Eine praktische Anleitung zum Aktivieren des Windows-Testsignaturmodus mit BCDEdit, zum Prüfen des Status, zum Beheben häufiger Fehler und zum sicheren Deaktivieren.
Der Testmodus, auch Test Signing Mode oder Testsignaturmodus genannt, ist eine Windows-Startkonfigurationsoption. Sie erlaubt dem System, testsignierte Kernel-Mode-Treiber und bestimmte Entwicklungs-Builds zu laden, die nicht über den normalen produktiven Treibersignaturprozess signiert wurden.
Sie benötigen den Testmodus zum Beispiel beim Testen eines eigenen Treibers, beim Installieren älterer Spezialsoftware für bestimmte Hardware, bei der Entwicklung systemnaher Windows-Komponenten oder wenn ein vertrauenswürdiger Hardwarehersteller beziehungsweise ein Entwicklerwerkzeug dies ausdrücklich verlangt.
Wichtig: Der Testmodus senkt die normalen Treibersignaturbeschränkungen. Aktivieren Sie ihn nicht nur, um Sicherheitswarnungen für zufällige Treiber aus unbekannten Quellen zu umgehen. Verwenden Sie ihn nur, wenn Sie genau wissen, warum ein testsignierter Treiber erforderlich ist.
Prüfen Sie vor dem Ändern der Startkonfiguration diese Punkte:
Der Standardweg zum Aktivieren des Testmodus führt über das Befehlszeilentool bcdedit. Die Schritte sind in Windows 10 und Windows 11 identisch.
In Windows 11 wird im Menü meist Terminal (Administrator) angezeigt. In Windows 10 kann dort Windows PowerShell (Administrator) oder Eingabeaufforderung (Administrator) stehen.
Kopieren Sie diesen Befehl und führen Sie ihn aus:
bcdedit /set testsigning onWenn der Befehl erfolgreich war, erscheint eine Meldung ähnlich wie:
The operation completed successfully.Starten Sie den Computer neu. Nach dem Neustart sollte Windows im Testmodus starten. In der unteren rechten Ecke des Desktops kann ein Test Mode-Wasserzeichen angezeigt werden.
Um die aktuelle Startkonfiguration zu prüfen, öffnen Sie Terminal oder Eingabeaufforderung mit Administratorrechten und führen Sie aus:
bcdeditSuchen Sie im Abschnitt Windows Boot Loader nach dem Eintrag testsigning. Wenn der Testmodus aktiviert ist, sollte dort stehen:
testsigning YesSie können auch visuell prüfen: Ist der Testmodus aktiv, zeigt Windows häufig ein Desktop-Wasserzeichen mit der Windows-Edition und den Worten Test Mode an.
Das Wasserzeichen ist normal. Es zeigt an, dass Windows mit aktivierter Testsignatur ausgeführt wird. Es handelt sich nicht um ein Aktivierungsproblem und bedeutet nicht, dass Windows beschädigt ist.
Das Wasserzeichen verschwindet normalerweise, nachdem Sie den Testmodus deaktiviert und den Computer neu gestartet haben. Wenn es danach weiterhin angezeigt wird, prüfen Sie den Status mit bcdedit und stellen Sie sicher, dass testsigning nicht mehr auf Yes gesetzt ist.
Wenn Sie keine testsignierten Treiber mehr benötigen, schalten Sie den Testmodus wieder aus. Öffnen Sie Terminal, PowerShell oder Eingabeaufforderung als Administrator und führen Sie aus:
bcdedit /set testsigning offStarten Sie anschließend den Computer neu. Nach dem Neustart verwendet Windows wieder das normale Verhalten für Treibersignaturen, und das Testmodus-Wasserzeichen sollte verschwinden.
Hinweis: Wenn ein Treiber oder Programm vom Testmodus abhängt, funktioniert es nach dem Deaktivieren möglicherweise nicht mehr. Entfernen Sie den testsignierten Treiber oder ersetzen Sie ihn durch eine korrekt signierte Version, bevor Sie den Testmodus auf einem produktiv genutzten PC ausschalten.
