Windows 11: Secure Boot aktivieren – Schritt-für-Schritt-Anleitung

Melden

Hier ist ein ausführliches Tutorial, wie du Secure Boot (Sicherer Start) für Windows 11 aktivierst.

Secure Boot ist eine wichtige Sicherheitsfunktion, die sicherstellt, dass dein PC nur mit Software startet, der der Hersteller vertraut. Für Windows 11 ist diese Funktion eine zwingende Voraussetzung.


Schritt 1: Prüfen, ob Secure Boot bereits aktiv ist

Bevor du dich in die BIOS-Einstellungen begibst, solltest du prüfen, ob die Funktion vielleicht schon eingeschaltet ist.

  1. Drücke die Windows-Taste + R, gib msinfo32 ein und drücke Enter.
  2. Suche im Fenster "Systeminformationen" auf der rechten Seite nach zwei Punkten:
    • BIOS-Modus: Hier sollte UEFI stehen. (Steht dort „Vorgängerversion“ oder „Legacy“, musst du zuerst dein Windows auf GPT umstellen).
    • Sicherer Startzustand: Wenn hier „Aus“ steht, musst du Secure Boot aktivieren.

Schritt 2: Den Computer in die UEFI-Einstellungen neu starten

Um Secure Boot zu aktivieren, musst du ins BIOS/UEFI deines Mainboards. Der einfachste Weg über Windows 11 ist:

  1. Klicke auf Start und öffne die Einstellungen (Zahnrad-Symbol).
  2. Gehe zu System > Wiederherstellung.
  3. Klicke neben Erweiterter Start auf die Schaltfläche Jetzt neu starten.
  4. Dein PC startet neu und zeigt ein blaues Menü. Wähle dort: Problembehandlung > Erweiterte Optionen > UEFI-Firmwareeinstellungen > Neu starten.

Schritt 3: Secure Boot im BIOS/UEFI aktivieren

Da jedes Mainboard (ASUS, MSI, Gigabyte, ASRock etc.) ein anderes Design hat, sehen die Menüs überall etwas anders aus. Suche nach diesen Begriffen:

  1. Navigiere zum Sicherheits-Tab: Suche nach Reitern wie Security, Boot oder Authentication.
  2. CSM deaktivieren (Wichtig!): Secure Boot funktioniert nur im reinen UEFI-Modus. Suche nach „CSM“ (Compatibility Support Module) oder „Legacy Mode“ und stelle diesen auf Disabled (Deaktiviert).
  3. Secure Boot finden: Suche die Option Secure Boot.
  4. Status ändern: Stelle den „Secure Boot“ von „Disabled“ auf Enabled. Hinweis: Falls dort steht „Not Active“, musst du eventuell darunter auf „Install Default Secure Boot Keys“ klicken.
  5. Speichern und Beenden: Drücke meistens die Taste F10, um die Einstellungen zu speichern und den PC neu zu starten.

Schritt 4: Erfolgskontrolle

Sobald Windows wieder hochgefahren ist, kannst du den Erfolg überprüfen:

  1. Öffne erneut die Systeminformationen (msinfo32).
  2. Überprüfe, ob bei Sicherer Startzustand nun Ein steht.

Mögliche Probleme und Lösungen

  • PC startet nicht mehr nach Umstellung: Das passiert oft, wenn deine Festplatte noch im alten "MBR"-Format partitioniert ist statt im modernen "GPT"-Format. In diesem Fall musst du Secure Boot erst wieder ausschalten, Windows starten und deine Festplatte mit dem Tool mbr2gpt konvertieren (Vorsicht: Nur für Fortgeschrittene!).
  • Option ist ausgegraut: Bei manchen Laptops musst du erst ein „Administrator Password“ für das BIOS festlegen, bevor du Secure Boot-Einstellungen ändern kannst.
  • Grafikkarte zu alt: Sehr alte Grafikkarten unterstützen kein UEFI. In diesem Fall bleibt der Bildschirm schwarz, wenn CSM deaktiviert wird.

Tipp: Wenn du Secure Boot für die Installation von Windows 11 benötigst, stelle auch sicher, dass TPM 2.0 in den BIOS-Einstellungen (oft unter „Intel PTT“ oder „AMD fTPM“) aktiviert ist.

0