Secure Boot ist eine Computerfunktion, die verhindert, dass unsignierte oder bösartige Software während des Startvorgangs des Betriebssystems geladen und installiert wird. Secure Boot ist eine zuverlässige Schutzmaßnahme, die Ihren Computer vor Malware und anderen Sicherheitsbedrohungen schützt.
Windows 2012 bietet Unterstützung für Secure Boot, was bedeutet, dass Sie diese Funktion auf Ihrem Computer aktivieren können. Das Aktivieren von Secure Boot in Windows 2012 erfordert mehrere Schritte, die wir in diesem Handbuch ausführlich behandeln werden.
Schritt 1: Überprüfen der Kompatibilität
Bevor Sie Secure Boot aktivieren, müssen Sie sicherstellen, dass Ihr Computer und das Windows 2012-Betriebssystem vollständig mit dieser Funktion kompatibel sind. Sie können die Kompatibilität im BIOS oder im UEFI Ihres Computers überprüfen, wo Sie die Option Secure Boot finden und feststellen können, ob Ihr Computer diese Funktion unterstützt.
Schritt 2: Aktivieren von Secure Boot im BIOS oder UEFI
Nachdem Sie sichergestellt haben, dass Ihr Computer Secure Boot unterstützt, können Sie diese Funktion im BIOS oder im UEFI aktivieren. Dazu müssen Sie den Computer neu starten und das BIOS oder das UEFI aufrufen, indem Sie beim Booten die entsprechende Taste drücken. Im BIOS oder im UEFI finden Sie die Secure Boot-Einstellung, die Sie aktivieren müssen.
Hinweis: Der Prozess zum Aktivieren von Secure Boot kann je nach Hersteller Ihres Computers geringfügig variieren. Überprüfen Sie das Benutzerhandbuch Ihres Computers oder besuchen Sie die Website des Herstellers für detailliertere Anweisungen.
Schritt 3: Überprüfen und Speichern von Änderungen
Nachdem Sie Secure Boot aktiviert haben, müssen Sie die vorgenommenen Änderungen überprüfen und speichern. Gehen Sie zu "Exit" im BIOS oder UEFI und wählen Sie die Option "
Vorbereiten der Aktivierung von Secure Boot
Bevor Sie den Secure Boot-Modus auf einem Server mit Windows 2012 aktivieren können, müssen Sie einige vorbereitende Schritte ausführen:
- Stellen Sie sicher, dass Ihr Computer oder Server Secure Boot unterstützt. Lesen Sie dazu die Dokumentation des Herstellers oder suchen Sie im BIOS/UEFI nach der entsprechenden Option.
- Stellen Sie sicher, dass Sie Windows 2012 oder eine neuere Version installiert haben.
- Stellen Sie sicher, dass Sie auf dem Computer oder Server über Administratorrechte verfügen.
- Erstellen Sie eine Sicherungskopie Ihrer wichtigen Daten, falls Sie beim Einschalten von Secure Boot Probleme haben könnten.
- Aktualisieren Sie alle Treiber auf dem Computer oder Server auf die neuesten Versionen. Dadurch werden mögliche Konflikte und Probleme beim Aktivieren von Secure Boot vermieden.
- Installieren Sie alle verfügbaren Updates für das Windows 2012-Betriebssystem. Dies hilft, die Sicherheit zu gewährleisten und bekannte Fehler zu beheben.
Nachdem Sie diese vorläufigen Schritte ausgeführt haben, können Sie mit der Aktivierung von Secure Boot auf einem Server mit dem Betriebssystem Windows 2012 beginnen.
Aktivieren von Secure Boot im BIOS
- Starten Sie den Computer neu und drücken Sie die entsprechende Taste (normalerweise die F2-, F12-, Entf- oder Esc-Taste), um das BIOS aufzurufen.
- Suchen Sie im BIOS-Menü nach "Sicherheit" oder "Boot".
- Gehen Sie zum Abschnitt "Secure Boot" und stellen Sie sicher, dass die Option "Secure Boot" auf "Enabled" gesetzt ist.
- Wenn die Option "Secure Boot" nicht verfügbar ist, stellen Sie sicher, dass die Option "Legacy Boot" oder "Compatibility Support Module (CSM)" aktiviert ist.
- Speichern Sie die Änderungen und beenden Sie das BIOS.
Nachdem Sie Secure Boot im BIOS aktiviert haben, überprüft der Computer vor dem Start die Signatur jedes Startabbilds, was die Sicherheit Ihres Systems erhöht.
Konfigurieren von Secure Boot über die Befehlszeile
Befolgen Sie diese einfachen Anweisungen, um Secure Boot in Windows 2012 über die Befehlszeile zu konfigurieren:
- Öffnen Sie eine Eingabeaufforderung mit Administratorrechten.
- Geben Sie bcdedit /set testsigning off ein und drücken Sie die Eingabetaste. Dieser Befehl deaktiviert den Testmodus in Secure Boot.
- Geben Sie bcdedit /set nointegritychecks on ein, und drücken Sie die Eingabetaste. Dieser Befehl deaktiviert die Integritätsprüfung in Secure Boot.
