So aktivieren Sie Secure Boot im BIOS

Letzte Aktualisierung: 19/09/2026
Autor: Holger
  • Secure Boot erfordert, dass sich das System im UEFI-Modus befindet und die Festplatte das GPT-Partitionsformat verwendet.
  • Es ist unbedingt erforderlich, das CSM-Kompatibilitätsmodul zu deaktivieren, damit die Secure-Boot-Funktion korrekt aktiviert werden kann.
  • Wird der Status als „Nicht aktiv“ angezeigt, müssen die Werkseinstellungen der Tasten über das BIOS-Tastenverwaltungsmenü wiederhergestellt werden.

Screenshot eines UEFI-BIOS-Menüs, in dem die Option „Sicherer Start“ hervorgehoben ist.

Wenn Sie bemerkt haben, dass Secure Boot auf Ihrem Computer nach einem BIOS-Update nicht mehr funktioniert oder deaktiviert ist, keine Sorge, das ist ein häufigeres Problem als man denkt. Diese Funktion ist im Prinzip ein Schutzmechanismus, der sicherstellt, dass beim Einschalten Ihres PCs nur signierte und vertrauenswürdige Software geladen wird und so verhindert, dass Schadsoftware während des Startvorgangs eindringt.

Auch wenn es zunächst kompliziert erscheinen mag, ist die Einrichtung ganz einfach, wenn man weiß, wo man anfangen muss. In diesem Leitfaden analysieren wir detailliert, wie Sie die Konfiguration optimal vornehmen . Wir behandeln die vorbereitenden Prüfungen unter Windows, die Festplattenkonvertierung und spezielle Tricks, um den Status von „Nicht aktiv“ auf „Aktiviert“ zu ändern, ohne dabei etwas zu beschädigen.

Nahaufnahme eines Computer-Motherboards mit Anschlussbuchsen, Steckverbindern und Kühlkörpern, die die Hardware veranschaulicht, auf der sich die UEFI- und BIOS-Einstellungen befinden.
In Verbindung stehender Artikel:
Vollständiger Leitfaden zur Behebung von Startproblemen in Windows 11 mit UEFI

Vorabprüfungen in Windows

Detaillierte Nahaufnahme eines Computer-Motherboards mit Darstellung der elektronischen Bauteile

Bevor Sie sich mit den BIOS-Menüs befassen, sollten Sie die Systemeinstellungen direkt im Betriebssystem überprüfen. Drücken Sie dazu die Windows-Taste + R, geben Sie „msinfo32“ ein und drücken Sie die Eingabetaste. Achten Sie im Fenster „Systeminformationen“ besonders auf zwei Dinge: den BIOS-Modus und den Status „Sicherer Start“.

Wenn der Modus UEFI anzeigt und der Status bereits aktiviert ist, können Sie alle Fenster schließen und das Problem ignorieren. Wird jedoch „Deaktiviert“ angezeigt, ist Handlungsbedarf gegeben. Das eigentliche Problem tritt auf, wenn „Legacy“ oder „CSM“ angezeigt wird ; in diesem Fall funktioniert Secure Boot nicht, und Sie müssen den Bootvorgang strukturell anpassen, bevor Sie fortfahren können.

Das Festplatten-Dilemma: MBR versus GPT

Damit Secure Boot auf Ihrem Computer ordnungsgemäß funktioniert, muss die Festplatte, auf der Windows installiert ist, eine GPT- Partitionstabelle verwenden. Wenn Ihre Festplatte noch das ältere MBR-Format verwendet, kann der UEFI-Modus nicht gestartet werden und Secure Boot funktioniert nicht. Sie können dies überprüfen, indem Sie mit der rechten Maustaste auf die Schaltfläche „Start“ klicken, „Datenträgerverwaltung“ auswählen , mit der rechten Maustaste auf Ihre Hauptfestplatte klicken und die Eigenschaften im Register „Volumes“ überprüfen.

