UEFI oder BIOS? Der Unterschied einfach erklärt

Mainboard eines PCs mit UEFI-Firmware, im Hintergrund ein Monitor mit grafischer Firmware-Oberfläche

Kurz gesagt: UEFI oder BIOS – beides ist die Firmware, die deinen Rechner startet, bevor Windows oder Linux übernimmt. Das Unified Extensible Firmware Interface (UEFI) ist der moderne Nachfolger des Basic Input/Output System (BIOS): Es bootet schneller, verwaltet Datenträger jenseits der 2,2-TB-Grenze des MBR-Schemas (Microsoft, Windows and GPT FAQ) und beherrscht Secure Boot. Für Windows 11 ist UEFI Pflicht.

Anzeige

Was ist die Firmware überhaupt?

Firmware ist das erste Stück Software, das nach dem Einschalten läuft – noch bevor irgendein Betriebssystem geladen wird. Sie sitzt auf einem Chip direkt auf dem Mainboard (der Hauptplatine), prüft die Hardware und übergibt dann an den Bootloader von Windows oder Linux. Genau diese Aufgabe erledigte früher das BIOS und erledigt heute das UEFI.

BIOS steht für Basic Input/Output System und stammt aus den frühen 1980er-Jahren. UEFI bedeutet Unified Extensible Firmware Interface und ist ein offener Standard, den das UEFI Forum als Industriekonsortium pflegt; die Fassung 2.11 der Spezifikation erschien im Dezember 2024 (UEFI Forum, Specifications). In neuen PCs hat UEFI das klassische BIOS seit etwa 2012 praktisch vollständig abgelöst. Umgangssprachlich nennen viele die UEFI-Oberfläche weiterhin „BIOS“ – technisch ist das aber zweierlei.

Anzeige

cshow

Prüfen: Läuft dein PC im UEFI- oder im Legacy-Modus?

Bevor du irgendetwas umstellst, schau nach, was gerade aktiv ist. Unter Windows geht das in unter einer Minute:

  1. Drücke Windows + R, tippe msinfo32 ein und bestätige mit Enter.
  2. Im Fenster „Systeminformationen“ suchst du rechts die Zeile BIOS-Modus.
  3. Steht dort UEFI, läuft dein System im modernen Modus. Steht dort Vorgängerversion (englisch Legacy), bootest du klassisch.

Direkt darunter findest du oft auch den Sicherer-Start-Status (Secure Boot State): Ein heißt aktiv, Aus oder Nicht unterstützt heißt abgeschaltet oder im Legacy-Modus gar nicht verfügbar.

Anzeige

Die zweite Hälfte der Antwort steckt im Partitionsschema der Systemplatte. Öffne dazu PowerShell und tippe Get-Disk | ft -Auto: Die Spalte Partition Style zeigt pro Datenträger MBR oder GPT. Ohne PowerShell geht es auch in der Datenträgerverwaltung (diskmgmt.msc) über die Eigenschaften des Datenträgers, Reiter Volumes (Microsoft Learn, MBR2GPT).

UEFI oder BIOS – die Unterschiede im Überblick

Die meisten Unterschiede laufen darauf hinaus, dass das BIOS eine 16-Bit-Technik aus einer Zeit ist, in der Festplatten wenige Hundert Megabyte hatten. UEFI wurde für heutige Hardware entworfen.

MerkmalBIOS (Legacy)UEFI
Architektur16-Bit, adressiert nur 1 MB32/64-Bit, nutzt den vollen Arbeitsspeicher
PartitionsschemaMBR – maximal 4 primäre PartitionenGPT – unter Windows bis zu 128 Partitionen
Maximale Datenträgergröße2,199 TB bei 512-Byte-Sektorentheoretisch bis 9,4 ZB
Bootzeitlangsamermeist spürbar schneller
Bedienungreine Textmenüs, nur Tastaturgrafische Oberfläche, Maus möglich
Sicherheitkaum SchutzSecure Boot gegen manipulierte Bootloader

Die Zahlen in der Tabelle sind keine Faustregeln, sondern ergeben sich aus dem Format: Der MBR adressiert Sektoren mit 32 Bit, das entspricht bei 512-Byte-Sektoren 2,199 TB – alles darüber ist mit MBR schlicht nicht ansprechbar. GPT kommt rechnerisch auf 9,4 ZB, und Windows begrenzt die Partitionszahl auf 128, obwohl die Spezifikation mehr erlaubt (Microsoft, Windows and GPT FAQ).

