Tutorial: So aktivierst du Secure Boot im MSI BIOS
Hier ist ein detailliertes Tutorial, wie du Secure Boot in einem MSI BIOS aktivierst.
Secure Boot ist eine wichtige Sicherheitsfunktion, die sicherstellt, dass dein PC nur mit vertrauenswürdiger Software (wie Windows) startet. Besonders für das Upgrade auf Windows 11 ist diese Einstellung zwingend erforderlich.
Voraussetzungen
- Dein Mainboard muss den UEFI-Modus unterstützen (moderne MSI-Boards tun dies).
- Deine Festplatte sollte im GPT-Stil partitioniert sein. (Hinweis: Wenn du von "CSM" auf "UEFI" umstellst, startet Windows eventuell nicht mehr, falls es im alten MBR-Modus installiert wurde).
Schritt 1: Das BIOS aufrufen
- Starte deinen Computer neu.
- Sobald das MSI-Logo erscheint, drücke wiederholt die „Entf“-Taste (Del) auf deiner Tastatur, bis sich das BIOS-Menü öffnet.
Schritt 2: In den „Advanced Mode“ wechseln
Die meisten MSI-BIOS-Oberflächen starten im „EZ Mode“.
- Drücke die Taste F7, um in den Advanced Mode (Erweiterter Modus) zu wechseln. Du erkennst ihn an den großen Kacheln links und rechts (Settings, OC, M-Flash etc.).
Schritt 3: BIOS-Modus auf UEFI umstellen (Falls nötig)
Secure Boot funktioniert nur im UEFI-Modus, nicht im alten CSM/Legacy-Modus.
- Navigiere zu Settings -> Advanced -> Windows OS Configuration.
- Suche nach dem Punkt BIOS UEFI/CSM Mode.
- Stelle sicher, dass dieser auf [UEFI] steht.
- Hinweis: Wenn du dies gerade erst umgestellt hast, speichere mit F10 und starte neu ins BIOS, bevor du mit Schritt 4 weitermachst.
Schritt 4: Secure Boot finden und aktivieren
Der Pfad kann je nach Alter deines MSI-Mainboards leicht variieren.
Pfad A (Neuere Modelle):
- Gehe zu Settings -> Advanced -> Windows OS Configuration.
- Dort findest du den Unterpunkt Secure Boot. Klicke darauf.
Pfad B (Ältere Modelle):
- Gehe zu Settings -> Security -> Secure Boot.
Schritt 5: Secure Boot konfigurieren
- Setze Secure Boot auf [Enabled].
- Fehlermeldung? Falls eine Meldung erscheint wie "System in Setup Mode!", gehe wie folgt vor:
- Ändere den Secure Boot Mode von „Standard“ auf [Custom].
- Klicke auf Enroll all Factory Default Keys (oder „Restore Factory Keys“).
- Bestätige mit „Yes“.
- Stelle den Modus nun wieder auf [Standard] zurück. Jetzt sollte sich Secure Boot auf [Enabled] setzen lassen.
Schritt 6: Speichern und Neustarten
- Drücke die Taste F10 auf deiner Tastatur.
- Bestätige die Zusammenfassung der Änderungen mit Yes oder OK.
- Dein PC startet nun neu und Secure Boot ist aktiv.
Überprüfung in Windows
Ob alles geklappt hat, kannst du direkt in Windows prüfen:
- Drücke die Windows-Taste + R.
- Gib
msinfo32ein und drücke Enter. - Suche in der Liste rechts nach Sicherer Startzustand (Secure Boot State).
- Dort sollte nun Ein stehen.
Wichtiger Warnhinweis: Wenn dein Windows ursprünglich im "CSM/BIOS"-Modus installiert wurde, wird der PC nach der Umstellung auf "UEFI/Secure Boot" nicht mehr direkt ins Windows booten, sondern immer wieder zurück ins BIOS springen. In diesem Fall muss die Systemfestplatte erst von MBR zu GPT konvertiert werden (ein fortgeschrittener Prozess) oder Windows muss im UEFI-Modus neu installiert werden.