Vraag


  • gpsfaire
  • Registratie: Oktober 2025
  • Laatst online: 22:41
Mijn vraag
Wie kan mij helpen?

Ik wil met dualboot Manjaro installeren. Na selectie van USB krijg ik in de boot de melding:
"pre-boot system loader failed. Operating system failed signature verification warning:
The file may have been tampered with all bootable devices failed Secure Boot verification".

Met het installeren van OpenSuse Thumbleweed, Alma en Ubuntu via een USB ISO heb ik geen problemen.


Relevante software en hardware die ik gebruik

Dell Workstation 5820 met 2 ssd en 2 hdd. Firmware gebaseerd op Ubuntu.
Ik gebruik nu Thumbleweed en met VirtualBox Alma.

Wat ik al gevonden of geprobeerd heb

Ik heb Manjaro ook in Virutalbox geladen. Het probleem is hier dat na installatie Manjaro opnieuw wil gaan installeren, Dit geldt ook na een shutdown.

Alle reacties


  • Vloris
  • Registratie: December 2001
  • Laatst online: 15:28
gpsfaire schreef op dinsdag 29 september 2026 @ 13:25:
Mijn vraag
...
Ik heb Manjaro ook in Virutalbox geladen. Het probleem is hier dat na installatie Manjaro opnieuw wil gaan installeren, Dit geldt ook na een shutdown.
Die laatste kan ik wel op antwoorden: het klinkt alsof je virtual machine na installatie nog steeds van de (virtuele) usb-stick of cd wil booten. Heb je die al eens ge-eject/ge-unmount en daarna nog een keer opgestart?

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:45
Dit komt omdat Secure Boot aanstaat, terwijl de Manjaro bootloader niet digitaal ondertekend is met een certificaat wat je moederbord kent.
Dat is letterlijk de tekst van de foutmelding.
Kan je niet Secure Boot uitzetten?

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • martyw
  • Registratie: Januari 2018
  • Laatst online: 21:04
GarBaGe schreef op dinsdag 29 september 2026 @ 13:28:
Dit komt omdat Secure Boot aanstaat, terwijl de Manjaro bootloader niet digitaal ondertekend is met een certificaat wat je moederbord kent.
Dat is letterlijk de tekst van de foutmelding.
Kan je niet Secure Boot uitzetten?
Dan moet je het wel weer aanzetten als je Windows 11 wilt booten, ik neem aan dat dat het andere OS is @gpsfaire ?

Is Manjaro wat je wilt? Kies dan voor installatie in een VM, zorg na installatie dat de VM Boot van de virtuele harddisk.

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:45
martyw schreef op dinsdag 29 september 2026 @ 13:52:
[...]

Dan moet je het wel weer aanzetten als je Windows 11 wilt booten, ik neem aan dat dat het andere OS is @gpsfaire ?

Is Manjaro wat je wilt? Kies dan voor installatie in een VM, zorg na installatie dat de VM Boot van de virtuele harddisk.
De VM route is wel makkelijker.
Wil je toch dual-boot met Windows EN SecureBoot EN Manjaro, dan moet je Secure Boot tijdelijk uitzetten, Manjaro installeren en dan via sbctl zelf de Secure Boot keys managen.
In principe is deze setup eenmalig....
https://github.com/foxboron/sbctl

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • gpsfaire
  • Registratie: Oktober 2025
  • Laatst online: 22:41
martyw schreef op dinsdag 29 september 2026 @ 13:52:
[...]

Dan moet je het wel weer aanzetten als je Windows 11 wilt booten, ik neem aan dat dat het andere OS is @gpsfaire ?

Is Manjaro wat je wilt? Kies dan voor installatie in een VM, zorg na installatie dat de VM Boot van de virtuele harddisk.
Bedankt voor je reactie

Zoals ik schreef is de firmware ubuntu. Windows is hier niet aan de orde.