Der wichtigste praktische Punkt: Willst du von einer Festplatte booten, die größer als 2 TB ist, oder Windows 11 sauber installieren, führt kein Weg an UEFI mit GPT vorbei.

MBR und GPT – warum das Partitionsschema zusammenhängt

BIOS und UEFI legen fest, wie die Festplatte organisiert sein muss, damit sie startet. Das BIOS erwartet den MBR (Master Boot Record) – einen Verwaltungsbereich am Anfang der Platte, der maximal vier primäre Partitionen kennt. UEFI setzt auf GPT (GUID Partition Table), das deutlich mehr Partitionen und riesige Kapazitäten verwaltet und zusätzlich eine Sicherungskopie der Partitionstabelle am Ende des Datenträgers vorhält – fällt die primäre aus, springt die sekundäre ein.

Anzeige

Dazu kommt bei UEFI eine eigene kleine Startpartition: die EFI-Systempartition, FAT32-formatiert, typischerweise 100 MB groß (260 MB auf Datenträgern mit 4K-Sektoren). Dort liegen die Bootdateien. Das ist der Grund, warum ein Wechsel von Legacy auf UEFI selten nur ein Umschalten im Menü ist: Liegt deine Systemplatte im MBR-Format, muss sie erst zu GPT konvertiert werden – inklusive dieser Partition.

Was ist der Legacy-Modus (CSM)?

Moderne Mainboards haben UEFI, können aber über das CSM (Compatibility Support Module) das alte BIOS-Verhalten nachahmen. Dieser Legacy-Modus ist dafür da, ältere Betriebssysteme oder Boot-Medien zu starten, die mit reinem UEFI nicht klarkommen – etwa ein altes Windows 7 auf einer MBR-Platte oder bestimmte Diagnose-Sticks.

Der Haken: Solange CSM/Legacy aktiv ist, funktioniert Secure Boot nicht, und Windows 11 lässt sich nicht regulär installieren. Viele Mainboard-Hersteller haben CSM auf neueren Modellen deshalb ganz gestrichen. Wenn du ein frisches System aufsetzt, ist reines UEFI heute der Normalfall – Legacy nur noch die Ausnahme für alte Spezialfälle.

Secure Boot: Was es tut und wann du es brauchst

Secure Boot kam 2012 mit UEFI 2.3.1 und Windows 8 auf. Die Idee ist einfach: Die Firmware startet nur Bootloader, die mit einem hinterlegten, vertrauenswürdigen Schlüssel signiert sind. Versucht ein manipulierter Bootloader oder ein sogenanntes Bootkit (Schadsoftware, die sich vor das Betriebssystem lädt) zu starten, blockiert Secure Boot ihn. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) beschreibt in seiner Studienreihe SiSyPHuS Win10 genau diesen Aufbau: Die UEFI-Firmware ist der Vertrauensanker des gesamten Startvorgangs, und Bootmanager, Windows-Loader und Kernel prüfen die Signaturen der jeweils nächsten Stufe (BSI, SiSyPHuS Win10 – AP5).

Für die meisten Anwender ist das eine sinnvolle Schutzfunktion, die einfach aktiv bleiben sollte. Relevant wird das Abschalten vor allem in zwei Fällen: Du willst eine Linux-Distribution installieren, deren Bootloader nicht signiert ist, oder ein bootfähiges Werkzeug starten, das Secure Boot ablehnt. In beiden Fällen lässt sich die Funktion im UEFI-Menü vorübergehend deaktivieren – auf dem eigenen Rechner wohlgemerkt; auf Firmen- oder Schulgeräten gelten die Richtlinien des Betreibers.

