Secure Boot inschakelen op Windows 11: Zo doe je dat stap voor stap

Het activeren van Secure Boot op Windows 11 klinkt meestal simpel, maar in de praktijk kan het soms wat meer voeten in de aarde hebben. Bijvoorbeeld als de optie grijs is of helemaal niet te vinden is. Je bent niet de enige—sommige systemen vereisen dat je in de firmware wat instellingen aanpast, of dat je eerst bepaalde opties uitschakelt. Het blijft een beetje vaag, maar op sommige pc’s staat Secure Boot standaard uit of ligt het uit vanwege legacy support of andere BIOS/UEFI-instellingen. Maar als je weet hoe je die obstakels omzeilt, maak je je systeem een stuk veiliger—zeker als je een frisse installatie doet of gewoon dat extra beveiligingslaagje wilt.

Hoe zet je Secure Boot aan in Windows 11

UEFI firmware-instellingen openen

Allereerst moet je bij je UEFI-firmware komen, want daar zit Secure Boot verstopt. Meestal betekent dat dat je je pc opnieuw moet opstarten in de firmware-menu. Bij Windows 11 is dat iets anders dan bij oudere versies, maar met een beetje zoeken werkt het precies zoals het hoort.

  • Ga naar Instellingen
    Open het Startmenu, klik op Instellingen.
  • Ga naar Windows Update in de zijbalk (of zoek op “Update & Beveiliging”).
  • Klik op Opstarten.
  • Onder Geavanceerd opstarten klik je op Nu opnieuw opstarten. Je pc herstart dan in een speciaal menu.

Na die restart kom je in opties zoals Herstel, Opdrachtprompt en firmware-instellingen. Als het niet lukt, kan een volledige shutdown helpen, en dan de powerknop ingedrukt houden terwijl je Shift ingedrukt houdt voor nog een herstelmenu.

Secure Boot inschakelen in UEFI

Eenmaal in de UEFI-instellingen moet je nadenken over hoe die eruitzien voor jouw merk (ASUS, Dell, HP, etc.). Vaak vind je de Secure Boot-optie onder tabbladen zoals Boot of Security. Heb je opties voor Legacy Support of CSM? Zet die dan uit, want die kunnen conflicteren met Secure Boot.

  • Gebruik de pijltoetsen of muis (bij sommige UEFIs) om te navigeren.
  • Zoek Secure Boot.
  • Zet het op Enabled.
  • Is het grijs? Kijk dan of je de modus kunt aanpassen naar UEFI, of dat je eerst Secure Boot Mode moet wijzigen.

Bij sommige systemen moet je eerst een wachtwoord instellen in de UEFI voordat je Secure Boot kunt activeren. Tja, Windows maakt het niet altijd makkelijk.

Instellingen opslaan en herstarten

Nadat je Secure Boot hebt aangezet, sla je je instellingen op—dat doe je meestal door op F10 te drukken of te kiezen voor Opslaan & Afsluiten. Je pc start opnieuw op en hopelijk is Secure Boot nu actief. Soms moet je Secure Boot na een BIOS-update of als je iets in de firmware hebt aangepast, weer inschakelen. Controleer dus even na de herstart of het echt aanstaat.

Tips voor het activeren van Secure Boot in Windows 11

  • Zorg dat je BIOS/UEFI-firmware up-to-date is. Oudere versies tonen soms geen Secure Boot-opties of geven fouten.
  • Maak een back-up van belangrijke data voordat je in de firmware gaat rommelen. Soms gaat er iets mis.
  • Is de Secure Boot-optie er niet of grijs? Dan ondersteunt je hardware het misschien niet, of moet je eerst overschakelen naar UEFI-modus vanaf Legacy BIOS. Firmware-updates kunnen dat ook oplossen.
  • Het uitschakelen van Legacy Support is vaak nodig om Secure Boot te activeren. Let wel: dat kan de compatibiliteit met oudere OS of bootloaders verbreken.
  • Raadpleeg de handleiding van je PC of moederbord, of de website van de manufacturer. Soms staan daar specifieke stappen of tips die je veel tijd schelen.

Veelgestelde vragen

Wat is Secure Boot precies?

Het is een beveiligingsfunctie die ervoor zorgt dat alleen vertrouwde software, zoals Windows, mag laden tijdens het opstarten. Het helpt dus malware te blokkeren die vóór Windows probeert te starten.

Waarom zou ik het activeren?

Het biedt extra bescherming tegen bijvoorbeeld rootkits of bootkits. Daarnaast, als je een schone installatie doet of een dual-boot opzet, voorkomt het dat hackers of malware je systeem kunnen infecteren tijdens het opstartproces.

Werkt het activeren van Secure Boot mijn bestaande systeem verpesten?

Meestal niet, maar bij oudere systemen kan het ervoor zorgen dat je niet meer kunt opstarten naar niet-Windows OS of niet-ondertekende drivers. Je moet dan soms wat instellingen aanpassen of drivers signeren.

Kan ik de Secure Boot-optie niet vinden?

Soms ontbreekt die optie omdat je hardware het niet ondersteunt, of staat die uitgeschakeld op een dieper niveau in de BIOS. Vaak helpt een firmware-update of moet je van BIOS-modus switchen van Legacy naar UEFI.

Samenvatting

  • Ga de UEFI-instellingen in
  • Zet Legacy Support uit, indien nodig
  • Zoek en schakel Secure Boot in
  • Sla op en herstart

Tot slot

Het inschakelen van Secure Boot is niet altijd even simpel, zeker op oudere of custom-build systemen. Maar als het eenmaal aanstaat, is het alsof er een beveiligingswacht bij de voordeur van je PC staat. Kleine stappen, grote verschillen in beveiliging. Het kan even wat geduld kosten—soms moet je eerst een firmware-update doen of ondersteunen sommige opties niet. Maar meestal is een beetje puzzelen de oplossing. Hopelijk helpt deze gids je op weg, zodat je niet urenlang hoeft te zoeken of te experimenteren.