Secure Boot aktivieren und Fehler beheben — Schritt-für-Schritt-Anleitung für Windows 11 und Anti-Cheat-kompatibilität
Dieses Tutorial hilft dir dabei, Secure Boot zu aktivieren oder Probleme damit zu beheben. Secure Boot ist eine Sicherheitsfunktion moderner PCs, die sicherstellt, dass nur vertrauenswürdige Software (wie Windows) beim Start geladen wird. Dies ist oft zwingend erforderlich für Windows 11 oder Spiele mit Anti-Cheat-Software (z. B. Valorant/Vanguard).
Schritt 1: Den aktuellen Status prüfen
Bevor du ins BIOS gehst, prüfe, ob Secure Boot wirklich deaktiviert ist.
- Drücke
Windows-Taste + R, gibmsinfo32ein und drücke Enter. - Suche in der Liste nach:
- BIOS-Modus: Hier muss UEFI stehen. (Steht dort "Vorgängerversion" oder "Legacy", musst du dein System umstellen).
- Sicherer Startzustand: Hier steht entweder "Ein" oder "Aus".
Schritt 2: Ins BIOS/UEFI gelangen
Um Secure Boot zu aktivieren, musst du in das Konfigurationsmenü deines Mainboards.
- Starte den PC neu.
- Drücke während des Hochfahrens wiederholt die Taste für das BIOS (meistens F2, Entf, F10 oder F12 – je nach Hersteller wie ASUS, MSI, Gigabyte oder ASRock).
- Alternativ über Windows: Einstellungen -> System -> Wiederherstellung -> Erweiterter Start -> Jetzt neu starten. Dann: Problembehandlung -> Erweiterte Optionen -> UEFI-Firmwareeinstellungen.
Schritt 3: Secure Boot aktivieren
Die Menüs sehen bei jedem Hersteller anders aus, aber die Logik ist gleich:
- Navigiere zum Reiter Boot, Security (Sicherheit) oder Authentication.
- Suche nach dem Punkt Secure Boot.
- Stelle den Status auf Enabled (Aktiviert).
- Wichtig: Speichere die Einstellungen (meistens mit der Taste F10) und starte neu.
Häufige Probleme und Lösungen (Troubleshooting)
Problem A: „Secure Boot kann nicht aktiviert werden“ (Grau hinterlegt)
Das liegt oft daran, dass der CSM-Modus (Compatibility Support Module) aktiviert ist. Secure Boot funktioniert nur im reinen UEFI-Modus.
- Lösung: Suche im BIOS nach „CSM“ oder „Legacy Support“ und stelle es auf Disabled. Danach sollte Secure Boot auswählbar sein.
Problem B: „System in Setup Mode“ oder „Missing Keys“
Manchmal ist Secure Boot zwar „Enabled“, aber nicht aktiv, weil die Sicherheitsschlüssel (Keys) fehlen.
- Lösung: Suche im Secure Boot Menü nach einer Option wie „Restore Factory Keys“ oder „Install Default Secure Boot Keys“. Bestätige dies, speichere und starte neu.
Problem C: PC startet nach Umstellung nicht mehr (Schwarzbild)
Wenn du von „Legacy“ auf „UEFI“ umstellst, um Secure Boot zu nutzen, startet Windows evtl. nicht, weil deine Festplatte im alten MBR-Format statt im neuen GPT-Format partitioniert ist.
- Lösung:
- Stelle im BIOS kurzzeitig wieder auf „CSM/Legacy“ zurück, damit Windows startet.
- Du musst deine Festplatte von MBR zu GPT konvertieren. Windows hat dafür ein Tool: Öffne die Eingabeaufforderung als Administrator und gib
mbr2gpt /validate /allowFullOSein. Wenn alles okay ist, gibmbr2gpt /convert /allowFullOSein. - Vorsicht: Erstelle vorher ein Backup deiner Daten!
- Danach kannst du im BIOS CSM deaktivieren und Secure Boot aktivieren.
Problem D: Secure Boot ist aktiv, aber das Spiel (z.B. Valorant) erkennt es nicht
- Lösung: Überprüfe in
msinfo32, ob der BIOS-Modus wirklich auf UEFI steht. Wenn dort „UEFI“ steht, Secure Boot aber „Aus“ ist, lade im BIOS die „Factory Keys“ (wie in Problem B beschrieben).
Zusammenfassung der Checkliste
- BIOS-Modus: Muss auf UEFI stehen (nicht CSM/Legacy).
- Partitionstyp: Festplatte muss GPT sein.
- Secure Boot: Auf Enabled stellen.
- Keys: Auf Standard/Factory setzen, falls nötig.
Hinweis: Das Flashen oder Ändern von BIOS-Einstellungen geschieht auf eigene Gefahr. Bei Laptops (besonders HP oder Acer) muss manchmal erst ein „Supervisor Password“ im BIOS vergeben werden, bevor man Secure Boot ändern kann.