So aktivieren Sie Secure Boot für Windows 11


Secure Boot deaktivieren schaltet einige erweiterte Funktionen auf Windows-PCs frei. Nur Computer mit deaktiviertem Secure Boot können Linux installieren, von nicht vertrauenswürdigen Geräten booten und bestimmte Aftermarket-Grafikkarten verwenden. Allerdings müssen Sie Secure Boot (erneut) aktivieren, um Ihren PC auf Windows 11 zu aktualisieren.

Sie müssen sich keine Gedanken über die Aktivierung von Secure Boot machen, wenn Sie Saubere Installation von Windows 11 von einem USB-Laufwerk planen. Aber es ist etwas, was Sie mit Upgrade auf Windows 11 ohne Datenverlust tun müssen. In diesem Tutorial werden Schritte zum Überprüfen des Secure Boot-Status Ihres Computers beschrieben. Darüber hinaus zeigen wir Ihnen, wie Sie Secure Boot für die Installation von Windows 11 aktivieren.

Was ist Secure Boot in Windows?

Secure Boot ist ein Sicherheitsstandard, der von einer Gruppe von Computerherstellern entwickelt wurde. Die Sicherheitsfunktion ist in die Firmware Ihres PCs geschrieben, um die Sicherheit Ihres Geräts zu gewährleisten. Die Firmware oder das Basic Input/Output System (BIOS) ist eine Hardwarekomponente, die vor dem Betriebssystem startet. Wenn Sie Ihren Computer einschalten, sucht Secure Boot nach Programmen und Malware, denen der Hersteller Ihres Geräts nicht vertraut.

Angenommen, Ihr PC ist mit einem Bootkit infiziert, das auf den Bootloader Ihres Computers (die Software, die Windows startet) abzielt. Secure Boot erkennt das Bootkit und fährt es herunter, um sicherzustellen, dass Ihr Computer mit einer authentischen Bootloader-Datei startet.

Für eine bessere Sicherheit in Windows 11 hat Microsoft das Betriebssystem so konzipiert, dass es auf Computern funktioniert, die Secure Boot unterstützen. Es gibt gute Gründe, warum ein sicherer Start erforderlich ist, aber auf einigen Computern ist die Funktion nicht standardmäßig aktiviert. Glücklicherweise ist die Aktivierung von Secure Boot nicht schwierig.

Überprüfen Sie die Berechtigung für Windows 11 mit „PC Health Check“

Bevor Sie Secure Boot aktivieren, verwenden Sie die PC Health Check-App, um zu bestätigen, dass Ihr Computer Windows 11 ausführen kann. Die App diagnostiziert die Hardware Ihres PCs umfassend und meldet Probleme mit Secure Boot und anderen Systemkomponenten.

Installieren Sie die PC Health Check-App und wählen Sie Jetzt prüfenim Abschnitt „Einführung in Windows 11“.

Die PC Health Check-App und das Windows 11-Setup-Dienstprogramm zeigen die Fehlermeldung „Dieser PC muss Secure Boot unterstützen“ an, wenn Secure Boot auf Ihrem Gerät deaktiviert ist. Im folgenden Abschnitt finden Sie Schritt-für-Schritt-Anleitungen zur Überprüfung des Secure Boot-Status Ihres Computers..

Vertrauenswürdiges Plattformmodul Version 2.0 (TPM 2.0) ist eine weitere Sicherheitseinstellung, die Sie aktivieren müssen, um Windows 11 auszuführen. Wenn die PC Health Check-App andere prozessorbezogene Fehler anzeigt, erfüllt Ihr Computer wahrscheinlich nicht die Anforderungen TPM-Systemanforderung. Aktivieren Sie TPM in den BIOS-Einstellungen Ihres PCs und versuchen Sie erneut, Windows 11 zu installieren.

So überprüfen Sie den sicheren Startstatus in Windows

Verwenden Sie das Microsoft-Systeminformationstool, um den Secure Boot-Status Ihres Systems zu überprüfen.

  1. Drücken Sie Windows-Taste+ R, geben Sie msinfo32in das Dialogfeld ein und wählen Sie OK.
    1. Wählen Sie in der Seitenleiste Systemzusammenfassungaus, suchen Sie auf der rechten Seite des Fensters nach „BIOS-Modus“ und stellen Sie sicher, dass dort UEFIsteht.
      1. Scrollen Sie in der Liste nach unten und suchen Sie nach Secure Boot State.
      2. Wenn Sie „Secure Boot State“ nicht finden können, drücken Sie Strg+ F, geben Sie secure bootin die Suchleiste ein und Drücken Sie Enter.

        Wenn der Wert „Aus“ ist, ist Secure Boot auf Ihrem PC deaktiviert. Fahren Sie mit dem nächsten Abschnitt fort, um zu erfahren, wie Sie Secure Boot aktivieren. Aktivieren Sie anschließend Secure Boot und Sie sollten nun in der Lage sein, Ihren PC auf Windows 11 zu aktualisieren.

        Hinweis:Wenn Ihr PC ein Legacy-BIOS verwendet, können Sie jederzeit zu UEFI (Unified Extensible Firmware Interface) wechseln. Mit dem Tool MBR2GPT (Master Boot Record to GUID Partition Table) können Sie zwischen Legacy-BIOS und UEFI wechseln, ohne Windows neu installieren zu müssen. Ausführliche Anweisungen finden Sie in diesem Tutorial zum Ändern des Windows 10-BIOS in den UEFI-Modus.

        So aktivieren Sie Secure Boot in Windows

        Wenn die Secure Boot-Funktion Ihres Computers deaktiviert ist, können Sie sie wie folgt wieder aktivieren.

        1. Öffnen Sie die EinstellungenIhres Computers, gehen Sie zu >Updates & Sicherheit>Wiederherstellungund wählen Sie Jetzt neu starten.
          1. Warten Sie, bis Ihr PC Starten Sie das Systemwiederherstellungsmenü erreicht. Wählen Sie Fehlerbehebung, um fortzufahren.
            1. Wählen Sie auf der nächsten Seite Erweiterte Optionen.
              1. Wählen Sie UEFI-Firmware-Einstellungen.
              2. .

                Hinweis:Wenn Sie „UEFI-Firmware-Einstellungen“ auf der Seite nicht finden, verfügt das Motherboard Ihres PCs nicht über einen TPM-Chip. Das bedeutet, dass auf Ihrem Computer Windows 11 nicht ausgeführt werden kann.

                1. Wählen Sie die Schaltfläche Neustart.
                2. Warten Sie, bis Ihr Computer das BIOS-Setup-Dienstprogramm startet. Die Oberfläche der BIOS-Einstellungsseite variiert je nach Modell oder Hersteller des Motherboards Ihres Computers.

                  1. Gehen Sie zum Abschnitt „Sicherheit“, „Authentifizierung“ oder „Boot“. Suchen Sie die Option Sicherer Startmodusoder Sicherer Startund stellen Sie sicher, dass sie „Aktiviert“ ist.
                  2. Wenn diese Option deaktiviert ist, navigieren Sie mit den Pfeiltasten auf Ihrer Tastatur zu Secure Bootund drücken Sie die Eingabetaste. Wählen Sie Aktiviertund drücken Sie erneut die Eingabetaste.

                    1. Gehen Sie zur Registerkarte Beendenund wählen Sie Speichern von Änderungen beenden. Wählen Sie in der Bestätigung Jaaus und drücken Sie die Eingabetaste.
                    2. Warten Sie, bis Ihr Computer neu gestartet ist, und versuchen Sie erneut, ein Upgrade auf Windows 11 durchzuführen. Sie sollten auch das Systeminformationstool verwenden, um zu bestätigen, dass der Secure Boot-Status Ihres PCs jetzt aktiviert ist.

                      Sicherer Start kann nicht aktiviert werden? Probieren Sie diese Schritte aus

                      Wenn Ihr Computer die Aktivierung von Secure Boot nicht zulässt, Setzen Sie das BIOS auf die Standardeinstellungen zurück, und versuchen Sie es erneut. Manchmal müssen Sie möglicherweise Setzen Sie Ihren PC zurück (ohne Dateien zu löschen) ausführen, um Secure Boot erneut zu aktivieren. Wenden Sie sich an Ihren PC-Hersteller, um Unterstützung zu erhalten, wenn sich diese Schritte zur Fehlerbehebung als erfolglos erweisen.

                      .

                      Zusammenhängende Posts:


                      22.07.2022