Een vereiste om Windows 11 te installeren

Windows 11 vereist Secure Boot. In dit Windows artikel laten we u zien hoe u de functie kunt controleren en inschakelen.

Zo schakelt u Secure Boot in op uw pc

Secure boot

Secure boot is al lang een controversiële UEFI gebaseerde functie. Die moet er voor zorgen dat ongeautoriseerde software, besturingssystemen en drivers verhindert te starten met het systeem.

Hardwarefabrikanten die het Microsoft Certificatie Programma willen volgen zijn verplicht om UEFI te gebruiken met Secure boot aan.

Dat is een programma waarmee fabrikanten aan een beleid moeten voldoen en mogen zeggen dat hun hardware is gemaakt voor Windows 8 (Red).

Microsoft wil ook dat er de mogelijkheid bestaat om Secure boot uit te schakelen op x86 hardware. Deze functie is echter niet verplicht op ARM hardware. Er is niets bekend over certificaten van derde partijen om alternatieve software te kunnen starten.

Als onderdeel van de systeemvereisten moet een apparaat naast een Trusted Platform Module (TPM) ook Secure Boot hebben ingeschakeld om Windows 11 te kunnen installeren.


Secure Boot

Secure Boot is een beveiligingsfunctie die beschikbaar is op de meeste moderne hardware met UEFI firmware. Het dient er voor om een ​​veilige omgeving te bieden voor Windows tijdens het opstarten. De functie moet voorkomen dat malware het systeem kaapt tijdens het opstartproces. 

Met andere woorden, de computer kan alleen opstarten met vertrouwde software van de Original Equipment Manufacturer (OEM) door gebruik te maken van Secure Boot.

Het voordeel van deze functie is een veiligere computer, wat één van de redenen is waarom Microsoft het een vereiste maakt om Windows 11 te installeren.

Er kleeft echter één probleem aan; het inschakelen van deze functie voorkomt dat andere besturingssystemen zoals Linux worden uitgevoerd. Bijvoorbeeld in een Dualboot installatie.


Zo schakelt u Secure Boot in op uw pc
Voorbeeld van een Dual configuratie.

Dual of Multi boot

Dual of multi boot configuratie. Elk van beide besturingssystemen installeer je op een aparte schijf of partitie. Het is op deze manier zelfs mogelijk drie of meer besturingssystemen te installeren; een zogeheten multi boot configuratie.


Wat gaan we doen

In dit Windows 10 en 11 artikel lopen we met u mee door de stappen om Secure Boot te controleren. Wanneer deze is uitgeschakeld laten we u zien hoe u die weer inschakelt. Of wanneer u een ​​Windows 10 computer moet upgraden.

  • Zo controleert u de Secure Boot status in Windows 10
  • Coverteer een schijf van MBR naar GTP in Windows 10
  • Het inschakelen van veilig opstarten in Windows 10
  • Veilig opstarten inschakelen tijdens opstarten

Zo controleert u de Secure Boot status in Windows 10

Gebruik deze stappen om de Secure Boot status in Windows 10 te controleren:

  1. Open Start.
  2. Zoek naar systeeminformatie en klik op het bovenste resultaat om de app te openen.
  3. In het linker deelvenster klikt u op Systeemoverzicht.
  4. Controleer de informatie over Secure Boot State:
    • Aan: Geeft aan dat de functie is ingeschakeld.
    • Uit:  Geeft aan dat de functie is uitgeschakeld of niet wordt ondersteund.
Zo schakelt u Secure Boot in op uw pc
  • Controleer de informatie over BIOS modus:
    • UEFI: Geeft aan dat u Secure Boot kunt inschakelen.
    • BIOS: Legacy geeft aan dat u de functie kunt inschakelen, maar dat er aanvullende stappen nodig zijn.

Nadat u de stappen hebt voltooid en de Beveiligde opstartstatus is uitgeschakeld en de BIOS modus UEFI is. U kunt de onderstaande stappen gebruiken om een ​​veiligere ervaring mogelijk te maken en te voldoen aan de Windows 11 eisen.

Als de Secure Boot State is ingesteld op Off en BIOS Mode op Legacy, dient u eerst een back-up van uw computer te maken. Maak hierbij gebruik van de volgende instructies om de MBR schijf naar GPT schijf te converteren. Ga hierna verder met de stappen om Veilig opstarten in te schakelen.

Coverteer een schijf van MBR naar GTP in Windows 10

Wanneer u van plan bent om Windows 10 te upgraden naar Windows 11 op oudere hardware die UEFI ondersteunt. Moet u eerst de schijf converteren van de oude MBR partitie stijl naar GPT om het systeem firmware type correct te kunnen wisselen. Anders start de computer niet meer correct op.

