Veilig opstarten inschakelen in Windows 11: een complete stapsgewijze handleiding

Laatste update: 28 juli 2025
  • Secure Boot is een must voor het installeren of upgraden naar Windows 11 en beschermt uw pc tegen opstarten.
  • Voordat u Secure Boot inschakelt, is het essentieel om de compatibiliteit van uw computer te controleren en back-ups te maken.
  • Het proces omvat het updaten van de firmware, het overschakelen naar UEFI, het converteren van de schijf naar GPT en het inschakelen van Secure Boot vanuit het BIOS/UEFI.

veilige opstart-BIOS

Veel gebruikers die Windows 11 willen installeren of upgraden, stuiten op een essentiële vereiste: Secure Boot moet ingeschakeld zijn. Deze beveiligingsfunctie is cruciaal voor de bescherming van uw computer tegen bedreigingen, maar kan verwarrend zijn als u nog nooit met de UEFI- of BIOS-instellingen van uw computer hebt gewerkt. Geen zorgen, hier vindt u een complete handleiding met alles wat u moet weten om Secure Boot in Windows 11 in te schakelen.

Secure Boot is een betrouwbaar filter dat bepaalt welke software tijdens het opstarten van het systeem mag worden geladen en voorkomt dat schadelijke code wordt uitgevoerd. Het inschakelen ervan kan echter hardwarecontroles, firmwareaanpassingen en vooral een grondig begrip van het proces vereisen om fouten te voorkomen die het opstartproces van uw pc kunnen bemoeilijken. Dit artikel begeleidt u stap voor stap, beantwoordt veelgestelde vragen en geeft de beste aanbevelingen om het proces succesvol en veilig te voltooien.

Wat is Secure Boot en waarom is het belangrijk in Windows 11?

veilig opstartproces

Secure Boot is een functie die is geïntroduceerd met de UEFI-specificatie (Unified Extensible Firmware Interface). Deze vervangt het traditionele BIOS en biedt een cruciale validatielaag wanneer de computer wordt ingeschakeld.

Wanneer Secure Boot is ingeschakeld, zorgt het ervoor dat alleen stuurprogramma's en besturingssystemen worden geladen die zijn ondertekend en geverifieerd door de fabrikant of Microsoft . Dit voorkomt rootkit- of malwareaanvallen die tijdens het opstarten van het systeem kunnen worden geïnjecteerd. In Windows 11 moet Secure Boot (samen met de UEFI-modus) vanaf het begin zijn ingeschakeld om deze beveiliging te garanderen.

  QNAP Security Center tegen ransomware: maximale bescherming voor uw NAS

Aanbevelingen voordat u Secure Boot activeert

  • Maak een back-up van uw belangrijke gegevens: Maak een back-up van uw persoonlijke bestanden voordat u de firmware-instellingen wijzigt. Fouten kunnen het systeem tijdelijk onbruikbaar maken.
  • UEFI/BIOS-firmware bijwerken: : Raadpleeg de website van uw moederbord of computerfabrikant en download en installeer de nieuwste UEFI-firmware.
  • Controleer de compatibiliteit van uw hardwareNiet alle oudere computers ondersteunen UEFI of Secure Boot. Controleer of uw computer deze modus ondersteunt door de officiële technische informatie te raadplegen.
  • Let op de toetsen om toegang te krijgen tot de UEFI/BIOS-instellingen: Meestal zijn dit Del, F2, F10, F12 of ESC, maar dit kan per fabrikant verschillen.

Ondersteunt mijn computer UEFI Secure Boot?

Er zijn verschillende manieren om te controleren of uw pc Secure Boot ondersteunt . Hieronder vindt u de meest praktische methoden:

1. Controleer vanuit systeeminformatie

  1. pers Win + R om Run te openen.
  2. Renderen msinfo32 en druk op Enter.
  3. Zoek naar het veld in het venster dat wordt geopend Veilige opstartstatus in de samenvatting.
  4. Als het verschijnt als geactiveerd, dan werkt Secure Boot nu. Als u ziet gedeactiveerd o Niet ondersteund, moet u deze activeren of de partitiemodus en firmware controleren.

2. Gebruik CMD- of PowerShell-opdrachten

  • Open de opdrachtprompt (CMD) als beheerder.
  • Rennen bcdedit /enum {huidig}.
  • Zoek naar de regel 'route' in de weergegeven informatie. Als er staat winload.efi, start het systeem op in de UEFI-modus. Als het verschijnt winload.exe, het opstarten is traditioneel (Legacy BIOS) en u moet het converteren naar UEFI om veilig opstarten mogelijk te maken.

3. Controleer schijfbeheer

  1. pers Win + R en loop diskmgmt.msc.
  2. Klik met de rechtermuisknop op de systeemschijf. Als er 'Converteren naar GPT-schijf' staat, bevindt het systeem zich in MBR (legacy BIOS). Als er 'Converteren naar MBR-schijf' staat, bevindt het zich al in een GPT/UEFI-partitie.

