Hoe u Secure Boot op Windows 11 activeert voor verbeterde beveiliging

Secure Boot inschakelen in Windows 11 klinkt als een geavanceerde beveiligingsmaatregel, maar eerlijk gezegd kan het best lastig zijn, afhankelijk van je hardware. Soms is het gewoon een kwestie van de juiste toets indrukken tijdens het opstarten, maar dan zit je in het BIOS en ben je aan het klooien, omdat elke fabrikant zijn eigen BIOS-indeling heeft. Ik weet niet zeker waarom het op verschillende apparaten anders werkt, maar ja, zo is het nu eenmaal. Het hele punt is om je systeem te vergrendelen, zodat alleen vertrouwde, ondertekende software kan worden uitgevoerd tijdens het opstarten van je pc – best belangrijk als je bang bent dat malware of rootkits bij het opstarten binnensluipen.

Zodra je Secure Boot hebt ingeschakeld, geeft het over het algemeen gemoedsrust en is het geen slechte zet voor iedereen die een extra beveiligingslaagje wil, vooral als je gevoelig werk doet of gewoon genoeg hebt van malware die je bootloader in de war schopt. Het is een beetje vreemd dat sommige oudere pc’s het gewoon niet ondersteunen omdat ze een legacy BIOS in plaats van UEFI gebruiken, of omdat de optie verborgen is, maar de meeste moderne systemen zouden het wel moeten hebben. Houd er wel rekening mee dat sommige aangepaste bootloaders of niet-ondertekende drivers na het inschakelen mogelijk niet goed functioneren. Een snelle back-up voordat je aan de slag gaat, is dus geen slecht idee.

Veilig opstarten inschakelen in Windows 11

Toegang tot UEFI BIOS — De eerste horde

  • Start je pc opnieuw op. Houd tijdens het opstarten het scherm in de gaten voor instructies over welke toets je moet indrukken om de BIOS- of UEFI-instellingen te openen. Veelgebruikte toetsen zijn F2, F10, DEL of ESC. Raadpleeg de website of de gebruikershandleiding van de fabrikant als het niet duidelijk is.
  • Als het BIOS niet direct een duidelijk menu weergeeft, probeer dan die toets ingedrukt te houden of herhaaldelijk in te drukken terwijl de computer opstart. Op sommige systemen moet u mogelijk via Instellingen > Windows Update > Geavanceerd opstarten in Windows gaan, vervolgens op Nu opnieuw opstarten klikken en Problemen oplossen > Geavanceerde opties > UEFI-firmware-instellingen kiezen.

Navigatie naar het juiste menu — Waar de magie gebeurt

  • Zoek binnenin naar het tabblad of de sectie Opstarten. Als het niet duidelijk is, kijk dan onder de menu’s Beveiliging of Geavanceerd. BIOS-indelingen variëren sterk: soms staat het op het hoofdscherm, soms verborgen in een paar lagen.
  • Als u de optie Secure Boot ziet, is dat prima. Zo niet, controleer dan eerst of uw systeem is ingesteld op de UEFI-modus, aangezien Secure Boot niet wordt weergegeven in de legacy BIOS-modus. Controleer onder Boot Mode of UEFI/Legacy Boot en schakel indien nodig over naar UEFI.

Secure Boot inschakelen: de wijziging doorvoeren

  • Zoek de schakelaar voor Beveiligd opstarten. Op sommige systemen is dit een ja/nee- of ingeschakeld/uitgeschakeld-optie. Wijzig deze naar Ingeschakeld.
  • Sommige BIOS-interfaces vereisen een kleine extra stap, zoals het bevestigen van uw keuze of het aan-/uitzetten van een aparte Secure Boot Control- instelling. Volg de instructies op het scherm.
  • Als Secure Boot grijs is of niet kan worden gewijzigd, controleer dan of u een supervisorwachtwoord moet instellen of CSM (Compatibility Support Module) moet uitschakelen. Wees voorzichtig als u dit doet; CSM is meestal de oorzaak van het probleem bij het inschakelen van Secure Boot.

Sla uw wijzigingen op en start opnieuw op — Sluit de lus

  • Klik op de knop Opslaan & Afsluiten (vaak F10 ) of selecteer de equivalente optie. Bevestig indien gevraagd.
  • Je systeem start opnieuw op. Gewoontes zeggen dat dit bij de eerste poging soms niet lukt, of dat Secure Boot na een BIOS-update of een herstart weer wordt uitgeschakeld. Als dat het geval is, controleer dan de BIOS-instellingen opnieuw en controleer het nogmaals.

