Informationen zu "Sicheres Starten"

Wenn dein Mac über einen Apple T2-Sicherheitschip verfügt, kannst du "Sicheres Starten" verwenden, um sicherzustellen, dass nur ein rechtmäßiges, vertrauenswürdiges Betriebssystem beim Startvorgang geladen wird.

Die nur auf Mac-Computern mit dem Apple T2-Sicherheitschip verfügbare Funktion "Sicheres Starten" bietet drei Einstellungen, um sicherzustellen, dass dein Mac immer von einem rechtmäßigen, vertrauenswürdigen Mac-Betriebssystem oder Microsoft Windows-Betriebssystem gestartet wird: "Volle Sicherheit", "Mittlere Sicherheit" und "Ohne Sicherheit".

Die Einstellungen für "Sicheres Starten" sind im Startsicherheitsdienstprogramm verfügbar:

  1. Schalte deinen Mac ein, halte dann direkt Befehlstaste (⌘)-R gedrückt, nachdem das Apple-Logo zum Starten über die macOS-Wiederherstellung angezeigt wurde.
  2. Wenn das Fenster "macOS-Dienstprogramme" angezeigt wird, wähle aus der Menüleiste "Dienstprogramme" > "Startsicherheitsdienstprogramm".
  3. Wenn du zur Authentifizierung aufgefordert wirst, klicke auf "macOS-Passwort eingeben". Wähle dann einen Administratoraccount aus, und gib das dazugehörige Passwort ein.

Volle Sicherheit

"Volle Sicherheit" ist die Standardeinstellung für "Sicheres Starten" und bietet die höchste Sicherheitsstufe. Dies ist eine Sicherheitsstufe, die vorher nur auf iOS-Geräten verfügbar war.

Während des Startvorgangs überprüft dein Mac die Integrität des Betriebssystems (BS) auf deinem Startvolume, um sicherzustellen, dass es rechtmäßig ist. Wenn das Betriebssystem unbekannt ist oder nicht als rechtmäßig bestätigt werden kann, wird vom Mac eine Verbindung zu Apple hergestellt, um die aktualisierten Integritätsinformationen zu laden, die zur Verifizierung des Betriebssystems benötigt werden. Diese Informationen betreffen nur deinen Mac, und sie stellen sicher, dass dein Mac von einem Betriebssystem gestartet wird, das von Apple für vertrauenswürdig gehalten wird.

Wenn FileVault aktiviert ist, während dein Mac versucht, die aktualisierten Integritätsinformationen zu laden, wirst du zur Eingabe des Passworts zum Entsperren des Volumes aufgefordert. Gib dein Administratorpasswort ein, und klicke dann auf "Schutz aufheben", um den Download abzuschließen.

Wenn das Betriebssystem die Überprüfung nicht besteht:

  • macOS: Mit einem Warnhinweis wird dir mitgeteilt, dass ein Softwareupdate erforderlich ist, um dieses Startvolume zu verwenden. Klicke auf "Aktualisieren", um das macOS-Installationsprogramm zu öffnen, mit dem du macOS auf dem Startvolume erneut installieren kannst. Oder klicke auf "Startvolume", und wähle ein anderes Startvolume, das dein Mac auch überprüfen wird.
  • Windows: Mit einem Warnhinweis wird dir mitgeteilt, dass du Windows mit dem Boot Camp-Assistenten installieren musst.

Wenn dein Mac keine Verbindung mit dem Internet herstellen kann, wird mit einem Warnhinweis mitgeteilt, dass eine Internetverbindung erforderlich ist.

  • Überprüfe die Internetverbindung, indem du beispielsweise ein aktives Netzwerk aus dem WLAN-Statusmenü  in der Menüleiste auswählst. Klicke dann auf "Erneut versuchen".
  • Oder klicke auf "Startvolume", und wähle ein anderes Startvolume aus.
  • Oder senke mit dem Startsicherheitsdienstprogramm das Sicherheitsniveau auf "Mittlere Sicherheit".

Mittlere Sicherheit

Wenn "Mittlere Sicherheit" aktiviert ist, überprüft dein Mac während des Startvorgangs das Betriebssystem auf deinem Startvolume. Hierbei wird nur sichergestellt, dass es ordnungsgemäß von Apple (macOS) oder Microsoft (Windows) signiert wurde. Hierfür sind keine Internetverbindung und keine aktualisierten Integritätsinformationen von Apple erforderlich, d. h., dass dein Mac nicht daran gehindert wird, ein Betriebssystem zu verwenden, das von Apple nicht mehr für vertrauenswürdig gehalten wird.

Wenn das Betriebssystem die Überprüfung nicht besteht:

  • macOS: Mit einem Warnhinweis wird dir mitgeteilt, dass ein Softwareupdate erforderlich ist, um dieses Startvolume zu verwenden. Klicke auf "Aktualisieren", um das macOS-Installationsprogramm zu öffnen, mit dem du macOS auf dem Startvolume erneut installieren kannst. Hierfür ist eine Internetverbindung erforderlich. Oder klicke auf "Startvolume", und wähle ein anderes Startvolume, das dein Mac auch überprüfen wird.
  • Windows: Mit einem Warnhinweis wird dir mitgeteilt, dass du Windows mit dem Boot Camp-Assistenten installieren musst.

Ohne Sicherheit

Die Einstellung "Ohne Sicherheit" erzwingt keine der obigen Sicherheitsanforderungen für dein Startvolume.

Veröffentlichungsdatum: