[gelöst] Riesenprobleme mit Paket "shim-signed" etc.

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
Andreas O.
Beiträge: 351
Registriert: 10.08.2003 16:49:48

[gelöst] Riesenprobleme mit Paket "shim-signed" etc.

Beitrag von Andreas O. » 10.07.2021 16:27:37

Ich habe einen älteren Business-PC (HP-Compaq 6200) mit einer SSD (480 GB), auf der nur Debian drauf ist und der alten Festplatte (500 GB), auf der noch Windows 10 drauf ist.
Windows konnte bei der Neuinstallation leider unter grub nicht gefunden werden, allerdings kann ich, wenn ich die "F9-Taste" drücke, hier im BIOS zumindest noch "sata4" auswählen und dann Windows booten.
Ich glaube, seit einem Upgrade bei Buster, wo von einem Maintainer irgendwas von shim-signed bei "arm64" entfernt werden sollte, habe ich auf meiner AMD64-Architektur nur noch Probleme mit den beiden Paketen:

Code: Alles auswählen

E: shim-helpers-amd64-signed
E: shim-signed: 44:4444: Abhängigkeitsprobleme - verbleibt unkonfiguriert
Hatte schon verschiedene Sachen selbst probiert, z. B.

Code: Alles auswählen

sudo dpkg --configure -a
sudo apt-get -f install
in Synaptic auf "defekte Pakete reparieren" gegangen 
sudo apt-get -o dpkg::options::="--force-confnew" -o dpkg::options::="--force-confmiss" --reinstall install shim-signed
mount | grep efivars
ergibt:

Code: Alles auswählen

efivarfs on /sys/firmware/efi/efivars type efivarfs (rw,nosuid,nodev,noexec,relatime)
Irgendwann hatte ich auch schon versucht, grub komplett zu reinstallieren.
efibootmgr
bringt nur noch:

Code: Alles auswählen

BootCurrent: 0000
Timeout: 0 seconds
No BootOrder is set; firmware will attempt recovery
Trotzdem kann ich noch Buster booten (ich glaube, ich hatte grub auch mal in den mbr installiert - ich kenne mich leider mit diesem EFI-Zeugs nicht so gut aus).
Pakete wie "grub-customizer" lassen sich leider nicht mehr neu installieren, da im Gegenzug immer versucht wird, gleichzeitig "shim-signed" zu deinstallieren, was leider immer fehlschlägt...
Hatte da auch kürzlich Probleme mit dem Programm "timeshift", das bei meiner externen "Backup-Platte" reklamiert hatte, nur noch knapp 15 GB freien Platz zu haben, obwohl bei einem anderen PC mit timeshift noch knapp 700 GB auf der externen Festplatte frei waren - ich weiß nicht, ob das auch mit diesem Problem ggf. zusammenhängen könnte.

apt upgrade bringt folgende Fehler:

Code: Alles auswählen

Paketlisten werden gelesen... Fertig
Abhängigkeitsbaum wird aufgebaut.       
Statusinformationen werden eingelesen.... Fertig
Paketaktualisierung (Upgrade) wird berechnet... Fertig
0 aktualisiert, 0 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.
2 nicht vollständig installiert oder entfernt.
Nach dieser Operation werden 0 B Plattenplatz zusätzlich benutzt.
Möchten Sie fortfahren? [J/n] j
shim-helpers-amd64-signed (1+15.4+5~deb10u1) wird eingerichtet ...
x86_64-efi wird für Ihre Plattform installiert.
grub-install: Warnung: efivarfs_get_variable: open(/sys/firmware/efi/efivars/blk0-47c7b225-c42a-11d2-8e57-00a0c969723b): Datei oder Verzeichnis nicht gefunden.
grub-install: Warnung: efi_get_variable: ops->get_variable failed: Datei oder Verzeichnis nicht gefunden.
grub-install: Warnung: device_get: could not access /sys/block/sdb/device/device: Datei oder Verzeichnis nicht gefunden.
grub-install: Warnung: get_file: could not open file "/sys/devices/pci0000:00/firmware_node/path" for reading: Datei oder Verzeichnis nicht gefunden.
grub-install: Warnung: get_file: could not open file "/sys/devices/pci0000:00/firmware_node/hid" for reading: Datei oder Verzeichnis nicht gefunden.
grub-install: Warnung: parse_acpi_hid_uid: could not read devices/pci0000:00/firmware_node/hid: Datei oder Verzeichnis nicht gefunden.
grub-install: Warnung: device_get: parsing pci_root failed: Datei oder Verzeichnis nicht gefunden.
grub-install: Warnung: efi_va_generate_file_device_path_from_esp: could not get ESP disk info: Datei oder Verzeichnis nicht gefunden.
grub-install: Warnung: efi_generate_file_device_path_from_esp: could not generate File DP from ESP: Datei oder Verzeichnis nicht gefunden.
grub-install: Fehler: failed to register the EFI boot entry: Datei oder Verzeichnis nicht gefunden.
dpkg: Fehler beim Bearbeiten des Paketes shim-helpers-amd64-signed (--configure):
 »installiertes shim-helpers-amd64-signed-Skript des Paketes post-installation«-Unterprozess gab den Fehlerwert 1 zurück
dpkg: Abhängigkeitsprobleme verhindern Konfiguration von shim-signed:amd64:
 shim-signed:amd64 hängt ab von shim-helpers-amd64-signed (>= 1+15.4+2~deb10u1); aber:
  Paket shim-helpers-amd64-signed ist noch nicht konfiguriert.

