- Windows 10-pc's kunnen Secure Boot alleen gebruiken met UEFI-firmware, niet met de traditionele BIOS.
- Als uw systeem al UEFI gebruikt, hoeft u alleen Secure Boot in de firmware-instellingen in te schakelen. Als het systeem BIOS (legacy) gebruikt, moet u de systeemschijf converteren van MBR naar GPT, overschakelen naar de UEFI-modus en vervolgens Secure Boot inschakelen.
Het inschakelen van Secure Boot in Windows 10 kan wat lastig uit te leggen zijn, omdat het besturingssysteem zowel op Unified Extensible Firmware Interface (UEFI) als op de oudere Basic Input/Output System (BIOS)-firmware kan draaien.
Als het apparaat al UEFI gebruikt , kunt u eenvoudig de firmware openen en de beveiligingsfunctie inschakelen.
Als de computer daarentegen BIOS gebruikt , moet u extra stappen ondernemen om de huidige partitiestijl van Master Boot Record (MBR) naar GUID Partition Table (GPT) te converteren voordat u van BIOS naar UEFI overschakelt en Secure Boot inschakelt in Windows 10.
Wat is Secure Boot?
Secure Boot is een beveiligingsfunctie van de UEFI-firmware die ervoor zorgt dat alleen vertrouwde software tijdens het opstarten wordt geladen. Dit beschermt tegen malware op bootniveau (zoals bootkits, rootkits en, in dit geval, cheatprogramma's voor games). Hoewel Windows 11 Secure Boot aanbeveelt, is het niet altijd standaard ingeschakeld.
Waarom Secure Boot inschakelen?
In Windows 10 is het niet verplicht om Secure Boot in te schakelen voor de installatie van het besturingssysteem, maar het wordt wel aanbevolen, omdat steeds meer applicaties dit vereisen. Het is ook een gangbare praktijk om uw computer te beschermen tegen malware en rootkits die het opstartproces kunnen infecteren.
Als je bijvoorbeeld een gaming-pc hebt, vereisen sommige games (zoals Battlefield 6) Secure Boot om te voldoen aan de verplichte anti-cheat-vereisten .
Waarom Secure Boot uitschakelen?
In zeldzame gevallen kan het inschakelen van Secure Boot conflicten veroorzaken met oudere hardware of niet-Windows-besturingssystemen. In dergelijke gevallen is het wellicht nodig om Secure Boot tijdelijk uit te schakelen (of uitgeschakeld te laten). Voor optimale beveiliging wordt echter over het algemeen aanbevolen om Secure Boot ingeschakeld te laten.
In deze handleiding leg ik stap voor stap uit hoe je Secure Boot inschakelt in Windows 10.
Beveiligd opstarten inschakelen in Windows 10 (UEFI)
Als je Windows 10 op moderne hardware gebruikt, maakt je computer mogelijk al gebruik van UEFI, wat ook betekent dat je huidige configuratie de GPT-partitiestijl gebruikt.
U hoeft dus alleen nog maar te controleren of Secure Boot is ingeschakeld en kunt vervolgens verdergaan met de stappen als het is uitgeschakeld.
1. Controleer of Secure Boot is in- of uitgeschakeld.
Om te controleren of uw Windows 10-computer UEFI en Secure Boot gebruikt, volgt u deze stappen:
-
Open Start .
-
Zoek naar Systeeminformatie en klik op het bovenste resultaat om de app te openen.
-
Klik op Systeemoverzicht in het linkerpaneel.
-
Controleer de informatie over de "BIOS-modus" en bevestig dat deze is ingesteld op UEFI .
Belangrijke opmerking: als de instelling op Legacy staat , is het apparaat geconfigureerd om BIOS te gebruiken , wat incompatibel is met Secure Boot .
-
Controleer de informatie over de "Beveiligde opstartstatus" en bevestig dat de functie is ingeschakeld . (Zo niet, dan moet u de optie handmatig inschakelen.)

Als u de stappen hebt voltooid en het systeem UEFI-firmware gebruikt, kunt u Secure Boot inschakelen. Als u de oude BIOS-versie gebruikt, moet u de schijf converteren van MBR naar GPT voordat u van BIOS naar UEFI overschakelt en Secure Boot inschakelt.
2. Schakel Secure Boot in op UEFI
Als de computer UEFI gebruikt, kunt u Secure Boot inschakelen met behulp van de volgende stappen:
-
Open Instellingen .
-
Klik op Update & Beveiliging .
-
Klik op de pagina Herstel .
-
Klik op de knop ' Nu opnieuw opstarten' onder het gedeelte 'Geavanceerde opstartopties'.

-
Klik nogmaals op de knop ' Nu opnieuw opstarten' .
-
Klik op Probleemoplossing .
-
Klik op Geavanceerde opties .
-
Klik op de optie "UEFI-firmware-instellingen" .

