So stellen Sie fest, ob Secure Boot in Windows aktiviert oder deaktiviert ist

So bestätigen Sie, ob Secure Boot im Windows-Blog-Bannerbild aktiviert oder deaktiviert ist

In dieser Anleitung wird Schritt für Schritt beschrieben, wie Sie feststellen können, ob Secure Boot in Windows 10 und Windows 11 aktiviert oder deaktiviert ist. Es wird erklärt, was Secure Boot ist, warum es für die Sicherheit Ihres PCs wichtig ist, und es werden mehrere Methoden zur Überprüfung des Secure Boot-Status Ihres Systems beschrieben.

Was ist Secure Boot?

Secure Boot ist der Prozess, der von modernen PCs verwendet wird, um zu verhindern, dass nicht vertrauenswürdige oder bösartige Software beim Starten des Computers ausgeführt wird. Secure Boot wird von Windows 10 und Windows 11 sowie von den meisten modernen Linux-Distributionen unterstützt. Um Secure Boot zu verwenden, benötigen Sie einen PC mit UEFI-Firmware, da das Legacy-BIOS diese Funktion nicht enthält.

Secure Boot funktioniert durch den Vergleich der kryptografischenSignatur  der Software, die beim Starten des Computers ausgeführt wird, mit einer Datenbank vertrauenswürdiger Signaturen bekannter Hersteller (oder Ihrer eigenen Signaturen, wenn Sie Ihre eigene Software oder Treiber entwickeln).

Secure Boot verhindert die Ausführung von Software, die die Prüfungen nicht besteht. Dadurch wird verhindert, dass Malware vor Windows geladen wird und sich vor den integrierten Sicherheitsfunktionen und derAnti-Malware-Softwarevon Drittanbietern  versteckt. Außerdem wird die Integrität von Firmware, Treibern, Bootloadern und des Windows-Betriebssystems selbst sichergestellt.

Warum den Secure Boot-Status prüfen?

Secure Boot bietet mehr Sicherheit und schnellere Bootzeiten als Legacy Boot. Es ist wichtig, dass Secure Boot aktiviert ist, wenn es unterstützt wird. Es gibt jedoch Situationen, in denen es deaktiviert ist, um bestimmte Software oder Hardware zu unterstützen, oder in denen es zur Fehlerbehebung vorübergehend deaktiviert wurde (und versehentlich nicht wieder aktiviert wurde).

Die Überprüfung des Secure Boot-Status Ihres PCs kann bei der Fehlersuche helfen und ermöglicht es Ihnen außerdem, zu bestätigen, dass Secure Boot aktiviert ist, damit Sie die Sicherheit Ihrer Windows-Geräte gewährleisten können. Sie können den Status auch überprüfen, bevor Sie Dual-Boot mit einem anderen Betriebssystem konfigurieren, das Secure Boot nicht unterstützt.

Darüber hinaus kann in Geschäftsszenarien die Bestätigung, dass Secure Boot funktioniert, aus Compliance-Gründen erforderlich sein – viele Datenschutzgesetze (wie GDPR) verlangen, dass Sie alle verfügbaren Sicherheitstechnologien nutzen, um die Daten Ihrer Kunden zu schützen.

Anleitung: So prüfen Sie, ob Secure Boot aktiviert oder deaktiviert ist

Es gibt mehrere Methoden, mit denen Sie überprüfen können, ob Secure Boot aktiviert ist. Dies kann sowohl unter Windows (ohne BIOS-Zugriff) als auch über die UEFI-Firmware-Schnittstelle Ihres Systems erfolgen.

Die erste Methode: Anzeige des Secure Boot Status im System Information Tool

Gehen Sie folgendermaßen vor, um zu überprüfen, ob Secure Boot in Windows 10 und Windows 11 mit dem Systeminformationstool aktiviert oder deaktiviert ist:

  • Klicken Sie mit der rechten Maustaste auf die Schaltfläche Start und wählen Sie Ausführen
  • Geben Sie msinfo32 in das Dialogfeld Ausführen ein und drücken Sie dann die Schaltfläche OK
  • Klicken Sie auf Systemübersicht

Systeminformationsfenster mit Anzeige des Secure Boot-Status

  • Blättern Sie in der Liste der Elemente nach unten zu Secure Boot State
  • Es wird entweder als Aus oder Ein aufgeführt, was anzeigt, ob Secure Boot aktiviert oder deaktiviert ist

Methode 2: Überprüfen von Secure Boot mit PowerShell

Um den Status von Secure Boot mit PowerShell zu bestätigen,öffnen Sie PowerShell als Administrator und führen Sie den folgenden Befehl aus:

Confirm-SecureBootUEFI

Dieser Befehl gibt entweder True oder False zurück und zeigt damit an, ob Secure Boot ein- oder ausgeschaltet ist.

Methode 3: Zugriff auf UEFI/BIOS-Einstellungen

Sie können den Secure Boot-Status Ihres Systems in der UEFI-Firmware-Setup-Oberfläche bestätigen. Diese Methode funktioniert für jedes Betriebssystem, da sie den Secure Boot-Status direkt mit der Firmware Ihres Geräts überprüft. Um auf die UEFI-Firmware zuzugreifen, müssen Sie beim Hochfahren des Computers eine bestimmte Taste drücken, um den Bootvorgang zu unterbrechen. Welche Taste das ist, ist von Hersteller zu Hersteller unterschiedlich, aber normalerweise ist es eine der Tasten DELETEESCAPEF1, F2, F10 oder F12 .

