Secure Boot verstehen und für Windows 11 richtig einrichten
Secure Boot ist eine wichtige Sicherheitsfunktion moderner PCs (UEFI), die sicherstellt, dass beim Starten des Computers nur vertrauenswürdige Software geladen wird. Besonders für Windows 11 ist diese Funktion zwingend erforderlich.
In diesem Tutorial erfährst du, wie du Secure Boot überprüfst, aktivierst und häufige Probleme behebst.
Schritt 1: Den aktuellen Status prüfen
Bevor du ins BIOS gehst, schaue nach, ob Secure Boot wirklich ausgeschaltet ist.
- Drücke die Windows-Taste + R, gib
msinfo32ein und drücke Enter. - Suche in der Liste nach den Punkten:
- BIOS-Modus: Hier sollte UEFI stehen. (Steht dort "Vorgängerversion" oder "Legacy", musst du das System umstellen).
- Sicherer Startzustand (Secure Boot): Hier steht entweder "Ein", "Aus" oder "Nicht unterstützt".
Schritt 2: Die häufigste Hürde – MBR zu GPT (WICHTIG)
Secure Boot funktioniert nur im UEFI-Modus. UEFI wiederum setzt voraus, dass deine Festplatte im GPT-Stil partitioniert ist. Wenn deine Festplatte im alten MBR-Stil ist, wird Secure Boot nicht funktionieren.
So prüfst du das:
- Rechtsklick auf Start -> Datenträgerverwaltung.
- Rechtsklick auf "Datenträger 0" (deine Systemplatte) -> Eigenschaften.
- Tab Volumes -> Partitionsstil. Wenn dort "Master Boot Record (MBR)" steht, musst du sie konvertieren.
Hinweis: Windows bietet dafür das Tool mbr2gpt an, aber Vorsicht: Erstelle vorher ein Backup!
Schritt 3: Secure Boot im BIOS/UEFI aktivieren
Wenn dein System im UEFI-Modus ist, folge diesen Schritten:
- BIOS öffnen: Starte den PC neu und drücke mehrmals die Entf-Taste (Del) oder F2 (je nach Mainboard-Hersteller).
- CSM deaktivieren:
- Suche nach einem Menüpunkt wie "Boot" oder "Compatibility Support Module (CSM)".
- Stelle CSM auf "Disabled". (Dies ist notwendig, damit Secure Boot überhaupt sichtbar wird).
- Secure Boot finden:
- Gehe zum Reiter "Security" oder "Boot".
- Suche nach Secure Boot.
- Modus wählen:
- Stelle Secure Boot auf Enabled.
- Falls dort steht "Secure Boot is active but not enabled" oder ähnliches, musst du oft den "Secure Boot Mode" von "Standard" auf "Custom" und wieder zurück auf "Standard" stellen, um die Standard-Werks-Keys (Factory Keys) zu laden.
- Speichern: Drücke F10 zum Speichern und Beenden.
Schritt 4: Troubleshooting – Häufige Probleme
Problem A: "Secure Boot can be enabled when System is in User Mode"
Das ist ein häufiges Problem bei ASUS- oder Gigabyte-Boards.
- Lösung: Suche im Secure-Boot-Menü nach "Key Management". Wähle "Install Default Secure Boot Keys" oder "Restore Factory Keys". Danach wechselt das System in den "User Mode" und Secure Boot lässt sich aktivieren.
Problem B: PC bootet nach Umstellung direkt ins BIOS (Kein Windows-Start)
Das passiert, wenn du CSM deaktiviert hast, aber dein Windows noch auf einer MBR-Partition installiert ist.
- Lösung: Aktiviere CSM wieder, um Windows zu starten. Konvertiere dann deine Festplatte mit dem Windows-Tool
mbr2gptvon MBR zu GPT. Danach kannst du CSM wieder deaktivieren.
Problem C: Grafikkarte zu alt
Sehr alte Grafikkarten (vor ca. 2014) unterstützen kein UEFI (GOP). Wenn du CSM deaktivierst, bleibt der Bildschirm schwarz.
- Lösung: Hier hilft meist nur ein BIOS-Update der Grafikkarte (riskant) oder eine neuere Grafikkarte.
Zusammenfassung der Checkliste
- Ist die Festplatte GPT? (Prüfen in Datenträgerverwaltung).
- Ist der BIOS-Modus auf UEFI?
- Ist CSM im BIOS deaktiviert?
- Sind die Factory Keys im BIOS unter Secure Boot geladen?
- Steht Secure Boot auf Enabled?
Vorsicht: Änderungen im BIOS können dazu führen, dass das System nicht mehr startet. Vergewissere dich immer, dass du ein Backup deiner wichtigsten Daten hast, bevor du Partitionsstile (MBR/GPT) änderst!