So aktivieren Sie Secure Boot unter Windows 11

  • Um Secure Boot in Windows 11 zu aktivieren, starten Sie Ihren Computer neu und rufen Sie die UEFI-Einstellungen auf.
  • Navigieren Sie anschließend zum Reiter „Start“ oder „Sicherheit“, suchen Sie die Option „Sicherer Start“ und stellen Sie diese auf „Aktiviert“.
  • Speichern Sie die Änderungen und verlassen Sie die UEFI-Einstellungen. Nach dem Neustart ist Secure Boot aktiviert.

Unter Windows 11 können Sie Secure Boot aktivieren, um die Sicherheit des Startvorgangs Ihres Computers zu erhöhen. In dieser Anleitung erkläre ich die einzelnen Schritte zur Konfiguration.

Obwohl Microsoft die Aktivierung von Secure Boot unter Windows 11 empfiehlt, ist dies für den Betrieb des Betriebssystems nicht zwingend erforderlich. Daher kann die Funktion auf Ihrem Computer aktiviert oder deaktiviert sein.

Was ist Secure Boot?

Secure Boot ist eine Sicherheitsfunktion der UEFI -Firmware (Unified Extensible Firmware Interface), die unautorisierte Änderungen an kritischen Systemdateien während des Systemstarts verhindert. Dadurch wird sichergestellt, dass ein Gerät ausschließlich mit vom Hersteller als vertrauenswürdig eingestufter Software startet.

Es etabliert eine „Vertrauensbasis“ während des Computerstartvorgangs. Dies geschieht durch die Überprüfung der digitalen Signatur des Bootloaders, des Betriebssystems und der UEFI-Treiber, bevor diese auf dem Gerät ausgeführt werden dürfen.

Kurz gesagt, Secure Boot schützt vor Schadsoftware auf niedriger Ebene, wie Bootkits und Rootkits, die den Bootvorgang infizieren und die Kontrolle über Ihr System erlangen können, bevor Windows 11 und Ihre Antivirensoftware überhaupt geladen sind.

In seltenen Fällen kann die Aktivierung von Secure Boot zu Problemen mit älterer Hardware oder Nicht-Windows-Betriebssystemen führen. In solchen Fällen müssen Sie Secure Boot möglicherweise vorübergehend deaktivieren. Für optimale Sicherheit unter Windows 11 wird jedoch generell empfohlen, Secure Boot aktiviert zu lassen.

In dieser Anleitung zeige ich Ihnen, wie Sie Secure Boot unter Windows 11 überprüfen und aktivieren (oder deaktivieren) können.

Aktivieren Sie Secure Boot unter Windows 11.

Um festzustellen, ob Secure Boot auf dem Computer aktiviert ist, führen Sie folgende Schritte aus:

  1. Öffnen Start .

     

     

  2. Suchen Sie nach „Systeminformationen“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.

  3. Klicken Sie im linken Bereich auf „Systemübersicht“ .

  4. Überprüfen Sie die Informationen zum „Secure Boot State“ und vergewissern Sie sich, dass die Funktion aktiviert ist . (Falls nicht, müssen Sie die Option manuell aktivieren.)

    So aktivieren Sie Secure Boot unter Windows 11

Sobald Sie diese Schritte abgeschlossen haben, können Sie mit der Installation von Windows 11 fortfahren, sofern die Sicherheitsfunktion aktiviert ist. Andernfalls müssen Sie die folgenden Schritte ausführen, um sie in der UEFI-Firmware zu aktivieren.

Sicheres Starten unter Windows 11 aktivieren

Um Secure Boot in der BIOS-Firmware zu aktivieren, befolgen Sie diese Schritte:

  1. Einstellungen öffnen .

  2. Klicken Sie auf System .

  3. Klicken Sie auf die Seite „Wiederherstellung “.

  4. Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

    So aktivieren Sie Secure Boot unter Windows 11

  5. Klicken Sie noch einmal auf die Schaltfläche „Jetzt neu starten“ .

  6. Klicken Sie auf Problembehandlung .

  7. Klicken Sie auf Erweiterte Optionen .

  8. Klicken Sie auf die Option „UEFI-Firmware-Einstellungen“ .

    So aktivieren Sie Secure Boot unter Windows 11

  9. Klicken Sie auf die Schaltfläche „Neustart “.

  10. Je nach Motherboard öffnen Sie die Seite mit den erweiterten Einstellungen , den Sicherheitseinstellungen oder den Starteinstellungen .