Anzeige

Warum Windows 11 zwingend UEFI verlangt

Windows 11 setzt drei Firmware-Bedingungen voraus, die zusammengehören: UEFI als Startmodus, Secure-Boot-Fähigkeit und ein TPM 2.0 (Trusted Platform Module – ein Sicherheitschip für Schlüssel und Verschlüsselung). Dazu kommen mindestens 4 GB RAM, 64 GB Speicher und ein 64-Bit-Prozessor mit 1 GHz und zwei Kernen (Microsoft Learn, Windows 11 requirements). Läuft dein Rechner noch im Legacy-Modus, meldet die Kompatibilitätsprüfung eine nicht unterstützte Firmware, obwohl die restliche Hardware oft ausreichen würde.

Praktisch relevant ist das seit dem 14. Oktober 2025: An diesem Tag endete der reguläre Support für Windows 10 Home und Pro (Microsoft Lifecycle). Wer seitdem auf einem älteren, im Legacy-Modus installierten PC sitzt, steht genau vor dieser Frage.

Ob dein TPM bereit ist, prüfst du mit Windows + R und dem Befehl tpm.msc. Steht dort „Das TPM ist einsatzbereit“ und als Spezifikationsversion „2.0“, ist diese Hürde genommen. Fehlt UEFI oder Secure Boot, liegt es meist an den Firmware-Einstellungen – nicht am fehlenden Chip.

Von Legacy auf UEFI umstellen – der sichere Weg

Vorher unbedingt sichern: Ein Wechsel des Boot-Modus und eine Konvertierung des Partitionsschemas greifen tief ins System ein. Lege vorher ein vollständiges Backup deiner Daten an – und im Idealfall ein Systemabbild.

Wenn deine Systemplatte noch im MBR-Format liegt, brauchst du drei Schritte:

Anzeige
  1. Konvertierung prüfen. Windows 10 und 11 bringen das Bordwerkzeug mbr2gpt mit (es liegt in Windows\System32). In einer Eingabeaufforderung mit Administratorrechten meldet mbr2gpt /validate /disk:0, ob der Datenträger überhaupt konvertierbar ist – ohne etwas zu verändern.
  2. Konvertieren. Läuft die Prüfung sauber durch, wandelt mbr2gpt /convert /disk:0 die Platte nach GPT um, ohne Daten zu löschen. Offiziell ist das Werkzeug für die Windows-Vorinstallationsumgebung (Windows PE) gedacht; im laufenden Windows braucht es zusätzlich den Schalter /allowFullOS. Dann kann die alte MBR-Systempartition nicht weiterverwendet werden, und die EFI-Systempartition wird durch Verkleinern der Windows-Partition neu angelegt (Microsoft Learn, MBR2GPT).
  3. Im UEFI-Menü den Modus umstellen. Erst nach der Konvertierung deaktivierst du CSM/Legacy und stellst auf reines UEFI um. Danach lässt sich Secure Boot aktivieren.

Ins Firmware-Menü kommst du unter Windows über Einstellungen → System → Wiederherstellung → Erweiterter Start → Jetzt neu starten und dann Problembehandlung → Erweiterte Optionen → UEFI-Firmwareeinstellungen. Alternativ drückst du beim Start die Setup-Taste deines Mainboards (oft Entf, F2 oder F10). Die genaue Bezeichnung der Menüpunkte unterscheidet sich je nach Hersteller – such nach „Boot Mode“, „CSM“ oder „Secure Boot“.