In sommige configuraties kan het inschakelen van Secure Boot aangepaste dual-boot-configuraties of bepaalde hardwareconfiguraties verstoren. Als u na het inschakelen problemen ondervindt, moet u CSM mogelijk uitschakelen of de volgorde van uw opstartapparaten opnieuw configureren. Niet alle machines kunnen dit perfect verwerken, dus houd rekening met wat trial-and-error.

Tips om het soepel te laten verlopen

  • Maak altijd een back-up van belangrijke gegevens voordat u het BIOS opent. Het kan gebeuren dat het BIOS per ongeluk wordt geflasht of gereset.
  • Als Secure Boot niet wordt weergegeven, controleer dan of uw Windows-installatie UEFI-gebaseerd is en geen legacy BIOS. U kunt dit controleren in Systeeminformatie onder BIOS-modus.
  • Zorg ervoor dat de firmware van je moederbord (BIOS/UEFI) up-to-date is. Soms voegt nieuwere firmware Secure Boot-ondersteuning toe of herstelt deze.
  • Als u besturingssystemen wilt verwisselen of aangepaste opstartconfiguraties wilt gebruiken, controleer dan eerst de documentatie op compatibiliteit.
  • Houd er rekening mee dat Secure Boot op sommige machines standaard is uitgeschakeld, maar dat u het op andere machines moet inschakelen. Hierdoor kunt u mogelijk niet opstarten vanaf bepaalde USB-stations of bootloaders, tenzij u de handtekeningen hiervan registreert.

Veelgestelde vragen

Wat is Secure Boot?

In principe is het een beveiligingsfunctie die voorkomt dat onbetrouwbare of niet-ondertekende bestanden worden geladen tijdens het opstarten. Het is vergelijkbaar met een uitsmijter die ID’s controleert voordat er tijdens het opstarten iets op uw pc wordt toegelaten.

Kunnen oudere computers Secure Boot gebruiken?

Waarschijnlijk niet, tenzij ze UEFI-firmware gebruiken. Als ze een legacy BIOS hebben, is deze functie niet beschikbaar en is mogelijk een hardware-upgrade nodig om deze te krijgen.

Zal het inschakelen van Secure Boot problemen veroorzaken?

De meeste moderne apps en Windows 11 zelf kunnen er prima mee overweg, maar als je aangepaste bootloaders, oudere besturingssystemen of niet-ondertekende drivers gebruikt, kunnen ze inderdaad geblokkeerd raken. Daarom is het verstandig om back-ups te maken voordat je de BIOS-instellingen wijzigt.

Hoe weet ik of Secure Boot is ingeschakeld?

U kunt dit controleren in Windows door Systeeminformatie te openen (druk op Win + R, typ msinfo32, druk op Enter) en vervolgens onder Secure Boot State te kijken. U kunt ook de BIOS-instelling zelf controleren.

Is het veilig om Secure Boot uit te schakelen?

Over het algemeen niet. Het verzwakt je opstartbeveiligingslaag en stelt je systeem mogelijk bloot aan malware die tijdens het opstarten wordt geladen. Doe het alleen als het echt nodig is, en weet wat je doet.

Samenvatting

  • Herstart en ga naar UEFI BIOS.
  • Zoek het menu Opstarten of Beveiliging.
  • Schakel indien nodig over naar de UEFI-modus.
  • Zoek de instelling Secure Boot.
  • Schakel het in: verander Uitgeschakeld in Ingeschakeld.
  • Opslaan en opnieuw opstarten.

Afronding

Het inschakelen van Secure Boot is een van die dingen die ingewikkelder klinkt dan het in werkelijkheid is, maar toch mensen in de war kan brengen omdat BIOS-interfaces zo sterk variëren. Het is de moeite waard, vooral als beveiliging, nou ja, een punt van zorg is. Houd er wel rekening mee dat sommige configuraties mogelijk vereisen dat er met andere instellingen, zoals CSM of de opstartvolgorde, moet worden gesleuteld. Niet alles start meteen perfect op, en dat is vrij normaal. Hopelijk scheelt dit een paar uur voor iemand die Secure Boot aan de praat probeert te krijgen.