Experte in

Computeroptimierung

Advanced SystemCare 20 RC vorbestellen

85% Rabatt + kostenloses Geschenk - solange der Vorrat reicht!

Jetzt zuschlagen
Kostenlos herunterladen
IObit > Wissensdatenbank > Wie kann man Secure Boot unter Windows sicher deaktivieren?
Titelliste
IObit Malware Fighter

PC vor Malware und Viren schützen.

Wie kann man Secure Boot unter Windows sicher deaktivieren?

Erfahren Sie, wie Sie Secure Boot deaktivieren. Wir zeigen mehrere Methoden und wichtige Hinweise zu BitLocker, UEFI und Sicherheit.

Für die meisten Windows Nutzer besteht kein Grund, Secure Boot dauerhaft zu deaktivieren. Wenn Ihr Computer problemlos funktioniert, bietet die Funktion einen zusätzlichen Schutz während des Systemstarts und sollte nach Möglichkeit aktiviert bleiben.

startseite

Es gibt jedoch bestimmte Situationen, in denen das Secure Boot Deaktivieren notwendig oder zumindest sinnvoll sein kann:

  • Ältere oder inkompatible Treiber: Bestimmte ältere Hardware kann mit aktiviertem Secure-Boot-Funktion Probleme verursachen.

  • Spezielle Hardware: Bei bestimmten Hardware-Konfigurationen, beispielsweise externen Grafikkarten, können Kompatibilitätsprobleme auftreten.

  • Installation alternativer Betriebssysteme: Je nach Betriebssystem, Bootloader und Installationsumgebung kann Secure Boot die Installation oder den Start verhindern.

  • Systemdiagnose: Fortgeschrittene Nutzer können Secure Boot vorübergehend deaktivieren, um bestimmte Start- oder Hardwareproblemeeinzugrenzen.

Gerade bei älteren Grafikkarten, Soundkarten oder anderen Geräten können veraltete oder inkompatible Treiber die eigentliche Ursache eines Problems sein. Bevor Sie deshalb die Firmware-Einstellungen ändern, sollten Sie zunächst die installierten Treiber überprüfen.

Ein Tool wie Driver Booster kann Windows nach veralteten, fehlenden oder problematischen Treibern durchsuchen und passende Treiber-Updates bereitstellen. Dadurch lassen sich bestimmte Kompatibilitätsprobleme möglicherweise beheben, ohne Secure Boot dauerhaft deaktivieren zu müssen.


Was sollten Sie vor dem Deaktivieren beachten?


  1. Sicherheit beachten: Das Deaktivieren von Secure Boot reduziert den Schutz beim Systemstart.

  2. Nur bei Bedarf deaktivieren: Wenn Windows problemlos läuft, sollten Sie Secure Boot aktivieren lassen.

  3. BitLocker prüfen: Stellen Sie vor der Änderung sicher, dass Sie Zugriff auf Ihren BitLocker-Wiederherstellungsschlüssel haben.

  4. Zusätzlichen Schutz verwenden: Eine Sicherheitslösung wie IObit Malware Fighter kann helfen, Schadsoftware zu erkennen und zu blockieren. Die Software kombiniert die Bitdefender-Engine mit der IObit-Engine.

Je nach PC-Hersteller und UEFI-Version gibt es mehrere Möglichkeiten, die UEFI-Firmware zu öffnen. Die eigentliche Secure-Boot-Einstellung wird jedoch immer im UEFI geändert, nicht direkt in Windows.


Methode 1: Über die Windows-Einstellungen ins UEFI wechseln


Wenn Windows normal gestartet werden kann, ist dies normalerweise der einfachste Weg.

erweiterter-start

  1. Öffnen Sie Einstellungen → Update&Sicherheit → Wiederherstellung.

  2. Suchen Sie den Bereich Erweiterter Start.

  3. Klicken Sie auf Jetzt neu starten.

  4. Nach dem Neustart wählen Sie Problembehandlung.

  5. Öffnen Sie Erweiterte Optionen → UEFI-Firmwareeinstellungen.

  6. Klicken Sie auf Neu starten.

Der Computer startet anschließend direkt in die UEFI-Firmware.

Suchen Sie dort nach einer Einstellung wie Secure Boot, Secure Boot Control oder Secure Boot Enable. Je nach Hersteller kann sich diese Option beispielsweise unter Boot, Security oder Authentication befinden.

Ändern Sie den Status von Enabled auf Disabled und speichern Sie anschließend die Änderungen.


Methode 2: Beim Einschalten eine Funktionstaste verwenden


Wenn Sie die UEFI-Firmware nicht über Windows öffnen können, können Sie beim Start des Computers eine entsprechende Funktionstaste verwenden. Die genaue Taste hängt vom Hersteller und Modell ab.

  1. Schalten Sie den Computer vollständig aus.

  2. Schalten Sie den Computer wieder ein und drücken Sie direkt danach wiederholt die entsprechende Taste. Je nach Hersteller wird häufig F2, F1, F10, Esc oder Entf verwendet. Bei ASUS sind beispielsweise F2 oder Entf, bei Acer F2, bei Dell F2, bei HP Esc oder F10, bei Lenovo F1 oder F2 und bei GEEKOM F2 oder Entf üblich.

  3. Warten Sie, bis das UEFI-Menü angezeigt wird. Suchen Sie dort nach einer Einstellung wie Secure Boot, Secure Boot Control oder Secure Boot Enable.

  4. Ändern Sie Secure Boot von „Enabled“ auf „Disabled“ und speichern anschließend die Änderungen, beispielsweise über Save & Exit.

Hinweis: Die Tastenkombination und die Position der Secure-Boot-Option können je nach Modell und Firmware-Version abweichen. Verwenden Sie im Zweifel die Dokumentation Ihres konkreten Geräts.


Methode 3: Mit „Shift + Neu starten“ die erweiterten Startoptionen öffnen


Eine weitere Möglichkeit besteht darin, direkt über Windows in die erweiterten Startoptionen zu wechseln.

problembehandlung

  1. Öffnen Sie das Windows-Startmenü.

  2. Klicken Sie auf das Ein/Aus-Symbol.

  3. Halten Sie die Umschalttaste (Shift) gedrückt.

  4. Klicken Sie gleichzeitig auf Neu starten.

  5. Wählen Sie nach dem Neustart Problembehandlung → Erweiterte Optionen → UEFI-Firmwareeinstellungen.

  6. Klicken Sie auf Neu starten.

Anschließend können Sie Secure Boot wie bei den anderen Methoden direkt in der UEFI-Firmware deaktivieren.


Methode 4: UEFI über die Eingabeaufforderung öffnen


Fortgeschrittene Windows Nutzer können auch versuchen, die UEFI-Firmware über einen Befehl aufzurufen.

eingabeaufforderung-befehl

  1. Öffnen Sie Windows Terminal oder die Eingabeaufforderung mit Administratorrechten und geben Sie folgenden Befehl ein: “shutdown /r /fw /t 0”

  2. Drücken Sie anschließend Enter. Windows startet neu und versucht, beim nächsten Start direkt die UEFI-Firmware zu öffnen.

  3. Suchen Sie dort nach Secure Boot, setzen Sie die Einstellung auf Disabled und speichern Sie die Änderungen.

Diese Methode funktioniert nicht auf jedem System. Ob Windows direkt in die UEFI-Firmware wechseln kann, hängt unter anderem von der Firmware und der Systemkonfiguration ab.


Welche Methode ist die richtige?


Situation Empfohlene Methode
Windows startet normal Windows-Einstellungen
Sie kennen die UEFI-Taste Ihres PCs Funktionstaste beim Start
Sie möchten über den erweiterten Start zugreifen Shift + Neu starten
Sie verwenden regelmäßig die Kommandozeile shutdown /r /fw /t 0

Unabhängig von der gewählten Methode wird Secure Boot letztlich in der UEFI-Firmware deaktiviert. Windows bietet keine normale Systemeinstellung, mit der Sie Secure Boot direkt innerhalb der laufenden Windows-Sitzung ausschalten können.

Wenn Sie Secure Boot deaktivieren möchten, die Option im UEFI jedoch ausgegraut ist oder sich nicht ändern lässt, kann dies verschiedene Ursachen haben.


Ist Secure Boot im UEFI ausgegraut?

Bei einigen Computern lässt sich das Secure Boot nicht direkt ändern. Prüfen Sie zunächst, ob das System im UEFI-Modus läuft. Auch Einstellungen wie CSM oder Legacy Boot können die verfügbaren Secure-Boot-Optionen beeinflussen.

Bei bestimmten Geräten kann außerdem ein Administrator- oder Supervisor-Passwort erforderlich sein, bevor sicherheitsrelevante UEFI-Einstellungen geändert werden können.


Warum lässt Secure Boot sich nicht auf „Disabled“ setzen?

Die genaue Vorgehensweise hängt von der Firmware ab. Manche Geräte verlangen zunächst eine Änderung anderer Einstellungen, bevor Secure Boot deaktiviert werden kann.

Ändern Sie jedoch nicht wahllos weitere UEFI-Optionen. Wenn Sie nicht wissen, welche Einstellung erforderlich ist, sollten Sie zunächst die Support-Dokumentation des Herstellers für Ihr konkretes Modell prüfen.


Warum startet Windows nach dem Deaktivieren von Secure Boot nicht mehr?

Wenn Windows nach der Änderung nicht mehr normal startet, überprüfen Sie zunächst die Boot-Konfiguration.

Achten Sie insbesondere auf:

  • Windows Boot Manager

  • UEFI- oder Legacy-Boot-Modus

  • Boot-Reihenfolge

  • kürzlich geänderte Firmware-Einstellungen

Wenn BitLocker aktiviert ist und Windows nach dem Wiederherstellungsschlüssel fragt, benötigen Sie den korrekten BitLocker-Wiederherstellungsschlüssel, um auf das System zugreifen zu können.


Secure Boot lässt sich später nicht wieder aktivieren

Wenn Sie Secure Boot nur vorübergehend deaktiviert haben, können Sie normalerweise erneut in die UEFI-Firmware wechseln und die Option wieder auf Enabled setzen.

Sollte dies nicht funktionieren, prüfen Sie zuerst den verwendeten Bootloader, den Boot-Modus und die Secure-Boot-Konfiguration. Je nach System können auch die in der Firmware hinterlegten Secure-Boot-Schlüssel eine Rolle spielen.


Ist es problematisch, das Secure Boot dauerhaft deaktivieren zu lassen?

Wenn Ihr Computer ohne Secure Boot problemlos funktioniert, bedeutet das nicht automatisch, dass Windows nicht mehr verwendet werden kann. Allerdings fehlt dann ein Teil des Schutzes, den Secure Boot während des Startvorgangs bietet.

Daher gilt: Wenn Sie das Secure Boot nur für eine Installation, einen Treiber oder eine Fehlerdiagnose deaktiviert haben, sollten Sie es anschließend möglichst wieder aktivieren.

Unter Windows 11 lässt sich auf verschiedene Weise Secure Boot deaktivieren: über die Windows-Einstellungen, den erweiterten Start, Funktionstasten oder die Eingabeaufforderung. Letztendlich wird die Änderung im UEFI wirksam. Überprüfen Sie vorab unbedingt Ihren BitLocker-Wiederherstellungsschlüssel und bedenken Sie die möglichen Auswirkungen auf die Sicherheit. Nach einer vorübergehenden Deaktivierung sollten Sie Secure Boot schnellstmöglich wieder einschalten.

IObit verwendet Cookies, um Ihre Erfahrung und unseren Service zu verbessern.
Wenn Sie auf der Seite weitersurfen stimmen Sie der Datenschutzrichtlinie zu.

Ich stimme zu