Informationen zu "Sicheres Starten"

Wenn Ihr Mac über einen Apple T2-Sicherheitschip verfügt, können Sie "Sicheres Starten" verwenden, um sicherzustellen, dass nur ein rechtmäßiges, vertrauenswürdiges Betriebssystem beim Startvorgang geladen wird.

Die nur auf Mac-Computern mit dem Apple T2-Sicherheitschip verfügbare Funktion "Sicheres Starten" bietet drei Einstellungen, um sicherzustellen, dass Ihr Mac immer von einem rechtmäßigen, vertrauenswürdigen Mac-Betriebssystem oder Microsoft Windows-Betriebssystem gestartet wird: "Volle Sicherheit", "Mittlere Sicherheit" und "Ohne Sicherheit".

Die Einstellungen für "Sicheres Starten" sind im Startsicherheitsdienstprogramm verfügbar:

  1. Schalten Sie Ihren Mac ein, halten Sie dann direkt Befehlstaste (⌘)-R gedrückt, nachdem das Apple-Logo zum Starten über die macOS-Wiederherstellung angezeigt wurde.
  2. Wenn das Fenster "macOS-Dienstprogramme" angezeigt wird, wählen Sie aus der Menüleiste "Dienstprogramme" > "Startsicherheitsdienstprogramm".
  3. Wenn Sie zur Authentifizierung aufgefordert werden, klicken Sie auf "macOS-Passwort eingeben". Wählen Sie dann einen Administratoraccount aus, und geben Sie das dazugehörige Passwort ein.

Volle Sicherheit

"Volle Sicherheit" ist die Standardeinstellung für "Sicheres Starten" und bietet die höchste Sicherheitsstufe. Dies ist eine Sicherheitsstufe, die vorher nur auf iOS-Geräten verfügbar war.

Während des Startvorgangs überprüft Ihr Mac die Integrität des Betriebssystems (BS) auf Ihrem Startvolume, um sicherzustellen, dass es rechtmäßig ist. Wenn das Betriebssystem unbekannt ist oder nicht als rechtmäßig bestätigt werden kann, wird vom Mac eine Verbindung zu Apple hergestellt, um die aktualisierten Integritätsinformationen zu laden, die zur Verifizierung des Betriebssystems benötigt werden. Diese Informationen betreffen nur Ihren Mac, und sie stellen sicher, dass Ihr Mac von einem Betriebssystem gestartet wird, das von Apple für vertrauenswürdig gehalten wird.

Wenn FileVault aktiviert ist, während Ihr Mac versucht, die aktualisierten Integritätsinformationen zu laden, werden Sie zur Eingabe des Passworts zum Entsperren des Volumes aufgefordert. Geben Sie Ihr Administratorpasswort ein, und klicken Sie dann auf "Schutz aufheben", um den Download abzuschließen.

Wenn das Betriebssystem die Überprüfung nicht besteht:

  • macOS: Mit einem Warnhinweis wird Ihnen mitgeteilt, dass ein Softwareupdate erforderlich ist, um dieses Startvolume zu verwenden. Klicken Sie auf "Aktualisieren", um das macOS-Installationsprogramm zu öffnen, mit dem Sie macOS auf dem Startvolume erneut installieren können. Oder klicken Sie auf "Startvolume", und wählen Sie ein anderes Startvolume, das Ihr Mac auch überprüfen wird.
  • Windows: Mit einem Warnhinweis wird Ihnen mitgeteilt, dass Sie Windows mit dem Boot Camp-Assistenten installieren müssen.

Wenn Ihr Mac keine Verbindung mit dem Internet herstellen kann, wird mit einem Warnhinweis mitgeteilt, dass eine Internetverbindung erforderlich ist.

  • Überprüfen Sie die Internetverbindung, indem Sie beispielsweise ein aktives Netzwerk aus dem WLAN-Statusmenü  in der Menüleiste auswählen. Klicken Sie dann auf "Erneut versuchen".
  • Oder klicken Sie auf "Startvolume", und wählen Sie ein anderes Startvolume aus.
  • Oder senken Sie mit dem Startsicherheitsdienstprogramm das Sicherheitsniveau auf "Mittlere Sicherheit".

Mittlere Sicherheit

Wenn "Mittlere Sicherheit" aktiviert ist, überprüft Ihr Mac während des Startvorgangs das Betriebssystem auf Ihrem Startvolume. Hierbei wird nur sichergestellt, dass es ordnungsgemäß von Apple (macOS) oder Microsoft (Windows) signiert wurde. Hierfür sind keine Internetverbindung und keine aktualisierten Integritätsinformationen von Apple erforderlich, d. h., dass Ihr Mac nicht daran gehindert wird, ein Betriebssystem zu verwenden, das von Apple nicht mehr für vertrauenswürdig gehalten wird.

Wenn das Betriebssystem die Überprüfung nicht besteht:

  • macOS: Mit einem Warnhinweis wird Ihnen mitgeteilt, dass ein Softwareupdate erforderlich ist, um dieses Startvolume zu verwenden. Klicken Sie auf "Aktualisieren", um das macOS-Installationsprogramm zu öffnen, mit dem Sie macOS auf dem Startvolume erneut installieren können. Hierfür ist eine Internetverbindung erforderlich. Oder klicken Sie auf "Startvolume", und wählen Sie ein anderes Startvolume, das Ihr Mac auch überprüfen wird.
  • Windows: Mit einem Warnhinweis wird Ihnen mitgeteilt, dass Sie Windows mit dem Boot Camp-Assistenten installieren müssen.

Ohne Sicherheit

Die Einstellung "Ohne Sicherheit" erzwingt keine der obigen Sicherheitsanforderungen für Ihr Startvolume.

Veröffentlichungsdatum: