So beheben Sie, dass Secure Boot unter Windows 11 aktiviert, aber nicht aktiv ist

Windows 11 erfordert, dass Secure Boot für die Installation und bestimmte Sicherheitsfunktionen aktiv ist. Einige Benutzer stellen jedoch fest, dass Secure Boot im BIOS aktiviert ist, in Windows jedoch immer noch als inaktiv oder „aus“ angezeigt wird. Diese Nichtübereinstimmung kann Systemaktualisierungen blockieren, die Ausführung bestimmter Software verhindern (z. B. Anti-Cheat für Spiele) und Sie daran hindern, die Geräteverschlüsselung zu verwenden. Die Hauptursache sind häufig BIOS-Konfigurationsmodi, CSM-Einstellungen (Compatibility Support Module) oder fehlende Plattformschlüssel. Durch die Behebung dieses Problems wird sichergestellt, dass beim Bootvorgang Ihres Systems nur vertrauenswürdige Software geladen wird, was den Schutz vor Firmware-Angriffen erhöht.

Methode 1: BIOS-Secure-Boot-Modus wechseln und Werksschlüssel wiederherstellen

Schritt 1:Starten Sie Ihren Computer neu und geben Sie die BIOS/UEFI-Einstellungen ein. Dies geschieht typischerweise durch DrückenDEL,F2,F10, oderF12beim Start, abhängig von Ihrem Motherboard.

Schritt 2:Navigieren Sie zum Abschnitt „Sicherer Start“, der normalerweise unter der Registerkarte „Start“, „Sicherheit“ oder „Authentifizierung“ zu finden ist. Beachten Sie, ob der sichere Startmodus auf „Setup“ oder „Benutzer“ eingestellt ist. Wenn es sich im „Setup“-Modus befindet, ist Secure Boot eigentlich nicht aktiv.

Schritt 3:Wenn Secure Boot aktiviert ist, der Modus jedoch „Setup“ lautet, deaktivieren Sie zunächst Secure Boot. Speichern Sie und beenden Sie das BIOS, wenn Sie dazu aufgefordert werden.

Schritt 4:Rufen Sie das BIOS erneut auf. Ändern Sie den sicheren Startmodus von „Standard“ in „Benutzerdefiniert“. Akzeptieren Sie alle Aufforderungen oder Warnungen.

Schritt 5:Schalten Sie nun den sicheren Startmodus wieder von „Benutzerdefiniert“ auf „Standard“ um. Wenn Sie dazu aufgefordert werden, akzeptieren Sie die Wiederherstellung oder Installation von „Factory Defaults“ oder „Factory Keys“. In diesem Schritt werden die Plattformschlüssel installiert, die erforderlich sind, damit Secure Boot aktiv wird.

Schritt 6:Aktivieren Sie Secure Boot erneut. Speichern Sie die Änderungen und verlassen Sie das BIOS. Lassen Sie das System neu starten.

Schritt 7:Überprüfen Sie nach dem Neustart den Secure Boot-Status in Windows. DrückenWin + R, Typmsinfo32, und drücken Sie die Eingabetaste. Suchen Sie im Systeminformationsfenster nach „Secure Boot State“. Es sollte jetzt „Ein“ angezeigt werden.

Methode 2: Deaktivieren Sie das Compatibility Support Module (CSM) und stellen Sie den UEFI-Start sicher

Schritt 1:Geben Sie Ihre BIOS/UEFI-Einstellungen wie oben beschrieben ein.

Schritt 2:Suchen Sie die Option CSM (Compatibility Support Module), normalerweise auf der Registerkarte „Boot“ oder „Erweitert“. CSM ermöglicht das Booten älterer BIOS-Versionen, was mit Secure Boot nicht kompatibel ist.

