| Specifieke MSI Moederbord Gids |
|
Deze gids is specifiek geschreven voor NZXT Gaming PC's met Asus gebrande moederborden. Screenshots zijn gemaakt op het MSI MAG Z790 TOMAHAWK MAX WIFI moederbord. |
Secure Boot is een essentiële functie die op veel moederborden aanwezig is en noodzakelijk is voor nieuwere besturingssystemen, software en functies zoals Secure Drive Encryption met tools zoals BitLocker. Een veelvoorkomende reden waarom Secure Boot ingeschakeld moet worden op Gaming PC's is als vereiste voor anti-cheat die gebruikt wordt in diverse games zoals Valorant, EA Sports FC, Battlefield 6, enz. Als je deze games probeert te starten zonder dat Secure Boot is ingeschakeld, kan het spel weigeren te starten of een foutmelding geven.
| Vooraf - Je Moederbord UEFI Bijwerken |
|
Voordat je verder gaat met deze gids, wordt het sterk aanbevolen om te controleren of de UEFI (ook bekend als BIOS) van je systeem up-to-date is. Voor meer informatie over het bijwerken van je UEFI, bekijk de onderstaande gids: |
Voorbereiden op Secure Boot
Om de Secure Boot-instellingen aan te passen, moet je je PC opnieuw opstarten naar de UEFI. Dit kan door je PC opnieuw op te starten en tijdens het MSI splash scherm op de Delete-toets te drukken zoals hieronder weergegeven:
Zodra je in de UEFI bent, zorg je ervoor dat je in Geavanceerde Modus bent door bovenaan het scherm te controleren:
- Als de titel Advanced (F7) toont, betekent dit dat je in Easy Mode bent en kun je overschakelen naar Advanced door op de titel te klikken of de F7-toets te drukken.
- Als de titel EZ Mode (F7) toont, betekent dit dat je al in de Geavanceerde Modus bent.
Om Secure Boot in te schakelen, moeten twee instellingen worden bevestigd:
- Compatibility Support Module (CSM) is Uitgeschakeld.
- Trusted Platform Module (TPM) is Ingeschakeld.
Compatibility Support Module
Om Secure Boot en de Trusted Platform Module in te schakelen, moet de Compatibility Support Module (CSM) op Uitgeschakeld worden gezet. Deze instelling blokkeert normaal gesproken het gebruik van Secure Boot, maar als beide instellingen zijn ingeschakeld, voorkomt dit dat de PC correct opstart.
| Wat is Compatibility Support Module (CSM)? |
| De Compatibility Support Module (CSM) is een instelling die moderne UEFI toestaat oudere Legacy-besturingssystemen te ondersteunen. Deze instelling wordt meestal niet gebruikt bij de meeste gaming PC's en is alleen nodig voor oudere besturingssystemen die normaal gesproken geen ondersteuning bieden voor nieuwere op UEFI gebaseerde systemen. |
Om CSM uit te schakelen, klik op Instellingen en kies Geavanceerd om de BIOS CSM/UEFI Modus instelling te vinden. Deze moet worden ingesteld op UEFI.
Als deze optie is gewijzigd van CSM naar UEFI, ga dan terug naar het bovenste gedeelte van Instellingen en kies Opslaan & Afsluiten gevolgd door Wijzigingen opslaan en opnieuw opstarten om de PC opnieuw op te starten en opnieuw in de UEFI te komen.
Trusted Platform Module
Voor alle ondersteunde NZXT Gaming PC's gebruiken we de Firmware TPM die in het moederbord is ingebouwd. Deze instellingen zijn te vinden door Instellingen te selecteren, gevolgd door Beveiliging en daarna Trusted Computing:
- Ondersteuning beveiligingsapparaat moet zijn ingesteld op Inschakelen
- TPM-apparaatselectie moet zijn ingesteld op fTPM 2.0
| Ik zie geen TPM-apparaatselectie |
|
Afhankelijk van het model van je moederbord kan deze instelling onder een andere naam staan. Oudere MSI moederborden verwijzen hiernaar onder een van de volgende namen, afhankelijk van het type CPU dat wordt gebruikt:
|
Om te bevestigen dat de instelling actief is, controleer je bovenaan de instellingen boven Ondersteuning beveiligingsapparaat of TPM 2.0-apparaat gevonden zichtbaar is. Met de Trusted Platform Module ingeschakeld zijn we klaar om Secure Boot in te schakelen.
Secure Boot inschakelen
Om Secure Boot in te schakelen, klik je op Instellingen gevolgd door Beveiliging en kies je Secure Boot.
In de Secure Boot-instellingen moet Secure Boot zijn ingesteld op Ingeschakeld. Als het Uitgeschakeld is, pas dan de instelling aan en klik vervolgens op Instellingen gevolgd door Opslaan & Afsluiten en kies Wijzigingen opslaan en opnieuw opstarten om je PC opnieuw op te starten en Windows te laden.
Als je een foutmelding krijgt met de tekst Herhaal de bewerking na het registreren van Platform Key(PK), moet je handmatig de fabrieksinstellingen herstellen. Om dit te doen, verander je Secure Boot Modus naar Aangepast en selecteer je Sleutelbeheer.
In de Sleutelbeheer opties zou het onderste gedeelte van de instellingen verschillende Secure Boot variabelen moeten tonen, inclusief de Platform Key en andere informatie. In deze situatie zal het waarschijnlijk 0/0/Geen sleutel tonen. Selecteer Alle fabrieksstandaardsleutels registreren en klik dan op Ja wanneer gevraagd wordt om de fabrieksstandaarden te installeren. Als je een tweede prompt krijgt met de tekst Resetten zonder opslaan, klik dan op Ja en ga na het opnieuw opstarten van de PC opnieuw de UEFI in.
Na het opnieuw binnenkomen van de UEFI, open je de Secure Boot instellingen opnieuw en stel je Secure Boot in op Ingeschakeld.
Om het proces te voltooien, klik je op Instellingen en selecteer je Opslaan & Afsluiten en kies Wijzigingen opslaan en opnieuw opstarten om je PC opnieuw op te starten en Windows te laden.
Secure Boot controleren in Windows
De beste manier om te controleren of Secure Boot correct is ingeschakeld is door een programma te starten dat Secure Boot vereist of door de app Systeeminformatie te controleren. Je opent de app Systeeminformatie door op je toetsenbord de Windows-toets + R te drukken om het Uitvoeren-venster te openen, typ dan msinfo32 en druk op Enter.
In de app Systeeminformatie zoek je naar Secure Boot-status die als Aan moet verschijnen.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.