Anleitung: Secure Boot auf Gigabyte-Mainboards aktivieren

Melden

Hier ist ein ausführliches Tutorial, wie du Secure Boot auf einem Gigabyte-Mainboard für Windows 11 aktivierst.

Windows 11 setzt zwingend voraus, dass Secure Boot im BIOS/UEFI aktiviert ist. Bei Gigabyte-Mainboards sind dafür oft zwei Schritte notwendig: Das Deaktivieren des CSM (Compatibility Support Module) und das eigentliche Einschalten von Secure Boot.


1. Vorbereitung (Wichtig!)

Bevor du startest, stelle sicher, dass deine Windows-Installation auf einer GPT-Partition (nicht MBR) liegt. Wenn du CSM deaktivierst und dein System auf MBR installiert ist, wird Windows nicht mehr booten.

  • Prüfung: Rechtsklick auf Start -> Datenträgerverwaltung -> Rechtsklick auf Datenträger 0 -> Eigenschaften -> Volume -> Partitionsstil. Dort sollte „GUID-Partitionstabelle (GPT)“ stehen.

Schritt 2: Ins BIOS/UEFI gelangen

  1. Starte deinen PC neu.
  2. Drücke während des Startvorgangs (beim Gigabyte-Logo) wiederholt die Entf-Taste (Del), um ins BIOS zu gelangen.

Schritt 3: CSM Support deaktivieren

Secure Boot funktioniert nur im reinen UEFI-Modus. Daher muss das CSM-Modul ausgeschaltet werden.

  1. Navigiere im BIOS zum Reiter BIOS (oder bei älteren Modellen zum Reiter Boot).
  2. Suche den Punkt CSM Support.
  3. Stelle diesen auf Disabled.
  4. Wichtig: Speichere diese Einstellung jetzt erst einmal mit F10 und starte neu, um direkt wieder ins BIOS zu gehen. Erst nach dem Deaktivieren von CSM wird die Option „Secure Boot“ oft überhaupt erst sichtbar oder bearbeitbar.

Schritt 4: Secure Boot aktivieren

  1. Gehe wieder in das BIOS-Menü unter den Reiter BIOS (oder Boot).
  2. Dort findest du nun den Punkt Secure Boot. Klicke darauf.
  3. Stelle Secure Boot auf Enabled.

Sonderfall: „Secure Boot can be enabled when System in User Mode“ Falls eine Fehlermeldung erscheint oder sich der Status nicht ändern lässt:

  1. Suche in diesem Untermenü nach Secure Boot Mode.
  2. Ändere diesen von „Standard“ auf Custom.
  3. Klicke auf Restore Factory Keys (oder „Install Default Secure Boot Keys“).
  4. Bestätige mit „Yes“.
  5. Nun sollte der „System Mode“ auf User springen und du kannst Secure Boot auf Enabled stellen.

Schritt 5: Speichern und Beenden

  1. Drücke die Taste F10 auf deiner Tastatur.
  2. Bestätige mit Yes (Z), um die Einstellungen zu speichern und den PC neu zu starten.

Schritt 6: Erfolg in Windows prüfen

Wenn Windows hochgefahren ist, kannst du überprüfen, ob alles geklappt hat:

  1. Drücke die Windows-Taste + R.
  2. Tippe msinfo32 ein und drücke Enter.
  3. Suche in der Liste den Punkt Sicherer Startzustand.
  4. Dort sollte nun Ein stehen.

Mögliche Probleme

  • PC bootet nur noch ins BIOS: Deine Festplatte ist wahrscheinlich im alten MBR-Format partitioniert. Du musst CSM wieder aktivieren, um Windows zu starten, und die Festplatte mit einem Tool wie MBR2GPT (Windows-eigenes Tool) konvertieren, bevor du Secure Boot nutzen kannst.
  • Kein Bild nach Deaktivieren von CSM: Wenn du eine sehr alte Grafikkarte hast, die kein UEFI unterstützt (GOP-Treiber fehlt), bleibt der Bildschirm schwarz. In diesem Fall hilft oft nur ein BIOS-Reset (CMOS-Batterie kurz entfernen).
0