Microsoft legt uit waarom TPM en Secure Boot verplicht zijn in Windows 11

Toen Microsoft ruim drie jaar geleden Windows 11 aankondigde, zorgde het besturingssysteem meteen voor veel controverse. Niet alleen vanwege de onconventionele interface, maar ook vanwege de hoge hardwarevereisten, is het mogelijk dat veel systemen het officiële Windows 11 nog steeds niet kunnen draaien, bijvoorbeeld in het geval van TPM en Secure Boot.

Microsoft heeft herhaaldelijk uitgelegd waarom functies zoals TPM (Trusted Platform Module) 2.0, VBS (Virtualization-based Security) en Secure Boot belangrijk zijn voor Windows 11-pc's. Microsoft vereist dat de pc's van gebruikers deze functies ondersteunen om Windows 11 te kunnen gebruiken, vanwege de verbeterde beveiligingsvoordelen die deze functies bieden. Microsoft heeft visuele demo's uitgebracht om beter uit te leggen hoe deze functies werken.

Onlangs heeft Microsoft met de Windows 11 24H2-functie-update een van de ondersteuningsartikelen op haar officiële website bijgewerkt met de titel "Automatische apparaatversleuteling via BitLocker", wat Microsoft "Auto-DE" noemt. Het is de moeite waard om op te merken dat in dit document wordt vermeld waarom TPM en Secure Boot vereist zijn voor apparaatversleuteling.

Hieronder vindt u de inhoud van het ondersteunende document voordat het is bewerkt.

Waarom is apparaatversleuteling niet beschikbaar?

Hier volgen de stappen om te bepalen waarom apparaatversleuteling mogelijk niet beschikbaar is:

1. Typ Systeeminformatie in het menu Start, klik met de rechtermuisknop op Systeeminformatie in de lijst met resultaten en selecteer vervolgens Als administrator uitvoeren.

2. Zoek in de lijst Systeemoverzicht - Item naar de waarde Ondersteuning voor automatische apparaatversleuteling of Ondersteuning voor apparaatversleuteling.

  • De waarde geeft de reden aan waarom apparaatversleuteling niet kan worden ingeschakeld.
  • Als de waarde Voldoet aan de vereisten weergeeft, is apparaatversleuteling momenteel beschikbaar op uw apparaat.

En hier is de inhoud van het ondersteunende document nadat het is bewerkt.

Waarom is apparaatversleuteling niet beschikbaar?

Hier volgen de stappen om te bepalen waarom apparaatversleuteling mogelijk niet beschikbaar is:

1. Typ Systeeminformatie in het menu Start, klik met de rechtermuisknop op Systeeminformatie in de lijst met resultaten en selecteer vervolgens Als administrator uitvoeren.

2. Zoek in de lijst Systeemoverzicht - Item naar de waarde Ondersteuning voor automatische apparaatversleuteling of Ondersteuning voor apparaatversleuteling.

De waarde beschrijft de ondersteuningsstatus van apparaatversleuteling:

  • Voldoet aan de vereisten: Apparaatversleuteling beschikbaar op uw apparaat
  • TPM kan niet worden gebruikt: Uw apparaat beschikt niet over een Trusted Platform Module (TPM) of TPM is niet ingeschakeld in het BIOS of UEFI.
  • WinRE is niet geconfigureerd: Windows Recovery Environment is niet geconfigureerd op uw apparaat.
  • PCR7-binding wordt niet ondersteund: Secure Boot is uitgeschakeld in BIOS/UEFI, of u hebt randapparatuur aangesloten op uw apparaat tijdens het opstarten (zoals een speciale netwerkinterface, dockingstation of externe grafische kaart)

In het artikel wordt kort beschreven wat die onvervulde 'voorwaarden' zijn. Voorbeelden hiervan zijn TPM, WinRE (Windows Recovery Environment) en Secure Boot.