In Windows 10 kunt u het MBR2GPT opdrachtregelprogramma gebruiken om het partitie type te wijzigen van MBR in GTP zonder Windows opnieuw te installeren.

Controleer de MBR of GPT partitie stijl

Gebruik deze stappen om de huidige schijf partitie stijl te controleren:

  1. Open Configuratiescherm.
  2. Zoek naar Systeembeheer en klik erop om de ervaring te openen, klik vervolgens op Computerbeheer. Selecteer in het linker deelvenster Schijfbeheer.
  3. Met de rechtermuisknop klikt u op het station, waar Windows 10 op is geïnstalleerd. Selecteer de optie Eigenschappen.
Zo schakelt u Secure Boot in op uw pc
  • Eerst klikt op het tabblad Volumes.
  • Als het veld GUID Partition Table (GPT) in het veld Partitie style staat, hoeft de schijf niet te worden geconverteerd. Maar als u het label Master Boot Record (MBR) ziet, kunt u de conversietool gebruiken om over te schakelen.
Zo schakelt u Secure Boot in op uw pc
  • U klikt nu eerst op de knop Annuleren.

Nadat u de stappen hebt voltooid en de schijf moet worden geconverteerd, volgt u de onderstaande instructies.


Wat u moet weten

MBR2GPT belangrijke details

De MBR2GPT tool werkt op een traditionele harde schijf (HDD), solid state drive (SSD) en zelfs op M.2 drive. Met elke versie van Windows 10, maar u moet de tool uitvoeren vanaf een computer met Windows 10, versie 1703 of later.

Deze tool is ontworpen om schijven met Windows 8.1, 7 of een oudere versie te converteren. U kunt de installatie ook upgraden naar de nieuwste versie van Windows 10 en vervolgens de tool gebruiken om van MBR naar GPT te converteren.

Als u te maken hebt met een schijf die bestandscodering met gebruik van BitLocker. Dan moet u eerst de codering opschorten voordat u de hierboven beschreven instructies volgt.

Ten slotte, terwijl MBR achtige schijven maximaal vier primaire partities kunnen hebben, mag de schijf die u wilt converteren niet meer dan drie partities hebben, omdat er één extra toewijzing nodig is om de UEFI partitie te maken.


Converteer MBR naar GPT partitie stijl

Gebruik deze stappen om MBR naar GPT partitie in Windows 10 te converteren:

  1. Open Instellingen Zo schakelt u Secure Boot in op uw pc.
  2. Eerst klikt u op Bijwerken & Beveiliging.
  3. Vervolgens klikt u op Systeemherstel.
  4. In het gedeelte Geavanceerde opstartopties klikt u op de knop Nu opnieuw opstarten.
Zo schakelt u Secure Boot in op uw pc
  • Vervolgens Klik op de optie Problemen oplossen.
Zo schakelt u Secure Boot in op uw pc
  • Hierna klikt u op Geavanceerde opties.
Zo schakelt u Secure Boot in op uw pc
  • Tenslotte klikt u op de optie Opdrachtprompt.
Zo schakelt u Secure Boot in op uw pc
  • Selecteer uw beheerdersaccount en log in (indien van toepassing).
  • Typ de volgende opdracht om te controleren of de schijf aan de vereisten voldoet en druk op Enter:
mbr2gpt /validate
Zo schakelt u Secure Boot in op uw pc

Tip: Het bestand mbr2gpt.exe bevindt zich in de map System32 in de map Windows. Als u alle beschikbare opties wilt zien, gebruikt u de mbr2gpt /? opdracht.

  • Om de partitie te converteren typt u de volgende opdracht om de schijf van MBR naar GPT te converteren en druk op Enter:
mbr2gpt /convert
Zo schakelt u Secure Boot in op uw pc
  • Tenslotte klikt u op de knop Sluiten.
  • Gebruik de optie Zet uw pc uit.

Nadat u de stappen hebt voltooid, wijzigt het opdrachtregelprogramma het partitie type in GPT om te voldoen aan de systeemvereisten om Windows 11 te installeren.

De conversie

Als de conversie is gelukt, moet de retour code 0 zijn. Als het proces echter mislukt, ziet u hieronder mogelijk een van de 11 onderstaande foutcodes:

Zo schakelt u Secure Boot in op uw pc

Het inschakelen van veilig opstarten in Windows 10

Het wijzigen van de onjuiste firmware instellingen kan ertoe leiden dat een computer niet correct opstart. U moet alleen toegang krijgen tot de moederbord instellingen als u daar een goede reden voor heeft. Er wordt aangenomen dat u weet wat u doet. Bij de volgende stappen wordt er ook van uitgegaan dat het apparaat al met UEFI firmware werkt. 

