So aktivieren oder deaktivieren Sie Secure Boot auf einem ASRock-Mainboard
Die Aktivierung von Secure Boot auf einem ASRock-Mainboard kann anfangs etwas verwirrend sein, besonders wenn man sich zum ersten Mal mit den BIOS/UEFI-Menüs beschäftigt. Secure Boot stellt normalerweise sicher, dass nur vertrauenswürdige, signierte Treiber und Betriebssystemkomponenten gestartet werden und verhindert so das Eindringen von Malware. Manchmal muss man Secure Boot jedoch deaktivieren – beispielsweise bei einem Dual-Boot-System mit Linux oder bei der Installation bestimmter Tools ohne signierte Treiber. Der Vorgang klingt einfach, kann aber je nach BIOS-Version und -Einstellungen etwas knifflig oder sogar frustrierend sein. Daher folgt hier eine realistische Schritt-für-Schritt-Anleitung, die Ihnen hoffentlich die einzelnen Schritte und Optionen näherbringt. Und ja, auf manchen Systemen sind die Menüs nicht besonders intuitiv. Seien Sie also nicht überrascht, wenn Sie etwas suchen oder einen Schritt wiederholen müssen.
So deaktivieren oder aktivieren Sie Secure Boot auf einem ASRock-Mainboard
Methode 1: Secure Boot deaktivieren (für Dual-Boot, Hardwareänderungen usw.).
Dies ist die übliche Vorgehensweise, insbesondere wenn Sie Linux ausführen oder etwas tun möchten, das bei aktiviertem Secure Boot blockiert ist. Der Grund dafür ist, dass bei Deaktivierung von Secure Boot die Signaturprüfung beendet wird und somit unsignierte Software oder Treiber geladen werden können. Nach jeder Änderung ist ein Neustart erforderlich. Keine Sorge, wenn es ein paar Versuche braucht, bis alles funktioniert. Manchmal liegt der Schlüssel zum Erfolg darin, das richtige Menü aufzurufen oder bestimmte Modi wie das CSM (Compatibility Support Module) zu deaktivieren.
- Starten Sie Ihren Computer neu oder schalten Sie ihn ein. Halten Sie die Taste F2 oder Entf bereit, sobald das Logo erscheint. Bei manchen Einstellungen sind schnelle Finger gefragt – warten Sie nicht zu lange!
- Sobald das ASRock-Logo erscheint, drücken Sie F2 oder Entf, um ins BIOS/UEFI zu gelangen. Falls der Schnellstart aktiviert ist, kann dies etwas dauern. Drücken Sie die Tasten in diesem Fall einfach wiederholt, bis Sie im BIOS/UEFI sind.
- Wenn Sie im EZ-Modus landen, drücken Sie F6, um in den erweiterten Modus zu wechseln. Dort geschieht die eigentliche Magie.
- Navigieren Sie zum Reiter „Sicherheit“. Dieser befindet sich normalerweise im oberen Menü oder in der Seitenleiste, manchmal ist er hinter einem anderen Menü versteckt oder anders beschriftet, aber in der Regel ist er recht einfach zu finden.
- Suchen Sie im Bereich „Sicherheit“ nach Sicherer Systemstart. Es befindet sich möglicherweise in einem Untermenü – klicken Sie darauf.
- Stellen Sie Secure Boot auf „Deaktiviert “.Drücken Sie anschließend die Eingabetaste, um zu bestätigen. Dadurch werden die Sicherheitsprüfungen beim Startvorgang deaktiviert.
- Drücken Sie abschließend F10 und bestätigen Sie mit Ja, um die Änderungen zu speichern und das Fenster zu schließen. Ihr PC wird neu gestartet. Gelegentlich bleibt Secure Boot aktiviert, wenn bestimmte Einstellungen wie CSM oder Plattformschlüssel noch aktiv sind. In diesem Fall müssen Sie CSM möglicherweise zuerst deaktivieren.
In manchen Fällen, insbesondere wenn noch Secure-Boot-Schlüssel vorhanden sind, reicht es möglicherweise nicht aus, Secure Boot einfach zu deaktivieren. Sie müssen unter Umständen die Schlüssel löschen oder den Modus auf „ Benutzerdefiniert “ umstellen, um die volle Kontrolle zu erhalten – quasi eine Neuinstallation.
