Boot usb op systeem met UEFI secure boot win10

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

Anoniem: 841601

Topicstarter
Hoi,

Het lukt me niet om een bootable usb stick te starten op de laptop.
De laptop heeft UEFI only boot met secure boot aan staan, waarop een installed windows 10 draait.
Ik wil niets veranderen aan de UEFI settings omdat ik de laptop alleen vaker in bruikleen heb.

Ik heb al verschillende manieren geprobeerd om usb sticks te maken met of een install van win10 of windows to go.
GPT formatted, fat32 voor install (fat32 werkt niet met win2go), UEFI bootable partition.

Ik krijg de USB HDD of Stick wel te zien in het f12 boot menu, maar als ik hem dan selecteer en erop click springt hij gelijk weer terug naar de boot menu selectie.


Kan iemand helpen, me vertellen wat de juiste manier is om dit aan te pakken om een 2de OS te booten ?
Wat ik graag wil is en/of een nieuwe windows installatie op een drive zetten die ik erin/eruit kan halen, en/of win2go erop laten draaien met uiteraard UEFI only en secure boot settings untouched te laten.
En uiteraard moet de standaard OS nergens last van hebben.

PS kan/moet ik de usb bootloader met een key signen, kan er uberhaubt wel iets anders booten op het systeem met secure boot aan ?
Alvast bedankt

[ Voor 5% gewijzigd door Anoniem: 841601 op 20-11-2016 03:17 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Lip
  • Registratie: December 2000
  • Niet online

Lip

De professionele prutser

Beter geluid voor iedereen! Zo doe je dat!!! Vergeet je niet een +3 te geven? Bedankt voor het lezen. Flat frequency response EQUALS real music!!! EQUALS Sonic clarity


Acties:
  • 0 Henk 'm!

  • r44
  • Registratie: November 2000
  • Laatst online: 09-05 16:56

r44

Als het goed moet je bij f12 2 keuzes hebben voor booten vanaf USB
1. UEFI: USB Flash Memory.......
2. USB Flash Memory

Voor UEFI systeem moet je 1 kiezen

Als je deze keuze niet heb dan is de stick niet goed aangemaakt.

44


Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
Gebruik de MS Media Creation Tool gewoon eens.

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:16

TheVMaster

Moderator WOS
PilatuS schreef op Sunday 20 November 2016 @ 14:02:
Gebruik de MS Media Creation Tool gewoon eens.
Daarmee formatteert hij op NTFS en dat is niet werkbaar voor een UEFI systeem.

Acties:
  • 0 Henk 'm!

  • spone
  • Registratie: Mei 2002
  • Niet online
TheVMaster schreef op zondag 20 november 2016 @ 14:28:
[...]


Daarmee formatteert hij op NTFS en dat is niet werkbaar voor een UEFI systeem.
Alleen de EFI-partitie hoeft FAT32 te zijn. De rest mag vanalles zijn (NTFS, HFS+, EXT4, ...), zolang het maar in een GPT-partitietabel past.

Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
TheVMaster schreef op zondag 20 november 2016 @ 14:28:
[...]


Daarmee formatteert hij op NTFS en dat is niet werkbaar voor een UEFI systeem.
Mijn eigen setup draait met Secure Boot aan met TPM ingeschakeld op UEFI only. Geen probeem met de aangemaakte stick van MS. Mis ik iets ?

Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:16

TheVMaster

Moderator WOS
spone schreef op Sunday 20 November 2016 @ 14:35:
[...]

Alleen de EFI-partitie hoeft FAT32 te zijn. De rest mag vanalles zijn (NTFS, HFS+, EXT4, ...), zolang het maar in een GPT-partitietabel past.
Eh...een USB stick (boot stick voor Windows) heeft over het algemeen maar 1 partitie....en die moet FAT32 zijn.
PilatuS schreef op Sunday 20 November 2016 @ 14:36:
[...]


Mijn eigen setup draait met Secure Boot aan met TPM ingeschakeld op UEFI only. Geen probeem met de aangemaakte stick van MS. Mis ik iets ?
Eh....ik gebruik de tool nooit, misschien snappen de recentere versies wel dat hij niet op NTFS moet formatteren voor UEFI compatibiliteit. Ik formatteer gewoon de USB stick op FAT32 en pak de Windows ISO uit naar de stick...geen tool voor nodig :+

[ Voor 40% gewijzigd door TheVMaster op 20-11-2016 14:46 ]


Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
TheVMaster schreef op zondag 20 november 2016 @ 14:45:
[...]
Eh....ik gebruik de tool nooit, misschien snappen de recentere versies wel dat hij niet op NTFS moet formatteren voor UEFI compatibiliteit. Ik formatteer gewoon de USB stick op FAT32 en pak de Windows ISO uit naar de stick...geen tool voor nodig :+
Ik vind de Media Creation Tool erg handig. Tooltje downloaden, stick erin en verder hoef je niets te doen. Weet ik ook zeker dat ik de nieuwste ISO van MS heb met alle updates en voornamelijk dat de bron betrouwbaar is.

