Was ist Secure Boot und wann sollte man es deaktivieren
Konkrete Fälle (Linux installieren, alte Hardware), keine Einstellung, die man routinemäßig anfasst.
Secure Boot ist eine UEFI-Sicherheitsfunktion, die fast niemand anfasst — und in den meisten Fällen sollten Sie das auch nicht müssen.
Einfache Erklärung
Secure Boot prüft, ob das startende Betriebssystem eine verifizierte digitale "Signatur" hat, bevor es startet. Das verhindert, dass bösartige Software in den frühesten Startphasen geladen wird, noch bevor Windows (oder ein Antivirenprogramm) überhaupt die Chance hat, sie zu erkennen.
Wann lohnt es sich, es aktiviert zu lassen?
Fast immer. Es ist echter Schutz, standardmäßig auf praktisch jedem modernen Gerät aktiviert, und beeinträchtigt die normale Windows-Nutzung nicht.
Die konkreten Fälle, in denen es wirklich deaktiviert werden muss
- Bestimmte Linux-Distributionen installieren, die keine kompatible Signatur haben — obwohl die beliebtesten (Ubuntu, Fedora) meist auch mit aktiviertem Secure Boot funktionieren.
- Sehr alte Hardware nutzen, deren Treiber nicht digital signiert ist.
- Von einem Installations-USB-Stick starten, der mit aktivem Secure Boot nicht startet — ebenfalls erwähnt in unserem Ratgeber zum Dual-Boot von Linux und Windows.
Warnung: Secure Boot "vorsichtshalber" dauerhaft zu deaktivieren, verringert den Schutz Ihres Geräts ohne echten Bedarf. Aktivieren Sie es wieder, sobald Sie die konkrete Aufgabe erledigt haben, die es erforderte.
So deaktivieren (und wieder aktivieren) Sie es
Gehen Sie ins BIOS/UEFI (meist Entf oder F2
beim Einschalten) → suchen Sie das Register "Sicherheit" oder "Boot" →
finden Sie "Secure Boot" → wechseln Sie zwischen "Enabled" und
"Disabled". Der genaue Ort variiert je nach Mainboard- oder
Laptop-Hersteller.
Hinweis: BitLocker (Windows' Festplattenverschlüsselung) kann nach dem Wiederherstellungsschlüssel fragen, wenn Sie Secure Boot auf einem Gerät deaktivieren, dessen Festplatte bereits verschlüsselt war — das ist zu erwartendes Sicherheitsverhalten, kein Fehler.
Häufig gestellte Fragen
Muss ich Secure Boot deaktivieren, um Linux zu installieren?
Nicht immer — die beliebtesten Distributionen (Ubuntu, Fedora, Linux Mint) funktionieren meist auch mit aktiviertem Secure Boot. Deaktivieren Sie es nur, wenn der konkrete Installer damit nicht startet.
Macht das Deaktivieren von Secure Boot meinen PC sofort verwundbar?
Nicht sofort, aber es verringert wirklich eine echte Schutzschicht gegen Malware, die in den frühesten Startphasen aktiv wird. Empfehlenswert ist, es wieder zu aktivieren, sobald Sie die Aufgabe erledigt haben, die die Deaktivierung erforderte.
Warum fragt es nach meinem BitLocker-Schlüssel, wenn ich Secure Boot anfasse?
Ist Ihre Festplatte mit BitLocker verschlüsselt, kann das Ändern der Secure-Boot-Einstellung eine Sicherheitsprüfung auslösen, die den Wiederherstellungsschlüssel verlangt, als Schutzmaßnahme gegen Änderungen am Systemstart.