Hoe Secure Boot in te schakelen op je Gaming PC (Asus)

Hebt u meer vragen? Een aanvraag indienen
Specifieke Asus Moederbord Gids

Deze gids is specifiek geschreven voor NZXT Gaming PC's die Asus moederborden gebruiken.

Screenshots zijn gemaakt op het ASUS PRIME X870-P WIFI moederbord.

Secure Boot is een essentiële functie die op veel moederborden te vinden is en nodig is voor nieuwere besturingssystemen, software en functies zoals Secure Drive Encryption met tools zoals BitLocker.  Een veelvoorkomende reden waarom Secure Boot specifiek voor Gaming PC's ingeschakeld moet worden, is als vereiste voor anti-cheat die in verschillende games wordt gebruikt zoals Valorant, EA Sports FC, Battlefield 6, enz.  Als je probeert deze games te starten zonder Secure Boot ingeschakeld, kan het zijn dat de game weigert te starten of een foutmelding geeft.

Vooraf - Je Moederbord UEFI bijwerken

Voordat je verdergaat met deze gids, wordt het sterk aanbevolen om ervoor te zorgen dat het UEFI (ook bekend als BIOS) van je systeem up-to-date is.  Voor meer informatie over het bijwerken van je UEFI, bekijk de onderstaande gids:

Voorbereiden op Secure Boot

Om de Secure Boot-instellingen aan te passen, moet je je pc opnieuw opstarten in het UEFI.  Dit kan door je pc opnieuw op te starten en tijdens het Asus splash-scherm op de Delete-toets te drukken zoals hieronder getoond:

Eenmaal in het UEFI, zorg ervoor dat je in Geavanceerde Modus bent door linksboven op het scherm te controleren.  Als er EZ Modus of Easy Mode wordt weergegeven, moet je overschakelen naar Geavanceerde Modus door op F7 te drukken of op de link rechtsonder op het scherm te klikken.

Om Secure Boot in te schakelen, moeten twee belangrijke instellingen bevestigd worden:

  • Compatibility Support Module (CSM) is Uitgeschakeld.
  • Trusted Platform Module (TPM) is Ingeschakeld.

Compatibility Support Module

Om Secure Boot en de Trusted Platform Module in te schakelen, moet de Compatibility Support Module (CSM) op Uitgeschakeld worden gezet.  Deze instelling blokkeert normaal gesproken het gebruik van Secure Boot, maar als beide instellingen zijn ingeschakeld, zal dit voorkomen dat de pc correct opstart.

Wat is Compatibility Support Module (CSM)?
De Compatibility Support Module (CSM) is een instelling die moderne UEFI toestaat oudere Legacy-besturingssystemen te ondersteunen.  Deze instelling wordt over het algemeen niet gebruikt bij de meeste gaming pc's en is alleen noodzakelijk voor oudere besturingssystemen die normaal gesproken geen ondersteuning bieden voor nieuwere UEFI-gebaseerde systemen.

Om CSM uit te schakelen, open je het Boot-tabblad en selecteer je CSM (Compatibility Support Module), zorg er dan voor dat Launch CSM is ingesteld op Uitgeschakeld.

Als deze optie is veranderd van Ingeschakeld naar Uitgeschakeld, klik dan op het tabblad Exit en kies Wijzigingen opslaan & opnieuw opstarten om de pc opnieuw te starten en vervolgens opnieuw het UEFI in te gaan.

Trusted Platform Module

Voor alle ondersteunde NZXT Gaming PC's gebruiken we de Firmware TPM die in het moederbord is ingebouwd.  Deze instellingen zijn te vinden in het Geavanceerde tabblad en kunnen worden vermeld als AMD fTPM-configuratie (voor AMD-gebaseerde systemen) of als PTT (voor Intel-gebaseerde systemen).If

De instelling Selecteer TPM-apparaat moet zijn ingesteld op Firmware TPM inschakelen

Waar zijn de PTT/Platform Trust Technology instellingen?
De exacte locatie van de Platform Trust Technology (PTT) instellingen kan variëren afhankelijk van je moederbord.  Sommige borden tonen het direct onder PCH-FW Configuratie terwijl andere moederborden een secundair PTT Configuratie-menu kunnen hebben binnen de PCH-FW Configuratie-instellingen.

Om te bevestigen dat de instelling actief is, selecteer je Trusted Computing in het Geavanceerde tabblad en zorg je ervoor dat er staat TPM 2.0-apparaat gevonden en dat Beveiligingsapparaatondersteuning als Ingeschakeld wordt weergegeven.

Met de Trusted Platform Module ingeschakeld, zijn we klaar om Secure Boot in te schakelen.

Secure Boot inschakelen

Om Secure Boot in te schakelen, klik je op het Boot-tabblad en selecteer je de Secure Boot-optie.

In de Secure Boot-instellingen zou de Secure Boot status Gebruiker moeten tonen met OS-type ingesteld op Windows UEFI-modus.  Vanaf hier kun je het Exit-tabblad selecteren en kiezen voor Wijzigingen opslaan & opnieuw opstarten om opnieuw op te starten in Windows.  Als de Secure Boot status in plaats daarvan Setup aangeeft, betekent dit dat Secure Boot niet is ingeschakeld of dat Secure Boot-sleutels niet correct zijn ingesteld.  Om dit op te lossen verander je Secure Boot Modus naar Aangepast en selecteer je Sleutelbeheer.

In de Sleutelbeheer-opties zou het onderste gedeelte van de instellingen verschillende Secure Boot-variabelen moeten tonen, inclusief de Platform Sleutel (PK) en diverse andere informatie.  In deze situatie zal het waarschijnlijk 0/0/Geen sleutels tonen.

Selecteer Standaard Secure Boot-sleutels installeren, en klik bij de vraag om fabrieksinstellingen te installeren op Ja.

Om het proces te voltooien, klik je op het Exit-tabblad en kies je Wijzigingen opslaan & opnieuw opstarten om de pc opnieuw te starten.

Secure Boot controleren in Windows

De beste manier om te controleren of Secure Boot correct is ingeschakeld, is door een programma te starten dat Secure Boot vereist of door de Systeeminformatie-app te openen.  Je opent de Systeeminformatie-app door op je toetsenbord Windows-toets + R te drukken om het Uitvoeren-venster te openen, typ dan msinfo32 en druk op Enter.

In de Systeeminformatie-app zoek je naar Secure Boot Status die als Aan zou moeten verschijnen.

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 0
Delen