| ASRock Moederbord Specifieke Gids |
|
Deze gids is specifiek geschreven voor NZXT Gaming PC's met Asus gebrande moederborden. Screenshots zijn gemaakt op het ASRock B650E PG Riptide WiFi moederbord. |
Secure Boot is een essentiële functie die op veel moederborden te vinden is en noodzakelijk is voor nieuwere besturingssystemen, software en functies zoals Secure Drive Encryption met tools zoals BitLocker. Een veelvoorkomende reden waarom Secure Boot vooral op Gaming PC's ingeschakeld moet worden, is als vereiste voor anti-cheat die gebruikt wordt in diverse games zoals Valorant, EA Sports FC, Battlefield 6, enzovoort. Als je probeert deze games te starten zonder Secure Boot ingeschakeld, kan het spel weigeren te starten of een foutmelding tonen.
| Vooraf - Je Moederbord UEFI Bijwerken |
|
Voordat je verdergaat met deze gids, wordt sterk aangeraden om te controleren of de UEFI (ook bekend als BIOS) van je systeem up-to-date is. Voor meer informatie over het bijwerken van je UEFI, bekijk de onderstaande gids: |
Voorbereiden op Secure Boot
Om de Secure Boot-instellingen aan te passen moet je je PC opnieuw opstarten in de UEFI. Dit kan door je PC opnieuw op te starten en tijdens het ASRock splash-scherm op de Delete toets te drukken zoals hieronder weergegeven:
Eenmaal in de UEFI, zorg ervoor dat je in Geavanceerde Modus zit door rechtsboven op het scherm te kijken.
- Als de knop Geavanceerde Modus (F6) zegt, klik dan op de knop of druk op F6 op je toetsenbord om te wisselen.
- Als de knop Eenvoudige Modus (F6) zegt, ben je al in Geavanceerde Modus en klaar om verder te gaan.
Om Secure Boot in te schakelen, moeten twee belangrijke instellingen worden bevestigd:
- Compatibility Support Module (CSM) is Uitgeschakeld.
- Trusted Platform Module (TPM) is Ingeschakeld.
Compatibility Support Module
Om Secure Boot en de Trusted Platform Module in te schakelen, moet de Compatibility Support Module (CSM) op Uitgeschakeld staan. Deze instelling blokkeert normaal gesproken het gebruik van Secure Boot, maar als beide instellingen ingeschakeld zijn, voorkomt dit dat de PC correct opstart.
| Wat is Compatibility Support Module (CSM)? |
| De Compatibility Support Module (CSM) is een instelling die moderne UEFI toestaat om oudere Legacy besturingssystemen te ondersteunen. Deze instelling wordt meestal niet gebruikt bij de meeste gaming PC's en is alleen nodig voor oudere besturingssystemen die normaal gesproken geen ondersteuning bieden voor nieuwere UEFI-gebaseerde systemen. |
Om CSM uit te schakelen, open het Boot tabblad en zorg ervoor dat CSM op Uitgeschakeld staat.
Als deze optie is gewijzigd van Ingeschakeld naar Uitgeschakeld, klik dan op het Exit tabblad en kies Wijzigingen Opslaan en Afsluiten om de PC opnieuw op te starten en vervolgens opnieuw de UEFI te openen.
Trusted Platform Module
Voor alle ondersteunde NZXT Gaming PC's gebruiken we de Firmware TPM die ingebouwd is in het moederbord. De locatie van deze instelling verschilt afhankelijk van het type moederbord dat je hebt:
AMD Moederborden
Om de Trusted Platform Module op een AMD moederbord in te schakelen, open het Geavanceerde tabblad en selecteer CPU Configuratie.
In CPU Configuratie selecteer je AMD fTPM schakelaar en zorg je dat deze is ingesteld op AMD CPU fTPM.
Intel Moederborden
Om de Trusted Platform Module op een Intel moederbord in te schakelen, open het Beveiliging tabblad, selecteer dan Intel(R) Platform Trust Technology en zorg dat deze op Ingeschakeld staat.
Afbeelding gemaakt van de ASRock Z790 LiveMixer
Bevestigen dat Trusted Platform Module actief is
Om te bevestigen dat de Trusted Platform Module actief is, open het Geavanceerde tabblad en selecteer Trusted Computing.
Als deze correct is ingeschakeld, zal TPM 2.0 Device Found bovenaan dit scherm zichtbaar zijn en kan Security Device Support op Ingeschakeld worden gezet.
Met de Trusted Platform Module ingeschakeld, zijn we klaar om Secure Boot in te schakelen.
Secure Boot inschakelen
Om Secure Boot in te schakelen, klik je op het Boot tabblad en selecteer je Secure Boot.
Zorg er in de Secure Boot-instellingen voor dat Secure Boot is ingesteld op Ingeschakeld en Actief aangeeft. Als je de instelling hebt veranderd naar Ingeschakeld en het toont Niet Actief, selecteer dan het Exit tabblad en kies Wijzigingen Opslaan en Afsluiten om de PC opnieuw op te starten en de UEFI opnieuw te openen. Dit zou de status moeten bijwerken naar Actief.
Als je een foutmelding krijgt die zegt Secure Boot kan worden ingeschakeld wanneer het Systeem in Gebruikersmodus is. Herhaal de handeling na het inschrijven van de Platform Key (PK) of als de Secure Boot-modus niet verandert naar Actief, moet je de standaard Secure Boot-sleutels herstellen voordat je verdergaat.
Verander de Secure Boot Modus naar Aangepast, en selecteer dan Sleutelbeheer.
In de Sleutelbeheer opties, moet het onderste gedeelte van de instellingen verschillende Secure Boot variabelen tonen inclusief de Platform Key (PK) en andere informatie. In dit geval zal het waarschijnlijk 0/0/Geen Sleutels tonen.
Selecteer Standaard Secure Boot-sleutels installeren, en wanneer gevraagd om Standaard Secure Variabelen Installeren klik op Ja. Als je wordt gevraagd om Wijzigingen te Verwerpen en Af te Sluiten, klik dan op Ja en open daarna de UEFI opnieuw.
Als de UEFI weer open is, ga terug naar de Secure Boot instellingen en zorg dat Secure Boot ingeschakeld is, klik dan op Exit en kies Wijzigingen Opslaan en Afsluiten om je PC opnieuw op te starten naar Windows.
Secure Boot controleren in Windows
De beste manier om te controleren of Secure Boot correct is ingeschakeld, is door een programma te starten dat Secure Boot vereist of door de Systeeminformatie-app te openen. Je opent de Systeeminformatie-app door op de Windows-toets + R op je toetsenbord te drukken om het Uitvoeren venster te openen, typ dan msinfo32 en druk op Enter.
In de Systeeminformatie-app zoek je naar Secure Boot Status die als Aan zou moeten verschijnen.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.