So aktivierst du Secure Boot und TPM 2.0 auf MSI AM4-Mainboards
Motherboards
Systemanforderungen für Secure Boot
- Partitionsstil: Muss GPT (GUID-Partitionstabelle) sein. Wenn die Festplatte MBR (Master Boot Record) ist, muss sie in GPT umgewandelt werden.
- BIOS-Modus: Muss UEFI sein. Wenn er auf Legacy oder CSM eingestellt ist, muss er auf UEFI umgestellt werden.
- Nur wenn diese Bedingungen erfüllt sind, kann Secure Boot erfolgreich aktiviert werden.
Schritte zum Aktivieren von Secure Boot
- Überprüfe, ob die Systemfestplatte den GPT-Partitionsstil verwendet. Wenn es sich um MBR handelt, benutze das in Windows integrierte MBR2GPT-Tool, um sie zu konvertieren.
- Wechsle den BIOS-Modus des Mainboards von CSM zu UEFI.
- Aktiviere Secure Boot.
So prüft man den Status von Secure Boot und den BIOS-Modus
- Drück in Windows einfach [Win] + [R] und gib dann msinfo32 ein.
- Prüfe im Fenster „Systeminformationen“:
- BIOS-Modus: Zeigt an, ob das System mit UEFI oder Legacy läuft. Wenn es Legacy ist, musst du zu UEFI wechseln.
- Sicherer Startstatus: Zeigt an, ob der sichere Start aktiviert ist.
So prüfst du den Stil einer Festplattenpartition
- Öffne die Datenträgerverwaltung, klick mit der rechten Maustaste auf den Ziel-Datenträger und wähl „Eigenschaften“ aus.
- Unter dem Reiter „Volumes“:
- Wenn es GPT anzeigt: Erfüllt die Anforderungen.
- Wenn es MBR anzeigt: Es muss auf GPT umgestellt werden.
So stellst du Secure Boot und TPM 2.0 sicher
MBR in GPT umwandeln (wenn nötig)
- Gib in der Windows-Suchleiste „CMD“ ein und starte dann die Eingabeaufforderung als Administrator.
- Gib die folgenden Befehle ein:
- mbr2gpt /validate /allowFullOS, um zu prüfen, wenn die Festplatte konvertiert werden kann
- mbr2gpt /convert /allowFullOS, um die Konvertierung mit Leistung durchzuführen.
- Hinweis: MBR2GPT kann nur Festplatten mit bis zu drei Partitionen. Wenn deine Festplatte mehr als drei hat, klappt die Konvertierung nicht. Mach lieber erst mal ein Backup deiner Daten und lösch die überzähligen Partitionen, bevor du weitermachst.
Umschalten in den UEFI-Modus und Aktivieren von Secure Boot im BIOS
- Stell sicher, dass dein Festplattenpartitionsstil schon GPT ist.
- Geh ins BIOS und stell den BIOS CSM/UEFI-Modus auf UEFI um.
- Geh zum Menü „Secure Boot“, schalte es ein und drück dann F10, um zu speichern und neu zu starten.
TPM-Status prüfen
- Drück in Windows einfach [Win]+[R], gib tpm.msc ein und drück die Eingabetaste.
- Du siehst die Status- und Versionsinfos.
- Wenn TPM nicht aktiviert ist, wird die Meldung „Kompatibles TPM nicht gefunden“ angezeigt.
- Wenn TPM aktiviert ist, solltest du AMD fTPM 2.0 in der Liste sehen.
Wie man TPM im BIOS aktiviert
- Ruf das BIOS auf und geh zu Einstellungen → Sicherheit → Trusted Computing.
- Aktiviere den Service für Sicherheitsgeräte.
- Drück F10, um zu speichern und neu zu starten.
Empfehlung: BIOS und AMD fTPM aktualisieren