So aktivierst du Secure Boot für Windows 11: Eine Schritt-für-Schritt-Anleitung

Melden

Hier ist ein ausführliches Tutorial, wie du Secure Boot für Windows 11 aktivierst.

Secure Boot (Sicherer Start) ist eine wichtige Sicherheitsfunktion, die sicherstellt, dass dein PC nur mit Software startet, der der Hersteller vertraut. Für Windows 11 ist diese Funktion eine zwingende Voraussetzung.

In dieser Anleitung erfährst du, wie du prüfst, ob Secure Boot bereits aktiv ist, und wie du es im BIOS/UEFI einschaltest.


Schritt 1: Prüfen, ob Secure Boot bereits aktiviert ist

Bevor du dich in die komplizierten BIOS-Einstellungen begibst, solltest du prüfen, ob das Feature vielleicht schon aktiv ist.

  1. Drücke die Windows-Taste + R, gib msinfo32 ein und drücke Enter.
  2. Das Fenster Systeminformationen öffnet sich.
  3. Suche in der Liste (unter "Systemzusammenfassung") nach folgenden zwei Punkten:
    • BIOS-Modus: Hier sollte UEFI stehen (wenn dort "Vorgängerversion" oder "Legacy" steht, muss zuerst die Festplatte konvertiert werden).
    • Sicherer Startzustand: Wenn hier Ein steht, bist du bereits fertig. Wenn dort Aus oder Nicht unterstützt steht, musst du es aktivieren.

Schritt 2: Den Computer im UEFI-Modus neu starten

Um Secure Boot zu aktivieren, musst du in das BIOS bzw. UEFI deines Mainboards gelangen. Der einfachste Weg über Windows 11 ist dieser:

  1. Klicke auf Start > Einstellungen (Zahnrad-Symbol).
  2. Gehe zu System > Wiederherstellung.
  3. Klicke neben Erweiterter Start auf die Schaltfläche Jetzt neu starten.
  4. Dein PC startet neu und zeigt ein blaues Menü. Wähle dort:
    • Problembehandlung
    • Erweiterte Optionen
    • UEFI-Firmware-Einstellungen
    • Klicke auf Neu starten.

Schritt 3: Secure Boot im BIOS/UEFI aktivieren

Jedes BIOS sieht je nach Hersteller (ASUS, MSI, Gigabyte, HP, Dell etc.) anders aus. Die Bezeichnungen sind jedoch meist ähnlich.

  1. Den richtigen Reiter finden: Suche nach Menüpunkten wie Boot, Security (Sicherheit) oder Authentication.
  2. CSM deaktivieren (Wichtig!): Wenn du eine Option namens CSM (Compatibility Support Module) oder Legacy Boot findest, muss diese auf Disabled (Deaktiviert) stehen. Secure Boot funktioniert nur im reinen UEFI-Modus.
  3. Secure Boot suchen: Suche den Punkt Secure Boot.
  4. Einstellen: Ändere den Status von Disabled auf Enabled.
    • Hinweis: Falls dort steht "Not Active", obwohl es auf "Enabled" steht, musst du oft darunter die "Default Key Provisioning" oder "Install Default Secure Boot Keys" auswählen.
  5. Speichern und Beenden: Drücke meistens die Taste F10, bestätige mit "Yes" oder "Save & Exit".

Schritt 4: Erfolgskontrolle

Nachdem der PC neu gestartet ist, kannst du den Erfolg überprüfen:

  1. Öffne erneut die Systeminformationen (msinfo32).
  2. Prüfe, ob bei Sicherer Startzustand nun Ein steht.

Häufige Probleme und Lösungen

  • Ich finde die Option nicht: Bei manchen Laptops (z.B. Acer) musst du im BIOS zuerst ein "Supervisor Password" festlegen, bevor du die Secure-Boot-Einstellungen ändern kannst.
  • PC startet nach Umstellung nicht mehr: Das passiert meistens, wenn Windows im alten "Legacy/MBR"-Modus installiert wurde. In diesem Fall müsstest du deine Festplatte von MBR zu GPT konvertieren, bevor du Secure Boot aktivierst (ein fortgeschrittener Prozess).
  • Grafikkarte wird nicht erkannt: Ältere Grafikkarten unterstützen UEFI manchmal nicht. Wenn der Bildschirm nach dem Deaktivieren von CSM schwarz bleibt, musst du das BIOS per CMOS-Reset zurücksetzen.

Glückwunsch! Dein System ist nun sicherer und bereit für alle Funktionen von Windows 11.

0