Secure Boot im MSI BIOS aktivieren: Eine Schritt-für-Schritt-Anleitung
Hier ist ein detailliertes Tutorial, wie du Secure Boot in einem MSI-BIOS aktivierst. Dies ist besonders wichtig für die Installation oder Nutzung von Windows 11.
Secure Boot ist ein Sicherheitsstandard, der sicherstellt, dass ein Gerät nur mit Software startet, der der PC-Hersteller vertraut. Diese Anleitung führt dich durch den Prozess bei MSI-Mainboards.
⚠️ Wichtige Vorraussetzung: UEFI-Modus
Secure Boot funktioniert nur im UEFI-Modus. Wenn dein System noch im alten "CSM" (Legacy)-Modus installiert ist, wird Windows nach der Umstellung eventuell nicht mehr booten, da die Festplatte im GPT-Format partitioniert sein muss.
Schritt 1: Das BIOS aufrufen
- Starte deinen Computer neu.
- Drücke während des Startvorgangs (sobald das MSI-Logo erscheint) wiederholt die Entf-Taste (oder Del), bis sich das BIOS-Menü öffnet.
Schritt 2: In den "Advanced Mode" wechseln
Die meisten MSI-Mainboards starten im vereinfachten "EZ Mode".
- Drücke die Taste F7, um in den Advanced Mode (Erweiterten Modus) zu wechseln. Du siehst nun oben und an den Seiten mehr Optionen.
Schritt 3: Den BIOS-Modus auf UEFI umstellen
Bevor Secure Boot aktiviert werden kann, muss das System im UEFI-Modus laufen.
- Navigiere zu Settings (Einstellungen) -> Advanced (Erweitert).
- Wähle Windows OS Configuration.
- Suche den Punkt BIOS UEFI/CSM Mode.
- Stelle sicher, dass dieser auf UEFI eingestellt ist. (Hinweis: Falls hier CSM stand und du auf UEFI umstellst, speichere erst mit F10, starte neu und geh wieder ins BIOS, bevor du mit Schritt 4 weitermachst).
Schritt 4: Secure Boot Einstellungen finden
Bleibe im Menü Settings -> Advanced -> Windows OS Configuration.
- Klicke auf den Unterpunkt Secure Boot.
- Hier siehst du die Option Secure Boot. Diese steht vermutlich auf Disabled.
Schritt 5: Secure Boot aktivieren (Fehlermeldung vermeiden)
Wenn du Secure Boot auf Enabled stellst, erscheint oft eine Meldung wie "System in Setup Mode!". Gehe so vor:
- Stelle sicher, dass Secure Boot Mode auf Standard steht.
- Wenn eine Fehlermeldung kommt, klicke auf Enroll all Factory Default Keys (oder ähnlich), um die Sicherheitszertifikate zu laden.
- Ändere nun Secure Boot auf Enabled.
Schritt 6: Speichern und Beenden
- Drücke die Taste F10 auf deiner Tastatur.
- Bestätige die Abfrage "Save configuration and exit?" mit Yes (Ja).
- Der Computer startet nun neu und Secure Boot ist aktiv.
So prüfst du den Status in Windows
Wenn dein PC wieder hochgefahren ist, kannst du den Erfolg überprüfen:
- Drücke die Windows-Taste + R.
- Tippe
msinfo32ein und drücke Enter. - Suche in der Liste den Punkt Sicherer Startzustand. Dort sollte nun Ein stehen.
Mögliche Probleme
- Grafikkarte: Ältere Grafikkarten unterstützen manchmal kein UEFI (GOP-Treiber fehlt). In diesem Fall bleibt der Bildschirm nach der Umstellung schwarz. Hier hilft nur ein BIOS-Reset (Batterie entnehmen) oder eine modernere Grafikkarte.
- Boot-Fehler: Wenn Windows nicht startet, war deine Festplatte im MBR-Format statt GPT partitioniert. Du müsstest dann zurück auf CSM stellen und die Platte vorher in GPT umwandeln (z.B. mit dem Windows-Tool
mbr2gpt).