So aktivieren Sie Secure Boot auf Ihrem MSI-Mainboard
Secure Boot ist eine dieser Windows-Funktionen, die recht einfach klingt, aber schnell kompliziert werden kann, insbesondere auf einem MSI-Mainboard. Im Grunde handelt es sich um eine Sicherheitsfunktion, die sicherstellt, dass Ihr System nur mit Software startet, die über eine verifizierte digitale Signatur verfügt. Dadurch wird verhindert, dass Schadsoftware den Bootloader manipuliert. Wenn Sie Windows 11 einrichten oder einfach Ihre Systemsicherheit erhöhen möchten, ist die Aktivierung von Secure Boot unerlässlich – doch manchmal ist es nicht so einfach wie das Umlegen eines Schalters.
Bevor Sie Secure Boot aktivieren, sollten Sie Folgendes beachten: Ihr System muss im UEFI-Modus und nicht im CSM-Modus (Compatibility Support Mode) laufen. Im CSM-Modus werden die Secure-Boot-Optionen im BIOS gar nicht erst angezeigt. Außerdem muss Ihre Festplatte mit GPT und nicht mit MBR formatiert sein – andernfalls lässt sich Windows 11 nicht installieren, und auch die Aktivierung von Secure Boot bringt nichts. Diese Anleitung beschreibt die Schritte zur Konvertierung Ihrer Festplatte in GPT (falls erforderlich), zum Umschalten des BIOS auf UEFI und zur korrekten Aktivierung von Secure Boot. Es ist etwas umständlich, aber sobald alles eingerichtet ist, ist Ihr System deutlich sicherer und bereit für Windows 11.
Wie aktiviere ich Secure Boot im MSI-BIOS?
Partitionsstil in GPT konvertieren
Wenn Ihre Festplatte nicht im GPT-Format vorliegt, lässt Windows die Aktivierung von Secure Boot nicht zu. Hier erfahren Sie, wie Sie dies überprüfen und gegebenenfalls konvertieren – aber Achtung: Dabei werden alle Daten auf der Festplatte gelöscht. Sichern Sie Ihre Daten daher vorher.
- Öffnen Sie den Ausführen-Dialog mit Windows + R.
- Geben Sie Folgendes ein
diskmgmt.mscund drücken Sie die Eingabetaste – dadurch wird die Datenträgerverwaltung geöffnet. - Suchen Sie Ihr Laufwerk, klicken Sie mit der rechten Maustaste darauf und wählen Sie dann Eigenschaften.
- Wechseln Sie zum Tab „Volumes“ und prüfen Sie den Partitionsstil. Falls dort MBR steht, müssen Sie ihn in GPT ändern.
`…` (Falls der Partitionsstil bereits GPT ist, fahren Sie mit dem nächsten Abschnitt fort).
- Drücken Sie die Starttaste, klicken Sie dann auf das Netzschaltersymbol und halten Sie die Taste gedrückt, Shiftwährend Sie auf „Neustart“ klicken. Dadurch gelangen Sie zur Windows-Wiederherstellung.
- Wählen Sie Problembehandlung, dann Erweiterte Optionen und anschließend Eingabeaufforderung.
- Geben Sie den gewünschten Text ein
diskpartund drücken Sie die Eingabetaste – dadurch wird ein leistungsstarkes Festplatten-Tool geöffnet. - Geben Sie den gewünschten Datenträger ein
list disk– Ihre Datenträger werden angezeigt. Suchen Sie den richtigen, normalerweise Datenträger 0. - Typ
select disk 0(oder die entsprechende Nummer auf Ihrer Festplatte). - Tippe diesen Befehl
clean– dadurch werden alle Daten auf der Festplatte gelöscht. Vorsicht, dadurch wird wirklich alles gelöscht. - Zum Schluss tippen Sie es ein
convert GPT– und zack, Ihr Laufwerk ist jetzt GPT.
BIOS in den UEFI-Modus schalten
Die meisten MSI-Mainboards sind standardmäßig im CSM-Modus, der Secure Boot blockiert. Daher müssen Sie auf UEFI umstellen. So geht’s:
- Drücken Sie die Eingabetaste Windows + R, geben Sie dann den Befehl ein
msinfo32und drücken Sie die Eingabetaste. Suchen Sie nach dem BIOS-Modus – dort wird UEFI oder CSM angezeigt. - Falls es sich um CSM handelt, müssen Sie es ändern. Starten Sie den Computer neu und drücken Sie beim Hochfahren die Entf-Taste (oder die entsprechende Taste Ihres MSI-Systems), um ins BIOS zu gelangen.
- Sobald Sie im BIOS sind, drücken Sie wiederholt die Taste F7, um in den EZ-Modus zu gelangen.
- Navigieren Sie zu Einstellungen > Erweitert > Windows-Betriebssystemkonfiguration.
- Stellen Sie den BIOS-UEFI/CSM-Modus auf UEFI ein.
- Drücken Sie F10 zum Speichern und starten Sie den Computer neu. Ganz einfach, aber die Navigation im BIOS kann etwas umständlich sein, wenn man es nicht gewohnt ist.
Sicheres Starten aktivieren
Da sich Ihr BIOS nun im UEFI-Modus befindet, sollten Sie auf die Secure-Boot-Optionen zugreifen können. Werden diese immer noch nicht angezeigt? Bei einigen MSI-BIOS-Versionen wird die Secure-Boot-Option nur im Standard- Modus und nicht im benutzerdefinierten Modus angezeigt.
- Starten Sie den Computer erneut im BIOS (drücken Sie Deletebeim Start wiederholt die entsprechende Taste).
- Drücken Sie F7 für den EZ-Modus.
- Gehen Sie zu Einstellungen > Erweitert > Windows-PC-Konfiguration > Sicherer Start.
- Sicheres Starten aktivieren.
- Drücken Sie F10, um zu speichern und das Programm zu beenden.
Wenn die Meldung „System im Setup-Modus“ angezeigt wird, müssen Sie den Secure-Boot-Modus auf Standard umstellen. Gehen Sie dazu wie folgt vor:
- Im selben Menü wählen Sie „Sicherer Startmodus“ und anschließend „Standard“.
- Speichern Sie die Einstellungen und starten Sie das System neu. Gehen Sie anschließend zurück zu Secure Boot. Wiederholen Sie die Schritte, um Secure Boot zu aktivieren.
Wie kann ich den Secure-Boot-Status in Windows überprüfen?
Sie sind sich nicht sicher, ob Secure Boot tatsächlich aktiviert ist? Öffnen Sie einfach das Systeminformationstool.
- Drücken Sie die Taste Windows + R, geben Sie dann den gewünschten Text ein
msinfo32und drücken Sie die Eingabetaste. - Schauen Sie auf der rechten Seite nach dem Status von Secure Boot. Wenn dort „Aktiviert“ steht, ist alles in Ordnung. Andernfalls ist Secure Boot noch nicht aktiv.
Insgesamt ist das Hantieren mit den BIOS-Einstellungen etwas mühsam, aber sobald es erledigt ist, ist das System deutlich sicherer und für die neuesten Windows-Versionen gerüstet. Ich verstehe nicht, warum MSI das manchmal so kompliziert gestaltet, aber so ist das eben beim PC-Bau.