Wenn die Umstellung nicht klappt

Drei Fehlerbilder tauchen bei diesem Weg immer wieder auf – und alle drei haben eine nachvollziehbare Ursache:

  • mbr2gpt bricht bei der Validierung ab. Das Werkzeug verlangt maximal drei primäre Partitionen (der vierte Slot wird für die EFI-Systempartition gebraucht), keine erweiterten oder logischen Partitionen, eine als aktiv markierte Systempartition und einen intakten BCD-Speicher. Der Rückgabecode sagt, woran es lag: 6 steht für ein verschlüsseltes Volume, 7 für ein unpassendes Layout. Details stehen in setupact.log und setuperr.log im Windows-Verzeichnis.
  • BitLocker blockiert. Eine BitLocker-verschlüsselte Platte lässt sich nur konvertieren, wenn der Schutz vorher ausgesetzt wird; danach müssen die Schutzvorrichtungen gelöscht und neu angelegt werden.
  • Nach dem Umschalten startet nichts mehr. Typisch, wenn die Firmware noch im alten Modus bootet oder in der Boot-Reihenfolge der alte Eintrag vorn steht. Die Konvertierung allein reicht nicht – die Firmware muss anschließend explizit auf UEFI umgestellt werden, sonst findet sie die neue EFI-Systempartition nicht.

Ein zusätzlicher Stolperstein: Ist Secure Boot im Menü ausgegraut, liegt das fast immer daran, dass CSM noch aktiv ist oder die Firmware sich im „Setup Mode“ ohne geladene Schlüssel befindet. Erst CSM aus, speichern, neu starten – dann wird die Option anklickbar.

Merkhilfe für die Prüfung

Ein Klassiker in der Fachinformatiker-Prüfung ist genau diese Kette: BIOS und MBR gehören zusammen, UEFI und GPT gehören zusammen, Secure Boot setzt UEFI voraus, und die EFI-Systempartition ist FAT32. Wer sich diese vier Zuordnungen merkt, ordnet die meisten Fragen rund um UEFI oder BIOS richtig ein – auch die verschachtelten, in denen ein Kunde eine 4-TB-Platte bootfähig machen will.

Quellen

Häufige Fragen

Was ist das BIOS?

Das BIOS (Basic Input/Output System) ist die Firmware auf dem Mainboard, die den Rechner startet, die Hardware prüft und dann an den Bootloader des Betriebssystems übergibt. In neuen PCs übernimmt das UEFI diese Aufgabe.

Anzeige
Was bedeutet Boot Mode UEFI im Firmware-Menü?

Boot Mode UEFI heißt: Die Firmware startet den Rechner über eine EFI-Systempartition auf einer GPT-Platte. Die Alternative Legacy bzw. CSM ahmt das alte BIOS nach – dann bleibt Secure Boot deaktiviert.

Habe ich BIOS oder UEFI?

Drücke Windows + R, tippe msinfo32 ein und bestätige. Die Zeile BIOS-Modus zeigt entweder UEFI oder Vorgängerversion (Legacy). Darunter steht meist auch der Secure-Boot-Status.

Braucht Windows 11 zwingend UEFI?

Ja. Microsoft verlangt UEFI als Startmodus, Secure-Boot-Fähigkeit und ein TPM 2.0. Im Legacy-Modus meldet die Kompatibilitätsprüfung eine nicht unterstützte Firmware, auch wenn die Hardware sonst reicht.

Kann ich von MBR auf GPT wechseln, ohne Daten zu verlieren?

Ja, das Bordwerkzeug mbr2gpt konvertiert die Systemplatte ohne Datenverlust, wenn mbr2gpt /validate fehlerfrei durchläuft. Danach muss die Firmware auf UEFI umgestellt werden. Backup vorher trotzdem Pflicht.

Anzeige
Marcel Meyer

# wer schreibt hier

Marcel Meyer schraubt seit über zehn Jahren an Rechnern, Netzwerken und Servern — beruflich wie privat. Hier übersetzt er IT-Grundlagen in verständliche Schritte.

→ Mehr über mich

Anzeige



Anzeige