secure boot aktivieren aber geht nicht wieso?

3 Antworten

Hallo

Wenn CSM eingeschaltet ist, dann ist das BIOS/UEFI auf den Legacy Boot Modus eingestellt. In dem Fall kann Secure Boot nicht aktiviert werden. Dafür muss CSM deaktiviert werden, um in den UEFI Boot Modus zu wechseln. Dann kann auch Secure Boot aktiviert werden.

Allerdings ist dann eine vorhandene Windows Installation nicht mehr bootfähig, da Windows im Legacy Boot Modus installiert wurde, wobei der Systemdatenträger mit dem MBR eingerichtet und partitioniert wurde und es auch jetzt noch ist. Im UEFI Modus kann aber nicht von einem MBR Datenträger gebootet werden, sondern nur von einem Datenträger, der mit der GPT eingerichtet und partitioniert ist.

  • Legacy Boot Modus (CSM aktiviert) - booten nur von MBR Datenträger möglich
  • UEFI Boot Modus (CSM deaktiviert) - booten nur von GPT Datenträger möglich

Um den Systemdatenträger von MBR auf GPT umzustellen, müsste Windows komplett neu installiert werden, im UEFI Boot Modus, also mit deaktiviertem CSM. Dadurch startet das Windows Setup von einem Installationsmedium im UEFI Boot Modus, wodurch beim neu partitionieren des Systemdatenträgers automatisch die GPT verwendet wird. Dafür müssen im Windows Setup alle Partitionen auf dem Systemdatenträger gelöscht und neu erstellt werden. Nur so wird der MBR durch eine GPT ersetzt und die GPT zum einrichten der Partitionen benutzt. Achtung, dabei gehen natürlich alle Daten auf dem Systemdatenträger verloren! Vorher also Daten sichern.

Du kannst auch versuchen den MBR in eine GPT zu konvertieren. Dadurch ersparst du dir u.U. eine Windows Neuinstallation. Da das aber auch schief laufen kann, solltest du auch in dem Fall vorher wichtige Daten sichern, auch weil du im Falle eines Fehlschlags um eine Windows Neuinstallation nicht mehr herum kommst.

  • BIOS/UEFI im Legacy Boot Modus (CSM aktiviert) belassen
  • unter Windows das Partitionsschema von MBR in GPT konvertieren. https://learn.microsoft.com/de-de/windows/deployment/mbr-to-gpt
  • Nach einer erfolgreichen Konvertierung ist Windows dann nicht mehr im Legacy Boot Modus bootfähig, weshalb jetzt der Boot Modus im BIOS/UEFI von Legacy auf UEFI umgestellt werden muss, in dem CSM deaktiviert wird. Danach kann auch Secure Boot aktiviert werden. Jetzt sollte Windows im UEFI Boot Modus starten, mit aktiviertem Secure Boot. Vergiss auch nicht das TPM bzw. fTPM im BIOS/UEFI für Windows 11 zu aktivieren.

Das konvertieren funktioniert nicht mit jedem Datenträger. In dem Fall und im Fehlerfall, bleibt dann nur noch eine komplette Windows Neuinstallation, inklusive aller Treiber, Apps und Programme.

Selbst für den Fall einer Neuinstallation benötigst du aber keinen neuen Lizenz Key. Windows sollte mit einer digitalen Lizenz aktiviert sein, mit der Windows nach einer Neuinstallation an dem selben Mainboard automatisch wieder aktiviert wird, eine aktive Internetverbindung vorausgesetzt, denn die digitale Lizenz ist auf den Microsoft Aktivierungsservern hinterlegt und mit Informationen des Mainboards verknüpft, zur Identifizierung deines PC's. Du kannst sicherheitshalber deine Windows Lizenz auch mit einem Microsoft verknüpfen.

https://support.microsoft.com/de-de/windows/windows-aktivieren-c39005d4-95ee-b91e-b399-2820fda32227#WindowsVersion=Windows_11

Erst nach einem Mainboard oder einem kompletten PC Wechsel, müsste deine Windows Lizenz auf der neuen Hardware aktiviert bzw. reaktiviert werden.

https://support.microsoft.com/de-de/windows/reaktivieren-von-windows-10-nach-%C3%A4nderung-der-hardware-2c0e962a-f04c-145b-6ead-fb3fc72b6665#ID0EBD=Windows_11

mfG computertom

Lutrix22 
Fragesteller
 25.06.2023, 08:51

Vielen lieben Dank für die Info

1

Weil dein Windows im CSM installiert wurde.

lg

Lutrix22 
Fragesteller
 24.06.2023, 20:53

und wie ändere ich das ?

0
Lutrix22 
Fragesteller
 24.06.2023, 20:59
@Sternenkraft

habe halt leider meinen produktkey nicht aufgeschrieben

0
Lutrix22 
Fragesteller
 24.06.2023, 22:04
@Physics96

habe es schon gemacht aber danke trotzdem

0