Hoe activeer ik TPM 2.0 in de BIOS-instellingen?
TPM was vroeger een klein chipje dat op het moederbord was gesoldeerd, een beetje vreemd, maar dat is veranderd met TPM 2.0. Nu implementeren veel moderne moederborden het via de chipset zelf, dus er is geen aparte chip meer nodig. Kortom, zelfs als je moederbord geen aparte TPM-module heeft, kun je TPM 2.0 nog steeds inschakelen via de BIOS. Het addertje onder het gras? Je moet eerst een paar instellingen inschakelen, zoals fTPM voor AMD of PTT voor Intel, en ervoor zorgen dat ‘Security Device Support’ is ingeschakeld. Het is niet altijd even eenvoudig en soms zitten de BIOS-opties verborgen in verschillende menu’s, afhankelijk van het merk moederbord en de firmwareversie. Neem even de tijd om je erin te verdiepen voordat je begint.
Het begrijpen van TPM is misschien wat lastig, maar wel belangrijk. Het is een hardwarematige beveiligingstechnologie die cryptografische sleutels opslaat, helpt bij encryptietools zoals BitLocker en de opstartintegriteit controleert. Als je Windows 11 gebruikt of een veiliger systeem wilt, is het inschakelen van TPM een absolute must. Bovendien controleren sommige games, zoals Valorant, er ook op, dus het is niet langer alleen voor techneuten. Verwacht wat gedoe, maar eenmaal ingeschakeld krijg je een degelijke beveiligingslaag en voldoe je aan de eisen van nieuwere besturingssystemen.
Hoe schakel ik TPM in de BIOS in?
Open het BIOS-setupprogramma.
Zet de pc aan en blijf direct na het indrukken van de aan/uit-knop herhaaldelijk op de Delete- toets (of soms F2 ) drukken. Als het BIOS niet opent, probeer dan de toetsen op het toetsenbord op verschillende momenten in te drukken of herstart de computer en probeer het opnieuw. Als je geen toegang tot het BIOS krijgt, moet je dit mogelijk vanuit Windows activeren via Geavanceerde opstartopties of Shift + Herstart > Probleemoplossing > Geavanceerde opties > UEFI-firmware-instellingen. Elk moederbord heeft zijn eigen eigenaardigheden, maar de meeste werken vrijwel hetzelfde als deze basisprocedure.
Schakel TPM in — de firmware-gebaseerde variant (fTPM of PTT)
Hier wordt het een beetje ingewikkeld, omdat verschillende merken verschillende namen en menu’s gebruiken. Voor Intel’s PTT:
- Ga naar de menu’s ‘Geavanceerd’ of ‘Vertrouwd computergebruik’ (soms onder ‘Beveiliging ‘).
- Zoek Intel PTT en zet het op ‘ Ingeschakeld’.
- Zorg ervoor dat ondersteuning voor beveiligingsapparaten ook is ingeschakeld.
- Sla het bestand op en sluit af door op F10 te drukken (of volg de instructies voor opslaan in je BIOS).
Voor AMD-moederborden met firmware TPM ( fTPM ):
- Ga naar menu’s zoals Beveiliging, Geavanceerd of Vertrouwde computeromgeving.
- Zet AMD CPU fTPM op Ingeschakeld.
- Controleer ook of de ondersteuning voor beveiligingsapparaten is ingeschakeld.
- Sla het bestand op en herstart de computer.
Sommige moederborden bieden de mogelijkheid om PCR-banken of een paar geavanceerde beveiligingsfuncties aan te passen, maar eerlijk gezegd kun je die beter ongewijzigd laten, tenzij je daar echt in geïnteresseerd bent. Voor de meesten van ons werken de standaardinstellingen prima.
Oh, en als je de TPM later wilt resetten, doe dat dan via Windows. Je vindt de optie in Windows Beveiliging > Apparaatbeveiliging > Details van de beveiligingsprocessor en klik vervolgens op TPM wissen.
Controleer de TPM-status in Windows.
Start de pc opnieuw op na het wijzigen van de BIOS-instellingen en open de TPM Management Console door tpm.mscin het uitvoervenster ( Win + R) te typen. In het venster zou moeten staan: “De TPM is gereed voor gebruik”. Als dit niet het geval is, of als u fouten ziet, controleer dan de BIOS-instellingen of neem contact op met de ondersteuningspagina van uw moederbordfabrikant voor specifieke instructies. Soms meldt de TPM-module problemen of moet deze gereset worden, wat eenvoudiger is vanuit Windows dan via de BIOS.
Wat als TPM niet wordt weergegeven of nog steeds niet werkt?
Ja, het is behoorlijk frustrerend als je alles hebt ingeschakeld en het nog steeds niet werkt. Veelvoorkomende problemen zijn onder andere dat de BIOS niet correct opslaat (controleer je opslagproces goed – BIOS-meldingen kunnen soms misleidend zijn) of dat de firmware de hardware niet correct herkent. Als de TPM-status nog steeds aangeeft dat deze incompatibel of ontbreekt, controleer dan de lijst met ondersteunde TPM 2.0-functies of -modules van je moederbordfabrikant. De ondersteuningslijst van MSI of de documentatie van ASUS geeft bijvoorbeeld aan of je moederbord firmware-TPM ondersteunt.
In sommige gevallen is het ook nodig om je BIOS bij te werken om de nieuwste beveiligings- en firmwarefuncties te krijgen. Dat is vaak de oorzaak van dit soort problemen. BIOS-updates kunnen weliswaar vervelend zijn, maar ze lossen soms wel compatibiliteitsproblemen zoals deze op.
En als al het andere mislukt en je probeert Windows 11 te installeren, onthoud dan dat het mogelijk is om de TPM-vereisten tijdelijk te omzeilen, maar dat is weer een heel ander verhaal. Het is beter om TPM correct in te schakelen voor blijvende stabiliteit en beveiliging.
Ik weet niet precies waarom het werkt, maar op sommige machines duurt het een paar pogingen voordat TPM in de BIOS wordt ingeschakeld en de computer opnieuw opstart. Soms helpt een herstart of zelfs een BIOS-reset. De BIOS kan namelijk nogal eigenwijs zijn.