So aktivieren Sie Secure Boot unter Windows 11

  • Um Secure Boot in Windows 11 zu aktivieren, starten Sie Ihren Computer neu und rufen Sie die UEFI-Einstellungen auf.
  • Navigieren Sie anschließend zum Reiter „Start“ oder „Sicherheit“, suchen Sie die Option „Sicherer Start“ und stellen Sie diese auf „Aktiviert“.
  • Speichern Sie die Änderungen und verlassen Sie die UEFI-Einstellungen. Nach dem Neustart ist Secure Boot aktiviert.

Unter Windows 11 können Sie Secure Boot aktivieren, um die Sicherheit des Startvorgangs Ihres Computers zu erhöhen. In dieser Anleitung erkläre ich die einzelnen Schritte zur Konfiguration.

Obwohl Microsoft die Aktivierung von Secure Boot unter Windows 11 empfiehlt, ist dies für den Betrieb des Betriebssystems nicht zwingend erforderlich. Daher kann die Funktion auf Ihrem Computer aktiviert oder deaktiviert sein.

Was ist Secure Boot?

Secure Boot ist eine Sicherheitsfunktion der UEFI -Firmware (Unified Extensible Firmware Interface), die unautorisierte Änderungen an kritischen Systemdateien während des Systemstarts verhindert. Dadurch wird sichergestellt, dass ein Gerät ausschließlich mit vom Hersteller als vertrauenswürdig eingestufter Software startet.

Es etabliert eine „Vertrauensbasis“ während des Computerstartvorgangs. Dies geschieht durch die Überprüfung der digitalen Signatur des Bootloaders, des Betriebssystems und der UEFI-Treiber, bevor diese auf dem Gerät ausgeführt werden dürfen.

Kurz gesagt, Secure Boot schützt vor Schadsoftware auf niedriger Ebene, wie Bootkits und Rootkits, die den Bootvorgang infizieren und die Kontrolle über Ihr System erlangen können, bevor Windows 11 und Ihre Antivirensoftware überhaupt geladen sind.

In seltenen Fällen kann die Aktivierung von Secure Boot zu Problemen mit älterer Hardware oder Nicht-Windows-Betriebssystemen führen. In solchen Fällen müssen Sie Secure Boot möglicherweise vorübergehend deaktivieren. Für optimale Sicherheit unter Windows 11 wird jedoch generell empfohlen, Secure Boot aktiviert zu lassen.

In dieser Anleitung zeige ich Ihnen, wie Sie Secure Boot unter Windows 11 überprüfen und aktivieren (oder deaktivieren) können.

Aktivieren Sie Secure Boot unter Windows 11.

Um festzustellen, ob Secure Boot auf dem Computer aktiviert ist, führen Sie folgende Schritte aus:

  1. Öffnen Start .

     

     

  2. Suchen Sie nach „Systeminformationen“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.

  3. Klicken Sie im linken Bereich auf „Systemübersicht“ .

  4. Überprüfen Sie die Informationen zum „Secure Boot State“ und vergewissern Sie sich, dass die Funktion aktiviert ist . (Falls nicht, müssen Sie die Option manuell aktivieren.)

    So aktivieren Sie Secure Boot unter Windows 11

Sobald Sie diese Schritte abgeschlossen haben, können Sie mit der Installation von Windows 11 fortfahren, sofern die Sicherheitsfunktion aktiviert ist. Andernfalls müssen Sie die folgenden Schritte ausführen, um sie in der UEFI-Firmware zu aktivieren.

Sicheres Starten unter Windows 11 aktivieren

Um Secure Boot in der BIOS-Firmware zu aktivieren, befolgen Sie diese Schritte:

  1. Einstellungen öffnen .

  2. Klicken Sie auf System .

  3. Klicken Sie auf die Seite „Wiederherstellung “.

  4. Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

    So aktivieren Sie Secure Boot unter Windows 11

  5. Klicken Sie noch einmal auf die Schaltfläche „Jetzt neu starten“ .

  6. Klicken Sie auf Problembehandlung .

  7. Klicken Sie auf Erweiterte Optionen .

  8. Klicken Sie auf die Option „UEFI-Firmware-Einstellungen“ .

    So aktivieren Sie Secure Boot unter Windows 11

  9. Klicken Sie auf die Schaltfläche „Neustart “.

  10. Je nach Motherboard öffnen Sie die Seite mit den erweiterten Einstellungen , den Sicherheitseinstellungen oder den Starteinstellungen .

  11. Wählen Sie die Option „Secure Boot“ und anschließend die   Option „Aktiviert“ .

Sobald Sie die Schritte abgeschlossen haben, wird Secure Boot auf dem Computer aktiviert.

Sicheren Start unter Windows 11 deaktivieren

Um Secure Boot unter Windows 11 zu deaktivieren, führen Sie folgende Schritte aus:

  1. Einstellungen öffnen .

  2. Klicken Sie auf System .

  3. Klicken Sie auf die Seite „Wiederherstellung “.

  4. Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

    So aktivieren Sie Secure Boot unter Windows 11

  5. Klicken Sie auf Problembehandlung .

  6. Klicken Sie auf Erweiterte Optionen .

  7. Klicken Sie auf die Option „UEFI-Firmware-Einstellungen“ .

    So aktivieren Sie Secure Boot unter Windows 11

  8. Klicken Sie auf die Schaltfläche „Neustart “.

  9. Je nach Motherboard öffnen Sie die Seite mit den erweiterten Einstellungen , den Sicherheitseinstellungen oder den Starteinstellungen .

  10. Wählen Sie die Option „Sicherer Start“ und anschließend die Option „ Deaktiviert “.

Nach Abschluss der Schritte wird Secure Boot auf dem Gerät deaktiviert.

Häufig gestellte Fragen zur Aktivierung von Secure Boot

Hier finden Sie eine Liste häufig gestellter Fragen (FAQs) und Antworten zum Thema Secure Boot unter Windows 11.

Was ist Secure Boot unter Windows 11?

Secure Boot ist eine UEFI-Firmware-Funktion, die den Startvorgang schützt, indem sie sicherstellt, dass nur vertrauenswürdige, digital signierte Software vor dem Windows-Start geladen wird. Sie verhindert, dass Rootkits, Bootkits und andere Schadsoftware Ihr Gerät infizieren, bevor das Antivirensystem aktiv wird.

Ist Secure Boot für Windows 11 erforderlich?

Nein. Microsoft empfiehlt zwar, Secure Boot für einen besseren Schutz aktiviert zu lassen, es ist aber für die Ausführung von Windows 11 nicht zwingend erforderlich. Bei manchen Systemen ist die Funktion deaktiviert; Sie können sie, sofern unterstützt, manuell in den UEFI-Einstellungen aktivieren.

Wie aktiviere ich Secure Boot unter Windows 11?

Um Secure Boot zu aktivieren, starten Sie Ihren Computer neu, indem Sie zu Einstellungen > System > Wiederherstellung navigieren und anschließend unter Erweiterter Start auf „Jetzt neu starten“ klicken. Wählen Sie nach dem Neustart Problembehandlung > Erweiterte Optionen > UEFI- Firmwareeinstellungen und klicken Sie erneut auf „Neu starten“ , um das BIOS aufzurufen.

Sobald Sie sich in der Firmware befinden, öffnen Sie den Reiter „Boot“ oder „Sicherheit“ , suchen Sie die Option „Sicherer Start “, stellen Sie sie auf „Aktiviert“ und klicken Sie dann auf „Speichern und Beenden“ .

Warum kann ich Secure Boot auf meinem Computer nicht aktivieren?

Wenn die Option „Secure Boot“ nicht verfügbar oder ausgegraut ist, ist Ihr System möglicherweise im Legacy-BIOS-Modus konfiguriert oder hat das CSM (Compatibility Support Module) aktiviert.

Wie kann ich überprüfen, ob Secure Boot bereits aktiviert ist?

Um den Status von Secure Boot auf Ihrem System zu überprüfen, öffnen Sie die Systeminformationen, indem Sie msinfo32den entsprechenden Suchbegriff eingeben, und prüfen Sie die Zeile „Secure Boot Status“. Steht dort „Ein“, ist Secure Boot aktiv. Steht dort „Aus “, müssen Sie Secure Boot manuell in den UEFI-Firmware-Einstellungen Ihres Systems aktivieren.

Was passiert, wenn ich Secure Boot unter Windows 11 aktiviere?

Windows 11 verwendet ab sofort bei jedem Systemstart die Secure-Boot-Überprüfung, um sicherzustellen, dass nur vertrauenswürdige Firmware und Treiber geladen werden. Sie werden keine Leistungseinbußen feststellen, aber Ihr Computer ist besser vor Schadsoftware und Manipulationen geschützt.

Kann die Aktivierung von Secure Boot Probleme mit älterer Hardware oder Dual-Boot-Systemen verursachen?

In seltenen Fällen ja. Secure Boot kann unsignierte Bootloader oder ältere Linux-Distributionen blockieren. Sie können es bei Bedarf vorübergehend deaktivieren, es wird jedoch empfohlen, Secure Boot wieder zu aktivieren, sobald Sie die Fehlerbehebung abgeschlossen oder das zweite Betriebssystem installiert haben.

Worin besteht der Unterschied zwischen dem „Standard“- und dem „Benutzerdefinierten“ Secure-Boot-Modus?

Für die meisten Benutzer wird der Standardmodus empfohlen, da er die vom Computerhersteller genehmigten digitalen Schlüssel automatisch lädt.  Der benutzerdefinierte Modus hingegen ist für fortgeschrittene Benutzer, Entwickler oder Systeme mit benutzerdefinierten Bootloadern gedacht, da er die manuelle Verwaltung und Kontrolle der Sicherheitsschlüssel ermöglicht.

Kann ich Secure Boot nach der Installation von Windows 11 aktivieren?

Ja. Wenn die Installation über UEFI durchgeführt wurde und Ihre Festplatte GPT verwendet, können Sie Secure Boot jederzeit in der UEFI-Firmware aktivieren, ohne Windows neu installieren zu müssen.

Warum ist Secure Boot für die Sicherheit von Windows 11 wichtig?

Secure Boot bildet die Grundlage des Sicherheitsmodells von Windows 11 und ergänzt Funktionen wie Trusted Boot , BitLocker und TPM. Es stellt sicher, dass das Betriebssystem nur von vertrauenswürdigen Quellen geladen wird und schützt das System so bereits vor dem Start von Windows und Windows Defender.

Aktualisierung vom 4. November 2025: Dieser Leitfaden wurde aktualisiert, um die Genauigkeit zu gewährleisten und Änderungen im Prozess zu berücksichtigen.

Einen Kommentar hinterlassen

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Microsoft testet unter Windows 11 einen nativen Copilot-Seitenbereich im Datei-Explorer, was auf KI-gestützte Dateiverwaltung und neue Datenschutzfragen hindeutet.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Eine neue PowerToys Command Palette Dock fügt Windows 11 eine Linux-ähnliche Menüleiste hinzu und bietet fortgeschrittenen Benutzern flexiblen Zugriff auf Tools und Systeminformationen.

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

Um von einem lokalen Windows 11-Konto zu einem Microsoft-Konto zu wechseln, öffnen Sie Einstellungen > Konten > Ihre Informationen und verknüpfen Sie das Konto. So geht's.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft wird die NTLM-Authentifizierung in zukünftigen Windows 11- und Server-Versionen standardmäßig deaktivieren und Unternehmen so zu einer stärkeren Kerberos-Sicherheit bewegen.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Die Demontage des Surface Laptop und Surface Pro (2017) zeigt viele verlötete Bauteile, Klebstoff und Klebeband, die nicht repariert werden können.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die neue Xbox One S von Microsoft wurde auseinandergenommen und dabei leicht verbesserte Hardware sowie ein Master Chief-Easter-Egg entdeckt. Hier geht's zum Tearout!

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Werfen Sie einen ersten Blick auf das Innere des Surface Pro 3 und sehen Sie sich die neue Hauptplatine, das Kühlsystem, den Akku und die anderen Komponenten an, die dieses Tablet ausmachen.

So erstellen Sie ein bootfähiges Windows 11 USB-Installationsmedium

So erstellen Sie ein bootfähiges Windows 11 USB-Installationsmedium

Um einen bootfähigen USB-Stick zur Installation von Windows 11 zu erstellen, können Sie Rufus, Ventoy, die Eingabeaufforderung oder das Media Creation Tool verwenden. So geht's.

Systemvoraussetzungen und Hardwarekompatibilität von Windows 11 24H2 erklärt

Systemvoraussetzungen und Hardwarekompatibilität von Windows 11 24H2 erklärt

Die Hardwareanforderungen für Windows 11 24H2 umfassen eine 1-GHz-Dual-Core-CPU, 4 GB RAM, 64 GB SSD, TPM 2.0, Secure Boot und NPU (für KI).

Build 27938 für Windows 11 bringt neue Funktionen für den Datei-Explorer, die Taskleiste und mehr (Canary).

Build 27938 für Windows 11 bringt neue Funktionen für den Datei-Explorer, die Taskleiste und mehr (Canary).

Build 27938 für Windows 11 fügt KI-Aktionen im Datei-Explorer, eine Uhr im Benachrichtigungscenter und eine KI-Steuerung für Apps in den Einstellungen sowie wichtige Fehlerbehebungen hinzu.