Secure Boot im ASUS BIOS aktivieren: Eine Schritt-für-Schritt-Anleitung
Hier ist eine detaillierte Schritt-für-Schritt-Anleitung, wie du Secure Boot in einem ASUS-Mainboard (UEFI BIOS) aktivierst.
Secure Boot ist eine wichtige Sicherheitsfunktion, die sicherstellt, dass beim Starten deines PCs nur vertrauenswürdige Software geladen wird. Besonders für die Installation von Windows 11 ist diese Funktion zwingend erforderlich.
Voraussetzungen
Bevor du startest, stelle sicher, dass deine Festplatte im GPT-Stil partitioniert ist. Wenn sie noch das alte MBR-Format nutzt, wird der PC nach der Umstellung auf Secure Boot eventuell nicht mehr direkt ins Windows booten.
Schritt 1: Das BIOS aufrufen
- Starte deinen Computer neu.
- Sobald das ASUS-Logo erscheint, drücke wiederholt die Taste „Entf“ (Del) oder „F2“ auf deiner Tastatur.
- Du befindest dich nun im ASUS BIOS (EZ Mode).
Schritt 2: In den Advanced Mode wechseln
Die meisten erweiterten Einstellungen sind im EZ Mode nicht sichtbar.
- Drücke die Taste „F7“, um in den Advanced Mode zu gelangen.
- Du siehst nun oben verschiedene Reiter (Main, Ai Tweaker, Advanced, Monitor, Boot, etc.).
Schritt 3: CSM deaktivieren (Wichtig!)
Secure Boot funktioniert nur im reinen UEFI-Modus. Dazu muss das „Compatibility Support Module“ (CSM) meist ausgeschaltet sein.
- Navigiere zum Reiter „Boot“.
- Suche den Punkt „CSM (Compatibility Support Module)“.
- Stelle sicher, dass „Launch CSM“ auf [Disabled] steht.
- Hinweis: Falls du diese Einstellung änderst, musst du eventuell erst speichern und neu starten, bevor Secure Boot konfiguriert werden kann.
Schritt 4: Secure Boot Einstellungen finden
- Bleibe im Reiter „Boot“.
- Scrolle nach unten und wähle den Menüpunkt „Secure Boot“ aus.
Schritt 5: Den OS Type festlegen
Im Secure Boot Menü siehst du die Option „OS Type“.
- Klicke auf das Feld daneben.
- Wähle „Windows UEFI mode“ aus (statt „Other OS“).
Schritt 6: Secure Boot Keys installieren (falls nötig)
Wenn dort steht, dass der Secure Boot Status „Disabled“ ist, obwohl du alles eingestellt hast, fehlen oft die Sicherheitsschlüssel (Keys).
- Gehe im selben Menü auf „Key Management“.
- Wähle „Install Default Secure Boot Keys“ und bestätige mit „Yes“.
- Der Status sollte nun auf „Enabled“ oder „User Mode“ springen.
Schritt 7: Speichern und Beenden
Um die Änderungen zu übernehmen, musst du sie speichern:
- Drücke die Taste „F10“.
- Bestätige die Zusammenfassung der Änderungen mit „OK“ oder „Yes“.
- Dein PC startet nun neu.
Wie überprüfe ich, ob Secure Boot in Windows aktiv ist?
Sobald Windows hochgefahren ist, kannst du den Erfolg kontrollieren:
- Drücke die Windows-Taste + R.
- Gib
msinfo32ein und drücke Enter. - Suche in der Liste den Punkt „Sicherer Startzustand“ (oder „Secure Boot State“).
- Dort sollte nun „Ein“ stehen.
Fehlersuche:
- PC bootet nur noch ins BIOS: Deine Windows-Installation ist wahrscheinlich im alten MBR-Modus erstellt worden. Du müsstest CSM wieder aktivieren oder deine Festplatte in GPT konvertieren.
- Option ist ausgegraut: Prüfe, ob du ein Administrator-Passwort im BIOS vergeben hast oder ob CSM wirklich deaktiviert ist.