- Windows 10 PCs können Secure Boot nur unter UEFI-Firmware, nicht unter Legacy-BIOS verwenden.
- Wenn Ihr System bereits UEFI-fähig ist, aktivieren Sie einfach Secure Boot in den Firmware-Einstellungen. Wenn das System BIOS (Legacy) verwendet, müssen Sie die Systemfestplatte von MBR auf GPT konvertieren, in den UEFI-Modus wechseln und anschließend Secure Boot aktivieren.
Unter Windows 10 kann die Aktivierung von Secure Boot etwas schwierig zu erklären sein, da das Betriebssystem entweder auf der Unified Extensible Firmware Interface (UEFI) oder auf der älteren Basic Input/Output System (BIOS) Firmware laufen kann.
Wenn das Gerät bereits UEFI verwendet , können Sie einfach auf die Firmware zugreifen und die Sicherheitsfunktion aktivieren.
Wenn der Computer hingegen ein BIOS verwendet , müssen Sie zusätzliche Schritte unternehmen, um den aktuellen Partitionsstil vom Master Boot Record (MBR) in die GUID-Partitionstabelle (GPT) umzuwandeln, bevor Sie vom BIOS auf UEFI umschalten und Secure Boot unter Windows 10 aktivieren können.
Was ist Secure Boot?
Secure Boot ist eine Sicherheitsfunktion der UEFI-Firmware, die sicherstellt, dass beim Systemstart nur vertrauenswürdige Software geladen wird und so vor Malware auf Bootebene (wie Bootkits, Rootkits und in diesem Fall Cheat-Systemen für Spiele) geschützt wird. Obwohl Windows 11 Secure Boot empfiehlt, ist es nicht immer standardmäßig aktiviert.
Warum sollte man Secure Boot aktivieren?
Unter Windows 10 ist die Aktivierung von Secure Boot für die Installation des Betriebssystems zwar nicht zwingend erforderlich, wird aber dringend empfohlen, da immer mehr Anwendungen diese Funktion benötigen. Sie ist außerdem Standard, um Ihren Computer vor Malware und Rootkits zu schützen, die den Startvorgang infizieren können.
Wenn Sie beispielsweise einen Gaming-PC besitzen, benötigen einige Spiele (wie etwa Battlefield 6) Secure Boot, um sicherzustellen, dass sie die obligatorischen Anti-Cheat-Anforderungen erfüllen .
Warum sollte man Secure Boot deaktivieren?
In seltenen Fällen kann die Aktivierung von Secure Boot zu Problemen mit älterer Hardware oder Nicht-Windows-Betriebssystemen führen. In solchen Fällen sollten Sie Secure Boot vorübergehend deaktivieren (oder dauerhaft deaktiviert lassen). Für optimale Sicherheit empfiehlt es sich jedoch generell, Secure Boot aktiviert zu lassen.
In dieser Anleitung zeige ich Ihnen Schritt für Schritt, wie Sie Secure Boot unter Windows 10 aktivieren.
Sicheres Starten unter Windows 10 (UEFI) aktivieren
Wenn Sie Windows 10 auf moderner Hardware verwenden, nutzt Ihr Computer möglicherweise bereits das UEFI, was auch bedeutet, dass Ihre aktuelle Konfiguration den GPT-Partitionsstil verwendet.
Daher müssen Sie nur noch prüfen, ob Secure Boot aktiviert ist, und können mit den weiteren Schritten fortfahren, wenn es deaktiviert ist.
1. Prüfen Sie, ob Secure Boot aktiviert oder deaktiviert ist.
Um zu überprüfen, ob Ihr Windows 10-Computer UEFI und Secure Boot verwendet, führen Sie die folgenden Schritte aus:
-
Öffnen Start .
-
Suchen Sie nach „Systeminformationen“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.
-
Klicken Sie im linken Bereich auf „Systemübersicht“ .
-
Überprüfen Sie die Informationen zum „BIOS-Modus“ und vergewissern Sie sich, dass dieser auf UEFI eingestellt ist .
Kurzer Hinweis: Wenn die Einstellung „Legacy“ gewählt ist, ist das Gerät für die Verwendung des BIOS konfiguriert , was mit Secure Boot inkompatibel ist .
-
Überprüfen Sie die Informationen zum „Secure Boot State“ und vergewissern Sie sich, dass die Funktion aktiviert ist . (Falls nicht, müssen Sie die Option manuell aktivieren.)

