Secure Boot is een belangrijke functie die is ingebouwd in UEFI-firmware en voorkomt dat vervelende malware of onbetrouwbare bootloaders je systeem tijdens het opstarten verstoren. Op ASUS-hardware kan de manier waarop je dit in- of uitschakelt wat verwarrend zijn, omdat de menu’s en labels variëren afhankelijk van of je een desktopmoederbord, laptop, AIO-pc of handheld gebruikt. Soms zijn de opties grijs, of staar je naar ontbrekende toetsen of gewoon naar het verkeerde menu. Deze handleiding is bedoeld om je stap voor stap te helpen het probleem op te lossen, zodat je erop kunt vertrouwen dat het opstartproces van je pc iets veiliger is. Of in ieder geval om te achterhalen wat er misgaat als dingen niet goed lijken te werken.
Veilig opstarten inschakelen op ASUS-systemen
Methode 1: Secure Boot inschakelen op ASUS Desktop-moederborden
Dit is de gebruikelijke route als je met een desktopmoederbord werkt. Meestal zijn de BIOS-instellingen vrij eenvoudig, maar soms moet je even zoeken of van modus wisselen. Het doel is om bij het BIOS te komen, over te schakelen naar de UEFI-modus en Secure Boot in te stellen op “Windows UEFI Mode” of iets dergelijks. Dit is een gebruikelijke stap als je een nieuwe Windows-installatie hebt of een opstartprobleem wilt oplossen.
- Ga naar het BIOS : schakel uw pc in en druk herhaaldelijk op Delete totdat het BIOS- of UEFI-menu wordt geladen. Soms moet u, afhankelijk van het model, op F2 drukken.
- Overschakelen naar de geavanceerde modus : als je vastzit in de EZ-modus, druk je gewoon op F7 om de volledige instellingen te bekijken. Waarom? Omdat sommige opties, zoals Secure Boot, alleen daar worden weergegeven.
- Ga naar het opstartmenu : Navigeer naar het tabblad Opstarten. Je ziet in eerste instantie misschien een heel minimalistisch scherm.
- Open de instellingen voor veilig opstarten : markeer of selecteer Veilig opstarten. Als dit ontbreekt of grijs is, moet u mogelijk eerst het besturingssysteemtype instellen op Windows UEFI-modus.
- OS-type instellen : Wijzig het OS-type naar Windows UEFI-modus. Als er een optie is voor de beveiligde opstartmodus, laat deze dan op Standaard staan, tenzij u met aangepaste toetsen aan de slag gaat.
- Opslaan en afsluiten : druk op F10, bevestig en start opnieuw op. In sommige ASUS BIOS-versies verschijnt mogelijk een prompt met de vraag of u de wijzigingen wilt opslaan. Zeg ja.
Let op: op sommige moederborden is de optie Secure Boot of het OS Type mogelijk verborgen als u zich niet in de UEFI-modus bevindt of als CSM (Compatibility Support Module) is ingeschakeld. Moet u CSM uitschakelen? Meestal vindt u dit onder het menu Boot of Security. Zorg er wel voor dat u overschakelt naar UEFI-only boot, want Windows en Secure Boot werken natuurlijk graag samen in UEFI, niet in de Legacy-modus.
Methode 2: Veilig opstarten inschakelen op ASUS-laptops, AIO’s en handhelds
Voor laptops en vergelijkbare apparaten is het proces vrijwel hetzelfde, maar vereist het een paar extra stappen om in het juiste menu te komen. Deze apparaten hebben vaak een vereenvoudigde BIOS-interface, maar voldoende opties om Secure Boot te regelen.
- BIOS openen : zorg ervoor dat het apparaat volledig is uitgeschakeld. Houd F2 ingedrukt (soms Esc of F7 op sommige modellen) en druk vervolgens op de aan/uit-knop. Houd F2 ingedrukt totdat het BIOS is geladen.
- Ga indien nodig naar de installatiemodus : sommige laptops openen in de EZ-modus, dus druk op F7 om naar de geavanceerde instellingen te gaan. Als u een tabblad met de naam Beveiliging of Geavanceerd ziet, bent u op de juiste plek.
- Ga naar Beveiliging > Beveiligd opstarten : hier bevindt zich meestal de schakelaar. Als de opties grijs zijn of ontbreken, moet u Beveiligd opstarten mogelijk wijzigen naar Ingeschakeld.
- Secure Boot Control inschakelen : zet de schakelaar op Ingeschakeld. Dit ontgrendelt vaak andere Secure Boot-opties in het menu.
- Opslaan en opnieuw opstarten : druk op F10, bevestig en laat het apparaat opnieuw opstarten.
Soms moet je op laptops Fast Boot tijdelijk uitschakelen of CSM inschakelen om toegang te krijgen tot bepaalde BIOS-menu’s. Zodra Secure Boot is ingeschakeld, start het apparaat meestal sneller opnieuw op. Het is verstandig om dit in Windows te controleren.
Hoe u kunt controleren of Secure Boot echt is ingeschakeld
Je zou denken dat het voor de hand liggend is, maar soms geeft Windows aan dat het uit staat, zelfs als je de installatie correct hebt uitgevoerd. Om dit te controleren, druk je op Win + R, typ je msinfo32
, druk je op Enter en zoek je naar de optie ‘Secure Boot State’.Als er ‘On’ staat, is het goed. Als het ‘Off’ is, moet het BIOS misschien opnieuw worden gecontroleerd, of is Secure Boot niet volledig ingeschakeld.
En soms heeft Windows een zetje nodig. Controleer of je in de UEFI-modus staat en de schijf GPT is. Secure Boot werkt niet met MBR-schijven en de Legacy/CSM-modus schakelt het volledig uit.
Wat te doen als de opties voor veilig opstarten grijs zijn of als er sleutels ontbreken
Dit is nogal frustrerend, omdat het BIOS om de een of andere reden soms weigert om Secure Boot in te schakelen, tenzij de sleuteldatabase is hersteld. Meestal betekent dit dat het systeem zich in de “Setup”-modus bevindt of dat de sleutels ontbreken. Probeer het volgende:
Voor desktopmoederborden: reset de beveiligde opstartsleutels
- Ga naar Opstarten > Beveiligd opstarten in BIOS.
- Wijzig de veilige opstartmodus naar Aangepast. Soms worden hiermee de opties voor sleutelbeheer ontgrendeld.
- Ga naar het gedeelte Sleutelbeheer.
- Selecteer Clear Secure Boot Keys. Het BIOS toont het systeem in de ‘Setup’-modus.
- Selecteer vervolgens ‘Standaard beveiligde opstartsleutels installeren ‘.Hierna zou het moeten veranderen naar ‘Gebruiker’.
- Opslaan ( F10 ) en opnieuw opstarten. De opties voor veilig opstarten zouden nu weer beschikbaar moeten zijn.
Met dit proces worden de veilige opstartsleutels van het systeem in principe teruggezet naar een bekende, goede staat. Hiermee worden problemen opgelost waarbij opties grijs zijn weergegeven.
Voor laptops, AIO’s of handheld-apparaten: resetten naar fabrieksinstellingen
- Ga naar Beveiliging > Beveiligd opstarten en zet de schakelaar op Ingeschakeld.
- Ga naar Sleutelbeheer.
- Selecteer Reset naar installatiemodus en bevestig.
- Selecteer vervolgens Fabriekssleutels herstellen om de standaardsleutels weer in te stellen.
- Opslaan met F10 en opnieuw opstarten.
Hiermee worden de toetsen opnieuw ingesteld op een werkende status en kunnen grijze opties of het scenario ‘geen toetsen aanwezig’ worden opgelost.
Veelvoorkomende valkuilen en probleemoplossing
- UEFI Boot Only : Als uw BIOS in de Legacy- of CSM-modus staat, weigert Secure Boot gewoon te starten. Schakel over naar de UEFI-only-modus in het BIOS.
- Schijfindeling is van belang : Secure Boot werkt alleen goed met GPT-schijven. MBR-schijven zijn uit den boze.
- Ontbrekende sleutels ?: Als uw systeem “Setup” meldt in de sleutelstatus, is mogelijk een herstelbewerking zoals hierboven beschreven vereist.
- BitLocker-vergrendelingen : Het wijzigen van BIOS-instellingen kan BitLocker-herstel activeren. Schakel BitLocker uit of houd uw herstelsleutel bij de hand, want Windows maakt het graag ingewikkelder.
Conclusie
Het inschakelen van Secure Boot is niet super ingewikkeld zodra de menu’s werken. Het belangrijkste is weten waar de opties zich bevinden (wat per model kan verschillen) en ervoor zorgen dat je systeem in UEFI-modus staat met GPT-schijven. Het herstellen van de standaardsleutels helpt wanneer opties grijs zijn, en verificatie in Windows bevestigt succes. Als al het andere faalt, helpt het meestal om een aantal instellingen te resetten of aan te passen – en plotseling is je systeem een klein beetje beter beschermd tegen malware. Ik hoop dat dit iemand helpt om Secure Boot aan de praat te krijgen – het werkte bij mij (grotendeels).Ik hoop dat het bij jou ook soepel verloopt.
Samenvatting
- Controleer of uw BIOS is ingesteld op de UEFI-modus en niet op Legacy.
- Zorg ervoor dat uw schijf een GPT-schijf is als Secure Boot niet werkt.
- Schakel Secure Boot in en stel OS Type in op Windows UEFI.
- Als de opties grijs zijn, herstel dan de standaard- of fabriekssleutels.
- Controleer de beveiligde opstartstatus in Windows met msinfo32.