Het inschakelen van Secure Boot in Windows 11 is een solide manier om de beveiliging van je pc te verbeteren. Het is alsof er een portier bij de deur staat die ervoor zorgt dat alleen vertrouwde software wordt geladen tijdens het opstarten. In principe voorkomt het dat er stiekem malware of ongeverifieerde bestanden binnenkomen tijdens het opstarten. Natuurlijk is het inschakelen niet altijd eenvoudig: soms verbergen de BIOS/UEFI-menu’s van je pc de optie, of moet je eerst overschakelen van de Legacy BIOS-modus naar de UEFI-modus. Dus, als je vastloopt of gewoon een soepelere installatie wilt, zou deze handleiding je moeten helpen.
Veilig opstarten inschakelen in Windows 11
Begin met een herstart en wees klaar om in UEFI te duiken
Het is een beetje vreemd, maar opstarten in de UEFI-firmware-instellingen vereist een herstart. Zodra je machine opnieuw opstart, moet je vrij snel een toets indrukken om toegang te krijgen. De toets is afhankelijk van de fabrikant van je machine: meestal F2, F10, Delete of Esc. Soms is het sluw, dus let op een prompt tijdens het opstarten. Als je hem mist, start je hem gewoon opnieuw op en probeer je het opnieuw. Oh, en het helpt om snel te zijn, want Windows overlapt vaak de normale opstartprocedure met het firmwaremenu als je niet snel genoeg bent.
Voer de UEFI-firmware-instellingen in
Druk herhaaldelijk op die toets zodra de pc opnieuw opstart. Als u bij Windows Login terechtkomt, hebt u het venster gemist. Start de computer opnieuw op en probeer het opnieuw. Eenmaal binnen bevindt u zich in het configuratiescherm voor het opstartproces van uw hardware. Hier vindt u de UEFI-instellingen, en meestal bevindt Secure Boot zich in een van deze menu’s.
Zoek de Secure Boot-instelling
Kijk naar het tabblad Opstarten of Beveiliging, afhankelijk van het merk. Op sommige Dell- of HP-apparaten staat het bijvoorbeeld onder Opstartopties. Als u het niet meteen ziet, moet u mogelijk de *Legacy-modus* inschakelen of overschakelen van Legacy BIOS naar UEFI, omdat Secure Boot alleen in de UEFI-modus werkt. Soms is de optie grijs, tenzij u “Snel opstarten” of “CSM” (Compatibiliteitsondersteuningsmodule) uitschakelt. Controleer ook of er een schakelaar voor veilig opstarten is, vaak Secure Boot Control genoemd.
Schakel Secure Boot in
Als u het vindt, wijzig de instelling dan van Uitgeschakeld naar Ingeschakeld. Meestal is dit een schakelaar of een dropdownmenu. Dit zorgt ervoor dat alleen geverifieerde, ondertekende software kan worden geladen bij het opstarten – vergelijkbaar met de melding aan Windows: “Vanaf nu zijn alleen vertrouwde apps toegestaan.” Soms staat de optie in een submenu, dus kijk even rond als dat nodig is. En vergeet niet dat u op sommige pc’s eerst een supervisorwachtwoord moet instellen om Secure Boot in te schakelen. Dit is een beetje vervelend, maar noodzakelijk voordat u wijzigingen kunt aanbrengen.
Sla uw instellingen op en start opnieuw op
Klik op Opslaan en afsluiten – waarschijnlijk ziet u onderaan een optie zoals Wijzigingen opslaan en opnieuw instellen, of druk op F10. Bevestig het opslaan en uw pc start opnieuw op. Na het opnieuw opstarten zou Secure Boot actief moeten zijn. Houd er echter rekening mee dat, afhankelijk van uw configuratie, het inschakelen van Secure Boot mogelijk een systeemreset of herinstallatie van het besturingssysteem vereist als het eerder in de Legacy-modus stond. Bovendien kan Windows een waarschuwing geven als er iets is gewijzigd – dus wees voorbereid op tijdelijke probleemoplossing indien nodig.
Tips en dingen om in gedachten te houden
- Controleer of uw moederbord of pc Secure Boot ondersteunt voordat u begint. Oudere apparaten ondersteunen dit mogelijk helemaal niet.
- Maak een back-up van belangrijke gegevens of maak een systeemherstelpunt, voor het geval er iets misgaat.
- Als u de opties voor veilig opstarten niet ziet, zoek dan online naar uw pc-model. Soms bieden BIOS-updates van de fabrikant ondersteuning voor deze opties of verbeteren ze deze.
- Het allerbelangrijkste is dat als Secure Boot niet wordt weergegeven, u waarschijnlijk eerst uw BIOS naar de UEFI-modus moet overschakelen en Legacy BIOS/CSM moet uitschakelen. Dit is nogal een gedoe, maar wel te doen.
- Op sommige machines moet u mogelijk eerst de TPM wissen of een supervisorwachtwoord instellen voordat de optie verschijnt. Dit zijn eigenaardigheden bij veel OEM-configuraties.
Enkele veelgestelde vragen die vaak voorkomen
Wat is Secure Boot precies?
Het is een beveiligingsfunctie die is ingebouwd in UEFI-firmware en die ervoor zorgt dat alleen ondertekende, vertrouwde software wordt uitgevoerd tijdens het opstarten. Zie het als een uitsmijter bij de digitale deur die alleen geverifieerde OS-componenten en drivers binnenlaat.
Waarom zou je het aanzetten?
Omdat het helpt voorkomen dat rootkits of malware worden geladen wanneer het systeem opstart. Het is in zekere zin een extra verdedigingslaag die manipulatie moeilijker maakt.
Wat moet ik doen als ik de instelling Secure Boot niet kan vinden?
Raadpleeg de documentatie van uw pc of de website van de fabrikant. Soms is de instelling verborgen achter een firmware-update of alleen toegankelijk als aan bepaalde voorwaarden is voldaan (bijvoorbeeld als de UEFI-modus is ingeschakeld).
Kan ik Secure Boot op alle hardware inschakelen?
De meeste nieuwe computers met UEFI ondersteunen het, maar oudere computers draaien op Legacy BIOS, dat geen Secure Boot ondersteunt. Dus ja, als het oude hardware is, wees dan niet te optimistisch.
Zal het inschakelen van Secure Boot mijn huidige besturingssysteem of software verstoren?
De meeste moderne Windows-versies zijn compatibel, maar als je oude, niet-ondertekende of aangepaste hardwaredrivers hebt, kunnen deze geblokkeerd raken. Het is een afweging: betere beveiliging of compatibiliteit? Meestal wint beveiliging.
Afronding en snelle checklist
- Start uw pc opnieuw op en wees voorbereid om snel op de BIOS/UEFI-toets te drukken.
- Open de firmwaremenu’s.
- Zoek de instelling Beveiligd opstarten in het menu Opstarten of Beveiliging.
- Schakel dit in op Ingeschakeld en stel eventueel eerst een supervisorwachtwoord in als daarom wordt gevraagd.
- Sla uw wijzigingen op en start het systeem opnieuw op.
Wat volgt en laatste gedachten
Het inschakelen van Secure Boot in Windows 11 is niet altijd even eenvoudig – soms is het verborgen, vereist het wat gepruts in het BIOS of moet je overschakelen vanuit de legacy-modus. Maar met een beetje geduld is het haalbaar en voegt het een solide beveiligingslaag toe. Onthoud dat elke pc net iets anders kan zijn, dus wees niet verbaasd als het niet helemaal eenvoudig is. Bij twijfel zijn de supportpagina’s van de fabrikant je beste vriend.
Hopelijk scheelt dit wat uren en verwarring voor iemand die Secure Boot probeert in te schakelen. Soms zijn het de kleine beveiligingsaanpassingen die het verschil maken – en aangezien malware niet sluimert, helpt elke beveiliging.