4. Productiedatum van het moederbord

Als je moederbord of laptop van 2011 of later is, heeft deze hoogstwaarschijnlijk al UEFI-compatibiliteit en Secure Boot. Je kunt de datum als volgt controleren:

  • Open een CMD en voer uit systeminfo.
  • Zoek naar de lijn van BIOS-versie om de datum en versie van de installatie te bekijken.
  Hoe u Windows 11 kunt optimaliseren door onnodige functies en bloatware te verwijderen.

Hoe schakel ik stap voor stap beveiligd opstarten in?

De stappen kunnen variëren afhankelijk van de fabrikant van uw computer (Dell, HP, Lenovo, Asus, Gigabyte, MSI, enz.), maar de algemene procedure is meestal vrijwel hetzelfde.

1. Toegang tot UEFI/BIOS-instellingen

  1. Start uw computer opnieuw op en druk, zodra deze opstart, herhaaldelijk op de BIOS/UEFI-toegangstoets (meestal Del, F2, F12, F10 of ESC).

2. Controleer de opstartmodus

  1. Zoek in de configuratie naar het gedeelte met opstartopties (Opstarten, Opstartopties, Opstartmodus).
  2. Zorg ervoor dat de modus aan staat UEFI en niet in Verouderd BIOS o CSMAls het een Legacy-schijf is, moet je deze wijzigen naar UEFI. Hiervoor moet je de schijf mogelijk van MBR naar GPT converteren. Hiervoor kan het nuttig zijn om de volledige handleiding op MSR-partitie in Windows.

3. Wijzig het partitietype naar GPT (indien nodig)

Als uw schijf is geformatteerd als MBR en u dit wilt wijzigen naar GPT om UEFI-opstarten mogelijk te maken en Secure Boot te activeren:

  • Maak een volledige back-up van uw gegevens.
  • Gebruik de Windows-schijfconversietool (Mbr2Gpt.exe) of gespecialiseerde apps. Voer het uit vanuit CMD als beheerder: mbr2gpt /convert /allowfullOS.
  • Start uw computer opnieuw op en ga terug naar de UEFI-instellingen om de opstartmodus in te stellen op UEFI.

4. Beveiligd opstarten inschakelen

  1. Zoek in het BIOS/UEFI naar een sectie met de naam laars, Security o authenticatie.
  2. Zoek de optie Beveiligd Opstarten o Veilige start en wijzig de waarde in ingeschakeld o geactiveerd.
  3. In sommige gevallen moet u naar Sleutelbeheer o sleutelbeheer en selecteer Standaard Secure Boot-sleutels installeren (standaardsleutels installeren).
  4. Sla de wijzigingen op en sluit het programma af (doorgaans door op F10 te drukken) en laat de computer opnieuw opstarten.

Wat moet ik doen als ik de optie voor veilig opstarten niet kan vinden?

Als u de optie Beveiligd opstarten niet ziet, is het mogelijk dat:

  • Uw computer heeft geen UEFI-firmware en alleen een traditioneel BIOS.
  • De CSM-modus (Legacy System Compatibility) is ingeschakeld. U moet deze uitschakelen.
  • De systeemschijf heeft een MBR-indeling en geen GPT-indeling.
  Waarschuwing voor groot lek op de Robinsonlijst: gegevens van meer dan 600.000 gebruikers mogelijk gecompromitteerd.

Raadpleeg in elk geval de handleiding van uw moederbord of de ondersteuningswebsite van de fabrikant. Als uw computer een merkproduct is (Dell, HP, Lenovo, Acer, enz.), zoek dan het exacte model op de officiële website en volg de specifieke instructies voor uw geval.

Specifieke stappen voor Gigabyte-moederborden (veelvoorkomend voorbeeld in Spanje)

  1. Maak een back-up van uw gegevens voordat u het BIOS aanpast.
  2. Werk indien nodig het BIOS bij (download de nieuwste versie van de Gigabyte-website).
  3. Maak een Windows 11-installatie-USB klaar met de officiële Microsoft-tool.
  4. Opnieuw opstarten en BIOS/UEFI openen (Verwijderen o F2 bij het opstarten).
  5. Ga naar menu laars en veranderingen Boot Mode a UEFI.
  6. Opslaan, afsluiten en opnieuw starten.
  7. Ga terug naar het BIOS en zoek naar Beveiligd Opstarten in de menu's van Security o laars en activeer het.
  8. Installeer de standaardsleutels als daarom wordt gevraagd.
  9. Sla de wijzigingen op en start de pc opnieuw op.
Windows 11
Gerelateerd artikel:
Windows 11: voordelen en functies