Begrijp ik het goed. dat ik EFI in de bootsector moet uitschakelen om vervolgens Manjaro te installeren en na installatie weer EFI in de bootsector moet inschakelen zodat ik als dualboot weer thumbleweed of Alma kan gebruiken?

  • martyw
  • Registratie: Januari 2018
  • Laatst online: 21:04
Ok, je wilt dus meerdere Linux distros naast elkaar draaien. Dan kun je secure boot in het BIOS uitschakelen als je bereid bent het verminderde veiligheidsrisico te nemen. Een veiliger alternatief is als basis een distro zoals Ubuntu te nemen die met secure boot overweg kan, daar een manager voor virtuele machines in installeren zoals Virtual Box , en dan VM's te configurerenvoor Tumbleweed, Manjaro, etc. In Virtual Box geef je dan per distro aan of deze al dan niet secure geboot wordt.

  • Room42
  • Registratie: September 2001
  • Niet online
gpsfaire schreef op dinsdag 29 september 2026 @ 15:06:
[...]

Zoals ik schreef is de firmware ubuntu. Windows is hier niet aan de orde.

Begrijp ik het goed. dat ik EFI in de bootsector moet uitschakelen om vervolgens Manjaro te installeren en na installatie weer EFI in de bootsector moet inschakelen zodat ik als dualboot weer thumbleweed of Alma kan gebruiken?
Waar je al deze terminologie vandaan haalt, is me een raadsel. :?

Wat ik zou adviseren is om Manjaro op de 2e harddisk (lees: SSD) te installeren en de originele bootloader met rust te laten. Je kunt dan in het bootmenu van je moederbord kiezen van welke harddisk (en zo dus welk OS) je wilt booten. Zo blijven ze ook bij updates van elkaars bootloaders af en heb je de minste kans dat een overijverige update van het en OS het andere OS kapotmaakt.

De vakantie heeft alweer heimwee naar mij


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:58

Hero of Time

Moderator LNX

There is only one Legend

Ik snap ook niet waar opeens 'EFI bootsector' vandaan komt. Nog nooit van gehoord ook. Met zulke kreten en het niet snappen van de foutmelding bij het proberen te starten van een distro dat geen gebruik maakt van de Microsoft signing key, vraag ik mij af of je wel met Manjaro op je directe hardware moet gaan werken. Ook omdat je niet uit de 'bootloop' in een VM weet te komen.

Hier mist een berg aan kennis denk ik voor hetgeen je wilt doen. Je moet ergens beginnen met leren natuurlijk, maar ik hoop dus voor je dat dit niet je dagelijkse systeem is, want de kans dat er wat fout gaat door het ontbreken van de kennis is aanwezig.

Commandline FTW


  • gpsfaire
  • Registratie: Oktober 2025
  • Laatst online: 22:41
Hero of Time schreef op dinsdag 29 september 2026 @ 19:41:
Ik snap ook niet waar opeens 'EFI bootsector' vandaan komt. Nog nooit van gehoord ook. Met zulke kreten en het niet snappen van de foutmelding bij het proberen te starten van een distro dat geen gebruik maakt van de Microsoft signing key, vraag ik mij af of je wel met Manjaro op je directe hardware moet gaan werken. Ook omdat je niet uit de 'bootloop' in een VM weet te komen.

Hier mist een berg aan kennis denk ik voor hetgeen je wilt doen. Je moet ergens beginnen met leren natuurlijk, maar ik hoop dus voor je dat dit niet je dagelijkse systeem is, want de kans dat er wat fout gaat door het ontbreken van de kennis is aanwezig.
Ik bedoel de BIOS. Mijn excuses Ik heb de computer gekocht met Ubuntu i.p.v. Windows.
Bij Dell kon ik kiezen. Ik gebruik sinds 2003 geen Microsoft meer. Eerste jaren was het afzien.
Het lukte toen met ondersteuning van Opensuse. Ik had een doosje met cd's gekocht waar opensuse opstond. Daardoor kreeg ik een aantal maanden ondersteuning.