Sobald Sie die Schritte abgeschlossen haben, können Sie bei einem System mit UEFI-Firmware Secure Boot aktivieren. Bei Verwendung eines älteren BIOS müssen Sie die Festplatte von MBR in GPT konvertieren, bevor Sie von BIOS auf UEFI umschalten und Secure Boot aktivieren können.
2. Aktivieren Sie Secure Boot im UEFI-Modus.
Wenn der Computer UEFI verwendet, können Sie Secure Boot mit diesen Schritten aktivieren:
-
Einstellungen öffnen .
-
Klicken Sie auf „Update und Sicherheit“ .
-
Klicken Sie auf die Seite „Wiederherstellung “.
-
Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

-
Klicken Sie noch einmal auf die Schaltfläche „Jetzt neu starten“ .
-
Klicken Sie auf Problembehandlung .
-
Klicken Sie auf Erweiterte Optionen .
-
Klicken Sie auf die Option „UEFI-Firmware-Einstellungen“ .

-
Klicken Sie auf die Schaltfläche „Neustart “.
-
Je nach Motherboard öffnen Sie die Seite mit den erweiterten Einstellungen , den Sicherheitseinstellungen oder den Starteinstellungen .
-
Wählen Sie die Option „Sicherer Start“ und anschließend die Option „ Aktiviert “.
Nachdem Sie die Schritte abgeschlossen haben, wird die Sicherheitsfunktion auf Ihrem Computer aktiviert.
Sicheres Starten unter Windows 10 aktivieren (BIOS)
Wenn Sie das Legacy-BIOS verwenden, müssen Sie den Partitionsstil des Laufwerks von MBR auf GPT konvertieren, bevor Sie von BIOS auf UEFI wechseln und Secure Boot aktivieren.
Bei diesen Schritten wird die Speicherstruktur geändert. Nach dem Wechsel zum GPT-Format startet Ihr Computer erst wieder , nachdem Sie den Firmware-Typ auf UEFI umgestellt haben . Wenn Sie sich nicht sicher sind, ob Ihr Gerät einen Firmware-Typwechsel unterstützt, empfiehlt es sich, die Support-Website des Herstellers zu besuchen (suchen Sie online nach Ihrer Gerätemarke und Ihrem Modell), um dies zu bestätigen, bevor Sie fortfahren.
Warnung: Unsachgemäße Änderungen am Partitionsstil können schwerwiegende Probleme verursachen. Es wird vorausgesetzt, dass Sie wissen, was Sie tun, und vor dem Fortfahren eine Systemsicherung erstellt haben.
1. Überprüfen Sie den Partitionsstil von Windows 10.
Um den Partitionsstil eines Laufwerks unter Windows 10 zu überprüfen, gehen Sie wie folgt vor:
-
Öffnen Start .
-
Suchen Sie nach „Datenträgerverwaltung“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.
-
Klicken Sie mit der rechten Maustaste auf die Festplatte (nicht die Partition) und wählen Sie die Option Eigenschaften .

-
Klicken Sie auf die Registerkarte „Volumes“ .
-
Prüfen Sie das Feld „Partitionsstil“, um festzustellen, ob das Laufwerk im Stil „Master Boot Record (MBR)“ oder „GUID Partition Table (GPT)“ formatiert ist .

