Hoe Secure Boot in- of uitschakelen op ASUS-moederborden
Secure Boot kan soms behoorlijk irritant zijn, vooral als je Linux naast elkaar wilt installeren of een aangepast besturingssysteem wilt gebruiken. Het is ontworpen om te voorkomen dat onbevoegde software tijdens het opstarten wordt geladen, wat geweldig is voor de beveiliging, maar een hoofdpijn kan veroorzaken als je aan het experimenteren bent. Soms is het nodig om deze functie via de BIOS in of uit te schakelen, maar de procedure is niet uniform voor alle moederborden. Als je een ASUS-moederbord hebt, lees dan hier hoe je Secure Boot kunt uitschakelen of inschakelen, samen met een paar tips die je een paar uur frustratie kunnen besparen.
Hoe Secure Boot uit te schakelen
Het uitschakelen van Secure Boot komt vaak ter sprake bij het installeren van Linux of andere besturingssystemen die de Microsoft-beveiligingssleutels niet ondersteunen. Het kan het opstartproces verstoren, dus hier leggen we uit hoe je het uitschakelt voor ASUS-moederborden, die vrij gangbaar zijn. De belangrijkste reden hiervoor is dat Secure Boot kan voorkomen dat je besturingssysteem correct opstart als de sleutels niet worden herkend. Als het werkt, verloopt het soepel, maar soms weigert het systeem de instelling te wijzigen tenzij je het handmatig uitschakelt.
Methode 1: Uitschakelen via BIOS-instellingen
- Herstart of schakel de pc in. Druk tijdens het opstarten herhaaldelijk op de F2- of Del-toets om in de BIOS te komen. Soms is het even wennen om de juiste timing te vinden, vooral bij nieuwere moederborden.
- Als je in de BIOS bent en een visuele interface ziet, druk dan op F7 om over te schakelen naar de geavanceerde modus. Niet alle moederborden vereisen deze stap, maar op sommige is het nodig om toegang te krijgen tot alle opties.
- Ga naar Beveiliging > Secure Boot. Zoek naar Secure Boot Control. Zet deze op Uitgeschakeld. Als je deze optie niet ziet, geen nood; je vindt de instelling mogelijk in Opstarten > Secure Boot.
- Stel in hetzelfde gedeelte het besturingssysteemtype indien mogelijk in op ‘Ander besturingssysteem’. Dit ontgrendelt soms de opties voor beveiligd opstarten.
- Druk F10op ‘ Ja’ om uw wijzigingen op te slaan en de computer opnieuw op te starten.
Als de opstartopties voor Secure Boot niet worden weergegeven, kan dit betekenen dat u CSM (Compatibility Support Module) moet inschakelen of moet overschakelen naar de UEFI-modus. Daarover later meer.
Methode 2: Platformsleutels verwijderen (Geavanceerd)
- Als uitschakelen via het menu niet voldoende is of als je problemen ondervindt, kun je de Secure Boot-sleutels verwijderen. Plaats een USB-flashstation dat is geformatteerd als FAT32, want de BIOS zal hierom vragen om de sleutels op te slaan.
- Start de computer op en ga naar BIOS, vervolgens naar Beveiliging > Sleutelbeheer.
- Selecteer ‘Beveiligde opstartsleutels opslaan’. Doe dit als eerste; het is een veiligheidsback-up voor het geval u later gegevens wilt herstellen.
- Ga vervolgens naar PK Management, kies ‘Delete Key’ en bevestig. Hiermee wordt Secure Boot effectief uitgeschakeld door de sleutels te verwijderen.
- Druk op ‘Ja’F10 en selecteer ‘Opslaan en opnieuw opstarten’.Beschouw dit als een drastische stap: u kunt Secure Boot pas weer inschakelen nadat u de sleutels vanuit de back-up hebt hersteld.
In sommige configuraties kan het verwijderen van de PK later problemen veroorzaken met Windows Secure Boot. Als u dus alle opties open wilt houden, maak dan eerst een back-up.
Hoe Secure Boot in te schakelen
Het inschakelen is in principe het omgekeerde: ga terug naar de BIOS, zorg ervoor dat het systeem in UEFI-modus draait en schakel het in. Meestal moet je je systeem instellen op UEFI-modus en het besturingssysteemtype wijzigen naar Windows UEFI-modus, vooral als je Windows 11 installeert, omdat dit GPT-partitionering en Secure Boot vereist.
