So deaktivieren Sie UEFI Secure Boot, um ein beliebiges System mit Dual-Boot zu starten

So deaktivieren Sie UEFI Secure Boot, um ein beliebiges System mit Dual-Boot zu starten

Haben Sie schon einmal versucht, neben Windows ein zweites Betriebssystem zu installieren? Je nach Betriebssystem sind Sie möglicherweise auf die UEFI Secure Boot-Funktion gestoßen.





Wenn Secure Boot den Code, den Sie installieren möchten, nicht erkennt, werden Sie angehalten. Secure Boot ist praktisch, um zu verhindern, dass bösartiger Code auf Ihrem System ausgeführt wird. Aber es verhindert auch, dass Sie einige legitime Betriebssysteme wie Kali Linux, Android x86 oder TAILS booten.





Aber es gibt einen Weg, es zu umgehen. Diese kurze Anleitung zeigt Ihnen, wie Sie UEFI Secure Boot deaktivieren, damit Sie jedes beliebige Betriebssystem dual booten können.





Was ist UEFI Secure Boot?

Nehmen wir uns einen Moment Zeit, um genau zu überlegen, wie Secure Boot Ihr System sicher macht.

So erkennen Sie, welche Art von Motherboard Sie haben

Secure Boot ist eine Funktion des Unified Extensible Firmware Interface (UEFI). UEFI selbst ist der Ersatz für die BIOS-Schnittstelle vieler Geräte. UEFI ist eine fortschrittlichere Firmware-Schnittstelle mit vielen weiteren Anpassungs- und technischen Optionen.



Secure Boot ist so etwas wie ein Sicherheitstor. Es analysiert Code, bevor Sie ihn auf Ihrem System ausführen. Wenn der Code eine gültige digitale Signatur hat, lässt Secure Boot ihn durch das Tor. Wenn der Code eine nicht erkannte digitale Signatur hat, blockiert Secure Boot die Ausführung und das System erfordert einen Neustart.

Manchmal hat Code, von dem Sie wissen, dass er sicher ist und aus einer zuverlässigen Quelle stammt, möglicherweise keine digitale Signatur in der Secure Boot-Datenbank.





Sie können beispielsweise zahlreiche Linux-Distributionen direkt von ihrer Entwickler-Site herunterladen und sogar die Prüfsumme der Distribution auf Manipulation überprüfen. Aber selbst mit dieser Bestätigung lehnt Secure Boot einige Betriebssysteme und andere Arten von Code (wie Treiber und Hardware) ab.

So deaktivieren Sie den sicheren Start

Ich rate jetzt davon ab, Secure Boot leichtfertig zu deaktivieren. Es schützt Sie wirklich (schauen Sie sich zum Beispiel das Video Secure Boot vs. NotPetya Ransomware unten an), insbesondere vor einigen der bösartigeren Malware-Varianten wie Rootkits und Bootkits (andere würden behaupten, dass es die Sicherheitsmaßnahme war, um die Windows-Piraterie zu stoppen). Das heißt, manchmal steht es im Weg.





Bitte beachten Sie, dass das Wiedereinschalten von Secure Boot möglicherweise einen BIOS-Reset erfordert. Dies führt nicht dazu, dass Ihr System Daten verliert. Es entfernt jedoch alle benutzerdefinierten BIOS-Einstellungen. Darüber hinaus gibt es einige Beispiele, bei denen Benutzer Secure Boot dauerhaft nicht mehr aktivieren können. Denken Sie also daran.

Okay, du machst folgendes:

  1. Schalten Sie Ihren Computer aus. Schalten Sie es dann wieder ein und drücken Sie während des Bootvorgangs die BIOS-Eingabetaste. Dies variiert je nach Hardwaretyp , ist aber im Allgemeinen F1, F2, F12, Esc oder Del; Windows-Benutzer können halten Schicht beim Auswählen Neu starten Zum eingeben des Erweitertes Boot-Menü . Wählen Sie dann Problembehandlung > Erweiterte Optionen: UEFI-Firmware-Einstellungen.
  2. Finden Sie die Sicherer Startvorgang Möglichkeit. Wenn möglich, stellen Sie es auf Behinderte . Es befindet sich normalerweise auf den Registerkarten Sicherheit, Boot oder Authentifizierung.
  3. Speichern und schließen . Ihr System wird neu gestartet.

Sie haben Secure Boot erfolgreich deaktiviert. Zögern Sie nicht, Ihr nächstgelegenes, zuvor nicht bootfähiges USB-Laufwerk zu schnappen und endlich das Betriebssystem zu erkunden. Unsere Liste der beste Linux-Distributionen ist ein großartiger Ausgangspunkt !

So aktivieren Sie den sicheren Start erneut

Natürlich möchten Sie Secure Boot möglicherweise wieder aktivieren. Schließlich schützt es vor Malware und anderem nicht autorisiertem Code. Wenn Sie ein nicht signiertes Betriebssystem direkt installieren, müssen Sie alle Spuren entfernen, bevor Sie versuchen, Secure Boot wieder zu aktivieren. Andernfalls schlägt der Vorgang fehl.

  1. Deinstallieren Sie alle nicht signierten Betriebssysteme oder Hardware, die installiert wurden, als Secure Boot deaktiviert war.
  2. Schalten Sie Ihren Computer aus. Schalten Sie es dann wieder ein und drücken Sie während des Bootvorgangs die BIOS-Eingabetaste, wie oben beschrieben.
  3. Finden Sie die Sicherer Startvorgang Option und setze sie auf Ermöglicht .
  4. Wenn Secure Boot nicht aktiviert ist, versuchen Sie es Zurücksetzen dein BIOS auf Werkseinstellungen. Versuchen Sie nach dem Wiederherstellen der Werkseinstellungen erneut, Secure Boot zu aktivieren.
  5. Speichern und schließen . Ihr System wird neu gestartet.
  6. Falls das System nicht booten kann, deaktivieren Sie Secure Boot erneut.

Fehlerbehebung bei Secure Boot Enable-Fehler

Es gibt ein paar kleine Korrekturen, die wir versuchen können, damit Ihr System mit aktiviertem Secure Boot bootet.

  • Stellen Sie sicher, dass die UEFI-Einstellungen im BIOS-Menü aktiviert sind. Dies bedeutet auch, dass der Legacy-Boot-Modus und Äquivalente deaktiviert sind.
  • Überprüfen Sie Ihren Laufwerkspartitionstyp . UEFI erfordert den GPT-Partitionsstil und nicht den MBR, der von Legacy-BIOS-Setups verwendet wird. Geben Sie dazu ein Computermanagement in der Suchleiste des Windows-Startmenüs und wählen Sie die beste Übereinstimmung aus. Auswählen Datenträgerverwaltung aus dem Menü. Suchen Sie nun Ihr primäres Laufwerk, klicken Sie mit der rechten Maustaste und wählen Sie Eigenschaften . Wählen Sie nun die Volumen . Ihr Partitionsstil ist hier aufgelistet. (Wenn Sie von MBR zu GPT wechseln müssen, gibt es nur eine Möglichkeit, den Partitionsstil zu ändern: Sichern Sie Ihre Daten und löschen Sie das Laufwerk.)
  • Einige Firmware-Manager haben die Möglichkeit, Werksschlüssel wiederherstellen , befindet sich normalerweise auf derselben Registerkarte wie die anderen Secure Boot-Optionen. Wenn Sie diese Option haben, stellen Sie die Secure Boot-Werksschlüssel wieder her. Dann Speichern und schließen , und starten Sie neu.

Vertrauenswürdiger Boot

Trusted Boot setzt dort an, wo Secure Boot aufhört, gilt aber eigentlich nur für die digitale Signatur von Windows 10. Sobald UEFI Secure Boot den Staffelstab übergeben hat, überprüft Trusted Boot jeden anderen Aspekt von Windows, einschließlich Treiber, Startdateien und mehr.

Wenn Trusted Boot eine beschädigte oder bösartige Komponente findet, wird das Laden ähnlich wie bei Secure Boot verweigert. Im Gegensatz zu Secure Boot kann Trusted Boot das vorliegende Problem jedoch manchmal automatisch beheben, je nach Schweregrad. Das folgende Bild erklärt ein wenig mehr darüber, wo Secure Boot und Trusted Boot im Windows-Startvorgang zusammenpassen.

Sollten Sie Secure Boot deaktivieren?

Das Deaktivieren von Secure Boot ist etwas riskant. Je nachdem, wen Sie fragen, gefährden Sie möglicherweise Ihre Systemsicherheit.

Secure Boot ist derzeit wohl nützlicher denn je. Bootloader-Angriffe auf Ransomware sind sehr real. Auch Rootkits und andere besonders bösartige Malware-Varianten sind in freier Wildbahn unterwegs. Secure Boot bietet UEFI-Systemen eine zusätzliche Ebene der Systemvalidierung, damit Sie beruhigt sein können.

Teilen Teilen Tweet Email Lohnt sich ein Upgrade auf Windows 11?

Windows wurde neu gestaltet. Aber reicht das aus, um Sie davon zu überzeugen, von Windows 10 auf Windows 11 umzusteigen?

Weiter lesen
Verwandte Themen
  • Fenster
  • Sicherheit
  • Dual-Boot
  • BIOS
  • Computersicherheit
  • Fehlerbehebung
  • UEFA
Über den Autor Gavin Phillips(945 veröffentlichte Artikel)

Gavin ist Junior Editor für Windows and Technology Explained, schreibt regelmäßig am Really Useful Podcast und ist regelmäßiger Produktrezensent. Er hat einen BA (Hons) Contemporary Writing with Digital Art Practices, der aus den Hügeln von Devon geplündert wurde, sowie über ein Jahrzehnt an professioneller Schreiberfahrung. Er genießt reichlich Tee, Brettspiele und Fußball.

Mehr von Gavin Phillips

Abonniere unseren Newsletter

Abonnieren Sie unseren Newsletter für technische Tipps, Rezensionen, kostenlose E-Books und exklusive Angebote!

Klicken Sie hier, um sich zu abonnieren