Sobald Sie die Schritte abgeschlossen haben, können Sie den Partitionsstil Ihrer aktuellen Konfiguration bestätigen.
Der GPT-Partitionsstil ist in der Regel nicht mit Systemen kompatibel, die ein herkömmliches BIOS zum Booten verwenden. Wenn Ihr Computer die ältere Firmware nutzt, ist die Partition wahrscheinlich bereits im MBR-Format konfiguriert und muss konvertiert werden.
2. Konvertierung einer MBR-Partition in den GPT-Format
Um den Partitionsstil unter Windows 10 von MBR auf GPT zu ändern, befolgen Sie diese Schritte:
-
Einstellungen öffnen .
-
Klicken Sie auf „Update und Sicherheit“ .
-
Klicken Sie auf Wiederherstellung .
-
Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

-
Klicken Sie auf Problembehandlung .
-
Klicken Sie auf Erweiterte Optionen .
-
Klicken Sie auf die Option „Eingabeaufforderung“ .

-
Wählen Sie Ihr Administratorkonto aus und melden Sie sich gegebenenfalls mit Ihren Zugangsdaten an.
-
Geben Sie den folgenden Befehl ein, um zu überprüfen, ob das Laufwerk konvertiert werden kann, und drücken Sie die Eingabetaste :
mbr2gpt /validate

-
Geben Sie den folgenden Befehl ein, um das Systemlaufwerk von MBR in GPT zu konvertieren, und drücken Sie die Eingabetaste :
mbr2gpt /convert

-
Geben Sie folgenden Befehl ein, um die Konsole zu schließen, und drücken Sie die Eingabetaste :
Ausfahrt
-
Klicken Sie auf die Option „PC ausschalten“ .
Bei Verwendung des Befehlszeilentools mbr2gpt wird standardmäßig nur das Systemlaufwerk in GPT konvertiert, es sei denn, Sie ändern den Befehl und geben an, welche Laufwerke konvertiert werden sollen.
3. Wechsel von BIOS zu UEFI unter Windows 10
Um auf Ihrem Windows 10-Computer von BIOS auf UEFI umzuschalten, befolgen Sie diese Schritte:
-
Einschalten und Firmware starten.
Kurzer Hinweis: Die Schritte zum Zugriff auf und zur Änderung der Firmware-Einstellungen variieren je nach Hersteller und Computermodell. Es wird empfohlen, die Support-Website Ihres Geräteherstellers für genauere Informationen zu konsultieren. In der Regel können Sie jedoch während des Startvorgangs auf die Firmware zugreifen, indem Sie die Entf- , Esc- oder eine der Funktionstasten drücken .
-
Je nach Motherboard navigieren Sie zur Seite „Bootsequenz“ , „Erweitert“ oder „Boot -Einstellungen“.
-
Deaktivieren Sie das Legacy -BIOS und aktivieren Sie den UEFI- Modus.
-
Einstellungen speichern
-
Schalten Sie den Computer aus.
Sobald Sie die Schritte abgeschlossen haben, besteht der letzte Schritt darin, Secure Boot in der Firmware zu aktivieren.
4. Aktivieren Sie Secure Boot im UEFI.
Um Secure Boot im UEFI-Modus von Windows 10 zu aktivieren, führen Sie folgende Schritte aus:
-
Einschalten und erneut die Firmware starten.
-
Je nach Motherboard navigieren Sie zur Seite mit den erweiterten Optionen , den Sicherheitsoptionen oder den Startoptionen .
-
Wählen Sie die Option „Sicherer Start“ und anschließend die Option „ Aktiviert “.

-
Einstellungen speichern
-
Starten Sie den Computer neu.
Nach Abschluss der Schritte sollte der Computer mit aktiviertem Secure Boot korrekt hochfahren.
Neben Secure Boot müssen Sie unter Windows 10 möglicherweise die Sicherheitsfunktion TPM 2.0 manuell aktivieren .