Computerbildschirm mit kryptischem Code und Text, der eine Linux-Befehlskonsole im Rettungsmodus darstellt.
In Verbindung stehender Artikel:
Wie man durch die Reparatur des GRUB-Loaders wieder Zugriff auf das Bootmenü erhält

Wenn Sie feststellen, dass Sie MBR verwenden, müssen Sie nicht Ihren gesamten PC formatieren. Microsoft bietet ein Tool namens mbr2gpt Dabei wird die eigentliche Arbeit erledigt. Öffnen Sie die Eingabeaufforderung als Administrator und bestätigen Sie die Konvertierung zunächst mit dem Befehl. mbr2gpt /validate /allowFullOS und, wenn alles gut geht, ausführen mbr2gpt /convert /allowFullOS. Ja, Erstelle eine Sicherung Sichern Sie Ihre wichtigen Dateien, bevor Sie damit beginnen, denn das Bearbeiten von Partitionen birgt immer ein geringes Risiko.

  Kann man ein Programm auch ohne installiertes Betriebssystem ausführen?

Zusätzliche Anforderungen: TPM 2.0 und BitLocker

Hände, die auf einer Tastatur tippen, symbolisieren den Zugriff auf das BIOS über die Funktionstasten.

Für Windows 11-Nutzer ist der TPM 2.0- Chip zwingend erforderlich. Obwohl er für Secure Boot nicht unbedingt notwendig ist, wird er häufig in modernen Systemen vorausgesetzt. Sie können die Aktivierung überprüfen, indem Sie „tpm.msc“ in die Windows-Suchleiste eingeben. Wird „Bereit zur Verwendung“ angezeigt, funktioniert alles einwandfrei.

Wichtiger Hinweis: Wenn Ihre Festplatte mit BitLocker verschlüsselt ist , bewahren Sie Ihren Wiederherstellungsschlüssel griffbereit auf. Beim Ändern wichtiger BIOS-Einstellungen wie dem Startmodus oder dem TPM wird Windows wahrscheinlich nach dem Schlüssel fragen, um die Festplatte beim Neustart zu entsperren. Vermeiden Sie es, sich auszusperren, weil Sie den Code nicht notiert haben.

Wie man ins BIOS/UEFI gelangt

Es gibt zwei Möglichkeiten, auf die Steuereinheit Ihres Mainboards zuzugreifen. Am häufigsten ist es, den Computer neu zu starten und während des Startvorgangs wiederholt die entsprechende Taste zu drücken. Dies sind in der Regel F2, Entf, F10, F12 oder Esc , je nachdem, ob Sie einen Laptop von ASUS, MSI, Gigabyte, HP oder Dell besitzen. Bei manchen Gaming-Laptops müssen Sie möglicherweise die Leiser- und die Ein-/Aus-Taste gleichzeitig gedrückt halten.

Windows 11-Start optimieren
In Verbindung stehender Artikel:
So optimieren Sie den Windows 11-Start

Wenn Sie nicht raten möchten, welche Tastenkombinationen Sie verwenden möchten, können Sie dies unter Windows erledigen: Gehen Sie zu Einstellungen, suchen Sie den Abschnitt Wiederherstellung und wählen Sie unter Erweiterter Start die Option „Jetzt neu starten“. Sobald Ihr PC im blauen Menü neu gestartet ist, navigieren Sie zu Problembehandlung > Erweiterte Optionen und wählen Sie UEFI-Firmwareeinstellungen.

Sicheren Start in der Firmware konfigurieren

Detailansicht des CPU-Sockels auf einem Motherboard, die Hardwarevoraussetzungen wie das TPM veranschaulicht.

Nach dem Einloggen befinden Sie sich möglicherweise im Basismodus. Drücken Sie F7 , um in den erweiterten Modus zu wechseln, und suchen Sie nach den Registerkarten „Sicherheit“ oder „Start“. Der erste wichtige Schritt ist die Deaktivierung des Kompatibilitätsunterstützungsmoduls (CSM) bzw. des Legacy-Modus, da Secure Boot nur in reinen UEFI-Umgebungen funktioniert.

  Trump hebt Zölle auf Smartphones und PC-Hardware nach Marktreaktionen auf

Suchen Sie die Option „Betriebssystemtyp “ und wählen Sie „Windows UEFI-Modus“ anstelle von „Anderes Betriebssystem“. Aktivieren Sie anschließend die Option „ Sicherer Start “. Drücken Sie F10 , um die Änderungen zu speichern und das Programm zu beenden.

Lösung für den Status „Nicht aktiv“ und Schlüsselverwaltung

Überblick über ein modernes Computer-Motherboard mit seinen Schaltkreisen und Komponenten

Manchmal passiert Folgendes: Sie aktivieren Secure Boot, starten den Computer neu, melden sich bei Windows an und msinfo32 Er sagt immer wieder, dass er "Inaktiv"Dies geschieht, weil die kryptografischen Schlüssel zur Validierung der Software fehlen. Die Lösung besteht darin, das BIOS erneut aufzurufen und den entsprechenden Abschnitt aufzurufen… Schlüsselmanagement und putzen Sie.

Mok-Manager
In Verbindung stehender Artikel:
Was ist MOK Manager, wie funktioniert er und wie wirkt er sich auf Secure Boot aus?

Bei den meisten Laptops und All-in-One-PCs wählen Sie „Auf Setup-Modus zurücksetzen“, um die aktuellen Datenbanken zu löschen, und anschließend „Werksschlüssel wiederherstellen“, um die Standard-Werksschlüssel zu installieren. Bei Desktop-Computern müssen Sie möglicherweise zuerst den Secure-Boot-Modus auf „Benutzerdefiniert“ ändern , um die Standardschlüssel löschen und installieren zu können. Nach dem Speichern mit F10 sollte der Status auf „Aktiviert“ wechseln.

Sonderfälle und vorübergehende Deaktivierung

Nicht jeder benötigt Secure Boot dauerhaft. Bei der Installation bestimmter Linux-Distributionen , veralteter Diagnosetools oder unsignierter Betriebssysteme kann es vorkommen, dass der PC nicht mehr startet. In diesen Fällen lässt sich Secure Boot vorübergehend deaktivieren, indem man den Status auf „Deaktiviert“ ändert oder in den Starteinstellungen „Anderes Betriebssystem“ auswählt.

Es ist wichtig zu wissen, dass Secure Boot zwar anfangs kritisiert wurde, weil es angeblich nur Microsoft-Systeme bevorzugte, mittlerweile aber mit den meisten Open-Source-Systemen kompatibel ist. Sollten Sie jedoch nicht zertifizierte Software installieren müssen , bleibt Ihnen nur die Möglichkeit, Secure Boot vorübergehend zu deaktivieren. Aktivieren Sie es anschließend umgehend wieder, um Ihr System nicht angreifbar zu machen.

  So erkennen Sie problematische Geräte im Windows-Geräte-Manager

Zusammenfassung der Arbeitsschritte nach Gerätetyp

Bei ASUS-Geräten oder ähnlichen Geräten mit MyASUS-UEFI- Oberfläche finden Sie die Einstellungen unter Erweiterte Einstellungen > Sicherheit > Sicherer Start. Bei herkömmlichen Desktop-PCs überprüfen Sie im Reiter „Start“ die Priorität des UEFI-Modus . Unabhängig vom Hersteller ist die Lösung immer dieselbe: Deaktivieren Sie CSM, starten Sie Windows im UEFI-Modus, aktivieren Sie die Steuerung für sicheren Start und setzen Sie gegebenenfalls die Werkseinstellungen zurück.

Um Ihr System zu schützen, ist es unerlässlich, dass Ihre Festplatte im GPT-Format formatiert, Ihr BIOS auf UEFI-Modus eingestellt und CSM vollständig deaktiviert ist. Sobald Sie die Schlüssel im Sicherheitsmenü verwaltet und den Status im Systeminformationstool überprüft haben, führt Ihr Computer ausschließlich signierte Software aus. Dies schützt Sie vor Rootkits und gewährleistet einen stabilen und zuverlässigen Startvorgang.

Analyse von Startprotokolldateien wie Ntbtlog.txt zur Behebung von Windows-Startproblemen
In Verbindung stehender Artikel:
Analyse von Startprotokolldateien wie Ntbtlog.txt zur Behebung von Windows-Startproblemen