Als de computer zich nog steeds in het oude BIOS bevindt, moet u mogelijk eerst de schijf converteren met MBR naar GPT. Zie bovenstaande stappen. Een conversie is niet nodig als u van plan bent een schone installatie uit te voeren, maar u moet de conversie uitvoeren voordat u een upgrade uitvoert. Het proces om de schijf partitie te converteren zou geen invloed moeten hebben op de installatie, maar het wordt altijd aanbevolen om een ​​back-up te maken voordat u doorgaat.

Binnen Instellingen

Gebruik deze stappen om Secure Boot in te schakelen op een computer met UEFI-firmware:

  1. Open Instellingen Zo schakelt u Secure Boot in op uw pc.
  2. Eerst klikt u op Bijwerken & Beveiliging.
  3. Vervolgens klikt u op Systeemherstel.
  4. In het gedeelte Geavanceerde opstartopties klikt u op de knop Nu opnieuw opstarten.
Zo schakelt u Secure Boot in op uw pc
  • Eerst klikt u op Problemen oplossen.
Zo schakelt u Secure Boot in op uw pc
  • Vervolgens klikt u op Geavanceerde opties.
Zo schakelt u Secure Boot in op uw pc
  • Hierna klikt u op de optie UEFI Firmware instellingen.
Zo schakelt u Secure Boot in op uw pc
Zo schakelt u Secure Boot in op uw pc

Tip: Als u een verouderd BIOS heeft, is de optie niet beschikbaar.

  • Tenslotte klikt u op de knop Opnieuw opstarten.
Zo schakelt u Secure Boot in op uw pc
  • Open de pagina met opstart- of beveiligingsinstellingen.

Opmerking: De UEFI instellingen verschillen per fabrikant en zelfs per computermodel. Mogelijk moet u de ondersteuningswebsite van de fabrikant raadplegen voor meer specifieke details om de instellingen te vinden.

  • U selecteert de optie Beveiligd opstarten en drukt op Enter.
  • Vervolgens zet u de optie op Ingeschakeld en druk op Enter.
  • Sluit de UEFI instellingen af.
  • Bevestig de wijzigingen om het apparaat opnieuw op te starten.

Nadat u de stappen hebt voltooid, begint de computer de functie Beveiligd opstarten te gebruiken om te voldoen aan de Windows 11 vereisten.

Veilig opstarten inschakelen tijdens opstarten

U kunt Secure Boot ook inschakelen op de computer tijdens het opstarten in plaats van de app Instellingen te gebruiken.

Gebruik deze stappen om toegang te krijgen tot de firmware tijdens het opstartproces op Windows:

  • Druk op de knop voor aan / uit.
Zo schakelt u Secure Boot in op uw pc
  • Zie de splash van het scherm om de toets te identificeren die u moet indrukken om de firmware te openen.Indien van toepassing.
  • Druk herhaaldelijk op de gewenste toets totdat u in de instelmodus komt. Gewoonlijk moet u op Esc, Delete of op een van de functietoetsen; F1, F2, F10, F12 drukken.
  • Open de opstart of beveiligingsinstellingenpagina; indien nodig.
  • Selecteer de optie Beveiligd opstarten en druk op Enter.
  • Zet de optie op Ingeschakeld en druk op Enter.
Zo schakelt u Secure Boot in op uw pc
  • Sluit de UEFI instellingen af.
  • Bevestig de wijzigingen om het apparaat opnieuw op te starten.

Nadat u de stappen hebt voltooid, kunt u met Secure Boot de installatie van Windows 11 ondersteunen.

Toegang tot de Firmware

Als u geen toegang kunt krijgen tot de firmware met het toetsenbord, moet u mogelijk de documentatie van de fabrikant raadplegen om de toetsenbord toets te vinden die u tijdens het opstarten moet gebruiken. Hier zijn enkele merken en hun respectievelijke sleutels om toegang te krijgen tot de firmware van het moederbord:

  • Dell: F2 of F12.
  • HP: Esc of F10.
  • Acer: F2 of Verwijderen.
  • ASUS: F2 of Verwijderen.
  • Lenovo: F1 of F2.
  • MSI: Verwijderen.
  • Toshiba: F2.
  • Samsung: F2.

Surface: Houd de knop Volume omhoog ingedrukt.