-
Klik op de knop Opnieuw opstarten .
-
Open de pagina met geavanceerde instellingen , beveiligingsinstellingen of opstartinstellingen , afhankelijk van het moederbord.
-
Selecteer de optie "Beveiligd opstarten" en kies de optie "Ingeschakeld ".
Nadat u de stappen hebt voltooid, wordt de beveiligingsfunctie op uw computer ingeschakeld.
Beveiligd opstarten inschakelen in Windows 10 (BIOS)
Als je de oude BIOS gebruikt, moet je de schijfpartitiestijl converteren van MBR naar GPT voordat je van BIOS naar UEFI overschakelt en Secure Boot inschakelt.
Bij het uitvoeren van deze stappen wijzigt u de opslagstructuur. Na het overschakelen naar de GPT-stijl zal uw computer niet meer opstarten totdat u het firmwaretype weer wijzigt naar UEFI . Als u niet zeker weet of uw apparaat het wisselen van firmwaretype ondersteunt, is het raadzaam om de ondersteuningswebsite van de fabrikant te raadplegen (door online te zoeken naar uw apparaatmerk en -model) voordat u verdergaat.
Waarschuwing: Het wijzigen van de partitiestijl kan ernstige problemen veroorzaken als dit niet correct wordt gedaan. Er wordt van uitgegaan dat u weet wat u doet en dat u een systeemback-up hebt gemaakt voordat u verdergaat.
1. Controleer de partitie-indeling van Windows 10
Om de partitiestijl van een schijf in Windows 10 te controleren, volg je deze stappen:
-
Open Start .
-
Zoek naar Schijfbeheer en klik op het bovenste resultaat om de app te openen.
-
Klik met de rechtermuisknop op de schijf (niet op de partitie) en selecteer de optie Eigenschappen .

-
Klik op het tabblad Volumes .
-
Controleer het veld 'Partitiestijl' om te bevestigen of de schijf is geformatteerd met de 'Master Boot Record (MBR)'- of de 'GUID Partition Table (GPT)'- stijl.

Zodra je de stappen hebt voltooid, kun je de partitiestijl van je huidige configuratie bevestigen.
De GPT-partitiestijl is doorgaans niet compatibel met systemen die een traditioneel BIOS gebruiken om op te starten. Als uw computer de legacy-firmware gebruikt, is de kans groot dat de partitie al is ingesteld op MBR en dat conversie nodig is.
2. Converteer een MBR-partitie naar de GPT-stijl.
Volg deze stappen om de partitiestijl van MBR naar GPT te converteren in Windows 10:
-
Open Instellingen .
-
Klik op Update & Beveiliging .
-
Klik op Herstellen .
-
Klik op de knop ' Nu opnieuw opstarten' onder het gedeelte 'Geavanceerde opstartopties'.

-
Klik op Probleemoplossing .
-
Klik op Geavanceerde opties .
-
Klik op de optie Opdrachtprompt .

-
Selecteer uw beheerdersaccount en meld u aan met uw inloggegevens (indien nodig).
-
Typ de volgende opdracht om te controleren of de schijf kan worden geconverteerd en druk op Enter :
mbr2gpt /validate

-
Typ de volgende opdracht om de systeemdrive van MBR naar GPT te converteren en druk op Enter :
mbr2gpt /convert

-
Typ de volgende opdracht om de console te sluiten en druk op Enter :
Uitgang
-
Klik op de optie 'Schakel uw pc uit' .
Bij gebruik van het opdrachtregelprogramma mbr2gpt wordt alleen de systeemdrive naar GPT geconverteerd, tenzij u de opdracht aanpast en specificeert welke drives moeten worden geconverteerd.
3. Schakel in Windows 10 over van BIOS naar UEFI.
Om op uw Windows 10-computer van BIOS naar UEFI over te schakelen, volgt u deze stappen:
-
Schakel het apparaat in en start de firmware op.
Belangrijke opmerking: De stappen om de firmware-instellingen te openen en te wijzigen, verschillen per fabrikant en computermodel. Het is raadzaam om de ondersteuningswebsite van de fabrikant van uw apparaat te raadplegen voor meer specifieke informatie. Meestal kunt u de firmware echter tijdens het opstarten openen door op Delete , Esc of een van de functietoetsen te drukken .
-
Ga naar de pagina met de opstartvolgorde , geavanceerde instellingen of opstartinstellingen , afhankelijk van uw moederbord.
-
Schakel de legacy BIOS uit en activeer de UEFI- modus.
-
Sla de instellingen op
-
Schakel de computer uit.
Nadat je de stappen hebt voltooid, is de laatste stap het inschakelen van Secure Boot in de firmware.
4. Schakel Secure Boot in via UEFI
Volg deze stappen om Secure Boot in UEFI voor Windows 10 in te schakelen:
-
Schakel het apparaat in en start de firmware opnieuw op.
-
Afhankelijk van het moederbord ga je naar de pagina met geavanceerde instellingen , beveiligingsinstellingen of opstartopties .
-
Selecteer de optie "Beveiligd opstarten" en kies de optie "Ingeschakeld ".

-
Sla de instellingen op
-
Start de computer opnieuw op.
Nadat u de stappen hebt voltooid, zou de computer correct moeten opstarten met Secure Boot ingeschakeld.
Naast Secure Boot moet je, als je Windows 10 gebruikt, mogelijk ook de TPM 2.0-beveiligingsfunctie handmatig inschakelen .