Het inschakelen van Secure Boot in Windows 11 klinkt eenvoudig, maar het is een beetje vreemd hoeveel stappen het inhoudt, vooral omdat je je in BIOS/UEFI-zaken moet verdiepen. Natuurlijk maakt Windows het soms moeilijker dan het zou moeten. Het idee is dat Secure Boot ervoor zorgt dat alleen vertrouwde software kan worden uitgevoerd wanneer je je pc opstart. Zo wordt het moeilijker voor hardwarematige malware of rootkits om binnen te sluipen. Het is een slimme zet als je beveiliging echt serieus neemt, maar niet alle apparaten hebben het standaard ingeschakeld en niet iedereen weet hoe je daar moet komen. Daarom volgt hier een overzicht op basis van gebruikerservaringen en problemen die zich vaak voordoen.
Veilig opstarten inschakelen in Windows 11
Als Secure Boot niet is ingeschakeld, kan uw systeem problemen ondervinden met bepaalde beveiligingsfuncties of hardwarevereisten. Het inschakelen ervan vereist wat gepruts in het BIOS/UEFI, wat een beetje intimiderend aanvoelt als u het nog nooit eerder hebt gedaan. Meestal is een snelle herstart en het indrukken van een toets voldoende om toegang te krijgen, maar sommige fabrikanten hebben iets andere toetsen of menu’s. Wanneer u toegang hebt, zoekt u de Secure Boot-instelling op het tabblad Opstarten of Beveiliging. Het doel is simpel: zet de instelling van Uitgeschakeld naar Ingeschakeld en sla deze op. Eenvoudig genoeg als u er eenmaal bent, maar navigeren door het BIOS kan in het begin een puzzel zijn. Vergeet niet eerst een back-up van uw bestanden te maken, want Windows maakt het natuurlijk iets ingewikkelder dan het zou moeten zijn.
Toegang tot BIOS/UEFI-firmware-instellingen
- Op de meeste pc’s start u de computer opnieuw op en drukt u tijdens het opstarten op een toets zoals F2, F10, Delete, of. Als u het niet zeker weet, raadpleeg dan het opstartscherm of de handleiding van uw apparaat.Esc
- Als u Windows in plaats van BIOS gebruikt, probeer het dan opnieuw, maar houd de toets ingedrukt of druk er herhaaldelijk op direct na het opstarten. Sommige apparaten ondersteunen ook “ingedrukt houden” tijdens het opstarten.
- Let op: Op sommige nieuwere hardware kunt u hier komen via Windows: Instellingen > Privacy en beveiliging > Windows-beveiliging > Apparaatbeveiliging > Beveiligd opstarten > Instellingen voor beveiligd opstarten. Dit is echter wat lastiger, omdat u mogelijk eerst opnieuw moet opstarten in de geavanceerde opstartmodus.
Navigeer naar het tabblad Opstarten of Beveiliging
- Gebruik in het BIOS de pijltjestoetsen (of de muis indien ondersteund) om het juiste tabblad te vinden. U zoekt het menu Opstarten of Beveiliging.
- Elk BIOS is een beetje anders; sommige hebben duidelijke labels, andere zijn meer cryptisch. In principe is dit de plek waar Secure Boot zich bevindt.
- Als u het niet kunt vinden, probeer dan te zoeken naar opties met betrekking tot UEFI, CSM of Legacy. Soms moet u overschakelen van de Legacy-modus naar de UEFI-modus voordat u Secure Boot kunt inschakelen. Dat is een belangrijke stap, omdat Secure Boot alleen in de UEFI-modus werkt.
Veilig opstarten zoeken en inschakelen
- Scrol in het rechtergedeelte naar Secure Boot. Mogelijk is deze optie grijs of standaard uitgeschakeld.
- Markeer het met de pijltjestoetsen en verander de instelling naar Ingeschakeld. Soms moet je een schakelaar omzetten of een keuze maken uit een dropdownmenu.
- Let op: bij sommige configuraties is het voor het inschakelen van Secure Boot nodig om CSM (Compatibility Support Module) uit te schakelen. Deze module staat oudere BIOS-modi toe. Dit kan wat gedoe opleveren als uw systeem is ingesteld voor oudere opstartmodi, dus controleer uw opstartmodus nogmaals.
BIOS opslaan en afsluiten
- Typische toets: F10. Na het opslaan wordt uw pc opnieuw opgestart.
- Controleer de instructies die verschijnen nogmaals. Op sommige systemen moet u mogelijk fysiek Opslaan en afsluiten selecteren in een menu.
