So aktivieren oder deaktivieren Sie den sicheren Start für das ASUS-Motherboard

Secure Boot ist eine Sicherheitsfunktion auf Ihrem PC, die die digitale Signatur jedes Treibers, Betriebssystems (OS) und sogar Boot-Software wie EFI-Anwendungen überprüft. Nur wenn sie gültig sind, können Sie Ihr Betriebssystem starten.

Auf diese Weise verhindern Sie, dass externe Bedrohungen, die während des Boot-Ladevorgangs geladen werden, Ihrem System Schaden zufügen. Secure Boot ist auch dann unerlässlich, wenn Sie Windows 11 auf Ihrem PC installieren möchten.

Sie müssen im BIOS navigieren, um den sicheren Start zu aktivieren oder zu deaktivieren. Allerdings unterscheidet sich der Vorgang je nach Motherboard erheblich. Deshalb haben wir diesen Artikel erstellt, um Ihnen bei der Einrichtung dieser Funktion auf einem ASUS-Motherboard-System zu helfen.

So deaktivieren Sie Secure Boot

Secure Boot ist eine großartige Funktion, um Ihr System vor Bedrohungen zu schützen. Wenn Sie es jedoch sindBei einem Nicht-Microsoft-Betriebssystem wie Linux werden nicht alle Microsoft-Sicherheitsschlüssel unterstützt. Aus diesem Grund können Sie das andere Betriebssystem nicht ordnungsgemäß starten.

In einem solchen Szenario möchten Sie möglicherweise die Funktion „Sicherer Start“ deaktivieren. Hier sind die notwendigen Schritte dazu:

  1. Starten Sie Ihren PC neu oder schalten Sie ihn ein.
  2. Drücken Sie beim Start sofort die TasteF2- oder Entf-Tasteabhängig davon, um welchen BIOS-Schlüssel es sich handelt. Möglicherweise müssen Sie die Taste mehrmals drücken, um das richtige Timing zu erhalten.
  3. Drücken Sie im UEFI-ModusF7, um in den erweiterten Modus zu gelangen. Für den Legacy-Modus ist dieser Schritt nicht erforderlich.
  4. Gehe zuSicherheit>Sicherer Start. WählenSichere Boot-Steuerungund stellen Sie es einDeaktiviert.
  5. Wenn die Option nicht vorhanden ist, gehen Sie zuStiefel>Sicherer Start. WählenBetriebssystemtypund stellen Sie es einAnderes Betriebssystem.
  6. Drücken Sie F10 und wählen Sie ausJazum Speichern und Beenden.

Sie können Secure Boot auch deaktivieren, indem Sie den Plattformschlüssel löschen. Dadurch wird der Schlüssel jedoch vollständig entfernt und Sie können die Funktion beim nächsten Mal nicht aktivieren. Wenn Sie diese Methode verwenden, müssen Sie daher zuerst ein Backup erstellen. Folgendes müssen Sie tun:

  1. Stecken Sie ein funktionierendes FAT32-USB-Flash-Laufwerk in Ihren PC und rufen Sie das aufSicherer StartKonfiguration.
  2. Gehe zuSchlüsselverwaltungund auswählenSichere Startschlüssel speichern>OK>OK.
  3. Wählen Sie dann die ausPK-ManagementOption und dannSchlüssel löschen>OK.
  4. Drücken Sie F10 und wählen Sie ausJaum die Änderungen zu speichern und das BIOS zu verlassen.

So aktivieren Sie Secure Boot

Sie können Secure Boot auf ähnliche Weise aktivieren wie die Deaktivierung. Und das können Sie nur über Ihr BIOS tun. In diesem Abschnitt haben wir auch erklärt, wie Sie Ihren Partitionsstil in GPT konvertieren und den BIOS-Modus auf UEFI ändern können.

Sie benötigen diese Prozesse nicht wirklich, wenn Sie lediglich den sicheren Start aktivieren möchten. Wenn Sie jedoch aktivieren möchtenSicherer Start füroder ein Upgrade auf diese Software durchführen, müssen Sie diese Schritte unbedingt ausführen. Außerdem funktioniert Secure Boot auch in früheren Windows-Versionen besser, wenn Sie über eine GPT-Partition und einen UEFI-BIOS-Modus verfügen.

Unabhängig davon können Sie diese Schritte überspringen, wenn Sie nur den sicheren Start zum Schutz Ihres Systems aktivieren müssen.

Konvertieren Sie die Partition in GPT

Die GUID-Partitionstabelle ist der fortschrittlichere und effizientere Partitionsstandard. Die meisten modernen Systeme sind für die Verwendung der GPT-Partition ausgelegt, während einige weiterhin MBR unterstützen.

Wenn wir über ältere Windows-Betriebssysteme sprechen, erfordert Windows vor Vista eine MBR-Partition, Windows 7 und Vista unterstützen GPT nur auf 64-Bit, nachdem Sie einige Einstellungen aktiviert haben. Die neueren Windows-Systeme bis Windows 10 unterstützen beide Partitionsstile. GPT ist jedoch eine Notwendigkeit für Windows 11.

Zuerst müssen Sie prüfen, ob Sie eine GPT- oder MBR-Partition haben. Um dies zu tun,

  1. Öffnen Sie in einer aktiven Windows-Sitzung Ausführen, indem Sie Win + R drücken.
  2. Eingebendiskmgmt.msczu öffnenDatenträgerverwaltung.
  3. Klicken Sie mit der rechten Maustaste auf Ihre Festplatte (mit dem Betriebssystem oder dem Ort, an dem Sie Windows 11 installieren möchten) und wählen SieEigenschaften.
  4. Gehe zumBändeTab und schauen Sie sich anPartitionsstil.

Wenn die GUID-Partitionstabelle (GPT) angezeigt wird, können Sie mit dem nächsten Schritt fortfahren. Wenn jedoch Master Boot Record (MBR) angezeigt wird,

  1. . Sie können dies tun, indem Sie die Umschalttaste drücken und gleichzeitig auf die Option „Energie neu starten“ klicken.
  2. Gehen Sie in den erweiterten Startoptionen zuFehlerbehebung>Erweiterte Optionen>Eingabeaufforderung.
  3. Geben Sie den Befehl einmbr2gpt /convert
  4. Wenn Sie mehr als eine Festplatte haben, müssen Sie die folgenden Befehle verwenden:
    • diskpart
    • list disk(Notieren Sie sich die Datenträgernummer des Datenträgers, den Sie konvertieren möchten.)
    • exit
    • mbr2gpt /convert /disk:0(Ersetzen Sie hier 0 durch die obige Datenträgernummer.)

Ändern Sie den BIOS-Modus auf UEFI

Die meisten modernen Geräte aktivieren standardmäßig den UEFI-Modus. In Ihrem Fall ist es jedoch möglicherweise deaktiviert. Wenn Sie Ihre Partition in GPT konvertieren, möchten Sie Ihren BIOS-Modus unbedingt auf UEFI einstellen. So können Sie dies auf einem ASUS-Motherboard tun:

  1. Starten Sie Ihren PC neu oder schalten Sie ihn ein.
  2. Drücken Sie beim Start sofort die F2- oder Entf-Taste, je nachdem, welche BIOS-Taste Sie verwenden möchtenGehen Sie zum BIOS. Möglicherweise müssen Sie die Taste mehrmals drücken, um das richtige Timing zu erhalten.
  3. Wenn sich Ihr PC im UEFI-Modus befindet (zeigt eine visuellere Oberfläche), können Sie direkt mit dem nächsten Schritt fortfahren.
  4. Andernfalls gehen Sie zuStiefel>Starten Sie CSMund stellen Sie es einDeaktiviert.
  5. Wenn die Option „CSM starten“ nicht angezeigt wird oder ausgegraut ist, gehen Sie zuKompatibilitätsunterstützungsmodul.
  6. WählenStarten Sie CSMund stellen Sie es einDeaktiviert.
  7. Drücken Sie F10 und wählen Sie ausJazum Speichern und Beenden.

Aktivieren Sie Secure Boot

Abschließend finden Sie hier die Schritte zum Aktivieren von Secure Boot auf dem ASUS-System. Normalerweise können Sie die Schritte zum Deaktivieren dieser Funktion in umgekehrter Reihenfolge durchführen. Es gibt jedoch noch ein paar zusätzliche Dinge, die Sie tun müssen, die wir im Folgenden ausführlich erläutert haben:

  1. Gehen Sie zu Ihrem BIOS.
  2. Drücken Sie F7, um in den erweiterten Modus zu gelangen. Wenn Sie sich im Legacy-Modus befinden, fahren Sie unverändert fort.
  3. Gehe zuSicherheit>Sicherer Start. Wählen Sie dann ausSichere Boot-Steuerungund stellen Sie es einErmöglicht.
  4. Wenn die Option nicht vorhanden ist, gehen Sie zuStiefel>Sicherer Start. WählenBetriebssystemtypund stellen Sie es einWindows UEFI-Modus.
  5. Gehe zuSchlüsselverwaltung.
  6. Stellen Sie sicher, dass alle Schlüssel, Signaturen und Zeitstempel auf eingestellt sindFabrikoderStandard. Sie müssen jedes auswählen und klickenAktualisieren>Ja>OKum dies zu tun.
  7. Wenn Sie die Option „Aktualisieren“ nicht erhalten, haben Sie zwei Möglichkeiten:
  8. Wenn Sie die zuvor gelöschten Schlüssel wiederherstellen möchten,
    • WählenStornierenfür „Neuen Schlüssel festlegen“.
    • Stecken Sie das USB-Laufwerk ein, auf dem Sie die Schlüssel gesichert haben, und starten Sie den PC neu.
    • Führen Sie die oben genannten Schritte aus, um zur Schlüsselverwaltung zu gelangen.
    • Dann auswählenPK-Managementund dieNeuen Schlüssel festlegen>OK.
    • Wählen Sie für Standard-PK-Seite laden die OptionNEIN.
    • Wählen Sie auf der Seite „Dateisystem auswählen“ das eingesteckte USB-Laufwerk aus und klicken Sie aufOK.
    • WählenPK>OK>Authentifizierte Variable>OK>Ja>OK.
  9. Wenn duSie können die Schlüssel nicht wiederherstellen oder möchten die Standardschlüssel festlegen, wählenOKfür „Neuen Schlüssel festlegen“.
  10. Drücken Sie F10 und wählen Sie ausJazum Speichern und Beenden.