- Um Secure Boot in Windows 11 zu aktivieren, starten Sie Ihren Computer neu und rufen Sie die UEFI-Einstellungen auf.
- Navigieren Sie anschließend zum Reiter „Start“ oder „Sicherheit“, suchen Sie die Option „Sicherer Start“ und stellen Sie diese auf „Aktiviert“.
- Speichern Sie die Änderungen und verlassen Sie die UEFI-Einstellungen. Nach dem Neustart ist Secure Boot aktiviert.
Unter Windows 11 können Sie Secure Boot aktivieren, um die Sicherheit des Startvorgangs Ihres Computers zu erhöhen. In dieser Anleitung erkläre ich die einzelnen Schritte zur Konfiguration.
Obwohl Microsoft die Aktivierung von Secure Boot unter Windows 11 empfiehlt, ist dies für den Betrieb des Betriebssystems nicht zwingend erforderlich. Daher kann die Funktion auf Ihrem Computer aktiviert oder deaktiviert sein.
Was ist Secure Boot?
Secure Boot ist eine Sicherheitsfunktion der UEFI -Firmware (Unified Extensible Firmware Interface), die unautorisierte Änderungen an kritischen Systemdateien während des Systemstarts verhindert. Dadurch wird sichergestellt, dass ein Gerät ausschließlich mit vom Hersteller als vertrauenswürdig eingestufter Software startet.
Es etabliert eine „Vertrauensbasis“ während des Computerstartvorgangs. Dies geschieht durch die Überprüfung der digitalen Signatur des Bootloaders, des Betriebssystems und der UEFI-Treiber, bevor diese auf dem Gerät ausgeführt werden dürfen.
Kurz gesagt, Secure Boot schützt vor Schadsoftware auf niedriger Ebene, wie Bootkits und Rootkits, die den Bootvorgang infizieren und die Kontrolle über Ihr System erlangen können, bevor Windows 11 und Ihre Antivirensoftware überhaupt geladen sind.
In seltenen Fällen kann die Aktivierung von Secure Boot zu Problemen mit älterer Hardware oder Nicht-Windows-Betriebssystemen führen. In solchen Fällen müssen Sie Secure Boot möglicherweise vorübergehend deaktivieren. Für optimale Sicherheit unter Windows 11 wird jedoch generell empfohlen, Secure Boot aktiviert zu lassen.
In dieser Anleitung zeige ich Ihnen, wie Sie Secure Boot unter Windows 11 überprüfen und aktivieren (oder deaktivieren) können.
Aktivieren Sie Secure Boot unter Windows 11.
Um festzustellen, ob Secure Boot auf dem Computer aktiviert ist, führen Sie folgende Schritte aus:
-
Öffnen Start .
-
Suchen Sie nach „Systeminformationen“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.
-
Klicken Sie im linken Bereich auf „Systemübersicht“ .
-
Überprüfen Sie die Informationen zum „Secure Boot State“ und vergewissern Sie sich, dass die Funktion aktiviert ist . (Falls nicht, müssen Sie die Option manuell aktivieren.)

Sobald Sie diese Schritte abgeschlossen haben, können Sie mit der Installation von Windows 11 fortfahren, sofern die Sicherheitsfunktion aktiviert ist. Andernfalls müssen Sie die folgenden Schritte ausführen, um sie in der UEFI-Firmware zu aktivieren.
Sicheres Starten unter Windows 11 aktivieren
Um Secure Boot in der BIOS-Firmware zu aktivieren, befolgen Sie diese Schritte:
-
Einstellungen öffnen .
-
Klicken Sie auf System .
-
Klicken Sie auf die Seite „Wiederherstellung “.
-
Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

-
Klicken Sie noch einmal auf die Schaltfläche „Jetzt neu starten“ .
-
Klicken Sie auf Problembehandlung .
-
Klicken Sie auf Erweiterte Optionen .
-
Klicken Sie auf die Option „UEFI-Firmware-Einstellungen“ .

-
Klicken Sie auf die Schaltfläche „Neustart “.
-
Je nach Motherboard öffnen Sie die Seite mit den erweiterten Einstellungen , den Sicherheitseinstellungen oder den Starteinstellungen .
-
Wählen Sie die Option „Secure Boot“ und anschließend die Option „Aktiviert“ .
Sobald Sie die Schritte abgeschlossen haben, wird Secure Boot auf dem Computer aktiviert.
Sicheren Start unter Windows 11 deaktivieren
Um Secure Boot unter Windows 11 zu deaktivieren, führen Sie folgende Schritte aus:
-
Einstellungen öffnen .
-
Klicken Sie auf System .
-
Klicken Sie auf die Seite „Wiederherstellung “.
-
Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

-
Klicken Sie auf Problembehandlung .
-
Klicken Sie auf Erweiterte Optionen .
-
Klicken Sie auf die Option „UEFI-Firmware-Einstellungen“ .

