Fix Secure Boot ist in Windows 8.1 / 10 nicht richtig konfiguriert
Die Funktion "Sicherer Start" in Windows 10 oder Windows 8.1 / 8 versichert einem Benutzer, dass sein PC nur mit Firmware startet, die vom Hersteller als vertrauenswürdig eingestuft wird, und keiner anderen Person. Wenn also falsche Konfigurationen vorliegen, werden Endbenutzer möglicherweise angezeigt Sicherer Start ist nicht richtig konfiguriert Wasserzeichen in der rechten unteren Ecke Ihres Desktops.
Warum gewinnt diese Funktion an Bedeutung? Wenn der sichere Start auf einem PC aktiviert ist, prüft der PC jede Software, einschließlich der Options-ROMs, UEFI-Treiber, UEFI-Apps und des Betriebssystems, anhand der Datenbanken mit den in der Firmware gepflegten Signaturen, die sich auf bekannte Firmware beziehen. Wenn jede Software gültig ist, werden die Software und das Betriebssystem von der Firmware ausgeführt. Die Ausführung nicht autorisierter Software wie Rootkit-Viren wird verhindert.
Wenn Sie also sehen, dass das Secure Boot auf dem Desktop nicht richtig konfiguriert ist, weist dies wahrscheinlich darauf hin, dass die Windows Secure Boot-Funktion entweder deaktiviert oder auf Ihrem PC nicht eingerichtet wurde. Das Problem war erst bekannt, als frühe Windows 8-Anwender auf das neueste Windows 8.1-Update umstellten, das kostenlos im Windows Store erhältlich ist.
Lesen: Was ist sicherer Start, vertrauenswürdiger Start, gemessener Start.
Secure Boot ist nicht richtig konfiguriert
Eine Handvoll Benutzer begann zu bekommen Sicherer Start ist nicht richtig konfiguriert Meldung nach dem Upgrade auf das neue Windows 8.1. Obwohl noch keine Problemumgehung verfügbar ist, bietet Microsoft einige Anweisungen an, um das Problem zu beheben.
Zuerst müssen Sie überprüfen, ob Secure Boot im deaktiviert ist BIOS und falls ja, aktivieren Sie es erneut. Anschließend sollten Sie versuchen, das BIOS auf die Werkseinstellungen zurückzusetzen. Falls dies nicht funktioniert, können Sie versuchen, Ihren PC auf den Werkszustand zurückzusetzen und Secure Boot wieder zu aktivieren.
Lesen: So sichern Sie den Windows 10-Startvorgang.
Deaktivieren oder aktivieren Sie den sicheren Start
Ich empfehle Ihnen zwar nicht, Secure Boot zu deaktivieren. Wenn die Option auf Ihrem System vorhanden ist, können Sie Secure Boot jedoch deaktivieren, indem Sie Ihr BIOS anpassen. Klicken Sie unter Erweiterte Optionen unter Windows 8 auf UEFI Firmware Settings (UEFI-Firmware-Einstellungen) und starten Sie Ihren PC neu. Jetzt in Ihrem BIOS-Einstellungsbildschirm, in den UEFI-Einstellungen Ihres Motherboards, sehen Sie die Option zu Aktivieren oder deaktivieren Sie den sicheren Start, irgendwo unter der Sicherheitssektion.
Anzeigen und Überprüfen der Ereignisanzeige
Um die möglichen Gründe herauszufinden, können Sie die Windows-Protokolle auschecken. Die Windows-Ereignisanzeige zeigt ein Protokoll der Anwendungs- und Systemmeldungen - Fehler, Informationsmeldungen und Warnungen.
- Gehen Sie zu Ereignisprotokolle anzeigen> Anwendungs- und Dienstprotokolle
- Wählen Sie als Nächstes Microsoft aus dem rechten Bereich und dann Windows aus.
- Wählen Sie nun unter Microsoft den Windows-Ordner aus und suchen Sie nach Verify HardwareSecurity> Admin.
Suchen Sie dann nach einem dieser protokollierten Ereignisse:
- Sicherer Start ist derzeit deaktiviert. Bitte aktivieren Sie den sicheren Start über die Systemfirmware. (Der PC befindet sich im UEFI-Modus und Secure Boot ist deaktiviert.) Oder
- Es wurde eine Secure-Boot-Richtlinie festgestellt, die nicht zur Produktion gehört. Entfernen Sie die Debug / PreRelease-Richtlinie durch die Systemfirmware. (Für den PC gelten keine Produktionsrichtlinien.)
Sie können auch PowerShell-Befehle verwenden, um den Status zu überprüfen.
Um festzustellen, ob Secure Boot deaktiviert ist, verwenden Sie den PowerShell-Befehl: Confirm-SecureBootUEFI. Sie erhalten eine dieser Antworten:
- True: Secure Boot ist aktiviert und das Wasserzeichen wird nicht angezeigt.
- False: Sicherer Start ist deaktiviert und ein Wasserzeichen wird angezeigt.
- Cmdlet wird auf dieser Plattform nicht unterstützt: Der PC unterstützt möglicherweise keinen sicheren Start, oder der PC ist möglicherweise im älteren BIOS-Modus konfiguriert. Das Wasserzeichen wird nicht angezeigt.
Verwenden Sie den PowerShell-Befehl, um zu sehen, ob eine Nicht-Produktionsrichtlinie installiert ist: Get-SecureBootPolicy. Sie erhalten eine dieser Antworten:
- 77FA9ABD-0359-4D32-BD60-28F4E78F784B: Die korrekte Richtlinie für den sicheren Start ist vorhanden.
- Alle anderen GUIDs: Es gibt eine Richtlinie für den sicheren Start von Produktionssystemen.
- Die Richtlinie für den sicheren Start ist auf diesem Computer nicht aktiviert: Der PC unterstützt möglicherweise den sicheren Start nicht, oder der PC ist möglicherweise im älteren BIOS-Modus konfiguriert. Das Wasserzeichen wird nicht angezeigt.
Quelle: TechNet.
HINWEIS: Microsoft hat jetzt ein Update veröffentlicht, das dieWindows SecureBoot ist nicht richtig konfiguriert“Wasserzeichen in Windows 8.1 und Windows Server 2012 R2. Holen Sie es bei KB2902864.