dpkg: Fehler beim Bearbeiten des Paketes shim-signed:amd64 (--configure):
 Abhängigkeitsprobleme - verbleibt unkonfiguriert
Fehler traten auf beim Bearbeiten von:
 shim-helpers-amd64-signed
 shim-signed:amd64
E: Sub-process /usr/bin/dpkg returned an error code (1)
Zuletzt geändert von Andreas O. am 27.08.2021 05:59:28, insgesamt 1-mal geändert.

KP97
Beiträge: 3425
Registriert: 01.02.2013 15:07:36

Re: Riesenprobleme mit Paket "shim-signed" etc.

Beitrag von KP97 » 10.07.2021 17:24:26

Hast Du beim Installieren Secure Boot ausgeschaltet?
Falls dem so ist, brauchst Du keinen signierten Kernel und auch keinen grub-efi-amd64-signed. Da reichen die unsignierten Pakete, die auch keine Probleme machen.

Benutzeravatar
Andreas O.
Beiträge: 351
Registriert: 10.08.2003 16:49:48

Re: Riesenprobleme mit Paket "shim-signed" etc.

Beitrag von Andreas O. » 10.07.2021 21:12:17

KP97 hat geschrieben: ↑ zum Beitrag ↑
10.07.2021 17:24:26
Hast Du beim Installieren Secure Boot ausgeschaltet?
Falls dem so ist, brauchst Du keinen signierten Kernel und auch keinen grub-efi-amd64-signed. Da reichen die unsignierten Pakete, die auch keine Probleme machen.
Ich glaube, ich hatte Secure Boot ausgeschaltet. Danke, manchmal braucht man einfach nur wieder einen "Schubs" in die richtige Richtung :THX:

fischig
Beiträge: 3639
Registriert: 24.12.2019 12:25:08
Lizenz eigener Beiträge: MIT Lizenz

Re: Riesenprobleme mit Paket "shim-signed" etc.

Beitrag von fischig » 11.07.2021 12:42:43

"Riesen"probleme erfordern zu ihrer Lösung gemeinhin „Riesen“aufwand. Ob der für lau erreichbar ist? :wink:

Benutzeravatar
Andreas O.
Beiträge: 351
Registriert: 10.08.2003 16:49:48

[gelöst:]Re: Riesenprobleme mit Paket "shim-signed" etc.

Beitrag von Andreas O. » 11.07.2021 19:06:25

Danke nochmal an KP97. Manchmal sieht man vor lauter Panik den Wald vor lauter Bäumen nicht mehr, da helfen manchmal eben auch nur kurze, prägnante Hinweise :D :THX:
Bei der Installation hatte ich schlicht und ergreifend wohl nicht auf das ganze "signed-Zeugs" geachtet und damit nahm das Unheil seinen Lauf.
Mir ging es primär auch gar nicht darum, Windows in grub einzubinden, das ich mittlerweile nur noch ganz selten benutze (z. B. nur noch zum Update meines Motorrad-Navis), sondern einfach das kaputte Paketmanagement wieder auf Vordermann zu bringen und wieder normal Pakete installieren bzw. deinstallieren zu können.