Het is gelukt met jullie adviezen om Manjaro aan de praat te krijgen, waarvoor mijn dank. Nu nog openvpn3-client op Manjaro

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:58

Hero of Time

Moderator LNX

There is only one Legend

Maar ook 'BIOS bootsector' bestaat niet. Vroeger had je het traditionele BIOS, Basic Input/Output System en dat kijkt naar de Master Boot Record, eerste sector van 512 bytes, op de harde schijf voor informatie om verder te kunnen starten.

Nu is er UEFI, Unified Extensible Firmware Interface, wat voor de initialisatie van de hardware en het opstartproces meer mogelijkheden bied. Waaronder dus Secure Boot, het digitaal ondertekent zijn van het opstartprogramma voor het besturingssysteem. Grub en de kernel in geval voor Linux. De certificaten waarmee die zijn ondertekend zijn opgeslagen in een database in de firmware zelf. Komt het niet overeen, dan zal het systeem niet starten en een foutmelding tonen.

Als vereiste om te kunnen starten met UEFI is dat de partitietabel op de schijf gebruik maakt van GPT, GUID Partition Table, ipv het oude MBR schema. Met GPT is de partitietabel vooraan de schijf en een backup hiervan helemaal aan het eind. De firmware kijkt niet meer naar de eerste sector van de schijf, maar naar de aanwezigheid van een specifieke partitie, de ESP of EFI System Partition en of hier geschikte loaders op staan om te kunnen uitvoeren.
Oudere systemen/implementaties van UEFI kunnen niet overweg met meer dan 1 ESP, waardoor je niet zo makkelijk de bootloaders gescheiden kan houden per schijf als je wilt dual-booten. Het was ook noodzakelijk om de EFI loader te registreren bij de firmware, iets wat niet altijd goed ging met Linux. Tegenwoordig is het veel flexibeler en dynamischer, waardoor je veel eenvoudiger schijven kunt wisselen zonder problemen te hebben met opstarten.

Commandline FTW


  • gpsfaire
  • Registratie: Oktober 2025
  • Laatst online: 22:41
Hero of Time schreef op dinsdag 29 september 2026 @ 20:29:
Maar ook 'BIOS bootsector' bestaat niet. Vroeger had je het traditionele BIOS, Basic Input/Output System en dat kijkt naar de Master Boot Record, eerste sector van 512 bytes, op de harde schijf voor informatie om verder te kunnen starten.

Nu is er UEFI, Unified Extensible Firmware Interface, wat voor de initialisatie van de hardware en het opstartproces meer mogelijkheden bied. Waaronder dus Secure Boot, het digitaal ondertekent zijn van het opstartprogramma voor het besturingssysteem. Grub en de kernel in geval voor Linux. De certificaten waarmee die zijn ondertekend zijn opgeslagen in een database in de firmware zelf. Komt het niet overeen, dan zal het systeem niet starten en een foutmelding tonen.

Als vereiste om te kunnen starten met UEFI is dat de partitietabel op de schijf gebruik maakt van GPT, GUID Partition Table, ipv het oude MBR schema. Met GPT is de partitietabel vooraan de schijf en een backup hiervan helemaal aan het eind. De firmware kijkt niet meer naar de eerste sector van de schijf, maar naar de aanwezigheid van een specifieke partitie, de ESP of EFI System Partition en of hier geschikte loaders op staan om te kunnen uitvoeren.
Oudere systemen/implementaties van UEFI kunnen niet overweg met meer dan 1 ESP, waardoor je niet zo makkelijk de bootloaders gescheiden kan houden per schijf als je wilt dual-booten. Het was ook noodzakelijk om de EFI loader te registreren bij de firmware, iets wat niet altijd goed ging met Linux. Tegenwoordig is het veel flexibeler en dynamischer, waardoor je veel eenvoudiger schijven kunt wisselen zonder problemen te hebben met opstarten.
Bedankt voor de les. Ik heb weinig kennis over dit onderwerp. Ik hou mij voornamelijk bezig met databases, vandaar mijn vraag
Pagina: 1