Secure Boot aktivieren/deaktivieren

Passende Produkte: Notebook, Desktop, All-in-One-PC, Gaming-Handheld

 

Der Hauptzweck von Secure Boot besteht darin, das Laden nicht autorisierter Betriebssysteme und bösartiger Software während des Bootvorgangs des Geräts zu verhindern. Durch die Aktivierung von Secure Boot wird sichergestellt, dass nur Software und Treiber, die mit der Microsoft-Signatur validiert wurden, beim Start ausgeführt werden können, wodurch ein wirksamer Schutz gegen das Eindringen von Malware gewährleistet wird. Außerdem trägt die Aktivierung von Secure Boot zur allgemeinen Stabilität und Zuverlässigkeit des Systems bei.

Wenn Sie bestimmte Betriebssysteme oder Tools ausführen müssen, die Secure Boot nicht unterstützen, müssen Sie es möglicherweise vorübergehend deaktivieren. Seien Sie sich jedoch über die damit verbundenen Sicherheitsrisiken im Klaren. Wenn keine besonderen Anforderungen bestehen, wird empfohlen, Secure Boot aktiviert zu lassen, um die Sicherheit und Stabilität Ihres Systems zu gewährleisten.

 

Wenn Sie Secure Boot aktivieren oder deaktivieren müssen, folgen Sie bitte den in diesem Artikel beschriebenen Schritten.

Wenn Sie Secure Boot nicht aktivieren/deaktivieren können oder dabei ein Fehler auftritt, lesen Sie bitte die Fragen und Antworten zur Fehlerbehebung.

 

Hinweis: Wenn Ihr Festplattenlaufwerk mit einer Geräteverschlüsselung oder BitLocker verschlüsselt ist, müssen Sie beim Ändern der BIOS-Einstellungen möglicherweise den BitLocker-Schlüssel eingeben, um das Laufwerk zu entsperren. Sie können sich in diesem Artikel informieren, wie Sie den BitLocker-Schlüssel finden: Fehlerbehebung - Anzeige des BitLocker-Wiederherstellungsbildschirms nach dem Einschalten/BitLocker-Wiederherstellungsschlüssel finden. Wenn Sie die Geräteverschlüsselung oder BitLocker deaktivieren möchten, können Sie diesen Artikel lesen: Einführung in die Geräteverschlüsselung und BitLocker-Verschlüsselung.

 

Für diejenigen, die ein Notebook, einen All-in-One-PC oder ein Gaming-Handheld-Gerät verwenden, gibt es folgende Methoden zum Aktivieren/Deaktivieren von Secure Boot
  1. Zunächst muss das Gerät die BIOS-Konfiguration aufrufen. Wenn das Gerät vollständig heruntergefahren ist, halten Sie die Taste [F2] auf der Tastatur gedrückt und drücken Sie gleichzeitig die [Power-Taste] , um das Gerät hochzufahren. Sobald der BIOS-Bildschirm erscheint, können Sie die [F2]-Taste loslassen. Hier erfahren Sie mehr darüber, wie Sie das BIOS-Dienstprogramm aufrufen können: Wie man den BIOS-Konfigurationsbildschirm aufruft  
    Hinweis: Bei Gaming-Handhelds halten Sie die Taste [Lautstärke verringern] gedrückt und drücken Sie dann die Einschalttaste.
  2. Wenn Sie den BIOS-Konfigurationsbildschirm aufrufen, finden Sie zwei Arten von Schnittstellen: UEFI-Schnittstelle und MyASUS in UEFI. Bitte beachten Sie die folgenden Schritte, die auf dem BIOS-Bildschirm Ihres Geräts aufbauen:
So aktivieren oder deaktivieren Sie Secure Boot im UEFI-Modus

In der UEFI-Oberfläche können Sie mit den Pfeiltasten und der Eingabetaste auf der Tastatur, dem Touchpad oder der Maus navigieren und bestätigen.

Hinweis: Der folgende BIOS-Konfigurationsbildschirm kann je nach Modell leicht variieren.

  1. Drücken Sie nach dem Aufrufen des BIOS-Dienstprogramms die Taste [F7] auf Ihrer Tastatur, oder klicken Sie auf dem Bildschirm auf die Option [Advanced Mode] .  
  2. Rufen Sie den Bildschirm [Security] auf, und wählen Sie dann [Secure Boot].  
  3. Wählen Sie nach dem Aufrufen von Secure Boot die Option [Secure Boot Control] und passen Sie dann die gewünschte Einstellung an .  
    Hinweis: Die Einstellung 「Enabled」 aktiviert Secure Boot; die Einstellung 「Disable」 deaktiviert Secure Boot.  
    Hinweis: Der auf dem Bildschirm angezeigte Secure Boot-Status (aktiv oder nicht aktiv) kann nicht manuell geändert werden, sondern ändert sich entsprechend der von Ihnen konfigurierten Secure Boot Control-Einstellung. Nachdem Sie die Einstellung für die Secure Boot-Steuerung geändert haben, müssen Sie die Konfiguration speichern und das System beenden, damit der Secure Boot-Status entsprechend aktualisiert wird.  
  4. Speichern Sie die Einstellungen und beenden Sie den Vorgang. Drücken Sie die Taste [F10] auf Ihrer Tastatur, klicken Sie auf [Ok] , und das Gerät wird neu gestartet und die Einstellungen werden wirksam.  
    Sie können auch zur Seite 「Speichern & Beenden」 gehen und die Option 「Änderungen speichern und beenden」 wählen, um Ihre Einstellungen zu speichern und zu beenden.  