  11. Wählen Sie die Option „Secure Boot“ und anschließend die   Option „Aktiviert“ .

Sobald Sie die Schritte abgeschlossen haben, wird Secure Boot auf dem Computer aktiviert.

Sicheren Start unter Windows 11 deaktivieren

Um Secure Boot unter Windows 11 zu deaktivieren, führen Sie folgende Schritte aus:

  1. Einstellungen öffnen .

  2. Klicken Sie auf System .

  3. Klicken Sie auf die Seite „Wiederherstellung “.

  4. Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

    So aktivieren Sie Secure Boot unter Windows 11

  5. Klicken Sie auf Problembehandlung .

  6. Klicken Sie auf Erweiterte Optionen .

  7. Klicken Sie auf die Option „UEFI-Firmware-Einstellungen“ .

    So aktivieren Sie Secure Boot unter Windows 11

  8. Klicken Sie auf die Schaltfläche „Neustart “.

  9. Je nach Motherboard öffnen Sie die Seite mit den erweiterten Einstellungen , den Sicherheitseinstellungen oder den Starteinstellungen .

  10. Wählen Sie die Option „Sicherer Start“ und anschließend die Option „ Deaktiviert “.

Nach Abschluss der Schritte wird Secure Boot auf dem Gerät deaktiviert.

Häufig gestellte Fragen zur Aktivierung von Secure Boot

Hier finden Sie eine Liste häufig gestellter Fragen (FAQs) und Antworten zum Thema Secure Boot unter Windows 11.

Was ist Secure Boot unter Windows 11?

Secure Boot ist eine UEFI-Firmware-Funktion, die den Startvorgang schützt, indem sie sicherstellt, dass nur vertrauenswürdige, digital signierte Software vor dem Windows-Start geladen wird. Sie verhindert, dass Rootkits, Bootkits und andere Schadsoftware Ihr Gerät infizieren, bevor das Antivirensystem aktiv wird.

Ist Secure Boot für Windows 11 erforderlich?

Nein. Microsoft empfiehlt zwar, Secure Boot für einen besseren Schutz aktiviert zu lassen, es ist aber für die Ausführung von Windows 11 nicht zwingend erforderlich. Bei manchen Systemen ist die Funktion deaktiviert; Sie können sie, sofern unterstützt, manuell in den UEFI-Einstellungen aktivieren.

Wie aktiviere ich Secure Boot unter Windows 11?

Um Secure Boot zu aktivieren, starten Sie Ihren Computer neu, indem Sie zu Einstellungen > System > Wiederherstellung navigieren und anschließend unter Erweiterter Start auf „Jetzt neu starten“ klicken. Wählen Sie nach dem Neustart Problembehandlung > Erweiterte Optionen > UEFI- Firmwareeinstellungen und klicken Sie erneut auf „Neu starten“ , um das BIOS aufzurufen.

Sobald Sie sich in der Firmware befinden, öffnen Sie den Reiter „Boot“ oder „Sicherheit“ , suchen Sie die Option „Sicherer Start “, stellen Sie sie auf „Aktiviert“ und klicken Sie dann auf „Speichern und Beenden“ .

Warum kann ich Secure Boot auf meinem Computer nicht aktivieren?

Wenn die Option „Secure Boot“ nicht verfügbar oder ausgegraut ist, ist Ihr System möglicherweise im Legacy-BIOS-Modus konfiguriert oder hat das CSM (Compatibility Support Module) aktiviert.

Wie kann ich überprüfen, ob Secure Boot bereits aktiviert ist?

Um den Status von Secure Boot auf Ihrem System zu überprüfen, öffnen Sie die Systeminformationen, indem Sie msinfo32den entsprechenden Suchbegriff eingeben, und prüfen Sie die Zeile „Secure Boot Status“. Steht dort „Ein“, ist Secure Boot aktiv. Steht dort „Aus “, müssen Sie Secure Boot manuell in den UEFI-Firmware-Einstellungen Ihres Systems aktivieren.

Was passiert, wenn ich Secure Boot unter Windows 11 aktiviere?

Windows 11 verwendet ab sofort bei jedem Systemstart die Secure-Boot-Überprüfung, um sicherzustellen, dass nur vertrauenswürdige Firmware und Treiber geladen werden. Sie werden keine Leistungseinbußen feststellen, aber Ihr Computer ist besser vor Schadsoftware und Manipulationen geschützt.

Kann die Aktivierung von Secure Boot Probleme mit älterer Hardware oder Dual-Boot-Systemen verursachen?

In seltenen Fällen ja. Secure Boot kann unsignierte Bootloader oder ältere Linux-Distributionen blockieren. Sie können es bei Bedarf vorübergehend deaktivieren, es wird jedoch empfohlen, Secure Boot wieder zu aktivieren, sobald Sie die Fehlerbehebung abgeschlossen oder das zweite Betriebssystem installiert haben.

Worin besteht der Unterschied zwischen dem „Standard“- und dem „Benutzerdefinierten“ Secure-Boot-Modus?

Für die meisten Benutzer wird der Standardmodus empfohlen, da er die vom Computerhersteller genehmigten digitalen Schlüssel automatisch lädt.  Der benutzerdefinierte Modus hingegen ist für fortgeschrittene Benutzer, Entwickler oder Systeme mit benutzerdefinierten Bootloadern gedacht, da er die manuelle Verwaltung und Kontrolle der Sicherheitsschlüssel ermöglicht.

Kann ich Secure Boot nach der Installation von Windows 11 aktivieren?

Ja. Wenn die Installation über UEFI durchgeführt wurde und Ihre Festplatte GPT verwendet, können Sie Secure Boot jederzeit in der UEFI-Firmware aktivieren, ohne Windows neu installieren zu müssen.

Warum ist Secure Boot für die Sicherheit von Windows 11 wichtig?

Secure Boot bildet die Grundlage des Sicherheitsmodells von Windows 11 und ergänzt Funktionen wie Trusted Boot , BitLocker und TPM. Es stellt sicher, dass das Betriebssystem nur von vertrauenswürdigen Quellen geladen wird und schützt das System so bereits vor dem Start von Windows und Windows Defender.

Aktualisierung vom 4. November 2025: Dieser Leitfaden wurde aktualisiert, um die Genauigkeit zu gewährleisten und Änderungen im Prozess zu berücksichtigen.

Einen Kommentar hinterlassen

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

Um einen bootfähigen USB-Installer für Windows 11 25H2 zu erstellen, können Sie Rufus, Ventoy, die Eingabeaufforderung und Media Creation verwenden. Hier erfahren Sie, wie.

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

KB5074157 (Build 26220.7653) für Windows 11 verbessert den Dunkelmodus, fügt Unterstützung für WebP-Hintergrundbilder hinzu und behebt Probleme mit der Taskleiste, dem Startmenü, Bluetooth und mehr.

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Update KB5074109 für Windows 11 vom Januar 2026 verursachte Abstürze, Startprobleme, Outlook-Probleme und Deinstallationsfehler, sodass die Benutzer gezwungen waren, es zu entfernen.

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Verhindern Sie, dass Ihre ChatGPT-Konversationen in der Google-Suche erscheinen, indem Sie öffentlich geteilte ChatGPT-Links überprüfen und löschen. So geht's.

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

Sie können das Windows-Subsystem für Android (WSA) installieren, um Android-Apps unter Windows 11 mithilfe des Microsoft Stores oder PowerShell auszuführen. So geht's.

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

OpenAI sammelt standardmäßig Ihre ChatGPT-Konversationsinhalte für das KI-Training. Hier erfahren Sie, wie Sie diese Funktion für mehr Datenschutz deaktivieren können.

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Windows 11 Build 27913 (Canary) bietet eine neu gestaltete Benutzeroberfläche für die Einstellungen, stellt den Vista-Startton wieder her, behebt Probleme mit schwarzen Bildschirmhintergründen und mehr.

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 enthält eine neue KI-Bildbeschreibung, eine überarbeitete App-Berechtigungsverwaltung und Administratorschutz im Beta-Kanal.

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bietet KI-gestützte Bildbeschreibungen, neue Administrator-Sicherheitsfunktionen, neu gestaltete Berechtigungsdialoge und mehr.

So installieren Sie eine App mit winget unter Windows 10

So installieren Sie eine App mit winget unter Windows 10

Sie können jetzt den Befehl winget verwenden, um Apps unter Windows 10 zu installieren. Im Folgenden finden Sie die Schritte zur Installation mit dem Windows Paketmanager.