Microsoft vermeldde daarnaast ook PCR7. PCR, of Platform Configuration Register, is een geheugenlocatie op de TPM en wordt gebruikt om hash-algoritmen op te slaan. BitLocker is gekoppeld aan PCR-profiel 7, of PCR7. Deze koppeling zorgt ervoor dat de encryptiesleutel, in dit geval de BitLocker-sleutel, alleen tijdens een bepaalde periode tijdens het opstarten wordt geladen, niet ervoor of erna.

Hierbij komt Secure Boot in beeld, aangezien dit het vereiste Microsoft Windows PCA 2011-certificaat verifieert en authenticeert tijdens het opstarten. Een ongeldige handtekening heeft namelijk tot gevolg dat BitLocker andere profielen gebruikt dan 7.

De hernieuwde interesse in BitLocker en encryptie op Windows 11 24H2 kwam onlangs tot stand toen de gigant uit Redmond onverwacht de OEM-vereisten voor Auto-DE op de nieuwste versie van Windows verlaagde. Daardoor kunnen zelfs thuis-pc's automatisch worden versleuteld. Kort daarna bracht het bedrijf ook een handige back-up- en herstelhandleiding voor BitLocker-sleutels uit.

Nog niet zo lang geleden heeft Microsoft TPM 2.0 ook opnieuw bevestigd als een niet-onderhandelbare standaard voor haar besturingssystemen.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft gaat stoppen met de implementatie van WSUS-stuurprogrammasynchronisatie. Gebruikers opgelet!

Microsoft gaat stoppen met de implementatie van WSUS-stuurprogrammasynchronisatie. Gebruikers opgelet!

In een nieuw bericht op de Tech Community-website heeft Microsoft plannen aangekondigd om de WSUS-driversynchronisatie te staken ten gunste van de nieuwste cloudgebaseerde driverservices.

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Photo Viewer werd voor het eerst uitgebracht samen met Windows XP en groeide snel uit tot een van de meestgebruikte hulpmiddelen voor Windows.

Windows 11 gaat een sectie met advies voor systeemconfiguratie toevoegen

Windows 11 gaat een sectie met advies voor systeemconfiguratie toevoegen

De nieuwste previews van Windows 11 die Microsoft deze week uitbracht, bevatten een verbeterde sectie Info in de app Instellingen. Hier kunnen gebruikers meer informatie vinden over de hardware in hun computer.

Windows 11 laat gebruikers nu eenvoudig typen met een Xbox-controller

Windows 11 laat gebruikers nu eenvoudig typen met een Xbox-controller

Om veelvoorkomende problemen bij pc-gamers aan te pakken, heeft Microsoft er eindelijk voor gezorgd dat het Windows-besturingssysteem gemakkelijker te bedienen is met een Xbox-controller.

Windows 11-updates creëren stilletjes een mysterieuze map op schijf C

Windows 11-updates creëren stilletjes een mysterieuze map op schijf C

De beveiligingsupdates voor Windows 11 van april hebben stilletjes een nieuwe lege map op schijf C aangemaakt.

Microsoft zal zwaar blijven investeren in OpenAI, met een waardering van meer dan 100 miljard dollar.

Microsoft zal zwaar blijven investeren in OpenAI, met een waardering van meer dan 100 miljard dollar.

Microsoft heeft sinds 2019 miljarden dollars geïnvesteerd in OpenAI, hoewel de softwaregigant uit Redmond zeker niet de belangrijkste investeerder is in de innovatieve AI-startup.

ExpressVPN ondersteunt nu Windows ARM-pcs

ExpressVPN ondersteunt nu Windows ARM-pcs

Eén van de populairste VPN-diensten ter wereld, ExpressVPN, heeft officieel een appversie gelanceerd voor Windows-pc's met ARM-gebaseerde processors.

Download prachtige achtergronden om de 50e verjaardag van Microsoft te vieren

Download prachtige achtergronden om de 50e verjaardag van Microsoft te vieren

Wist je dat Microsoft deze week zijn 50e verjaardag viert?