 

Aktivieren oder Deaktivieren von Secure Boot in MyASUS im UEFI-Modus

In der UEFI-Oberfläche können Sie mit den Pfeiltasten und der Eingabetaste auf der Tastatur, dem Touchpad oder der Maus navigieren und bestätigen.

Hinweis: Der folgende BIOS-Konfigurationsbildschirm kann je nach Modell leicht variieren.

  1. Drücken Sie nach dem Aufrufen des BIOS-Dienstprogramms die Taste [F7] auf Ihrer Tastatur, oder klicken Sie auf die Option [Advanced Settings] auf dem Bildschirm .  
  2. Rufen Sie den Bildschirm [ Security ] auf, und wählen Sie dann [ Secure Boot ]
  3. Wählen Sie nach dem Aufrufen von Secure Boot [Secure Boot Control] und passen Sie dann die gewünschte Einstellung an⑤.  
    Hinweis: Mit der Einstellung 「Aktiviert」 wird Secure Boot aktiviert; mit der Einstellung 「Deaktiviert」 wird Secure Boot deaktiviert.  
    Hinweis: Der auf dem Bildschirm angezeigte Secure Boot-Status (aktiv oder nicht aktiv) kann nicht manuell geändert werden, sondern ändert sich entsprechend der von Ihnen konfigurierten Secure Boot Control-Einstellung. Nachdem Sie die Einstellung für die Secure Boot-Steuerung geändert haben, müssen Sie die Konfiguration speichern und beenden, damit der Secure Boot-Status entsprechend aktualisiert wird. 
  4. Speichern Sie die Einstellungen und beenden Sie den Vorgang. Drücken Sie die Taste [F10] auf Ihrer Tastatur, klicken Sie auf [Confirm], und das Gerät wird neu gestartet und die Einstellungen werden wirksam.  
    Sie können auch zur Seite 「Speichern & Beenden」 gehen und die Option 「Änderungen speichern und beenden」 wählen, um Ihre Einstellungen zu speichern und zu beenden.

 

Aktivieren/Deaktivieren von Secure Boot auf einem Desktop-Computer

Zunächst muss das Gerät die BIOS-Konfiguration aufrufen. Wenn das Gerät vollständig heruntergefahren ist, halten Sie die Taste [F2] auf der Tastatur gedrückt und drücken Sie gleichzeitig die [Power-Taste], um das Gerät hochzufahren. Sobald der BIOS-Bildschirm erscheint, können Sie die [F2]-Taste loslassen. Lesen Sie hier: Wie man den BIOS-Konfigurationsbildschirm aufruft 

 

Wenn Sie den BIOS-Konfigurationsbildschirm aufgerufen haben, führen Sie bitte die folgenden Schritte aus:

Hinweis: Bei einigen älteren Desktop-Modellen müssen Sie möglicherweise die [Entf]-Taste während des Starts gedrückt halten, um den BIOS-Konfigurationsbildschirm aufzurufen.

 

So aktivieren oder deaktivieren Sie Secure Boot im UEFI-Modus

In der UEFI-Oberfläche können Sie mit den Pfeiltasten und der Eingabetaste auf der Tastatur, dem Touchpad oder der Maus navigieren und bestätigen.

Hinweis: Der folgende BIOS-Konfigurationsbildschirm kann je nach Modell leicht variieren.

  1. Drücken Sie nach dem Aufrufen des BIOS-Dienstprogramms die Taste [F7] auf Ihrer Tastatur, oder klicken Sie auf die Option [Advanced Mode] auf dem Bildschirm .  
  2. Rufen Sie den Bildschirm [Boot] auf, und wählen Sie dann [Secure Boot].  
  3. Nachdem Sie Secure Boot aufgerufen haben, wählen Sie [OS Type], dann passen Sie die gewünschte Einstellung an .  
    Hinweis: Die Einstellung 「Windows UEFI Mode」 aktiviert Secure Boot; die Einstellung 「Other OS」 deaktiviert Secure Boot.  
    Hinweis: Der auf dem Bildschirm angezeigte Secure Boot-Status kann nicht manuell geändert werden, sondern hängt davon ab, ob ein 「Secure Boot Key」 vorhanden ist. Wenn ein Secure Boot Key vorhanden ist, lautet der Status 「User」; wenn kein Secure Boot Key vorhanden ist, lautet der Status 「Setup」. 
  4. Speichern Sie die Einstellungen und beenden Sie den Vorgang. Drücken Sie die Taste [F10] auf Ihrer Tastatur, klicken Sie auf [Ok] , und das Gerät wird neu gestartet und die Einstellungen werden wirksam.  
    Sie können auch zur Seite 「Exit」 gehen und die Option 「Save Changes and Exit」 wählen, um Ihre Einstellungen zu speichern und zu beenden.   

