Veilig opstarten inschakelen op een pc met Windows 10

Bereid uw Windows 10-pc voor op Windows 11 door Secure Boot in BIOS in te schakelen, aangezien dit een vereiste is om de nieuwe Windows-versie te krijgen.

Met de aankondiging van Windows 11 introduceerde Microsoft een nieuwe reeks minimumvereisten waaraan uw pc moet voldoen om de update te kunnen krijgen. Hoewel veel van de vereisten vrij gebruikelijk zijn en slechts een handvol computers zullen uitsluiten, heeft één vereiste ervoor gezorgd dat mensen hun hoofd krabben, namelijk 'Secure Boot'.

Veel gebruikers zijn zich niet bewust van de 'Secure Boot'-functionaliteit op hun computer, ondanks dat deze altijd voor hen beschikbaar is. Als u ook op zoek bent naar een manier om te controleren of uw computer 'Secure Boot' ondersteunt of als u op zoek bent naar een manier om dit in te schakelen, lees dit artikel dan grondig door.

Wat is Veilig opstarten?

Om Secure Boot te begrijpen, moet u eerst twee belangrijke componenten begrijpen, BIOS (Basic Input/Output System) en UEFI (Unified Extensible Firmware Interface). Dit zijn beide de firmware of je kunt zeggen dat software is geïnstalleerd door de processorfabrikanten om je te helpen besturingssystemen op je computer te laden, samen met een overvloed aan andere functionaliteiten.

UEFI is moderner dan het BIOS-systeem, aangezien het eerste al bestaat sinds de jaren tachtig, daar was ongetwijfeld een ruimte voor verbetering. USP's van UEFI omvatten ondersteuning voor grotere harde schijven (omdat BIOS het besturingssysteem niet kan opstarten vanaf een harde schijf boven 2,1 TB), snellere opstarttijden, het gemak van een GUI, muiscursorondersteuning (met BIOS kon je alleen navigeren met een toetsenbord in het firmwareniveau menu), en natuurlijk betere beveiliging, waaronder het Secure Boot-mechanisme.

Nu is het de taak van Secure Boot om ervoor te zorgen dat alleen geverifieerde besturingssystemen en software kunnen worden geladen om de computer te helpen opstarten, en toegang weigeren als malware of niet-geverifieerde software zichzelf probeert te laden voordat de computer zelfs maar opstart.

Om de genoemde functionaliteit te bereiken, zijn geverifieerde software/besturingssystemen die moeten worden gestart op het moment van opstarten, ondertekend met openbare/private sleutels voor de UEFI-firmware. Op het moment van opstarten controleert Secure Boot die sleutels bij UEFI en geeft toegang tot ze als ze door UEFI op de 'witte lijst' zijn gezet. Windows 10 wordt geleverd met een dergelijk certificaat voor UEFI, dat dient als de sleutel om het toe te staan ​​op het moment van opstarten.

Aangezien u nu de basisprincipes van Secure Boot begrijpt, gaan we leren hoe u kunt controleren of het op uw computer is ingeschakeld.

Hoe te controleren of Secure Boot is ingeschakeld in Windows 10

U kunt de status van Secure Boot heel snel controleren op uw Windows 10-computer.

Druk hiervoor eerst op Windows+R op uw toetsenbord om 'Run Command' op uw scherm te openen. Typ vervolgens msinfo32 in het tekstgebied in het deelvenster 'Opdracht uitvoeren' en klik op de knop 'OK'.

Nadat u op de knop 'OK' hebt geklikt, wordt een venster 'Systeeminformatie' op uw systeem geopend.

Zoek in het rechtergedeelte van het venster het veld 'BIOS-modus'. Als er 'UEFI' staat, gaat u verder met de volgende stap. Als er 'Legacy' staat, wordt de status Secure Boot niet ondersteund op uw computer.

Nadat u uw BIOS-modus hebt bevestigd, gaat u verder in de lijst en zoekt u de optie 'Secure Boot State'. Als de optie Beveiligd opstarten in de status 'Uit' staat, moet u deze inschakelen via uw UEFI-firmware-instellingen.

Veilig opstarten inschakelen vanuit BIOS-instellingen

Opmerking: De sneltoetsen die in dit gedeelte worden vermeld om toegang te krijgen tot het BIOS-menu, zijn voor Dell-systemen. Verschillende fabrikanten hebben verschillende sneltoetsen om toegang te krijgen tot en door het menu te navigeren. Raadpleeg de handleiding van uw pc of kijk op de website van de fabrikant voor de specifieke toetsen voor uw machine.

Om de BIOS-instellingen te bereiken, sluit u uw systeem af en weer aan. Druk vervolgens, zodra u het Boot-logo op uw scherm ziet, op de F12 toets op uw toetsenbord. Mogelijk ziet u een indicator op uw scherm terwijl de machine zich voorbereidt om het BIOS-menu te openen.

Kies vervolgens de optie 'BIOS Setup' op het scherm door ofwel te navigeren met de pijltjestoetsen van uw toetsenbord of door sneltoetsen te gebruiken als deze op uw scherm worden weergegeven.

Klik daarna op de optie 'Secure Boot' als uw BIOS muiscursor ondersteunt, navigeer er anders naartoe met de pijltoetsen en druk op Binnenkomen op je toetsenbord.

Ga vervolgens naar de optie 'Secure Boot Enable' met behulp van de muis of de pijltoetsen op het toetsenbord van uw machine.

Druk op het scherm 'Secure Boot Enable' op de pijl-omlaag om de optie 'Ingeschakeld' te markeren en druk vervolgens op de spatiebalk toets om deze te selecteren. U kunt ook de muiscursor gebruiken om de optie 'Ingeschakeld' te selecteren.

Nadat u de optie 'Ingeschakeld' hebt geselecteerd, klikt u ten slotte op de knop 'Toepassen' met uw muis of pijltoetsen om naar de knop te navigeren en vervolgens op de knop Binnenkomen toets om de wijzigingen te bevestigen.

Gebruik nu de optie 'Exit' om de BIOS-setup af te sluiten. De Secure Boot-optie is nu ingeschakeld op uw computer.

Nadat u de BIOS-setup hebt afgesloten, gaat uw computer verder met het opstartproces van Windows 10 en heeft u Secure Boot ingeschakeld op uw systeem.