Als u van plan bent om te upgraden naar Windows 11 (of versie 22H2), moet u eerst TPM 2.0 en Secure Boot controleren en inschakelen in het BIOS (UEFI) van het moederbord van uw computer (van Asus, Dell, MSI, GigaByte, etc.) zoals onderdeel van de voorbereiding.
In Windows 11 is een van de belangrijkste veranderingen de vereiste voor Trusted Platform Module (TPM) versie 2.0 en Secure Boot. Volgens Microsoft zijn TPM 2.0 en veilig opstarten noodzakelijk om een betere beveiligingsomgeving te bieden en geavanceerde aanvallen, veel voorkomende malware, ransomware en andere bedreigingen te voorkomen (of op zijn minst te minimaliseren).
vertrouwde platformmodule is een stukje hardware, meestal (maar niet altijd) ingebouwd in het moederbord, dat een veilige omgeving biedt voor het opslaan en beschermen van coderingssleutels bij het coderen van de harde schijf met behulp van functies zoals BitLocker. Aan de andere kant, Veilig opstarten een module die ervoor zorgt dat het apparaat alleen opstart met software die door de fabrikant wordt vertrouwd.
In deze handleiding leert u hoe u TPM 2.0 en Secure Boot kunt testen en inschakelen voor een installatie van Windows 11. (Zie ook de stappen om deze twee beveiligingsfuncties op VMware Workstation en Hyper-V in te schakelen om een nieuw besturingssysteem op een virtuele machine uit te voeren. ..)
Controleer of TPM 2.0 aanwezig is in Windows 10.
Volg deze stappen om te bepalen of TPM is ingeschakeld in Windows 10:
-
Open Beginnen in Windows 10.
-
Zoekopdracht tpm.msc en klik op het bovenste resultaat om te openen Trusted Platform Module (TPM)-beheer hulpmiddel.
-
V “Toestand” En “TPM-fabrikantinformatie” secties, bevestig de TPM en versie.
Als uw computer is uitgerust met een TPM-chip, ziet u informatie over de hardware en de status ervan. Anders, als het bericht “Kan geen compatibele TPM vinden” wordt weergegeven, is de chip uitgeschakeld in UEFI of heeft het apparaat geen compatibele TPM.
Schakel TPM 2.0 in BIOS voor Windows 11 in
Volg deze stappen om TPM 2.0 in het BIOS in te schakelen om uw Windows 11-installatie te herstellen:
-
Open Instellingen.
-
druk op Update en beveiliging.
-
druk op Herstel.
-
Klik in het gedeelte Geavanceerd starten op de knop Herstart nu knop.

-
druk op Probleemoplossen.

-
druk op Geavanceerde mogelijkheden.
-
druk op UEFI-firmware-instellingen keuze.

-
druk op Opnieuw rennen knop.
-
druk op geavanceerd, veiligheidof laars instellingenpagina, afhankelijk van het moederbord.
-
Selecteer Trusted Platform-module 2.0 optie en selecteer Inbegrepen keuze.

Als het moederbord geen TPM-chip heeft en u een AMD-processor gebruikt, kan de module in de processor zijn ingebouwd en verschijnt de instelling als “fTPM” (op firmware gebaseerde TPM 2.0) of “AMD fTPM-switch”. Als het apparaat een Intel-gebaseerd systeem is, zal TPM 2.0 beschikbaar zijn als Platform Trust Technology (PTT).
Als de computer geen TPM-optie heeft en deze is op maat gemaakt, dan kan dat ook koop een module om ondersteuning toe te voegen. U kunt echter op de website van de fabrikant van het moederbord controleren of er ondersteuning bestaat.
Na het voltooien van deze stappen zou Windows 11 moeten valideren, zodat u uw computer kunt updaten naar het nieuwe besturingssysteem.
Controleer of Secure Boot aanwezig is in Windows 10.
Volg deze stappen om te bepalen of Secure Boot op uw computer is ingeschakeld:
-
Open Beginnen.
-
Zoekopdracht Systeem informatie en klik op het bovenste resultaat om de applicatie te openen.
-
druk op Systeemoverzicht op het linkerpaneel.
-
Controleer de Secure Boot State-informatie en zorg ervoor dat de functie is ingeschakeld. “Op de.” Als dit niet het geval is, moet u de optie handmatig inschakelen.

Nadat u deze stappen heeft voltooid, kunt u doorgaan met het installeren van Windows 11 als de beveiligingsfunctie is ingeschakeld. Anders moet u de stappen volgen om dit in de UEFI-firmware in te schakelen.
Schakel Secure Boot in BIOS voor Windows 11 in
Als uw computer een ouder BIOS gebruikt, moet u eerst de MBR-schijf naar GPT converteren en vervolgens overschakelen naar de UEFI-modus en Secure Boot inschakelen. Anders zal de computer niet meer opstarten als u nieuwere firmware inschakelt. Als u een schone installatie probeert uit te voeren, kunt u de conversie overslaan, maar deze is verplicht als u probeert te upgraden vanaf een Windows 10-desktop.
Volg deze stappen om Secure Boot in uw BIOS in te schakelen:
-
Open Instellingen.
-
druk op Update en beveiliging.
-
druk op Herstel.
-
Klik in het gedeelte Geavanceerd starten op Herstart nu knop.

-
druk op Probleemoplossen.

-
druk op Geavanceerde mogelijkheden.
-
druk op UEFI-firmware-instellingen keuze.

-
druk op Opnieuw rennen knop.
-
druk op geavanceerd, veiligheidof laars instellingenpagina, afhankelijk van het moederbord.
-
Selecteer de optie Veilig opstarten en selecteer Inbegrepen keuze.
Bijna elk apparaat met UEFI-firmware zal Secure Boot inschakelen, maar als dit niet het geval is, moet u uw systeem upgraden of overwegen om een nieuwe computer aan te schaffen die compatibel is met Windows 11.
Nadat u deze stappen heeft voltooid, moet uw computer een hardwareverificatieproces doorlopen om door te gaan met een interne upgrade of schone installatie van Windows 11.
