So aktivieren Sie Secure Boot unter Windows 10

  • Windows 10 PCs können Secure Boot nur unter UEFI-Firmware, nicht unter Legacy-BIOS verwenden.
  • Wenn Ihr System bereits UEFI-fähig ist, aktivieren Sie einfach Secure Boot in den Firmware-Einstellungen. Wenn das System BIOS (Legacy) verwendet, müssen Sie die Systemfestplatte von MBR auf GPT konvertieren, in den UEFI-Modus wechseln und anschließend Secure Boot aktivieren.

Unter Windows 10 kann die Aktivierung von Secure Boot etwas schwierig zu erklären sein, da das Betriebssystem entweder auf der Unified Extensible Firmware Interface (UEFI) oder auf der älteren Basic Input/Output System (BIOS) Firmware laufen kann.

Wenn das Gerät bereits UEFI verwendet , können Sie einfach auf die Firmware zugreifen und die Sicherheitsfunktion aktivieren.

Wenn der Computer hingegen ein BIOS verwendet , müssen Sie zusätzliche Schritte unternehmen, um den aktuellen Partitionsstil vom Master Boot Record (MBR) in die GUID-Partitionstabelle (GPT) umzuwandeln, bevor Sie vom BIOS auf UEFI umschalten und Secure Boot unter Windows 10 aktivieren können.

Was ist Secure Boot?

Secure Boot ist eine Sicherheitsfunktion der UEFI-Firmware, die sicherstellt, dass beim Systemstart nur vertrauenswürdige Software geladen wird und so vor Malware auf Bootebene (wie Bootkits, Rootkits und in diesem Fall Cheat-Systemen für Spiele) geschützt wird. Obwohl Windows 11 Secure Boot empfiehlt, ist es nicht immer standardmäßig aktiviert.

Warum sollte man Secure Boot aktivieren?

Unter Windows 10 ist die Aktivierung von Secure Boot für die Installation des Betriebssystems zwar nicht zwingend erforderlich, wird aber dringend empfohlen, da immer mehr Anwendungen diese Funktion benötigen. Sie ist außerdem Standard, um Ihren Computer vor Malware und Rootkits zu schützen, die den Startvorgang infizieren können.

Wenn Sie beispielsweise einen Gaming-PC besitzen, benötigen einige Spiele (wie etwa Battlefield 6) Secure Boot, um sicherzustellen, dass sie die  obligatorischen Anti-Cheat-Anforderungen erfüllen .

Warum sollte man Secure Boot deaktivieren?

In seltenen Fällen kann die Aktivierung von Secure Boot zu Problemen mit älterer Hardware oder Nicht-Windows-Betriebssystemen führen. In solchen Fällen sollten Sie Secure Boot vorübergehend deaktivieren (oder dauerhaft deaktiviert lassen). Für optimale Sicherheit empfiehlt es sich jedoch generell, Secure Boot aktiviert zu lassen.

In dieser  Anleitung zeige ich Ihnen Schritt für Schritt, wie Sie Secure Boot unter Windows 10 aktivieren.

Sicheres Starten unter Windows 10 (UEFI) aktivieren

Wenn Sie Windows 10 auf moderner Hardware verwenden, nutzt Ihr Computer möglicherweise bereits das UEFI, was auch bedeutet, dass Ihre aktuelle Konfiguration den GPT-Partitionsstil verwendet.

Daher müssen Sie nur noch prüfen, ob Secure Boot aktiviert ist, und können mit den weiteren Schritten fortfahren, wenn es deaktiviert ist.

1. Prüfen Sie, ob Secure Boot aktiviert oder deaktiviert ist.

Um zu überprüfen, ob Ihr Windows 10-Computer UEFI und Secure Boot verwendet, führen Sie die folgenden Schritte aus:

  1. Öffnen Start .

     

     

  2. Suchen Sie nach „Systeminformationen“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.

  3. Klicken Sie im linken Bereich auf „Systemübersicht“ .

  4. Überprüfen Sie die Informationen zum „BIOS-Modus“ und vergewissern Sie sich, dass dieser auf UEFI eingestellt ist .

    Kurzer Hinweis: Wenn die Einstellung „Legacy“ gewählt ist, ist das Gerät für die Verwendung des BIOS konfiguriert , was mit Secure Boot inkompatibel ist .

  5. Überprüfen Sie die Informationen zum „Secure Boot State“ und vergewissern Sie sich, dass die Funktion aktiviert ist . (Falls nicht, müssen Sie die Option manuell aktivieren.)

    So aktivieren Sie Secure Boot unter Windows 10

Sobald Sie die Schritte abgeschlossen haben, können Sie bei einem System mit UEFI-Firmware Secure Boot aktivieren. Bei Verwendung eines älteren BIOS müssen Sie die Festplatte von MBR in GPT konvertieren, bevor Sie von BIOS auf UEFI umschalten und Secure Boot aktivieren können.

