How To

Hoe activeer ik Secure Boot in Windows 11?

February 14, 2026 5 minuten lezen Updated: February 14, 2026

Microsoft staat er nogal op dat Secure Boot een must is voor de installatie van Windows 11. Het is in feite een beveiligingsfunctie die is ingebouwd in UEFI – de moderne vervanging voor BIOS – en die voorkomt dat malware je systeem binnendringt tijdens het opstarten. Wanneer Secure Boot is ingeschakeld, start je pc alleen op met vertrouwde, geverifieerde software van de OEM. Dat zou de boel een stuk veiliger moeten maken, maar het is ook een van die functies die mensen in de problemen kunnen brengen bij het upgraden of een schone installatie uitvoeren. Als Secure Boot niet is ingeschakeld, zal Windows 11 gewoon niet correct installeren of opstarten. Weten hoe je kunt controleren of het is ingeschakeld en hoe je het kunt activeren, kan je dus een hoop problemen besparen, vooral als je midden in het upgradeproces zit.

Het lastige is dat het inschakelen van Secure Boot niet altijd even eenvoudig is. Het vereist dat je in de BIOS/UEFI-instellingen duikt, die er per moederbordfabrikant heel anders uit kunnen zien. Soms vind je de schakelaar voor Secure Boot verstopt onder de secties ‘Opstarten’ of ‘Beveiliging’, en soms onder ‘Authenticatie’ of in een aangepast menu. Bovendien, als je systeem nog steeds in Legacy-modus met MBR-schijven draait, moet je waarschijnlijk eerst overschakelen naar UEFI met GPT-schijven. Hoewel dit niet altijd een vereiste is, wordt het voor Windows 11 meestal wel aanbevolen. En als je pc MBR gebruikt, kan Windows waarschijnlijk niet opstarten wanneer Secure Boot is ingeschakeld, tenzij je overschakelt naar GPT.

Hoe controleer je of Secure Boot is ingeschakeld?

Dit is eenvoudig: even snel controleren voordat je met de BIOS aan de slag gaat. Op sommige machines kan het uitschakelen van Secure Boot ervoor zorgen dat Windows-upgrades vastlopen of dat er opstartproblemen optreden. Het is dus handig om te controleren of Secure Boot al is ingeschakeld.

Zo doe je dat:

  • Typ ‘Systeeminformatie’ in het startmenu en open het.
  • Klik in de linkerzijbalk op Systeemoverzicht.
  • Scroll naar beneden tot je ‘Secure Boot State’ ziet. Daar staat ‘Aan’ of ‘Uit’.Als het ‘Uit’ staat, is dat mogelijk de oorzaak van het probleem als je probeert te upgraden naar Windows 11 en dat niet lukt.
  • Controleer meteen ook even de BIOS-modus ; deze moet op UEFI staan ​​om Secure Boot beschikbaar en ingeschakeld te hebben.

Hoe Secure Boot in te schakelen

Het inschakelen van Secure Boot is niet heel moeilijk, maar het vereist wel dat je opnieuw opstart in de BIOS/UEFI. Het doel: je systeem in de UEFI-modus zetten en vervolgens Secure Boot vinden en inschakelen. Maar let op: als je systeem nog steeds in de Legacy-modus met MBR-schijven staat, moet je eerst overschakelen naar UEFI + GPT. Voor Windows 11 is dit vaak noodzakelijk. Eerlijk gezegd is het soms lastig vanwege de verschillende benamingen van fabrikanten – ASUS, Dell, HP hebben allemaal hun eigen eigenaardigheden – maar de basisstappen zijn vergelijkbaar.

Converteer MBR naar GPT (indien nodig)

Windows 11 *kan* niet opstarten vanaf een MBR-partitie, en Secure Boot geeft over het algemeen de voorkeur aan GPT-schijven. Dus als je schijf MBR is, moet je deze eerst converteren naar GPT. Maak voordat je dat doet een back-up van al je gegevens, want het wijzigen van de partitiestijl kan je gegevens wissen als je niet voorzichtig bent. Ik weet niet zeker waarom het zo werkt, maar in sommige configuraties is het een noodzakelijk kwaad.

