Windows

TPM 2.0 en Secure boot inschakelen in de BIOS (2024 update)

Windows 11 stelt een aantal systeemvereisten. Onder deze vereisten vallen TPM 2.0 en Secure Boot, twee belangrijke beveiligingsfuncties die ingeschakeld moeten zijn om Windows 11 te kunnen installeren.

Indien u de PC Health Check-app heeft gebruikt en deze aangeeft dat uw pc niet voldoet aan de vereisten voor Windows 11, wordt u waarschijnlijk geadviseerd om TPM 2.0 en Secure Boot te activeren via de UEFI-instellingen. Deze functies kunnen worden ingeschakeld in de BIOS, mits uw computer hier ondersteuning voor biedt. Dit artikel is bijgewerkt in 2024 om te voldoen aan de laatste ontwikkelingen op dit gebied.

TPM en Secure boot inschakelen in de BIOS

Om TPM 2.0 en Secure Boot in de UEFI te activeren, moet u eerst uw computer volledig uitschakelen. Wanneer u de computer opnieuw opstart, dient u direct bij het opstarten een specifieke toets in te drukken om toegang te krijgen tot de UEFI-instellingen.

De specifieke toets die u moet gebruiken, varieert afhankelijk van de fabrikant van uw computer. Raadpleeg de handleiding van uw computer of zoek online naar de modelnaam van uw computer in combinatie met ‘bios-toets’ of ‘UEFI-toets’. Bij sommige moederborden, vooral bij zelfgebouwde pc’s, kan tijdens het opstarten kort op het scherm worden weergegeven welke toets u moet indrukken om de BIOS-instellingen te openen, zoals F2, DEL, F12 of F1.

Eenmaal in de BIOS-instellingen, navigeert u naar de secties ‘Security’, ‘Beveiliging’ of ‘Boot’. Daar schakelt u ‘TPM’ in, evenals ‘Secure Boot’. Hieronder vindt u een afbeelding van de UEFI-interface van mijn computer.

Zorg dat als u TPM en Secure Boot in de BIOS heeft ingeschakeld, dat u de aangepaste BIOS-instellingen opslaat – “Save and exit”. Controleer hierna via de PC Health Check app of deze app nu wel aangeeft dat u Windows 11 kunt installeren.

Hoe weet ik of Secure Boot is ingeschakeld?

Nadat u Secure Boot (beveiligd opstarten) heeft ingeschakeld, kunt u in Windows controleren of deze instelling correct is toegepast. Volg deze stappen om dit te verifiëren:

1. Open ‘Windows Beveiliging’ vanuit het startmenu of de zoekbalk.
2. Klik in het menu van Windows Beveiliging op ‘Apparaatbeveiliging’.
3. Controleer of de optie ‘Beveiligd opstarten’ daadwerkelijk is ingeschakeld.

Deze stappen helpen u te bevestigen dat Secure Boot correct functioneert op uw systeem.

Als u geen TPM chip en Secure Boot heeft, dan kunt u in het volgend artikel lezen hoe u Windows 11 toch kunt installeren: Windows 11 installeren zonder TPM en Secure Boot. Hiervoor is wel enige technische kennis vereist.

Ik hoop u hiermee geholpen te hebben. Bedankt voor het lezen!

Bekijk reacties

  • Hallo Stefan, dank voor je snelle reactie, ik zal kijken of de usb opstartbaar is maar ik denk via rufus moet dat toch goed zijn.
    De verwijzing die je stuurde kende ik maar kon ik niet zo veel mee.
    ik ga een andere usb gebruiken en nogmaals kijken of het gaat lukken, je hoort nog.

    groet Johan

  • Beste Stefan, misschien kun jij mij helpen? ik heb een nieuwe surface pro x gekocht met windows 10 home.
    ik wil eigenlijk home er helemaal af gooien en een nieuwe 10 pro erop zetten zonder allemaal beperkingen van rechten ect.
    ik heb inmiddels een versie 10 pro gevonden en via Rufus op een stick gezet. mijn bios heb ik aangepast dat deze moet opstarten van usb en de beveiliging heb ik ook uitgezet. echter wil mijn surface niet opstarten via de usb ik zie wel het lampje branden maar hij gaat niet starten. heeft dit nog met een beveiliging te maken of kun je tip geven wat ik nog meer zou moeten aanpassen?
    mijn dank is alvast groot