- Zodra je systeem weer is opgestart, start je Windows op en controleer je of Secure Boot actief is. Je kunt dit controleren in MSInfo32 (typ dat in het Start-menu) en zoek naar “Secure Boot State” — daar zou “On” moeten staan.
In sommige configuraties werkt dit proces mogelijk niet meteen omdat firmware-updates of beperkingen van de fabrikant de toegang blokkeren, of omdat u zich in de Legacy-modus bevindt. In dat geval kan het helpen om uw BIOS/UEFI-firmware bij te werken vanaf de website van de fabrikant. Sommige OEM’s blokkeren Secure Boot-opties bovendien met een wachtwoord of blokkeren wijzigingen volledig, vooral op vooraf gebouwde laptops. Dit is vervelend, maar soms moet u de handleiding of ondersteuningspagina voor uw specifieke model raadplegen.
Tips voor het inschakelen van beveiligd opstarten in Windows 11
- Het is nooit een slecht idee om een back-up van uw gegevens te maken voordat u met het BIOS aan de slag gaat. Voorkomen is beter dan genezen, mocht er toch iets misgaan.
- Zorg ervoor dat je firmware up-to-date is. Oudere BIOS-versies veroorzaken soms problemen met Secure Boot en uitschakeling, of vreemde opties.
- Als u overschakelt vanuit de Legacy-opstartmodus, vergeet dan niet om eerst over te schakelen naar UEFI. Anders wordt Secure Boot niet ingeschakeld.
- Raadpleeg de handleiding van je moederbord of laptop als je vastloopt of als de opties ontbreken. Soms maken de fabrieksinstellingen dit ingewikkelder.
- Nadat u Secure Boot hebt ingeschakeld, controleert u of uw besturingssysteem en drivers compatibel zijn. Sommige oudere hardware of aangepaste installaties kunnen in de war raken als Secure Boot niet compatibel is.
Veelgestelde vragen
Wat is Secure Boot precies?
Het is een beveiligingsfunctie die ervoor zorgt dat alleen vertrouwde, ondertekende software wordt geladen wanneer je pc opstart. Het voorkomt in feite dat malware of rootkits binnensluipen voordat Windows überhaupt is opgestart.
Kan ik Secure Boot op elke computer inschakelen?
Alleen als uw systeem UEFI-firmware gebruikt en geen Legacy BIOS. De meeste moderne computers ondersteunen UEFI, maar controleer eerst uw BIOS-menu. Sommige OEM’s beperken de toegang of schakelen Secure Boot vanaf het begin uit, vooral op goedkopere of vergrendelde laptops.
Moet ik Secure Boot uitschakelen om Linux of een ander besturingssysteem te installeren?
Soms wel, vooral als het besturingssysteem niet is ondertekend of niet compatibel is met Secure Boot. Raadpleeg de documentatie van de distributie – veel distributies ondersteunen Secure Boot nu, maar bij een paar moet je het mogelijk uitschakelen.
Worden mijn gegevens gewist als ik Secure Boot inschakel?
Nee, als je het inschakelt, worden je gegevens niet verwijderd. Toch is voorkomen beter dan genezen: maak altijd een back-up van belangrijke bestanden voordat je de BIOS-instellingen wijzigt. Als je systeem is ingesteld op de Legacy-modus of andere vreemde configuraties heeft, kan het wisselen van modus opstartproblemen veroorzaken, dus houd een herstelschijf bij de hand.
Hoe weet ik of Secure Boot al ingeschakeld is?
Typ MSInfo32 in het startmenu en zoek naar “Secure Boot State” — als deze optie is ingeschakeld, staat er “On”.BIOS/UEFI geeft de status vaak aan tijdens het opstarten of in het hoofdmenu.
Samenvatting
- Start het apparaat opnieuw op en open BIOS/UEFI met de juiste sleutel.
- Ga naar het tabblad Opstarten of Beveiliging.
- Zoek Secure Boot en schakel deze naar Enabled.
- Schakel CSM uit of schakel over naar de UEFI-modus indien nodig.
- Opslaan en opnieuw opstarten. Verifiëren in Windows.
Afronding
Het inschakelen van Secure Boot is niet bepaald de meest intuïtieve taak, vooral omdat BIOS-/UEFI-menu’s enorm kunnen variëren. Maar zodra je weet waar het zich op je systeem bevindt, is het slechts een kwestie van een schakelaar omzetten en opslaan. De belangrijkste reden hiervoor is om de beveiliging van je pc te versterken – het is een no-brainer als je van beveiliging houdt. Sommige configuraties kunnen obstakels opleveren, maar over het algemeen is het de moeite waard voor je gemoedsrust. Als dit één update werkt of een machine veiliger maakt, is dat winst.