Anzeige

Am Puls von Microsoft

Anzeige

Windows 8 Secure Boot abschalten / deaktivieren

Martin

Webmaster
Teammitglied
Wenn man einen Computer mit vorinstalliertem Windows 8 kauft, dann ist mit hoher Wahrscheinlichkeit das Sicherheitsfeature UEFI Secure Boot aktiviert. Das wird zum Problem, wenn man neben Windows 8 noch ein Dualboot mit Linux aufsetzen oder eine ältere Windows-Version parallel installieren möchte. In diesem Fall muss man Secure Boot im BIOS oder in der UEFI-Firmware deaktivieren.

Da es viele unterschiedliche Modelle gibt, kann diese Anleitung hier nur beispielhaft sein, die grundsätzliche Vorgehensweise ist allerdings immer gleich. Man muss zuerst ins Handbuch schauen oder sich im Internet schlau machen, mit welcher Taste man ins BIOS kommt - denn die neuen Windows 8 Rechner starten so schnell, dass die passende Taste gar nicht mehr angezeigt wird und man nur wenig Zeit hat, sie zu drücken.
Bei Asus Notebooks ist es zum Beispiel die Taste F2, mit der man ins BIOS kommt.
Die zuverlässigste Methode: Den Power-Schalter drücken und dann sofort mehrfach auf die F2-Taste (oder welche auch immer die richtige ist) drücken, dann sollte nach kurzer Zeit der Einstellungsbildschirm erscheinen.

Meist gibt es einen eigenen Bereich "Security" in dem die Secure Boot Einstellung zu finden ist:

secure_boot_deaktivieren_1.jpg


Den entsprechenden Eintrag ansteuern, durch Drücken der Eingabetaste auswählen und die Einstellung auf "Disabled" ändern:

secure_boot_deaktivieren_2.jpg


Bei manchen BIOS-Versionen ändert man die Einstellungen auch durch Drücken der +/- Tasten, das sollte aber direkt auf dem Bildschirm angezeigt werden. Mit F10 wird in diesem Fall die Einstellung gespeichert und der Computer neu gestartet. Secure Boot ist nun deaktiviert.


Ergänzung:
Um das Thema Secure Boot ranken sich viele, teils abenteuerliche Geschichten - Microsoft wolle damit Linux aussperren usw. - das ist alles hanebüchener Blödsinn. Secure Boot ist nicht mal ein Windows 8 Feature, sondern ein Merkmal der UEFI Firmware. Ich habe das hier in einem Kommentar mal thematisiert.
 
Anzeige
Es wird auch in Kombination mit UEFI ( statt CSM
„Compatibility Support Module“
) interessant - weil bei eingeschaltetem SecureBoot/UEFI die bekannten, gut erprobten RettungsCDs nicht booten.......es kann noch sehr "lustig" werden........besonders, falls ein BIOS keine Umstellung auf CSM zulässt.
 
Hallo,

habe auch schon gelesen das nach der Umstellung das vorinstallierte Win 8 nicht mehr startet. Ist da etwas dran?

littlejoe
 
Nein, ist nichts dran - zumindest nicht in meinem Fall.
Secure Boot abgeschaltet, CSM aktiviert - beides zugleich und auch einzeln - Windows 8 fährt ohne Probleme hoch.
 
Ist da etwas dran?
JA!
Bei einem neuen Toshiba eines Bekannten mit vorinstalliertem Windows8 ( Core) bootet das Windows8 nicht, wenn SecureBoot/UEFI abgeschaltet ist und CSM ein........CSM arbeitet ja mit MBR - und das vorinstallierte W8 mit SecureBoot/UEFI/GPT - das kann nichts mit MBR anfangen!
Hab es selbst alles ausprobiert.
Bild aus der Datenträgerverwaltung vom vorinstallierten W8 hier
http://www.drwindows.de/windows-8-allgemein/61778-booten-cd-dvd-pc-nb-uefi-vorinstalliertem.html

@Martin: Dann dürfte Deine Bootplatte MBR haben.........und vermutlich hast Du kein vorinstalliertes W8 auf einem ganz neuen Gerät.
 
@diogenes: Es geht doch nur darum, um von einer DVD, o.Ä. zu booten, bzw. zu installieren, danach kannste das Zeugs ja wieder zurückstellen;).
 
@Marco: Soweit mir bekannt ist, hast du weder mit W8 noch mit einem UEFI-BIOS, noch mit Smartphones irgendwelche eigenen Erfahrungen. Insofern habe ich es sehr schwer, deine Posts zu diesen Themen zu begreifen...:rolleyes:
 
ot:
@McC.: Ja, das ist mir schon bewusst, dass er das fragt, wollte nur anmerken, dass, wenn nicht, er es wieder zurückstellen kann;).
@DaTaRebell: Ja, da hast Du soweit recht, nur, wie gesagt, man kann es immer wieder zurückstellen, vorausgesetzt die Funktion ist im BIOS/UEFI vorhanden. Secure-Boot ist ne sinnvolle Sache, um aber von DVDs starten zu können, muss man es eben deaktivieren (können sollen).
 
Bei der Mehrheit der UEFI-Boards, die ich bisher in Händen hatte, konnte man im Bios oder mit der F-Taste für die Auswahl des Start-Datenträgers einstellen, ob er als UEFI-Datenträger (Platte, DVD etc.) gestartet werden soll.. oder eben ohne UEFI.
 