Microsoft integreert DeepSeek in het PC Copilot+-platform

Microsoft integreert DeepSeek in het PC Copilot+-platform

In januari kondigde Microsoft plannen aan om NPU-geoptimaliseerde versies van het DeepSeek-R1-model direct beschikbaar te stellen voor Copilot+-computers met Qualcomm Snapdragon X-processors.

Microsoft brengt vervelende Windows 11 Start-menu-advertenties naar Windows 10

Microsoft brengt vervelende Windows 11 Start-menu-advertenties naar Windows 10

Microsoft blijft plannen aankondigen om nieuwe functies toe te voegen aan Windows 10, ondanks het feit dat het besturingssysteem in oktober 2025 onvermijdelijk zal verdwijnen.

Microsoft brengt nieuwe Fluid Textures-bureaubladachtergrondcollectie uit, download nu!

Microsoft brengt nieuwe Fluid Textures-bureaubladachtergrondcollectie uit, download nu!

Microsoft brengt nieuwe Fluid Textures-bureaubladachtergrondcollectie uit

Uitnodiging om het dynamische wallpaper-pakket te downloaden dat is ontworpen voor Windows 11, maar op het laatste moment is geannuleerd

Uitnodiging om het dynamische wallpaper-pakket te downloaden dat is ontworpen voor Windows 11, maar op het laatste moment is geannuleerd

Naast elementen als een nieuwe interface en functies, krijgt een ander aspect, hoewel klein, ook veel aandacht op Windows: achtergrondpakketten die door Microsoft zijn ontworpen en uitgebracht voor speciale gelegenheden.

Microsoft stopt met de ondersteuning van de Windows Remote Desktop-app en stapt over op een nieuwe Windows-app

Microsoft stopt met de ondersteuning van de Windows Remote Desktop-app en stapt over op een nieuwe Windows-app

Microsoft heeft een belangrijke aankondiging gedaan voor klanten die de app Extern bureaublad voor Windows uit de Microsoft Store gebruiken. Op 27 mei 2025 wordt deze app officieel stopgezet en verwijderd uit de Microsoft Store.

Microsoft stopt met ondersteuning voor Legacy DRM op Windows Media Player, Windows 7/8 en Silverlight

Microsoft stopt met ondersteuning voor Legacy DRM op Windows Media Player, Windows 7/8 en Silverlight

Als u vijf Windows-gebruikers zou vragen wat Digital Rights Management (DRM) van Vista inhoudt, krijgt u waarschijnlijk vijf verschillende antwoorden. Maar er is één punt

Microsoft kondigt einddatum voor ondersteuning van Office 2016 en 2019-applicaties en -servers aan

Microsoft kondigt einddatum voor ondersteuning van Office 2016 en 2019-applicaties en -servers aan

Microsoft heeft eindelijk officieel de geplande beëindiging van de ondersteuning (EOS) voor het applicatie-ecosysteem van Office 2016 en Office 2019 aangekondigd.

De taakbalk verbergen/weergeven in Windows 11

De taakbalk verbergen/weergeven in Windows 11

In Windows 11 neemt de taakbalk slechts een klein deel van de ruimte onder aan het scherm in beslag.

‘Leren’ van Apple, Microsoft staat ook op het punt Windows Intelligence te implementeren

‘Leren’ van Apple, Microsoft staat ook op het punt Windows Intelligence te implementeren

De laatste tijd zijn er steeds meer aanwijzingen dat Microsoft het voorbeeld van Apple gaat volgen op het gebied van kunstmatige intelligentie.

Hoe maak ik een USB-opstartschijf aan met behulp van de opdrachtprompt?

Hoe maak ik een USB-opstartschijf aan met behulp van de opdrachtprompt?

Het maken van een opstartbare USB om Windows te installeren wordt steeds populairder. Er zijn veel softwareprogramma's waarmee u met slechts een paar klikken een opstartbare USB-stick kunt maken. Maar als u bekend bent met de opdrachtprompt, kunt u dit hulpprogramma gebruiken om een ​​opstartbare USB te maken zonder dat u extra software hoeft te installeren.