Voordat je Secure Boot inschakelt, moet je nagaan of je schijf is gepartitioneerd volgens de GPT- of MBR-methode. Windows 11 vereist GPT + UEFI om Secure Boot correct te laten werken. Als je schijf MBR is, moet je deze eerst converteren naar GPT. Dit vereist een aantal extra stappen – daarover later meer.
Converteer MBR naar GPT (indien nodig)
- Open Uitvoeren door op te drukken Win + Ren typ om Schijfbeheer
diskmgmt.mscte openen. - Zoek je hoofdschijf (meestal Schijf 0), klik er met de rechtermuisknop op en ga naar Eigenschappen. Controleer onder het tabblad Volumes of het GPT of MBR is. Als het MBR is, moet je het converteren.
- Als je Windows normaal gebruikt, kun je de opdracht proberen
mbr2gpt /convertin een opdrachtprompt of PowerShell met beheerdersrechten. Open deze als beheerder en voer de opdracht uit.Tip: Als je fouten krijgt, moet je mogelijk eerst opstarten in de herstelmodus. Sluit de computer af en houd vervolgens Shift + Herstart ingedrukt om toegang te krijgen tot de geavanceerde opstartopties. Je kunt ook de volgende opdrachten gebruiken:diskpartlist disk(noteer hier uw schijfnummer)exitmbr2gpt /convert /disk:0(vervang 0 door uw schijfnummer)
Schakel de BIOS-modus over naar UEFI.
- Herstart de computer en druk herhaaldelijk op F2 of de Delete -toets om in de BIOS te komen. Soms lukt het een paar keer – bah, Windows moet het natuurlijk onnodig ingewikkeld maken.
- Zoek in de BIOS naar een instelling genaamd Launch CSM. Als deze is ingeschakeld, schakel deze dan uit. Als je deze niet ziet, ga dan naar Compatibility Support Module en schakel die uit. Het is in principe hetzelfde, maar soms verschilt het per BIOS-versie.
- Sla het bestand op en sluit af met F10. Je systeem zou nu in UEFI-modus moeten draaien, wat nodig is om Secure Boot correct te laten werken.
Secure Boot inschakelen
- Ga terug naar de BIOS en druk op F7(indien beschikbaar) om over te schakelen naar de geavanceerde modus. Sommige BIOS’en gaan direct naar de UEFI-instellingen.
- Ga naar Beveiliging > Secure Boot. Zet de schakelaar op Ingeschakeld.
- Als die optie niet beschikbaar is, controleer dan Boot > Secure Boot en stel het besturingssysteemtype in op Windows UEFI-modus.
- Ga naar Sleutelbeheer. Zorg ervoor dat alle sleutels zijn ingesteld op Fabrieksinstellingen of Standaard. Zo niet, selecteer ze dan één voor één, klik op Bijwerken en bevestig.
- Als u oude sleutels wilt herstellen (bijvoorbeeld omdat u ze eerder hebt verwijderd), plaatst u de USB-back-up en volgt u de instructies om nieuwe sleutels in te stellen.
- Druk op F10‘ Ja’ om op te slaan en af te sluiten.
En dat is het eigenlijk wel: zodra je de BIOS-schermen hebt doorlopen, zou je systeem moeten opstarten met Secure Boot ingeschakeld. Houd er rekening mee dat je bij sommige configuraties mogelijk de CMOS moet wissen of de BIOS moet resetten als het niet meteen lukt.Want Windows moet dit proces natuurlijk ingewikkelder maken dan nodig is.
Samenvatting
- Open de BIOS via F2/Del of F7 voor de geavanceerde modus.
- Schakel Secure Boot uit in het menu Beveiliging of Opstarten.
- Overweeg om uw schijf naar GPT te converteren als u upgradet naar Windows 11.
- Schakel de BIOS-modus over naar UEFI voor betere compatibiliteit.
- Schakel Secure Boot naar behoefte in of uit voor uw besturingssysteem.
Samenvatting
Het in- of uitschakelen van Secure Boot op ASUS-moederborden is niet altijd even eenvoudig, vooral met de verschillende BIOS-versies en instellingen. Maar als het eenmaal is ingesteld, heb je een systeem dat goed samenwerkt met moderne beveiligingsstandaarden of waarmee je probleemloos Linux of andere besturingssystemen kunt dual-booten. Zorg er wel voor dat je een back-up van je sleutels maakt, want het verwijderen ervan is onomkeerbaar zonder de back-up. Hopelijk bespaart dit iemand een paar uur puzzelen. Ik hoop dat dit helpt!