Secure Boot: Unverzichtbare Sicherheitsanforderung für Windows 11
Secure Boot ist eine wichtige Sicherheitsfunktion moderner PCs, die sicherstellt, dass nur vertrauenswürdige Software beim Starten des Computers geladen wird. Besonders für Windows 11 ist Secure Boot eine zwingende Voraussetzung.
Hier ist eine Schritt-für-Schritt-Anleitung, wie du Secure Boot prüfst und aktivierst.
Schritt 1: Den aktuellen Status prüfen
Bevor du ins BIOS gehst, prüfe, ob Secure Boot wirklich deaktiviert ist.
- Drücke
Windows-Taste + R, gibmsinfo32ein und drücke Enter. - Suche im Fenster "Systeminformationen" nach:
- BIOS-Modus: Hier muss UEFI stehen (wenn dort "Vorgängerversion" oder "Legacy" steht, musst du zuerst deine Festplatte konvertieren – siehe Schritt 5).
- Sicherer Startzustand (Secure Boot State): Wenn hier "Aus" steht, muss es aktiviert werden.
Schritt 2: Vorbereitung (Wichtig!)
Bevor du Änderungen vornimmst:
- Backup: Sichere wichtige Daten.
- BitLocker: Wenn du BitLocker-Verschlüsselung nutzt, halte deinen Wiederherstellungsschlüssel bereit! Änderungen am Secure Boot können BitLocker auslösen.
Schritt 3: Ins BIOS/UEFI gelangen
Um Secure Boot zu aktivieren, musst du in das Konfigurationsmenü deines Mainboards.
- Gehe zu Einstellungen > System > Wiederherstellung.
- Klicke bei Erweiterter Start auf "Jetzt neu starten".
- Wähle: Problembehandlung > Erweiterte Optionen > UEFI-Firmware-Einstellungen > Neu starten.
(Alternativ: Drücke beim Hochfahren des PCs mehrmals schnell die Taste
Entf,F2,F10oderF12– je nach Hersteller).
Schritt 4: Secure Boot im UEFI aktivieren
Die Menüs sehen je nach Hersteller (ASUS, MSI, Gigabyte, HP etc.) unterschiedlich aus. Suche nach Tabs wie Security, Boot oder Authentication.
- CSM deaktivieren: Suche nach einer Einstellung namens CSM (Compatibility Support Module) oder "Legacy Support". Setze diese auf Disabled. Secure Boot funktioniert nur im reinen UEFI-Modus.
- Secure Boot finden: Gehe zum Punkt "Secure Boot".
- Status ändern: Stelle "Secure Boot" auf Enabled.
- Sonderfall "Setup Mode": Falls dort steht "Secure Boot: Enabled (Not Active)", musst du die Standard-Sicherheitsschlüssel laden. Suche nach einer Option wie "Install Default Secure Boot Keys" oder "Restore Factory Keys".
- Speichern: Drücke meist F10 ("Save & Exit").
Schritt 5: Troubleshooting – Was tun, wenn es nicht klappt?
Problem A: Der BIOS-Modus ist "Legacy" (nicht UEFI)
Wenn dein Windows im alten BIOS-Modus installiert wurde, ist deine Festplatte im MBR-Format partitioniert. Secure Boot benötigt aber GPT.
- Lösung: Du musst deine Festplatte von MBR zu GPT konvertieren. Windows bietet dafür das Tool
mbr2gpt. - Warnung: Das ist ein fortgeschrittener Prozess. Nutze in der Eingabeaufforderung (als Admin):
mbr2gpt /validate /allowFullOSund dannmbr2gpt /convert /allowFullOS. Danach kannst du im BIOS auf UEFI und Secure Boot umstellen.
Problem B: Grafikkarte zu alt
Ältere Grafikkarten (vor ca. 2014) unterstützen kein "GOP" (Graphics Output Protocol). Wenn du CSM deaktivierst, bleibt der Bildschirm schwarz.
- Lösung: Hier hilft meist nur ein BIOS-Update der Grafikkarte oder eine neuere GPU.
Problem C: Secure Boot lässt sich nicht anklicken (ausgegraut)
Manche Laptops (z.B. Acer) verlangen, dass du zuerst ein Supervisor-Passwort im BIOS festlegst, bevor du Secure Boot ändern kannst.
- Lösung: Setze im Tab "Security" ein Passwort, ändere Secure Boot und starte neu. (Passwort danach nicht vergessen!).
Zusammenfassung
- Prüfen:
msinfo32(UEFI vorhanden?). - BIOS aufrufen: Über Windows-Neustart.
- CSM aus: Legacy-Modus deaktivieren.
- Secure Boot an: Auf "Enabled" setzen und ggf. "Factory Keys" laden.
- Speichern & Prüfen: In Windows erneut
msinfo32checken.
Läuft dein System jetzt mit Secure Boot? Falls du bei einem bestimmten Mainboard-Hersteller feststeckst, nenne mir das Modell, dann kann ich dir die genaue Menüführung sagen!