Viele Hauptplatinen zeigen beim Hochfahren kurz an, welche Taste dies ist (mit einer Meldung wie Press ESC to enter setup). Im Benutzerhandbuch Ihres Geräts oder der Hauptplatine finden Sie auch heraus, um welche Taste es sich handelt, oder Sie können es durch Ausprobieren herausfinden (eine bewährte Methode, die von vielen IT-Fachleuten verwendet wird).

Sobald Sie Zugriff auf die UEFI-Firmware-Setup-Schnittstelle erhalten haben, können Sie zum Abschnitt Boot oder Sicherheit navigieren, um zu prüfen, ob Secure Boot aktiviert oder deaktiviert ist.

Secure Boot-Fehlerbehebung und FAQs

Sie können nicht nur die Sicherheit Ihres Windows 10- oder Windows 11-Systems bestätigen, sondern auch prüfen, ob Secure Boot aktiviert oder deaktiviert ist, um Probleme beim Booten zu beheben.

Änderungen an Secure Boot können dazu führen, dass Ihr System nicht mehr gebootet werden kann, so dass Sie die Systemwiederherstellung starten müssen, um das Startup Repair Tool zu verwenden. Möglicherweise müssen Sie auch einen BitLocker-Wiederherstellungsschlüssel bereitstellen, um nach einer Änderung der Secure Boot-Konfiguration auf Ihre Daten zugreifen zu können. Daher ist es wichtig, dass Sie den Status des Schlüssels von Windows aus überprüfen können (was Ihnen die Möglichkeit gibt, Ihren Wiederherstellungsschlüssel und wichtige Daten zu sichern), bevor Sie versuchen, Ihre UEFI-Konfiguration zu ändern.

Secure Boot in Unternehmens- und Bildungsumgebungen

Für den Schutz Ihrer wichtigsten Unternehmensdaten und den Schutz Ihrer Kunden- und Mitarbeiterdaten ist es unerlässlich, dass Secure Boot auf Ihren Windows 10- und Windows 11-Geräten aktiviert ist. Dadurch werden die betrieblichen Daten Ihres Unternehmens geschützt und die Einhaltung der immer strengeren Datenschutzgesetze gewährleistet.

Die Bestätigung, dass Secure Boot aktiviert ist, sollte Teil Ihres regelmäßigen Sicherheitsprüfungsprozesses sein. Die Fernüberwachung und -verwaltung durch NinjaOne ermöglicht es Ihnen, den Sicherheitsstatus all Ihrer Geräte zu überwachen und Sicherheitsrichtlinien zu implementieren, um Geräte und die darauf befindlichen Daten im Falle von Verlust, Diebstahl, Malware oder anderen Cybersecurity-Vorfällen zu schützen.

Nächste Schritte

Der Aufbau eines effizienten und effektiven IT-Teams erfordert eine zentralisierte Lösung, die als einheitliches Tool für die Bereitstellung von IT-Dienstleistungen fungiert. NinjaOne ermöglicht es IT-Teams, all ihre Geräte zu überwachen, verwalten, sichern und zu unterstützen, unabhängig von ihrem Ort und komplexer Infrastruktur vor Ort.

Erfahren Sie mehr über NinjaOne Endpoint Management, schauen Sie sich eine Live-Tour an, oder starten Sie Ihre kostenlose Testversion der NinjaOne Plattform.

You might also like

Sind Sie bereit, die schwierigsten Aufgaben der IT zu vereinfachen?
×

Sehen Sie NinjaOne in Aktion!

Mit dem Absenden dieses Formulars akzeptiere ich die Datenschutzerklärung von NinjaOne.

NinjaOne Allgemeine Geschäftsbedingungen für Skripte

Indem Sie unten auf die Schaltfläche “Ich akzeptiere” klicken, erklären Sie Ihr Einverständnis mit den folgenden rechtlichen Bedingungen sowie mit unseren Nutzungsbedingungen:

  • Eigentumsrechte: NinjaOne besitzt und wird weiterhin alle Rechte, Titel und Interessen an dem Skript (einschließlich des Urheberrechts) behalten. NinjaOne gewährt Ihnen eine eingeschränkte Lizenz zur Nutzung des Skripts in Übereinstimmung mit diesen rechtlichen Bedingungen.
  • Einschränkung der Nutzung: Sie dürfen das Skript nur für Ihre legitimen persönlichen oder internen Geschäftszwecke verwenden und es nicht an Dritte weitergeben.
  • Verbot der Wiederveröffentlichung: Sie sind unter keinen Umständen berechtigt, das Skript in einer Skriptbibliothek, die einem anderen Softwareanbieter gehört oder von diesem kontrolliert wird, erneut zu veröffentlichen.
  • Gewährleistungsausschluss: Das Skript wird “wie gesehen” und “wie verfügbar” bereitgestellt, ohne jegliche Garantie. NinjaOne gibt keine Versprechen oder Garantien, dass das Skript frei von Fehlern ist oder dass es Ihre speziellen Bedürfnisse oder Erwartungen erfüllt.
  • Risikoübernahme: Die Verwendung des Skripts erfolgt auf eigene Gefahr. Sie erkennen an, dass die Nutzung des Skripts mit bestimmten Risiken verbunden ist, und Sie verstehen und übernehmen jedes dieser Risiken.
  • Verzicht und Freigabe: Sie machen NinjaOne nicht für nachteilige oder unbeabsichtigte Folgen verantwortlich, die sich aus Ihrer Nutzung des Skripts ergeben, und Sie verzichten auf alle gesetzlichen oder billigkeitsrechtlichen Rechte oder Rechtsmittel, die Sie gegen NinjaOne im Zusammenhang mit Ihrer Nutzung des Skripts haben könnten.
  • EULA: Wenn Sie ein NinjaOne-Kunde sind, unterliegt Ihre Nutzung des Skripts dem für Sie geltenden Endbenutzer-Lizenzvertrag (EULA).