@Martin: Dann dürfte Deine Bootplatte MBR haben.........und vermutlich hast Du kein vorinstalliertes W8 auf einem ganz neuen Gerät.
Doch, ist ein nagelneues Asus Ultrabook, auf dem Windows 8 vorinstalliert war - und die Platte ist in GPT partitioniert.
Ich gebe Dir Recht, dass es dann ohne Secure Boot und mit CSM eigentlich gar nicht starten dürfte - tut es aber trotzdem. Gibt wohl noch viel zu lernen zu dem Thema...
 
Hallo!
Ich habe mich jetzt mal hier angemeldet, da ich von den Experten vieleicht Hilfe bekommen kannn.
Also seit 2 Tagen habe ich mir ein Tablett PC gekauft.
Asus Vivo Tab Smart me400c
Windows 8
Habe alles eingerichtet wie iches von meinem PC her (Windows 7 Ultimate) kenne. Es hat alles bisher geklappt.
Jetzt wollte ich ein Image der Platte machen. Das war schon ein Problem, da Win 8 einen Stick als Rettungsmedium nicht zulässt.
Mit dem Freeware Programm todobackup_free_6.0 ( gibt es jetzt sogar in deutsch) ging das gut.
So und nun mein Problem:
Wenn ich das Tab starte, mit Power und Lautstärketaste minus kommt man ins Bios (UEFI) ich kann auch den Rettungsstick auswählen, aber das Tab startet nur immer wieder Windows 8.
Was kann ich tun?
MfG Pirol
 
Hallo pirol und Willkommen im Forum,

ich drück es mal einfach aus: Im UEFI-Modus ist das Laden des Betriebssystems von herkömmlichen USB-Sticks, CDs oder DVDs nicht mehr möglich. Über das UEFI wird bei der Erstinstallation auf der Systempartition eine GUID-Partitionstabelle (GPT) anstelle eines Master Boot Record (MBR) eingerichtet.

Die Auswirkung bei UEFI mit dem Secure Boot ist, dass nur vertrauenswürdige Software, die somit signiert und UEFI fähig sein muss, auf die Hardware des Computersystems zugreifen kann und darf.
Dies ist eine sehr wirksamer Schutz gegen Viren, Trojaner und Malware, die es möglicherweise schafft, am Betriebssystem vorbei, in den Bootsektor ein zu dringen. Eine solche Manipulation ist somit ausgeschlossen.

Das heißt um hier eine Sicherung (Systemabbild) wieder einspielen zu können, bedarf es einer speziellen Software die diese Faktoren anspricht.

Windows 8 mit UEFI verfügt über andere Möglichkeiten der Wiederherstellung. Am Besten du schaust Dir diese einmal an: http://www.drwindows.de/windows-anl...n-windows-8-bootmenue-reparatur-optionen.html
 
Danke für die schnelle Antwort. Das Programm: todobackup_free_6.0 erstellt eine efi Startoption zusammen mit dem Image.
Von Windows 8 wird diese auch als Boot erkannt. Doch wenn ich sie auswähle, startet trotzdem Windows 8.
Ich habe gelesen, man muß das secure Boot ausschalten, ist das richtig. Eventuell möchte man ja auch mal einen Stick mit Anti Virus direct vor dem Betriebssystem starten. Aber ich merke schon, dass ich hier mit meinen Bios Kenntnissen am Ende bin.
pirol
 
@pirol,

nun, nur das Secure Boot abzuschalten bringt Dich, meiner Erfahrung nach, nicht weiter. Aus diesem Grund auch kein Tipp in diese Richtung. Solltest du auf die Idee kommen das UEFI/EFI ab zu schalten, habe ich die Erfahrung gemacht, dass die Computer/Notebooks zu 50% nicht mehr korrekt und/oder gar nicht mehr starten. Das heißt, hier wirst du dann eventuell eine Neuinstallation vornehmen dürfen. Bedenke auch, dass der Serialkey von Windows 8 bei Kaufgeräten (OEM) im UEFI geprägt ist. Bei vorbenannten Aktionen wird Dieser möglicherweise unbrauchbar.

Wenn es so einfach wäre, das UEFI zu umgehen, entspräche es ja keinem umfassenden Schutz.
 
Zuletzt bearbeitet:
Ganz andere Frage: Das Asus VivoTab Smart hat doch gar keinen USB-Port, sondern nur einen Mini-USB-Anschluss.
Hast Du den Stick eventuell dort per Adapter angesteckt? Das kann gar nicht funktionieren, denn das wird von dem Gerät nicht unterstützt, auch nicht bei gestartetem Betriebssystem. Oder ist das Rettungssystem auf der SD-Karte?
 
Hallo!
Ich hatte jetzt ein ige Tage leider keine Zeit. Den Stick schließe ich mit OTG-Kabel an. Das geht, die Windows 8 DVD vom Strick startet damit einwandfrei. Das Problem habe ich jetzt lokalisiert. Die von den Programmen gemachten Rettungssticks sin für 64bit Prozessoren bestimmt. Das Vivo Tab Smart hat aber Atom CPUs mit 32bit. Somit starten diese Rettungssticks alle nicht. Da müßte mal ein Experte eine efi Datei für 32bit schreiben, wie auf der Windows 8 DVD.
 
Tag Alle,

ich möchte mal Eure Meinung hören.

SecureBoot wurde doch nicht eingeführt um das Starten von Windows
sicherer zu machen (Schadsoftware).
Ist es nicht vielmehr so, dass SecureBoot entwickelt wurde, um die Aktivatoren
und Loader, die im Netz unterwegs sind, unschädlich zumachen.
 
Anzeige
Oben