereits vorhanden sind:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI -Name kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'

Gibt True aus → Zertifikate sind bereits installiert." False " wenn nicht

2. Registry-Eintrag für Update aktivieren:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" -Name "AvailableUpdates" -Value 0x0004

Dies aktiviert die Suche nach einem mit dem PK signierten neuen KEK.

3. Update-Task ausführen:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

4. Neustart und Prüfung:

PC neu starten.
Nach dem Neustart erneut prüfen:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI -Name kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'

Sollte nun "True" ausgeben - Update erfolgreich.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: flowervalley
# Prüfung des DB-Zertifikats

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI -Name db).bytes) -match 'Windows UEFI CA 2023'
1. Prüfen, ob die neuen Zertifikate bereits vorhanden sind:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI -Name kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'
@R.E.D. ... zwei Mal "True" bei meinem SHIFTbook samt Windows 11 - da kann man nicht meckern! Danke für Deine Ausführungen.
Um dieses Wissen weitergeben zu können, muss man ja entweder IT-Experte sein ... oder sich das entsprechend mit Freude angeeignet haben - Respekt!
 
  • Like
Reaktionen: Daniel und R.E.D.
Um dieses Wissen weitergeben zu können, muss man ja entweder IT-Experte sein ... oder sich das entsprechend mit Freude angeeignet haben - Respekt!
Danke aber weder noch 😅

Ich bin offen gesagt durch Zufall darüber gestolpert ,als ich nach einer Lösung zu einem anderen "Problemchen" an meinem MiniPC gesucht habe.

Und hab das dann gleich mit gemacht 😅

Ich dachte mir dann halt ,dass ich sicher nicht der einzige bin ,der davon noch nichts gehört hat.

zwei Mal "True" bei meinem SHIFTbook samt Windows 11 - da kann man nicht meckern! Danke für Deine Ausführungen.
TOP 👍 - So soll es sein und erspart einem eine nervenaufreibende Erfahrung 😉
 
  • Like
Reaktionen: flowervalley
Ich hatte bei meinem Acer Spin 513 54-N (2020), der keinen Hersteller-Support mehr hat, beides auf False. Mittlerweile ist wenigstens ersteres auf TRUE.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: R.E.D.
Ich hatte bei meinem Acer Spin 513 54-N (2021), der keinen Hersteller-Support mehr hat, beides auf False. Mittlerweile ist wenigstens ersteres auf TRUE.
Das habe ich vorhin noch dazu gefunden ,wenn nur DB aber keine KEK Zertifikate aktualisiert wurden bzw.werden können.

"Ab Oktober 2026 ist das System nicht mehr sicher, da der KEK bereits abgelaufen ist.

Windows 11 und Windows 10 mit ESU erhalten die neuen Zertifikate automatisch über Windows Update, vorausgesetzt, die Voraussetzungen (aktives Windows Update, Secure Boot aktiv, Diagnosedaten freigegeben) sind erfüllt.

Wenn du nur die neue DB installierst, aber kein neues KEK bekommst, wird dein PC nach dem 14. Oktober 2026 möglicherweise nicht mehr booten, wenn ein neuer Bootloader (z. B. bei einem Update) benötigt wird.."

Ich werde bei Gelegenheit noch weiter suchen ,was es noch Möglichkeiten gibt.
 
Alles klar. Ich werde in nächster Zeit mal recherchieren. Der Support dieses Flagship-Geräts seitens Acer ist auf jeden Fall mies.
 
Was du auf jedenfall mal prüfen kannst ,ob du bei dir schon die aktuellste Bios/Uefi Version drauf hast ,die es für dein Modell gibt falls nicht dann des update machen.
(was ich auf die schnelle noch mitbekommen habe ,kann es da bei deinem Modell aber nötig sein die EFI Partition zu vergrößern falls die nur 100MB haben sollte.)
 
Der Support der Spin-Serie wird mittlerweile auch schon seit Jahren bemängelt. Meine Generation ist die erste, seitdem es bergab ging. Seltsamerweise bekommt Acer die Dinger immer noch verkauft. Heute würde ich mir ein vergleichbares Gerät von Dell oder Lenovo kaufen (ich habe mein Gerät übrigens geschenkt bekommen).
 
  • Like
Reaktionen: R.E.D.
Da ich es an meinem PC mit Win 11 erst gemacht habe kam mir der Gedanken ,dass es hier auch die Shiftbook Nutzer mit Windows Betriebssystem betreffen wird/könnte.
Erstmal vielen Dank für diesen Hinweis! Ich habe davon bisher wirklich noch nie etwas gehört, bin zwar auch kein Experte, aber zumindest interessiert und Heise, Golem & Co Querleser.
Ich habe aktuell leider keinen Zugriff auf mein Shift13mi. Meins ist aus einer der ersten Lieferunge Ende 2022 und somit der ersten Generation, wurde mit Windows 10 geliefert und ich habe dann selbst auf Windows 11 das Update gemacht. Ein BIOS Update gab es seitens Shift m.E. nicht und verstellt habe ich dort auch nichts. Daher die Frage in die Runde, ob die angesprochenen Voraussetzungen:
1.Secure Boot ist aktiviert
2. die Telemetrie muss ebenfalls aktiviert sein

bei einem 2022 Shift13mi der ersten Generation erfüllt sein sollten oder nicht?
Ansonsten muss ich mir das am Wochenende mal genauer anschauen. Vielen Dank nochmal @R.E.D. für den Leitfaden.
 
Daher die Frage in die Runde, ob die angesprochenen Voraussetzungen:
1.Secure Boot ist aktiviert
2. die Telemetrie muss ebenfalls aktiviert sein
Da du problemlos von Windows 10 auf Windows 11 updaten konntest würde ich davon ausgehen ,dass Secure Boot aktiviert ist . Meines Wissens nach ist Secure Boot (für eine reguläre Installation) eine Teil der "Mindestanforderung" genau wie UEFI Firmware und TPM 2.0

Auch die Telemetrie / Diagnosedaten sind bei Windows standardmäßig aktiviert und müssen vom Nutzer selbst in den Einstellungen oder durch Tools wie z.B. Wintoys ausgeschaltet werden.

Daher gehe ich mal davon aus ,dass auch bei dir ,die beiden Befehle zum prüfen dann "True" ausgeben dürften. Ich würde die Prüfilung aber auf jeden Fall mal.machen ,wenn du es zur Hand und eingeschaltet hast.
 
Auch die Telemetrie / Diagnosedaten sind bei Windows standardmäßig aktiviert und müssen vom Nutzer selbst in den Einstellungen oder durch Tools wie z.B. Wintoys ausgeschaltet werden.
Ok, dann muss ich mal schauen. Seit dem "bösen" 😄 Windows XP, habe ich wirklich die Macke mit Tools das "nach Hause Telefonieren" nach Redmond zu minimieren. Wahrscheinlich hatte ich auf dem Shift13mi auch soetwas angewendet. Das muss ich prüfen!
 
  • Like
Reaktionen: R.E.D.
Ok, dann muss ich mal schauen. Seit dem "bösen" 😄 Windows XP, habe ich wirklich die Macke mit Tools das "nach Hause Telefonieren" nach Redmond zu minimieren. Wahrscheinlich hatte ich auf dem Shift13mi auch soetwas angewendet. Das muss ich prüfen!
Mach ich bei mir auch meist als erstes nach einer Neuinstallation 😅

Du findest es bei Win 11 am.schnellsten in Einstellungen - Datenschutz und Sicherheit - Diagnose und Feedback.
 
  • Like
Reaktionen: Tomasz