-
Klicken Sie auf die Schaltfläche „Neustart “.
-
Je nach Motherboard öffnen Sie die Seite mit den erweiterten Einstellungen , den Sicherheitseinstellungen oder den Starteinstellungen .
-
Wählen Sie die Option „Sicherer Start“ und anschließend die Option „ Deaktiviert “.
Nach Abschluss der Schritte wird Secure Boot auf dem Gerät deaktiviert.
Häufig gestellte Fragen zur Aktivierung von Secure Boot
Hier finden Sie eine Liste häufig gestellter Fragen (FAQs) und Antworten zum Thema Secure Boot unter Windows 11.
Was ist Secure Boot unter Windows 11?
Secure Boot ist eine UEFI-Firmware-Funktion, die den Startvorgang schützt, indem sie sicherstellt, dass nur vertrauenswürdige, digital signierte Software vor dem Windows-Start geladen wird. Sie verhindert, dass Rootkits, Bootkits und andere Schadsoftware Ihr Gerät infizieren, bevor das Antivirensystem aktiv wird.
Ist Secure Boot für Windows 11 erforderlich?
Nein. Microsoft empfiehlt zwar, Secure Boot für einen besseren Schutz aktiviert zu lassen, es ist aber für die Ausführung von Windows 11 nicht zwingend erforderlich. Bei manchen Systemen ist die Funktion deaktiviert; Sie können sie, sofern unterstützt, manuell in den UEFI-Einstellungen aktivieren.
Wie aktiviere ich Secure Boot unter Windows 11?
Um Secure Boot zu aktivieren, starten Sie Ihren Computer neu, indem Sie zu Einstellungen > System > Wiederherstellung navigieren und anschließend unter Erweiterter Start auf „Jetzt neu starten“ klicken. Wählen Sie nach dem Neustart Problembehandlung > Erweiterte Optionen > UEFI- Firmwareeinstellungen und klicken Sie erneut auf „Neu starten“ , um das BIOS aufzurufen.
Sobald Sie sich in der Firmware befinden, öffnen Sie den Reiter „Boot“ oder „Sicherheit“ , suchen Sie die Option „Sicherer Start “, stellen Sie sie auf „Aktiviert“ und klicken Sie dann auf „Speichern und Beenden“ .
Warum kann ich Secure Boot auf meinem Computer nicht aktivieren?
Wenn die Option „Secure Boot“ nicht verfügbar oder ausgegraut ist, ist Ihr System möglicherweise im Legacy-BIOS-Modus konfiguriert oder hat das CSM (Compatibility Support Module) aktiviert.
Wie kann ich überprüfen, ob Secure Boot bereits aktiviert ist?
Um den Status von Secure Boot auf Ihrem System zu überprüfen, öffnen Sie die Systeminformationen, indem Sie msinfo32den entsprechenden Suchbegriff eingeben, und prüfen Sie die Zeile „Secure Boot Status“. Steht dort „Ein“, ist Secure Boot aktiv. Steht dort „Aus “, müssen Sie Secure Boot manuell in den UEFI-Firmware-Einstellungen Ihres Systems aktivieren.
Was passiert, wenn ich Secure Boot unter Windows 11 aktiviere?
Windows 11 verwendet ab sofort bei jedem Systemstart die Secure-Boot-Überprüfung, um sicherzustellen, dass nur vertrauenswürdige Firmware und Treiber geladen werden. Sie werden keine Leistungseinbußen feststellen, aber Ihr Computer ist besser vor Schadsoftware und Manipulationen geschützt.
Kann die Aktivierung von Secure Boot Probleme mit älterer Hardware oder Dual-Boot-Systemen verursachen?
In seltenen Fällen ja. Secure Boot kann unsignierte Bootloader oder ältere Linux-Distributionen blockieren. Sie können es bei Bedarf vorübergehend deaktivieren, es wird jedoch empfohlen, Secure Boot wieder zu aktivieren, sobald Sie die Fehlerbehebung abgeschlossen oder das zweite Betriebssystem installiert haben.
Worin besteht der Unterschied zwischen dem „Standard“- und dem „Benutzerdefinierten“ Secure-Boot-Modus?
Für die meisten Benutzer wird der Standardmodus empfohlen, da er die vom Computerhersteller genehmigten digitalen Schlüssel automatisch lädt. Der benutzerdefinierte Modus hingegen ist für fortgeschrittene Benutzer, Entwickler oder Systeme mit benutzerdefinierten Bootloadern gedacht, da er die manuelle Verwaltung und Kontrolle der Sicherheitsschlüssel ermöglicht.
Kann ich Secure Boot nach der Installation von Windows 11 aktivieren?
Ja. Wenn die Installation über UEFI durchgeführt wurde und Ihre Festplatte GPT verwendet, können Sie Secure Boot jederzeit in der UEFI-Firmware aktivieren, ohne Windows neu installieren zu müssen.
Warum ist Secure Boot für die Sicherheit von Windows 11 wichtig?
Secure Boot bildet die Grundlage des Sicherheitsmodells von Windows 11 und ergänzt Funktionen wie Trusted Boot , BitLocker und TPM. Es stellt sicher, dass das Betriebssystem nur von vertrauenswürdigen Quellen geladen wird und schützt das System so bereits vor dem Start von Windows und Windows Defender.
Aktualisierung vom 4. November 2025: Dieser Leitfaden wurde aktualisiert, um die Genauigkeit zu gewährleisten und Änderungen im Prozess zu berücksichtigen.