Secure Boot inschakelen op Windows 11: Zo doe je dat stap voor stap

Hoe zet je Secure Boot aan op Windows 11

Secure Boot activeren op Windows 11 is niet zomaar iets wat je even snel doet door een vinkje aan te zetten. Het is wel een belangrijke stap om je systeem goed te beveiligen. Merk je dat je PC de laatste tijd wat vreemd doet of dat apps niet echt lekker werken na een update? Dan kan het inschakelen van Secure Boot uitkomst bieden. Hieronder leg ik uit hoe je dat voor elkaar krijgt, ook als het soms even zoeken is in de complexe instellingen.

Allereerst: om bij de UEFI-instellingen te komen, moet je je PC opnieuw opstarten. Dit kan even een gokwerkje zijn. Tijdens het opstarten moet je op een specifieke toets drukken – meestal F2, F10 of DEL. Het is als een rit in de klok; druk je te laat of te vroeg, dan ga je weer terug naar Windows en moet je opnieuw proberen. Sommige systemen geven een korte prompt met de juiste toets, maar dat is niet altijd het geval. Dus hou dat in de gaten!

Vind je dat zoeken frustrerend? Geen probleem, er is ook een meer directe manier via Windows 11:

  • Open Instellingen via Start > Instellingen.
  • Ga naar Systeem > Opnieuw starten.
  • Klik onder Geavanceerd opstarten op Nu opnieuw starten.
  • Na de herstart kies je voor Probleemoplossing > Geavanceerde opties > UEFI Firmware-instellingen, en klik je op Opnieuw opstarten.

Als je eenmaal in de UEFI zit, kan de interface er soms wat ouderwets uitzien. Gebruik de pijltjestoetsen om te navigeren, met de muis werkt het niet altijd. Zoek naar het tabblad “Boot”. Hoe die er precies uitziet, verschilt per moederbord, dus wees niet meteen in de war. Vaak vind je Secure Boot instellingen in de boot-sectie, maar je moet soms even zoeken.

De lastige taak is nu om de “Secure Boot” optie te vinden. Soms staat hij onder een submenu of is hij niet direct zichtbaar. Je moet hem van “Uitgeschakeld” naar “Ingeschakeld” zetten. Lukt dat niet? Dan betekent dat meestal dat je systeem nog in Legacy mode draait in plaats van UEFI. Het overstappen van Legacy naar UEFI is niet zomaar even een knop omzetten. Het kan gevolgen hebben voor je opstartgegevens en dataverlies voorkomen, dus doe dat wel voorzichtig.

Om over te schakelen van Legacy naar UEFI:

  • Ga terug naar de UEFI-instellingen.
  • Zoek naar de optie “Boot Mode” of “Boot Type”.
  • Zet het van Legacy naar UEFI.
  • Let op: Als je harde schijf MBR-formaat heeft, moet je hem eerst converteren naar GPT. Dat kan met het tool mbr2gpt.exe via een beheerdersvenster van de opdrachtprompt, bijvoorbeeld met deze command:
    mbr2gpt /convert /allowmbr /region:0

Na het aanpassen van de instelling en het inschakelen van Secure Boot, vergeet niet om je wijzigingen op te slaan. Vaak doe je dat met F10. Daarna start je de PC opnieuw op. Hopelijk schittert Secure Boot nu in zijn volle glorie. Pas op dat je geen andere belangrijke instellingen wijzigt, want dat kan weer problemen veroorzaken bij het opstarten.

Als je weer bent opgestart, is het slim om even te controleren of Secure Boot daadwerkelijk aan staat. Typ msinfo32 in het zoekvenster van Windows en druk op Enter. In het systeeminformatie-venster vind je dan “Secure Boot State”. Staat daar “Aan”? Top, je PC is nu beter beschermd. Staat hij uit? Dan moet je nog eens kijken wat er mis gaat.

Je kunt het ook controleren via de opdrachtprompt of PowerShell:

PowerShell of opdrachtprompt (beheerder):
Hiervoor voer je in:
> bcdedit /enum {current} | find "SecureBoot"

Als je “SecureBoot = On” ziet staan, ben je goed bezig!

Of in PowerShell: Get-SecureBootPolicy. Let op dat deze cmdlet alleen beschikbaar is op Windows 10/11 versies die het beheren van Secure Boot via PowerShell ondersteunen.

Door Secure Boot in te schakelen, maak je je Windows 11 systeem een stuk veiliger tegen malware en ongewenste software. Het is niet alleen een vinkje zetten, maar echt een extra beschermingslaag bouwen. Kleine details kunnen het verschil maken in de wereld van security.

Hopelijk helpt dit je op weg! Als je hiermee je PC een stuk veiliger maakt, is dat mooi meegenomen. En deel dit vooral met anderen die ook veilig willen werken!

  • Controleer UEFI op Secure Boot opties.
  • Zorg dat je niet in Legacy modus zit.
  • Sla je wijzigingen altijd op.
  • Gebruik msinfo32 om te bevestigen dat Secure Boot aan staat.