Methode 2: Löschen der Secure-Boot-Schlüssel (gründlicher, aber mit Vorsicht anwenden)
Dadurch können Sie vorhandene Schlüssel entfernen und Secure Boot deaktivieren. Dies ist hilfreich bei der Fehlersuche oder für einen kompletten Neustart, insbesondere wenn Sie Secure Boot neu installieren oder zurücksetzen möchten. Achtung: Wenn Sie benutzerdefinierte Schlüssel verwenden, sichern Sie diese unbedingt, da sie bei diesem Vorgang gelöscht werden. In manchen Konfigurationen ist das Löschen der Schlüssel erforderlich, bevor Secure Boot wieder aktiviert oder die Modi geändert werden, um die UEFI-Anforderungen für Windows 11 zu erfüllen.
- Um in den erweiterten Modus im BIOS/UEFI zu gelangen, befolgen Sie die gleichen ersten Schritte.
- Wechseln Sie erneut zur Registerkarte „Sicherheit“ und wählen Sie dann „Sicherer Start“.
- Stellen Sie den Sicheren Startmodus auf Benutzerdefiniert ein. Möglicherweise werden Ihnen auch Optionen wie Standard angezeigt; wählen Sie diejenige, die Ihren Anforderungen entspricht.
- Suchen Sie nach Secure Boot Keys löschen und klicken Sie darauf. Es kann sich um eine Schaltfläche oder eine Menüoption handeln.
- Bestätigen Sie die Abfrage mit Ja. Ihr System löscht dabei alle aktuellen Schlüssel. Anschließend ist Secure Boot deaktiviert, die Sicherheitsoptionen werden jedoch weiterhin angezeigt, nur ohne erzwungene Signaturen.
- Drücken Sie erneut F10, speichern Sie und beenden Sie das Programm. Falls Sie zuvor bereits Tasten verwendet haben, beginnen Sie nun von vorn.
Noch ein Hinweis: Falls das System nach diesen Schritten ungewöhnlich reagiert oder nicht mehr startet, überprüfen Sie bitte, ob CSM oder andere Legacy-Modi aktiviert sind und passen Sie die Einstellungen entsprechend an. Es mag seltsam klingen, aber manchmal sind die BIOS-Einstellungen hinter anderen Optionen versteckt oder erfordern einen kompletten Neustart.
Methode 3: Aktivieren von Secure Boot (falls für Windows 11 oder aus Sicherheitsgründen erforderlich)
Das Reaktivieren erfolgt im Prinzip genauso wie das Deaktivieren. Sie müssen jedoch sicherstellen, dass die standardmäßigen Secure-Boot-Schlüssel installiert sind und Ihr BIOS im UEFI-Modus und nicht im Legacy-Modus läuft. Andernfalls treten Fehler auf oder die Aktivierung funktioniert nicht ordnungsgemäß.
- Schalten Sie das Gerät wieder ein und rufen Sie den erweiterten Modus erneut auf, genau wie zuvor.
- Navigieren Sie zur Registerkarte „Sicherheit“ und wählen Sie dann „Sicherer Start“.
- Aktivieren Sie Secure Boot. Sollten Sie eine Fehlermeldung bezüglich fehlender Schlüssel erhalten, müssen Sie die Secure-Boot-Schlüssel installieren oder neu erstellen.
- Wenn Sie eine Meldung sehen, dass Sie Schlüssel registrieren müssen oder sich das System im „Benutzermodus“ befindet, gehen Sie wie folgt vor: Wählen Sie Secure Boot Keys installieren und bestätigen Sie anschließend.
- Falls die Option zum Generieren von Schlüsseln nicht verfügbar ist, können Sie den Sicheren Startmodus auf Standard einstellen. Dadurch werden automatisch Standardschlüssel generiert, die die Aktivierung ermöglichen.
- Drücken Sie anschließend F10, speichern Sie die Einstellungen und beenden Sie das BIOS. Sollte das System hängen bleiben, müssen Sie es möglicherweise neu starten und erneut ins BIOS rufen.
Für die Installation oder das Upgrade von Windows 11 ist es unerlässlich, dass sich das System im UEFI-Modus befindet und im GPT-Format formatiert ist. Zudem kann die Deaktivierung des CSM (Compatibility Support Module) im BIOS erforderlich sein, wenn Sie für die Aktivierung von Secure Boot von Legacy auf UEFI umstellen möchten.