Windows 11: TPM 2.0 & Secure Boot aktivieren – So geht's

TL;DR: Ja, für Windows 11 sind TPM 2.0 und Secure Boot Pflicht. Sie prüfen beides mit tpm.msc und msinfo32. Sind die Module deaktiviert, aktivieren Sie sie im UEFI unter „Security“ oder „Trusted Computing“. Danach läuft das Upgrade auf Windows 11 25H2 problemlos durch.

Warum Ihr PC die Anforderungen nicht erfüllt

Ehrlich gesagt, ich sehe dieses Problem ständig bei Bekannten und Kunden. Sie wollen upgraden, der Installationsassistent meckert jedoch: „Dieser PC erfüllt nicht die Mindestanforderungen.“ Der Frust ist groß, die Ursache aber meistens harmlos. In vielen Fällen ist nur das TPM-Modul im BIOS deaktiviert oder Secure Boot ausgeschaltet. Beides lässt sich mit ein paar Klicks beheben.

Windows 11 verlangt aus Sicherheitsgründen zwingend TPM 2.0 und Secure Boot. TPM ist ein Chip, der Kryptoschlüssel sicher speichert – Secure Boot stellt sicher, dass beim Start nur signierte Software geladen wird. Viele Mainboards haben beides verbaut, aber die Optionen sind werksseitig deaktiviert.

So prüfen Sie TPM 2.0 und Secure Boot

Die Prüfung dauert 30 Sekunden. Drücken Sie die Windows-Taste, tippen Sie tpm.msc ein und drücken Sie Enter. Erscheint „Der TPM ist einsatzbereit“, ist die erste Hürde genommen. Danach Win + R drücken, msinfo32 eingeben und unter „Sicherer Start“ prüfen, ob „Aktiv“ steht.

So aktivieren Sie beides im UEFI

1. Starten Sie den PC neu und drücken Sie beim Hochfahren die Taste fürs UEFI – meistens Entf, F2 oder F10.
2. Suchen Sie den Menüpunkt „Security“, „Trusted Computing“ oder „TPM Device“. Bei MSI-Mainboards liegt das unter „Security“ → „Trusted Computing“.
3. Setzen Sie die TPM-Option auf „Enabled“ oder „Active“.
4. Wechseln Sie in den Boot-Bereich und aktivieren Sie „Secure Boot“ beziehungsweise „Safe Boot“.
5. Speichern Sie mit F10, bestätigen Sie mit „Yes“ – der PC startet neu.
6. Starten Sie danach erneut tpm.msc
 
Zurück
Oben