 

Q&A

Frage 1: Was soll ich tun, wenn ich auf ein Problem stoße, bei dem Secure Boot-Änderungen fehlschlagen oder nicht geändert werden können?

Antwort 1: Versuchen Sie, die Secure Boot-Schlüssel auf ihre Standardwerte zurückzusetzen. Beachten Sie die folgende Lösung, die auf dem von Ihnen verwendeten Gerät basiert.

Wiederherstellen von Secure Boot-Schlüsseln für ein Notebook, einen All-in-One-PC oder ein Gaming-Handheld-Gerät

Bitte beachten Sie die folgenden Schritte, die sich auf den BIOS-Bildschirm Ihres Geräts beziehen:

Wiederherstellung von Secure Boot Keys im UEFI-Modus
  1. Auf der Seite Security setzen Sie Secure Boot Control auf [Enabled] und wählen dann [Key Management].  
  2. Wählen Sie in der Key Management Funktion [Reset To Setup Mode].  
  3. Wählen Sie [Yes], um die Löschung aller Secure Boot-Key-Datenbanken zu bestätigen.  
  4. Nachdem Sie alle Secure Boot-key-Datenbanken gelöscht haben, wählen Sie [Restore Factory Keys].  
  5. Wählen Sie [ Yes ] , um die Installation der werkseitig eingestellten  Secure Boot-key-Datenbank zu bestätigen.  
  6. Speichern Sie die Einstellungen und beenden Sie den Vorgang. Drücken Sie die Taste [F10] auf Ihrer Tastatur, klicken Sie auf [Ok], und das Gerät wird neu gestartet und die Einstellungen werden wirksam.   
    Sie können auch zur Seite 「Save & Exit」 gehen und die Option 「Save Changes and Exit」 wählen, um Ihre Einstellungen zu speichern und zu beenden.
  7. Versuchen Sie, die Secure Boot-Einstellungen erneut zu ändern, um zu überprüfen, ob das Problem behoben wurde.

 

Wiederherstellung von Secure Boot Keys im MyASUS im UEFI-Modus
  1. Auf der Seite Secure Boot setzen Sie Secure Boot Control auf [Enabled] und wählen dann [Key Management].
  2. Wählen Sie in der Key Management Funktion [Reset To Setup Mode].  
  3. Wählen Sie [Ja], um die Löschung aller Secure Boot-Key-Datenbanken zu bestätigen.  
  4. Nachdem Sie alle Secure Boot-key-Datenbanken gelöscht haben, wählen Sie [Restore Factory Keys].  
  5. Wählen Sie [Ja], um die Installation der werkseitig voreingestellten Secure Boot-key-Datenbank zu bestätigen.  
  6. Speichern Sie die Einstellungen und beenden Sie den Vorgang. Drücken Sie die Taste [F10] auf Ihrer Tastatur, klicken Sie auf [Bestätigen], und das Gerät wird neu gestartet und die Einstellungen werden wirksam.  
    Sie können auch zur Seite 「Save & Exit」 gehen und die Option 「Save Changes and Exit」 wählen, um Ihre Einstellungen zu speichern und zu beenden.
  7. Versuchen Sie, die Secure Boot-Einstellungen erneut zu ändern, um zu überprüfen, ob das Problem behoben wurde.

 

Wiederherstellung von Secure Boot-Schlüsseln für Desktop-Computer

Wiederherstellung von Secure Boot Keys im UEFI-Modus

  1. Stellen Sie auf der Seite Secure Boot den Secure Boot Mode auf [Custom] und wählen Sie dann [Key Management].  
  2. In der Schlüsselverwaltung wählen Sie [Clear Secure Boot Keys]
  3. Wählen Sie [ Yes ] , um die Löschung aller Secure Boot-Key-Datenbanken zu bestätigen.  
  4. Nachdem Sie alle Secure Boot-key-Datenbanken gelöscht haben, wählen Sie [Install Default Secure Boot Keys].  
  5. Wählen Sie [ Yes ] , um die Installation der werkseitig eingestellten Secure Boot-key-Datenbank zu bestätigen.  
  6. Speichern Sie die Einstellungen und beenden Sie den Vorgang. Drücken Sie die Taste [F10] auf Ihrer Tastatur, klicken Sie auf [Bestätigen], und das Gerät wird neu gestartet und die Einstellungen werden wirksam.  
    Sie können auch zur Seite 「Save & Exit」 gehen und die Option 「Save Changes and Exit」 wählen, um Ihre Einstellungen zu speichern und zu beenden.
  7. Versuchen Sie, die Secure Boot-Einstellungen erneut zu ändern, um zu überprüfen, ob das Problem behoben wurde.