Beim Ausführen von bcdedit /set testsigning on kann dieser Fehler erscheinen:
An error has occurred setting the element data.
The value is protected by Secure Boot policy and cannot be modified or deleted.Das bedeutet in der Regel, dass Secure Boot in der UEFI-Firmware aktiviert ist und das Aktivieren des Testmodus verhindert.
bcdedit /set testsigning on erneut als Administrator aus.Sicherheitshinweis: Secure Boot ist eine wichtige Schutzfunktion. Deaktivieren Sie sie nur, wenn es einen klaren technischen Grund gibt, und aktivieren Sie sie nach Abschluss der Tests wieder, sofern Ihre Konfiguration dies erlaubt.
| Fehler oder Symptom | Wahrscheinliche Ursache | Was tun? |
|---|---|---|
Access is denied |
Das Terminal wurde nicht als Administrator geöffnet. | Schließen Sie das Fenster und öffnen Sie Terminal (Administrator) oder Eingabeaufforderung (Administrator). |
The boot configuration data store could not be opened |
Unzureichende Berechtigungen oder beschädigte Startkonfiguration. | Führen Sie den Befehl in einem erhöhten Terminal aus. Wenn der Fehler bleibt, prüfen Sie die Windows-Startkonfiguration und den Zustand des Datenträgers. |
| Der Befehl ist erfolgreich, aber kein Wasserzeichen erscheint | Windows wurde noch nicht neu gestartet, oder das Wasserzeichen wird durch Shell- oder Anpassungssoftware ausgeblendet. | Starten Sie den PC neu und prüfen Sie den Status mit bcdedit. |
| Der Treiber wird weiterhin nicht geladen | Der Treiber ist möglicherweise blockiert, inkompatibel, auf andere Weise unsigniert oder für eine andere Windows-Version erstellt. | Prüfen Sie den Geräte-Manager, die Ereignisanzeige und die Dokumentation des Treiberanbieters. |
Nein. Der abgesicherte Modus startet Windows mit einem minimalen Satz an Treibern und Diensten zur Fehlerbehebung. Der Testmodus ändert das Verhalten bei der Treibersignatur, damit testsignierte Treiber geladen werden können.
Nein. Der Testmodus hat nichts mit der Windows-Aktivierung zu tun. Er betrifft nur Testsignaturen und das Laden von Treibern.
Für den normalen Alltagseinsatz ist es besser, den Testmodus deaktiviert zu lassen. Lassen Sie ihn nur für Treiberentwicklung, Hardwaretests oder eine klar definierte Fehlerbehebung aktiviert.
Nein. Das Ändern der Startkonfiguration erfordert Administratorrechte.
Nein. Das Deaktivieren des Testmodus löscht keine Treiber. Treiber, die Testsignaturen benötigen, werden nach dem Neustart jedoch möglicherweise nicht mehr geladen.
Um den Testmodus in Windows 10 oder Windows 11 zu aktivieren, öffnen Sie Terminal oder Eingabeaufforderung mit Administratorrechten, führen Sie bcdedit /set testsigning on aus und starten Sie den Computer neu. Um Windows wieder in den normalen Modus zu versetzen, führen Sie bcdedit /set testsigning off aus und starten erneut neu.
Testmodus aktivieren: bcdedit /set testsigning on
Status prüfen: bcdedit
Testmodus deaktivieren: bcdedit /set testsigning off
Wenn der Befehl wegen Secure Boot fehlschlägt, entscheiden Sie sorgfältig, ob das Deaktivieren von Secure Boot in Ihrer Situation vertretbar ist. Auf einem normalen Heim- oder Büro-PC sollte der Testmodus nur vorübergehend verwendet und nach Abschluss der erforderlichen Tests wieder ausgeschaltet werden.