2. Aktivieren Sie Secure Boot im UEFI-Modus.

Wenn der Computer UEFI verwendet, können Sie Secure Boot mit diesen Schritten aktivieren:

  1. Einstellungen öffnen .

  2. Klicken Sie auf „Update und Sicherheit“ .

  3. Klicken Sie auf die Seite „Wiederherstellung “.

  4. Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

    So aktivieren Sie Secure Boot unter Windows 10

  5. Klicken Sie noch einmal auf die Schaltfläche „Jetzt neu starten“ .

  6. Klicken Sie auf Problembehandlung .

  7. Klicken Sie auf Erweiterte Optionen .

  8. Klicken Sie auf die Option „UEFI-Firmware-Einstellungen“ .

    So aktivieren Sie Secure Boot unter Windows 10

  9. Klicken Sie auf die Schaltfläche „Neustart “.

  10. Je nach Motherboard öffnen Sie die Seite mit den erweiterten Einstellungen , den Sicherheitseinstellungen oder den Starteinstellungen .

  11. Wählen Sie die Option „Sicherer Start“ und anschließend die Option „ Aktiviert “.

Nachdem Sie die Schritte abgeschlossen haben, wird die Sicherheitsfunktion auf Ihrem Computer aktiviert.

Sicheres Starten unter Windows 10 aktivieren (BIOS)

Wenn Sie das Legacy-BIOS verwenden, müssen Sie den Partitionsstil des Laufwerks von MBR auf GPT konvertieren, bevor Sie von BIOS auf UEFI wechseln und Secure Boot aktivieren.

Bei diesen Schritten wird die Speicherstruktur geändert. Nach dem Wechsel zum GPT-Format startet Ihr Computer erst wieder , nachdem Sie den Firmware-Typ auf UEFI umgestellt haben . Wenn Sie sich nicht sicher sind, ob Ihr Gerät einen Firmware-Typwechsel unterstützt, empfiehlt es sich, die Support-Website des Herstellers zu besuchen (suchen Sie online nach Ihrer Gerätemarke und Ihrem Modell), um dies zu bestätigen, bevor Sie fortfahren.

Warnung: Unsachgemäße Änderungen am Partitionsstil können schwerwiegende Probleme verursachen. Es wird vorausgesetzt, dass Sie wissen, was Sie tun, und  vor dem Fortfahren eine Systemsicherung erstellt haben.

1. Überprüfen Sie den Partitionsstil von Windows 10.

Um den Partitionsstil eines Laufwerks unter Windows 10 zu überprüfen, gehen Sie wie folgt vor:

  1. Öffnen Start .

  2. Suchen Sie nach „Datenträgerverwaltung“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.

  3. Klicken Sie mit der rechten Maustaste auf die Festplatte (nicht die Partition) und wählen Sie die Option Eigenschaften .

    So aktivieren Sie Secure Boot unter Windows 10

  4. Klicken Sie auf die Registerkarte „Volumes“ .

  5. Prüfen Sie das Feld „Partitionsstil“, um festzustellen, ob das Laufwerk im Stil „Master Boot Record (MBR)“ oder „GUID Partition Table (GPT)“ formatiert ist .

    So aktivieren Sie Secure Boot unter Windows 10

Sobald Sie die Schritte abgeschlossen haben, können Sie den Partitionsstil Ihrer aktuellen Konfiguration bestätigen. 

Der GPT-Partitionsstil ist in der Regel nicht mit Systemen kompatibel, die ein herkömmliches BIOS zum Booten verwenden. Wenn Ihr Computer die ältere Firmware nutzt, ist die Partition wahrscheinlich bereits im MBR-Format konfiguriert und muss konvertiert werden.

2. Konvertierung einer MBR-Partition in den GPT-Format

Um den Partitionsstil unter Windows 10 von MBR auf GPT zu ändern, befolgen Sie diese Schritte:

  1. Einstellungen öffnen .

  2. Klicken Sie auf „Update und Sicherheit“ .

  3. Klicken Sie auf  Wiederherstellung .

  4. Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

    So aktivieren Sie Secure Boot unter Windows 10

  5. Klicken Sie auf Problembehandlung .

  6. Klicken Sie auf Erweiterte Optionen .

  7. Klicken Sie auf die Option „Eingabeaufforderung“ .

    So aktivieren Sie Secure Boot unter Windows 10

  8. Wählen Sie Ihr Administratorkonto aus und melden Sie sich gegebenenfalls mit Ihren Zugangsdaten an.

  9. Geben Sie den folgenden Befehl ein, um zu überprüfen, ob das Laufwerk konvertiert werden kann, und drücken Sie die Eingabetaste :

    mbr2gpt /validate

    So aktivieren Sie Secure Boot unter Windows 10

  10. Geben Sie den folgenden Befehl ein, um das Systemlaufwerk von MBR in GPT zu konvertieren, und drücken Sie die Eingabetaste :

    mbr2gpt /convert

    So aktivieren Sie Secure Boot unter Windows 10

  11. Geben Sie folgenden Befehl ein, um die Konsole zu schließen, und drücken Sie die Eingabetaste :

    Ausfahrt

  12. Klicken Sie auf die Option „PC ausschalten“ .

Bei Verwendung des Befehlszeilentools mbr2gpt wird standardmäßig nur das Systemlaufwerk in GPT konvertiert, es sei denn, Sie ändern den Befehl und geben an, welche Laufwerke konvertiert werden sollen.

3. Wechsel von BIOS zu UEFI unter Windows 10

Um auf Ihrem Windows 10-Computer von BIOS auf UEFI umzuschalten, befolgen Sie diese Schritte:

  1. Einschalten und Firmware starten.

    Kurzer Hinweis: Die Schritte zum Zugriff auf und zur Änderung der Firmware-Einstellungen variieren je nach Hersteller und Computermodell. Es wird empfohlen, die Support-Website Ihres Geräteherstellers für genauere Informationen zu konsultieren. In der Regel können Sie jedoch während des Startvorgangs auf die Firmware zugreifen, indem Sie die Entf- , Esc- oder eine der Funktionstasten drücken .

  2. Je nach Motherboard navigieren Sie zur Seite „Bootsequenz“ , „Erweitert“ oder „Boot -Einstellungen“.

  3. Deaktivieren Sie das Legacy -BIOS und aktivieren Sie den UEFI- Modus.

  4. Einstellungen speichern

  5. Schalten Sie den Computer aus.

Sobald Sie die Schritte abgeschlossen haben, besteht der letzte Schritt darin, Secure Boot in der Firmware zu aktivieren.

4. Aktivieren Sie Secure Boot im UEFI.

Um Secure Boot im UEFI-Modus von Windows 10 zu aktivieren, führen Sie folgende Schritte aus:

  1. Einschalten und erneut die Firmware starten.

  2. Je nach Motherboard navigieren Sie zur Seite mit den erweiterten Optionen , den Sicherheitsoptionen oder den Startoptionen .

  3. Wählen Sie die Option „Sicherer Start“ und anschließend die Option „ Aktiviert “.

    So aktivieren Sie Secure Boot unter Windows 10

  4. Einstellungen speichern

  5. Starten Sie den Computer neu.

Nach Abschluss der Schritte sollte der Computer mit aktiviertem Secure Boot korrekt hochfahren.

Neben Secure Boot müssen Sie unter Windows 10 möglicherweise  die Sicherheitsfunktion TPM 2.0 manuell aktivieren .

Einen Kommentar hinterlassen

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Microsoft testet unter Windows 11 einen nativen Copilot-Seitenbereich im Datei-Explorer, was auf KI-gestützte Dateiverwaltung und neue Datenschutzfragen hindeutet.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Eine neue PowerToys Command Palette Dock fügt Windows 11 eine Linux-ähnliche Menüleiste hinzu und bietet fortgeschrittenen Benutzern flexiblen Zugriff auf Tools und Systeminformationen.

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

Um von einem lokalen Windows 11-Konto zu einem Microsoft-Konto zu wechseln, öffnen Sie Einstellungen > Konten > Ihre Informationen und verknüpfen Sie das Konto. So geht's.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft wird die NTLM-Authentifizierung in zukünftigen Windows 11- und Server-Versionen standardmäßig deaktivieren und Unternehmen so zu einer stärkeren Kerberos-Sicherheit bewegen.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Die Demontage des Surface Laptop und Surface Pro (2017) zeigt viele verlötete Bauteile, Klebstoff und Klebeband, die nicht repariert werden können.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die neue Xbox One S von Microsoft wurde auseinandergenommen und dabei leicht verbesserte Hardware sowie ein Master Chief-Easter-Egg entdeckt. Hier geht's zum Tearout!

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Werfen Sie einen ersten Blick auf das Innere des Surface Pro 3 und sehen Sie sich die neue Hauptplatine, das Kühlsystem, den Akku und die anderen Komponenten an, die dieses Tablet ausmachen.

So erstellen Sie ein bootfähiges Windows 11 USB-Installationsmedium

So erstellen Sie ein bootfähiges Windows 11 USB-Installationsmedium

Um einen bootfähigen USB-Stick zur Installation von Windows 11 zu erstellen, können Sie Rufus, Ventoy, die Eingabeaufforderung oder das Media Creation Tool verwenden. So geht's.

Systemvoraussetzungen und Hardwarekompatibilität von Windows 11 24H2 erklärt

Systemvoraussetzungen und Hardwarekompatibilität von Windows 11 24H2 erklärt

Die Hardwareanforderungen für Windows 11 24H2 umfassen eine 1-GHz-Dual-Core-CPU, 4 GB RAM, 64 GB SSD, TPM 2.0, Secure Boot und NPU (für KI).

Build 27938 für Windows 11 bringt neue Funktionen für den Datei-Explorer, die Taskleiste und mehr (Canary).

Build 27938 für Windows 11 bringt neue Funktionen für den Datei-Explorer, die Taskleiste und mehr (Canary).

Build 27938 für Windows 11 fügt KI-Aktionen im Datei-Explorer, eine Uhr im Benachrichtigungscenter und eine KI-Steuerung für Apps in den Einstellungen sowie wichtige Fehlerbehebungen hinzu.