  • Open Schijfbeheer door met de rechtermuisknop op het Startmenu -pictogram te klikken en het te selecteren.
  • Selecteer je schijf, klik met de rechtermuisknop en kies vervolgens Eigenschappen.
  • Controleer de partitiestijl : als er MBR staat, moet je converteren.
  • Sluit het venster en start vervolgens de opdrachtprompt als beheerder ( druk op de Windows-toets + R, typ cmd, klik met de rechtermuisknop en selecteer ‘Uitvoeren als beheerder’ ).
  • Typ: mbr2gpt.exe /convert /allowFullOSen druk op Enter.
  • Nadat het proces is voltooid, wordt uw schijf ingesteld op GPT en kunt u verdergaan met het wijzigen van de BIOS-instellingen.

Schakel de BIOS-modus over van Legacy naar UEFI.

Hier lopen veel mensen vast, omdat de BIOS-interface sterk verschilt en sommige systemen opties verbergen achter menu’s of jargon dat totaal onbegrijpelijk is. Normaal gesproken open je de BIOS door tijdens het opstarten op Delete, F2 of een andere functietoets te drukken. Raadpleeg de informatie van de fabrikant als je er niet uitkomt.

  1. Start de computer opnieuw op en druk op de toets om de BIOS te openen (vaak F2 of Delete ).
  2. Ga naar het tabblad of de sectie ‘Opstarten’.
  3. Stel de opstartmodus in op UEFI. Als je een optie ziet met de naam Legacy of CSM, schakel deze dan uit.
  4. Sla de wijzigingen op (meestal met F10) en herstart de computer.

Sommige BIOS-instellingen hebben een apart tabblad voor het in- of uitschakelen van Secure Boot. Als je dit niet meteen ziet, controleer dan het tabblad Beveiliging of zoek naar een menu met de naam Authenticatie of UEFI/Legacy Boot. Bij sommige systemen moet je Secure Boot mogelijk eerst uitschakelen en vervolgens weer inschakelen nadat je bent overgeschakeld naar de UEFI-modus.

Schakel Secure Boot in de BIOS in.

Dit is de laatste stap: zodra uw systeem in UEFI-modus draait, hoeft u alleen nog maar de schakelaar voor beveiligd opstarten om te zetten. Ook hier geldt dat het per merk verschilt, maar de algemene procedure is vergelijkbaar.

  1. Ga tijdens het opstarten naar de BIOS ( F2, F12, F1 of Delete ).
  2. Zoek naar de optie Secure Boot, deze vindt u vaak onder Opstarten of Beveiliging.
  3. Zet het op Ingeschakeld.
  4. Druk op F10 om op te slaan en af ​​te sluiten.

Als alternatief kunt u dit vanuit Windows zelf doen, bijvoorbeeld via de herstelmodus:

  1. Ga naar Instellingen.
  2. Ga naar Update & Beveiliging > Herstel.
  3. Klik op Nu opnieuw opstarten.
  4. Kies Probleemoplossing > Geavanceerde opties > UEFI-firmware-instellingen.
  5. Klik op Opnieuw opstarten wanneer daarom wordt gevraagd, en u start op in de BIOS.
  6. Ga naar het tabblad ‘Opstarten’, zoek ‘Beveiligd opstarten’ en schakel dit in.
  7. Opslaan en opnieuw opstarten.

Zodra Secure Boot is ingeschakeld en uw systeem in UEFI-modus staat, bent u er vrijwel klaar voor. Er zouden geen vreemde compatibiliteitsproblemen meer moeten zijn die de installatie of upgrade van Windows 11 in de weg staan. Zorg er wel eerst voor dat de firmware van uw systeem Secure Boot ondersteunt – dat is een veelvoorkomend struikelblok.

En natuurlijk kunnen verschillende configuraties variëren, dus als de opties niet staan ​​waar dit staat, raadpleeg dan de handleiding van je moederbord of de documentatie van de fabrikant. Het is een beetje vervelend, maar zo is technologie nu eenmaal – je moet die variabiliteit gewoon waarderen.