Ik draai met 2 SSD's met hardwarematige Bitlocker encryptie. Dus de TPM moet aan staan en Secure Boot is ook nodig. Met iets van Legacy support aan werkt het sowieso niet. Hiermee gebruik ik altijd de MS tool en dat werkt prima.

Een topic zoals deze komt hier wel vaker voor. Meestal werkt het met gebruik van de MS tool dan wel.

[ Voor 5% gewijzigd door PilatuS op 20-11-2016 14:53 ]


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:16

TheVMaster

Moderator WOS
PilatuS schreef op Sunday 20 November 2016 @ 14:51:
[...]


Ik vind de Media Creation Tool erg handig. Tooltje downloaden, stick erin en verder hoef je niets te doen. Weet ik ook zeker dat ik de nieuwste ISO van MS heb met alle updates en voornamelijk dat de bron betrouwbaar is.

Ik draai met 2 SSD's met hardwarematige Bitlocker encryptie. Dus de TPM moet aan staan en Secure Boot is ook nodig. Met iets van Legacy support aan werkt het sowieso niet. Hiermee gebruik ik altijd de MS tool en dat werkt prima.

Een topic zoals deze komt hier wel vaker voor. Meestal werkt het met gebruik van de MS tool dan wel.
Oke...duidelijk. Ik heb de ISOs hier op mijn server staan (komen van MSDN), zovaak komt er geen nieuwe uit en pc's herinstalleren doe ik eigenlijk ook nooit. Overigens hebben de machines hier wel Bitlocker (natuurlijk) en Secure Boot staat ook aan.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15:03

Hero of Time

Moderator LNX

There is only one Legend

Wat Pilatus zegt, als je stick FAT32 is (wat het standaard al is, NTFS krijg je alleen als je zelf loopt te kloten met zaken waar je geen verstand van hebt :P), gewoon met de MCT werken en klaar.

@TS:
Wat is de reden dat je een nieuwe installatie wilt uitvoeren ipv een factory reset vanuit Windows zelf? Weet niet uit m'n hoofd waar dat staat, maar is hier op GoT al meerdere keren genoemd en met Google vind je het ook wel. ;)

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • sapphire
  • Registratie: November 2002
  • Laatst online: 12:58

sapphire

Die-hard pruts0r

Heel suf misschien maar is er nog een bepaalde poort waar hij alleen vanaf kan booten?

Mijn vrouw's laptop had dat dus, koste heel wat uurtje klooien voordat ik er achter kwam dat hij alleen vanaf de andere USB poort dan die ik steeds gebruikte kon booten :+

Gabriël AM5


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:16

TheVMaster

Moderator WOS
Hero of Time schreef op Sunday 20 November 2016 @ 15:16:
Wat Pilatus zegt, als je stick FAT32 is (wat het standaard al is, NTFS krijg je alleen als je zelf loopt te kloten met zaken waar je geen verstand van hebt :P), gewoon met de MCT werken en klaar.

@TS:
Wat is de reden dat je een nieuwe installatie wilt uitvoeren ipv een factory reset vanuit Windows zelf? Weet niet uit m'n hoofd waar dat staat, maar is hier op GoT al meerdere keren genoemd en met Google vind je het ook wel. ;)
Eh....juist ja mr. Open Source :P maar wij zijn Tweakers he...dus je moet er niet vanuit gaan dat een stick 'zomaar' FAT32 is natuurlijk...

[ Voor 8% gewijzigd door TheVMaster op 20-11-2016 15:24 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15:03

Hero of Time

Moderator LNX

There is only one Legend

TheVMaster schreef op zondag 20 november 2016 @ 15:21:
[...]


Eh....juist ja mr. Open Source :P maar wij zijn Tweakers he...dus je moet er niet vanuit gaan dat een stick 'zomaar' FAT32 is natuurlijk...
Nee, juist het omgekeerde. Je moet er niet vanuit gaan dat het 'zomaar' geen FAT32 is. Want een stick is van fabriek afaan namelijk FAT32, tenzij je eentje speciaal voor Apple OSX koopt, dan is het eerder HFS geformatteerd. :P Al zie ik dat eerder bij externe harde schijven dan stickies.

Nu ik er iets verder over nadenk, volgens mij geeft de MCT een waarschuwing als de stick NTFS is, of als het geen FAT32 is formatteert het de stick. Je krijgt hoe dan ook een waarschuwing dat alle data erop verwijdert wordt.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:16

TheVMaster

Moderator WOS
Hero of Time schreef op Sunday 20 November 2016 @ 16:48:
[...]