WordPad herstellen in Windows 11

WordPad herstellen in Windows 11

Microsoft stopt eind 2023 met de gratis rich text-editor WordPad om gebruikers over te laten stappen op premium Office-apps.

Hoe je scrollende, lange schermafbeeldingen maakt in Windows

Hoe je scrollende, lange schermafbeeldingen maakt in Windows

In deze handleiding vindt u de beste hulpmiddelen voor het maken van lange, scrollende schermafbeeldingen in Windows 11 en Windows 10.

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Photo Viewer werd voor het eerst uitgebracht samen met Windows XP en groeide snel uit tot een van de meestgebruikte hulpmiddelen voor Windows.

Windows 11 gaat een sectie met advies voor systeemconfiguratie toevoegen

Windows 11 gaat een sectie met advies voor systeemconfiguratie toevoegen

De nieuwste previews van Windows 11 die Microsoft deze week uitbracht, bevatten een verbeterde sectie Info in de app Instellingen. Hier kunnen gebruikers meer informatie vinden over de hardware in hun computer.

Windows 11 laat gebruikers nu eenvoudig typen met een Xbox-controller

Windows 11 laat gebruikers nu eenvoudig typen met een Xbox-controller

Om veelvoorkomende problemen bij pc-gamers aan te pakken, heeft Microsoft er eindelijk voor gezorgd dat het Windows-besturingssysteem gemakkelijker te bedienen is met een Xbox-controller.

AMD vereist officieel Windows 11 voor nieuwste grafische kaarten

AMD vereist officieel Windows 11 voor nieuwste grafische kaarten

AMD stelt in zijn nieuwe UEFI-ondersteuningsdocument dat Radeon GPU's vanaf de 9000-serie alleen officieel de UEFI-modus ondersteunen.

Grafische drivers bijwerken in Windows 10 en 11

Grafische drivers bijwerken in Windows 10 en 11

Door de driver van uw grafische kaart bij te werken naar de nieuwste versie, kunt u problemen met de schermresolutie, games en de algemene grafische prestaties van uw computer oplossen.

Handige tips om nooit meer zonder Windows-opslagruimte te komen zitten

Handige tips om nooit meer zonder Windows-opslagruimte te komen zitten

Als je voortdurend meldingen krijgt over te weinig opslagruimte, word je er gek van. Begin dus met het aanleren van slimme gewoontes, zodat u nooit meer zonder opslagruimte komt te zitten!

GodMode inschakelen op Windows 10, 8 en 7

GodMode inschakelen op Windows 10, 8 en 7

GodeMode staat ook wel bekend als Shortcut Windows Master Control Panel. GodMode (of God Mode) is een bedieningspaneel waarmee u alles op uw Windows-besturingssysteem kunt instellen en openen.

Locatieverzoekmeldingen uitschakelen in Windows 11

Locatieverzoekmeldingen uitschakelen in Windows 11

Vanaf Windows 11 build 25977 heeft Microsoft een optie toegevoegd om meldingen over locatieverzoeken uit te schakelen, zodat u beter kunt beheren welke apps locatietoegang hebben.

Windows 11-updates creëren stilletjes een mysterieuze map op schijf C

Windows 11-updates creëren stilletjes een mysterieuze map op schijf C

De beveiligingsupdates voor Windows 11 van april hebben stilletjes een nieuwe lege map op schijf C aangemaakt.

Hoe verwijder ik het pictogram Meer informatie over deze afbeelding in Windows 11?

Hoe verwijder ik het pictogram Meer informatie over deze afbeelding in Windows 11?

De Spotlight-achtergrond op het bureaublad en het vergrendelscherm van Windows 11 bevat een vervelend pictogram met de tekst 'Meer informatie over deze afbeelding'. Hier volgen instructies om het pictogram ‘Meer informatie over deze afbeelding’ in Windows 11 te verwijderen.