Hoe zet je Secure Boot aan in Windows 11: Dé handleiding

Veilig opstarten in Windows 11 is zeker geen overbodige luxe als je je PC echt goed wilt beschermen tegen aanslag van malware of ongewenste toegang. Met Secure Boot voorkom je dat niet-trusted software tijdens het opstarten wordt geladen. Het is alsof je een beveiligingsmedewerker bij de deur zet die alleen legitieme programma’s binnenlaat. Het lastigste is dat je dit alles instelt via BIOS of UEFI, en dat is niet altijd even gebruiksvriendelijk. Soms is Secure Boot niet standaard ingeschakeld op je hardware, of moet je eerst wat dingen aanpassen die niet meteen duidelijk zijn. Als je het goed instelt, voorkom je dat rootkits of bootkits je systeem infecteren voordat je het door hebt. Het is bovendien een fijne extra beveiligingslaag, zeker als je features gebruikt zoals Windows Hello of encryptie die daar baat bij hebben.

Hoe zet je Secure Boot aan in Windows 11

Toegang krijgen tot BIOS / UEFI instellingen

Allereerst moet je je PC opnieuw opstarten en tijdens het opstarten naar de BIOS of UEFI gaan. Vaak doe je dat door direct na het aanzetten op een bepaalde toets te drukken, zoals F2, F10, Delete of soms Esc. Omdat Windows snel opstart en het precies timing is, kan het even proberen zijn als je het moment mist. Op nieuwere systemen met «Fast Boot» ingeschakeld, moet je dat eerst uitschakelen in Windows zelf onder Instellingen > Privacy & Beveiliging > Windows Security > Apparatenbeveiliging of via het Configuratiescherm onder Energiebeheer. Een andere optie is in Windows 11: ga naar Instellingen > Windows Update > Geavanceerde opties > Herstel > Nu opnieuw starten. Daarna kies je voor Problemen oplossen > Geavanceerde opties > UEFI Firmware-instellingen.

Navigeer naar Boot-instellingen en vind Secure Boot

Eenmaal in BIOS/UEFI gaat het zoeken meestal als het zoeken naar een verborgen parel. Kijk bij menu’s zoals Boot, Security of Advanced. Het menu-indeling verschilt sterk per fabrikant – Dell, HP, ASUS, etc. Meestal vind je Secure Boot onder Secure Boot Configuratie of een vergelijkbare submenu. Als je firmware nog op «Compatibility Support Module (CSM)» of Legacy Boot staat, moet je dat eerst uitzetten. Vaak schakelt Legacy Boot Secure Boot uit, dus misschien moet je overstappen naar UEFI-modus. En ja, BIOS kan soms net dat stukje extra moeilijk maken.

Secure Boot inschakelen en Legacy Boot uitzetten indien nodig

In het juiste menu zet je de schakelaar voor Secure Boot op ‘Aan’. Blijft het grijs, dan is CSM of Legacy Boot waarschijnlijk ingeschakeld. Zet die eerst uit. Als je dual-boot gebruikt met oudere besturingssystemen, kunnen die opties ook in de weg zitten. Vergeet niet je wijzigingen op te slaan — meestal met F10 of via Opslaan & Afsluiten. Daarna krijg je een snelle herstart. Als alles goed ging, draait je PC nu veilig en alleen nog trusted software tijdens het opstarten.

Opslaan, afsluiten en controleren of Secure Boot actief is in Windows

Na het aanpassen van de instellingen sluit je BIOS af. Als Windows 11 goed opstart, kun je checken of Secure Boot echt aan staat: druk op Win + R, typ msinfo32 en druk op Enter. In het venster dat opent, kijk je bij Secure Boot State. Daar moet staan “On”. Als dat het geval is, dan ben je klaar en is je systeem veilig.

Soms moeten systems opnieuw opstarten of zelfs BIOS worden gereset voordat de status goed wordt weergegeven. Soms helpt het ook om Secure Boot uit en weer in te schakelen na een BIOS-update of reset. Sommige laptops kunnen wat lastig doen omdat de BIOS-instellingen niet consistent zijn. Heb je Secure Boot niet zichtbaar? Kijk dan eens naar je BIOS-versie of handleiding. Oudere firmware ondersteunt het misschien niet zonder update, dus check dat zeker.

Tips voor een veilige Windows 11 opstart

  • Maak eerst een back-up: Altijd een goed idee voordat je dingen in BIOS aanpast.
  • Controleer hardwareondersteuning: Niet alle systemen ondersteunen Secure Boot, vooral oudere dingen niet of vereisen een BIOS-flash.
  • Doe een BIOS/UEFI update: Vaak lost dat compatibiliteitsproblemen op. Kijk op de website van je fabrikant.
  • Zet Secure Boot niet zomaar uit: Het heeft zijn nut, tenzij je dual-booten of specifieke hardwareconfiguraties hebt.
  • Lees je handleiding: Elke hardware heeft zijn eigen details. Volg de instructies uit de manual of supportpagina’s.

Veelgestelde vragen

Wat is Secure Boot precies?

Het is een beveiligingsstandaard die ervoor zorgt dat alleen geverifieerde en ondertekende software tijdens het opstarten wordt geladen. Het voorkomt dat malware zich ongezien insluipt voordat Windows begint te draaien.

Waarom zou ik Secure Boot aanzetten?

Omdat het een extra beveiligingslaag biedt tegen bootkits en rootkits – die hardnekkige malware die je systeem infecteren voordat Windows überhaupt start. Bovendien is Secure Boot vaak verplicht voor features zoals Windows Hello en versleuteling van je schijf.

Kan ik Secure Boot op alle PCs aanzetten?

Nee, niet iedere PC ondersteunt het. Vooral oudere hardware kan dat niet of vereist een BIOS-update. Kijk daarom eerst of je BIOS of UEFI de optie ondersteunt.

Hoe weet ik of Secure Boot aanstaat?

Gebruik msinfo32 in Windows. Als bij Secure Boot State “On” staat, ben je klaar. Zo niet, dan is het uit of niet ondersteund.

Wat als Secure Boot niet zichtbaar is?

Waarschijnlijk ondersteunt je hardware het niet, of moet je BIOS updaten. Soms moet je UEFI-mode inschakelen in plaats van Legacy BIOS. Check de supportpagina’s van je fabrikant voor meer info. Soms is het simpelweg niet te doen zonder nieuwe hardware.

Samenvatting

  • Start je PC opnieuw op en ga naar BIOS/UEFI-instellingen.
  • Navigeer naar Boot of Security opties.
  • Zet Legacy Boot uit (indien nodig), en Activeer Secure Boot.
  • Sla je instellingen op en controleer in Windows met msinfo32.

Kortom

Secure Boot inschakelen is meestal niet heel ingewikkeld, maar op sommige systemen kan het toch wat lastiger zijn door verstopte of uitgeschakelde opties. Als het eenmaal aanstaat, heb je een mooie extra beveiligingslaag om je systeem te beschermen tegen allerlei nare dingen. Vergeet niet dat Secure Boot één onderdeel is van een compleet beveiligingspakket: combineer het met BitLocker, een goede firewall en regelmatige updates voor de beste bescherming. Hopelijk helpt deze gids je op weg, want ik weet uit ervaring dat het soms fijntjes kan zijn. Succes!