- Geben Sie bcdedit /set displaybootmenu yes ein und drücken Sie die Eingabetaste. Dieser Befehl zeigt das Startmenü an, wenn Sie den Computer einschalten.
- Die Konfiguration von Secure Boot über die Befehlszeile ist abgeschlossen! Starten Sie den Computer neu, damit die Änderungen wirksam werden.
Jetzt wissen Sie, wie Sie Secure Boot in Windows 2012 mithilfe der Befehlszeile konfigurieren. Diese Anweisungen helfen Ihnen, die Sicherheit Ihres Systems zu erhöhen und es vor Malware und unbefugtem Zugriff zu schützen.
Installieren und Aktualisieren von Secure Boot-Zertifikaten
Führen Sie die folgenden Schritte aus, um Secure Boot-Zertifikate zu installieren oder zu aktualisieren:
1. Vorbereiten von Zertifikaten
Bevor Sie Secure Boot-Zertifikate installieren oder aktualisieren, müssen Sie die entsprechenden Dateien vorbereiten. Dies sind normalerweise Zertifikate, die vom Hersteller der Hardware oder Software bereitgestellt werden. Die Zertifikatdateien müssen im Format vorliegen .cer oder .der.
2. Installieren von Zertifikaten
Führen Sie zum Installieren von Secure Boot-Zertifikaten den folgenden Befehl aus:
bcdedit /import С:\Путь\к\сертификату .cer
Hier ist "Pfad\zu\Zertifikat" der Pfad zur zu installierenden Zertifikatdatei.
3. Überprüfen der Zertifikatinstallation
Nachdem Sie die Secure Boot-Zertifikate installiert haben, können Sie mit dem Befehl überprüfen, ob sie vorhanden sind:
bcdedit /enum ALL
Es wird eine Liste aller installierten Zertifikate angezeigt, einschließlich der Secure Boot-Zertifikate.
4. Aktualisieren von Zertifikaten
Zum Aktualisieren von Secure Boot-Zertifikaten müssen Sie das alte Zertifikat entfernen und durch ein neues Zertifikat ersetzen. Führen Sie dazu einfach diesen Befehl aus:
bcdedit /deletevalue nointegritychecks
Und danach ein neues Zertifikat mit dem Befehl aus Schritt 2 installieren.
Nachdem Sie diese Schritte ausgeführt haben, werden die Secure Boot-Zertifikate erfolgreich auf Ihrem Windows 2012-Betriebssystem installiert oder aktualisiert.
Überprüfen der Funktion von Secure Boot und Beheben von Problemen
Nachdem Sie Secure Boot in Windows 2012 aktiviert haben, ist es wichtig, die Funktion zu überprüfen, um sicherzustellen, dass das System vor unbefugtem Zugriff und Malware geschützt ist. In diesem Abschnitt werden die Schritte zum Überprüfen der Funktion von Secure Boot und mögliche Probleme beschrieben, die auftreten können.
Schritt 1: Überprüfen, ob Secure Boot funktioniert
1. Starten Sie den Computer neu und geben Sie das BIOS oder die UEFI-Einstellungen ein.
2. Suchen Sie nach der Partition, die für die Konfiguration von Secure Boot verantwortlich ist. Es befindet sich normalerweise in der Boot- oder Security-Partition.
3. Stellen Sie sicher, dass die Option Secure Boot aktiviert ist. Wenn sie bereits aktiviert ist, funktioniert Secure Boot erfolgreich. Wenn nicht, aktivieren Sie es und speichern Sie die Änderungen.
Schritt 2: Beheben von Problemen
Wenn beim Testen von Secure Boot Probleme auftreten, befolgen Sie diese Richtlinien, um sie zu beheben:
1. Stellen Sie sicher, dass die BIOS- oder UEFI-Einstellungen auf die neueste Version aktualisiert wurden. Überprüfen Sie die Website des Computer- oder Motherboardherstellers nach Updates.
2. Stellen Sie sicher, dass das Betriebssystem Windows 2012 und alle installierten Treiber ebenfalls auf die neueste Version aktualisiert wurden. Laden Sie die erforderlichen Updates von der offiziellen Microsoft-Website herunter und installieren Sie sie.
3. Stellen Sie sicher, dass alle installierten Programme und Anwendungen ebenfalls auf die neueste Version aktualisiert wurden. Häufig können Sicherheitslücken in der Software zu einem Problem für Secure Boot werden.
4. Wenn das Problem durch alle oben genannten Maßnahmen nicht behoben wird, wenden Sie sich an den Support des Computer- oder Betriebssystemherstellers, um weitere Hilfe und Empfehlungen zu erhalten.
Das Überprüfen und Beheben von Problemen mit Secure Boot ist ein wichtiger Schritt, um die Sicherheit Ihres Windows 2012-Computers zu gewährleisten. Stellen Sie sicher, dass Secure Boot aktiviert ist und ordnungsgemäß funktioniert, um Ihr System vor Bedrohungen zu schützen.