1. Sicherer Start
Computer mit einer UEFI-Firmware und einem Trusted Platform Module (TPM) können so konfiguriert werden, dass nur vertrauenswürdige Betriebssystem- Startladeprogramme geladen werden.


2. Vertrauenswürdiger Start
Windows überprüft während des Startvorgangs die Integrität jeder Komponente, bevor diese in den Arbeitsspeicher geladen wird.


3. Antischadsoftware-Frühstart (Early Launch Antimalware, ELAM)
Mit der ELAM werden alle Treiber vor dem Laden getestet, um zu verhindern, dass nicht zertifizierte oder genehmigte Treiber mit dem Betriebssystem geladen werden.


4. Kontrollierter Start
Die Firmware des PCs protokolliert den Startvorgang, und Windows kann die Informationen an einen vertrauenswürdigen Server senden, der die Integrität des PCs objektiv prüfen und bewerten kann.


Vier Schutzfunktionen beim Windows 10 Systemstart Chronologischer Ablauf des Windows 10 Bootvorgangs mit vier Sicherheitsfunktionen: Sicherer Start, Vertrauenswürdiger Start, Antischadsoftware-Frühstart und Kontrollierter Start. 1. Sicherer Start (Secure Boot) UEFI + TPM prüfen: nur vertrauenswürdige Bootloader werden geladen Zeitpunkt: ganz am Anfang, bevor Windows startet 2. Vertrauenswürdiger Start (Trusted Boot) Windows prüft Integrität jeder Komponente vor dem Laden in den RAM Zeitpunkt: beim Laden von Windows-Systemdateien 3. Antischadsoftware-Frühstart (ELAM) Alle Treiber werden vor dem Laden getestet, nicht zertifizierte blockiert Zeitpunkt: beim Laden der Treiber 4. Kontrollierter Start (Measured Boot) Firmware protokolliert Startvorgang, Server prüft Integrität objektiv Zeitpunkt: nach dem Start, zur nachträglichen Prüfung