Schritt 3:Setzen Sie CSM auf „Deaktiviert“. Dadurch wird Ihr System gezwungen, den UEFI-Startmodus zu verwenden, der für die Funktion von Secure Boot erforderlich ist. Wenn Ihr Systemlaufwerk nicht als GPT (GUID-Partitionstabelle) formatiert ist, müssen Sie es möglicherweise von MBR (Master Boot Record) in GPT konvertieren. Der Versuch, CSM auf einem Laufwerk zu deaktivieren, das nicht GPT ist, kann dazu führen, dass Windows nicht startet. Überprüfen Sie daher zunächst das Format Ihres Laufwerks.

Mehr Lektüre:So beheben Sie den Fehler „Sicherer Start ist nicht aktiviert“ für Battlefield 6 unter Windows 11

Schritt 4:Speichern Sie die Änderungen und verlassen Sie das BIOS. Lassen Sie das System neu starten. Wenn Windows erfolgreich geladen wird, kann Secure Boot jetzt aktiviert und bei Bedarf mit Methode 1 aktiviert werden.

Schritt 5:Wenn Ihr System nach der Deaktivierung von CSM nicht startet, müssen Sie möglicherweise Ihr Startlaufwerk in GPT konvertieren. Dies kann mit der erfolgenmbr2gptTool im Windows-Wiederherstellungs- oder Installationsmedium. Sichern Sie immer Ihre Daten, bevor Sie Festplattenformate konvertieren.

Methode 3: BIOS aktualisieren und Werkseinstellungen zurücksetzen

Schritt 1:Besuchen Sie die Support-Website Ihres Motherboard- oder Computerherstellers und laden Sie das neueste BIOS/UEFI-Firmware-Update für Ihr Modell herunter. Befolgen Sie deren Anweisungen, um Ihr BIOS zu aktualisieren. Ein veraltetes BIOS kann Probleme bei der Secure Boot-Aktivierung verursachen.

Schritt 2:Rufen Sie nach der Aktualisierung das BIOS erneut auf. Suchen Sie nach einer Option zum „Wiederherstellen der Werkseinstellungen“ oder „Zurücksetzen auf Standardeinstellungen“. Wenden Sie diesen Reset an, um alle falsch konfigurierten Einstellungen zu löschen, die die Aktivierung von Secure Boot blockieren könnten.

Schritt 3:Konfigurieren Sie Secure Boot wie in Methode 1 beschrieben neu. Stellen Sie sicher, dass Sie die Werksschlüssel installieren, wenn Sie dazu aufgefordert werden.

Schritt 4:Änderungen speichern und neu starten. Bestätigen Sie den Secure Boot-Status in Windows mitmsinfo32wie zuvor.

Zusätzliche Tipps und Vorsichtsmaßnahmen

  • Sichern Sie immer wichtige Daten, bevor Sie BIOS-Änderungen vornehmen oder Festplattenformate konvertieren. Eine Fehlkonfiguration des BIOS und eine Festplattenkonvertierung können zu Datenverlust oder nicht mehr bootfähigen Systemen führen.
  • Wenn Sie „Sicherer Startstatus: Nicht unterstützt“ sehenmsinfo32, unterstützt Ihre Hardware möglicherweise Secure Boot nicht oder UEFI ist nicht aktiviert.
  • Beim Umschalten von Secure Boot oder CSM erfordern einige Systeme ein vollständiges Herunterfahren (nicht nur einen Neustart), damit die Änderungen wirksam werden.
  • Einige Antiviren- oder Optimierungsprogramme können Secure Boot beeinträchtigen. Deaktivieren Sie diese Software vorübergehend, wenn weiterhin Probleme auftreten.
  • Wenn in Ihrem BIOS Secure Boot-Optionen fehlen, suchen Sie nach Firmware-Updates oder konsultieren Sie die Dokumentation Ihres Herstellers, um die Hardwareunterstützung zu bestätigen.

Mit diesen Schritten sollte Secure Boot nun aktiv sein und von Windows 11 erkannt werden, wodurch die Systemsicherheit und Kompatibilität für Updates und Anwendungen wiederhergestellt wird. Wenn die Probleme weiterhin bestehen, wenden Sie sich an die Support-Ressourcen oder Community-Foren Ihres Motherboards, um modellspezifische Ratschläge zu erhalten.

Related Posts