Nee, juist het omgekeerde. Je moet er niet vanuit gaan dat het 'zomaar' geen FAT32 is. Want een stick is van fabriek afaan namelijk FAT32, tenzij je eentje speciaal voor Apple OSX koopt, dan is het eerder HFS geformatteerd. :P Al zie ik dat eerder bij externe harde schijven dan stickies.

Nu ik er iets verder over nadenk, volgens mij geeft de MCT een waarschuwing als de stick NTFS is, of als het geen FAT32 is formatteert het de stick. Je krijgt hoe dan ook een waarschuwing dat alle data erop verwijdert wordt.
Geen idee, ik gebruik die tool nooit :+

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15:03

Hero of Time

Moderator LNX

There is only one Legend

TheVMaster schreef op maandag 21 november 2016 @ 00:16:
[...]


Geen idee, ik gebruik die tool nooit :+
Daar heb je 't al. De MS 'expert' die op dit moment niet weet waar hij het over heeft. :P Ik heb de tool al een paar keer gebruikt om een stick te maken voor anderen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Shaggy_NL
  • Registratie: Juli 2003
  • Laatst online: 15-04 15:17
Ehhhhm... Secure Boot staat toch aan? Dan zou het betekenen dat je niet kan starten van een ander medium.

Ga je EFI in, zet Secure Boot uit en vervolgens kan je starten van andere media dan je HDD.

Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
Shaggy_NL schreef op maandag 21 november 2016 @ 09:02:
Ehhhhm... Secure Boot staat toch aan? Dan zou het betekenen dat je niet kan starten van een ander medium.

Ga je EFI in, zet Secure Boot uit en vervolgens kan je starten van andere media dan je HDD.
Met Secure Boot aan kan je nog steeds gewoon Windows installeren. Om hardwarematige Bitlocker encryptie te gebruiken moet Secure Boot aan staan als je Windows installeerd.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 15:03

Hero of Time

Moderator LNX

There is only one Legend

PilatuS schreef op maandag 21 november 2016 @ 12:52:
[...]

Met Secure Boot aan kan je nog steeds gewoon Windows installeren. Om hardwarematige Bitlocker encryptie te gebruiken moet Secure Boot aan staan als je Windows installeerd.
Volgens MSDN: Securing Windows 10 with BitLocker Drive Encryption – Microsoft M... is dat niet vereist, alleen TPM wat je er mogelijk mee verwart, al hebben ze het niet over specifiek UEFI boot wat mogelijk extra eisen heeft. Bovendien is Bitlocker niet beschikbaar op Windows 10 'home'.

[ Voor 5% gewijzigd door Hero of Time op 21-11-2016 15:29 ]

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Techno Overlord
  • Registratie: Januari 2003
  • Laatst online: 11:19

Techno Overlord

Nocturnal Metamorphosesâ„¢

Ik heb hier ook ontzettend mee liggen klooien. Ik moest uiteindelijk Legacy USB enablen in de bios maar dit ging pas nadat ik UEFI had uitgeschakeld.

Forever raver!
Specs: Workstation Server


Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
Hero of Time schreef op maandag 21 november 2016 @ 15:28:
[...]

Volgens MSDN: Securing Windows 10 with BitLocker Drive Encryption – Microsoft M... is dat niet vereist, alleen TPM wat je er mogelijk mee verwart, al hebben ze het niet over specifiek UEFI boot wat mogelijk extra eisen heeft. Bovendien is Bitlocker niet beschikbaar op Windows 10 'home'.
Klopt idd. Het is Compatibility Mode uit en UEFI only. Na de Windows installatie staat Secure Boot dan aan, maar dan nog is het mogelijk om vanaf USB te booten.

Wat ik sowieso altijd doe als ik vanaf een stick wil booten is de boot override in de UEFI gebruiken. Dan klik je in de UEFI op de stick waar Windows op staat en start ie die netjes.

[ Voor 5% gewijzigd door PilatuS op 21-11-2016 15:46 ]


Acties:
  • 0 Henk 'm!

  • Shaggy_NL
  • Registratie: Juli 2003
  • Laatst online: 15-04 15:17
Techno Overlord schreef op maandag 21 november 2016 @ 15:32:
Ik heb hier ook ontzettend mee liggen klooien. Ik moest uiteindelijk Legacy USB enablen in de bios maar dit ging pas nadat ik UEFI had uitgeschakeld.
Oh, da's wel een flinke stap terug. Het is immers gewoon prima mogelijk om te booten van allerlei media als je UEFI gebruikt. Het zal alleen geen NTFS volume zijn, maar eerder iets als FAT32 (of exFAT misschien ook wel).
Pagina: 1