Letzendlich gelang es mir dann, zuerst einen (unsigned)-Kernel zu installieren und damit neu zu booten und dann Schritt für Schritt die ganzen signed-Kernel, signed grub etc. und das ganze "efi-Zeugs" zu deinstallieren und irgendwann weigerten sich dann auch die shim-signed und shim-helpers-amd64-signed-Pakete nicht mehr, deinstalliert zu werden.
Dann habe ich "grub-pc" neu installiert, habe die FAT32-formatierte Boot-Partition (dev/sdb1) neu in ext4 formatiert, auf /mnt/sdb1 gemounted und dann die ganzen /boot files dort rein kopiert und dann die Partition noch in fstab eingetragen.
Dann nochmal grub in den mbr ( /dev/sdb ) installiert und alles ist nun wieder gut.

Benutzeravatar
Andreas O.
Beiträge: 351
Registriert: 10.08.2003 16:49:48

Re: Riesenprobleme mit Paket "shim-signed" etc.

Beitrag von Andreas O. » 11.07.2021 19:19:19

fischig hat geschrieben: ↑ zum Beitrag ↑
11.07.2021 12:42:43
"Riesen"probleme erfordern zu ihrer Lösung gemeinhin „Riesen“aufwand. Ob der für lau erreichbar ist? :wink:
Solange ich künftig noch mit dem PC/BIOS arbeiten kann, werde ich das weiterhin tun, auch wenn UEFI und Secure Boot von der Wintel-Allianz schon längst zum "Standard" erhoben worden sind.
Ich fühle mich einfach nach wie vor unwohl, wenn ominöse "TPM"-Chips u.a.m. verbaut werden und die Linux-Gemeinde dann immer mehr ausgesperrt wird bzw. gezwungen wird, dieses ganze von Microsoft-signed-Zeugs installieren zu müssen, aber das ist ein ganz anderes Thema :wink:
Ich werde bei künftigen Neuinstallationen noch genauer hinschauen, was ich mir da einfange, das war mir (wohl unter Zeitdruck) gar nicht so bewusst :twisted:

mcb

Re: Riesenprobleme mit Paket "shim-signed" etc.

Beitrag von mcb » 11.07.2021 20:38:02

Es gibt ja auch noch UEFI ohne Secureboot.

Den Legacy-Mode unterstützen viele neue Rechner leider nicht mehr. :oops:

wartburgritter
Beiträge: 269
Registriert: 01.10.2005 16:45:42
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Winterthur, selten auch Eisenach

Re: Riesenprobleme mit Paket "shim-signed" etc.

Beitrag von wartburgritter » 14.07.2021 11:29:20

KP97 hat geschrieben: ↑ zum Beitrag ↑
10.07.2021 17:24:26
Hast Du beim Installieren Secure Boot ausgeschaltet?
Falls dem so ist, brauchst Du keinen signierten Kernel und auch keinen grub-efi-amd64-signed. Da reichen die unsignierten Pakete, die auch keine Probleme machen.
hatte das im ersten post beschriebene problem gerade bei einem upgrade von Buster. Paket shim-helpers-amd64-signed liess nicht nicht neu konfigurieren aber deinstallieren.


So langsam ist es unter Debian wie unter Windows. Tritt ein Problem au guckst Du ins Netz, irgendwer hat es sicher schon mal gehabt. Mit dem kleinen Unterschied, dass es für Debian meist eine Lösung gibt. Bei Windows ist das nicht sicher ... Bin aktuell nicht in der Lage an einen sündhaft teuren neuen HP-Laptop einen auch sündhaft teuren 30 zoll HP-monitor über HDMI (lapi hat nichts anderes :-() anzuschließen und Auflösungen grösser 1200x800 einzustellen. Es finden sich einige die das Problem hatten. Die beste Lösung bisher ... Kauf einen neuen Monitor, der ist ja nun auch schon 7 Jahre alt. Ach gelobe ich mir mein Debian ...
Stand März 2020:
Desktop Lenovo ThinkPad X1 mit Debian Buster (super kiste, aber der akku macht nach nunmehr 3 Jahren schlapp)
Fileserver veralte hardware mit neuer grosser hd mit Debian Lenny (ich sollte den wirklich mal ersetzen ... )
Mobiltelefon Sony Xperia mit SailfishOS
Tablet BQ aquaris M10 mit Ubuntu Touch

Antworten