Microsoft legt uit waarom TPM en Secure Boot verplicht zijn in Windows 11

Toen Microsoft ruim drie jaar geleden Windows 11 aankondigde, zorgde het besturingssysteem meteen voor veel controverse. Niet alleen vanwege de onconventionele interface, maar ook vanwege de hoge hardwarevereisten, is het mogelijk dat veel systemen het officiële Windows 11 nog steeds niet kunnen draaien, bijvoorbeeld in het geval van TPM en Secure Boot.

Microsoft heeft herhaaldelijk uitgelegd waarom functies zoals TPM (Trusted Platform Module) 2.0, VBS (Virtualization-based Security) en Secure Boot belangrijk zijn voor Windows 11-pc's. Microsoft vereist dat de pc's van gebruikers deze functies ondersteunen om Windows 11 te kunnen gebruiken, vanwege de verbeterde beveiligingsvoordelen die deze functies bieden. Microsoft heeft visuele demo's uitgebracht om beter uit te leggen hoe deze functies werken.

Onlangs heeft Microsoft met de Windows 11 24H2-functie-update een van de ondersteuningsartikelen op haar officiële website bijgewerkt met de titel "Automatische apparaatversleuteling via BitLocker", wat Microsoft "Auto-DE" noemt. Het is de moeite waard om op te merken dat in dit document wordt vermeld waarom TPM en Secure Boot vereist zijn voor apparaatversleuteling.

Hieronder vindt u de inhoud van het ondersteunende document voordat het is bewerkt.

Waarom is apparaatversleuteling niet beschikbaar?

Hier volgen de stappen om te bepalen waarom apparaatversleuteling mogelijk niet beschikbaar is:

1. Typ Systeeminformatie in het menu Start, klik met de rechtermuisknop op Systeeminformatie in de lijst met resultaten en selecteer vervolgens Als administrator uitvoeren.

2. Zoek in de lijst Systeemoverzicht - Item naar de waarde Ondersteuning voor automatische apparaatversleuteling of Ondersteuning voor apparaatversleuteling.

  • De waarde geeft de reden aan waarom apparaatversleuteling niet kan worden ingeschakeld.
  • Als de waarde Voldoet aan de vereisten weergeeft, is apparaatversleuteling momenteel beschikbaar op uw apparaat.

En hier is de inhoud van het ondersteunende document nadat het is bewerkt.

Waarom is apparaatversleuteling niet beschikbaar?

Hier volgen de stappen om te bepalen waarom apparaatversleuteling mogelijk niet beschikbaar is:

1. Typ Systeeminformatie in het menu Start, klik met de rechtermuisknop op Systeeminformatie in de lijst met resultaten en selecteer vervolgens Als administrator uitvoeren.

2. Zoek in de lijst Systeemoverzicht - Item naar de waarde Ondersteuning voor automatische apparaatversleuteling of Ondersteuning voor apparaatversleuteling.

De waarde beschrijft de ondersteuningsstatus van apparaatversleuteling:

  • Voldoet aan de vereisten: Apparaatversleuteling beschikbaar op uw apparaat
  • TPM kan niet worden gebruikt: Uw apparaat beschikt niet over een Trusted Platform Module (TPM) of TPM is niet ingeschakeld in het BIOS of UEFI.
  • WinRE is niet geconfigureerd: Windows Recovery Environment is niet geconfigureerd op uw apparaat.
  • PCR7-binding wordt niet ondersteund: Secure Boot is uitgeschakeld in BIOS/UEFI, of u hebt randapparatuur aangesloten op uw apparaat tijdens het opstarten (zoals een speciale netwerkinterface, dockingstation of externe grafische kaart)

In het artikel wordt kort beschreven wat die onvervulde 'voorwaarden' zijn. Voorbeelden hiervan zijn TPM, WinRE (Windows Recovery Environment) en Secure Boot.

Microsoft vermeldde daarnaast ook PCR7. PCR, of Platform Configuration Register, is een geheugenlocatie op de TPM en wordt gebruikt om hash-algoritmen op te slaan. BitLocker is gekoppeld aan PCR-profiel 7, of PCR7. Deze koppeling zorgt ervoor dat de encryptiesleutel, in dit geval de BitLocker-sleutel, alleen tijdens een bepaalde periode tijdens het opstarten wordt geladen, niet ervoor of erna.

Hierbij komt Secure Boot in beeld, aangezien dit het vereiste Microsoft Windows PCA 2011-certificaat verifieert en authenticeert tijdens het opstarten. Een ongeldige handtekening heeft namelijk tot gevolg dat BitLocker andere profielen gebruikt dan 7.

De hernieuwde interesse in BitLocker en encryptie op Windows 11 24H2 kwam onlangs tot stand toen de gigant uit Redmond onverwacht de OEM-vereisten voor Auto-DE op de nieuwste versie van Windows verlaagde. Daardoor kunnen zelfs thuis-pc's automatisch worden versleuteld. Kort daarna bracht het bedrijf ook een handige back-up- en herstelhandleiding voor BitLocker-sleutels uit.

Nog niet zo lang geleden heeft Microsoft TPM 2.0 ook opnieuw bevestigd als een niet-onderhandelbare standaard voor haar besturingssystemen.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft: pcs met Windows 11 21H2/22H2 worden volgende maand gedwongen te updaten naar 23H2

Microsoft: pcs met Windows 11 21H2/22H2 worden volgende maand gedwongen te updaten naar 23H2

Windows 11 versie 21H2 is een van de belangrijkste originele releases van Windows 11 die wereldwijd werd uitgerold op 4 oktober 2021.

Microsoft spamt Copilot QR-codes op het vergrendelscherm van Windows 11 om gebruikers te lokken

Microsoft spamt Copilot QR-codes op het vergrendelscherm van Windows 11 om gebruikers te lokken

In 2023 zette Microsoft zwaar in op kunstmatige intelligentie en de samenwerking met OpenAI om Copilot werkelijkheid te maken.

Microsoft geeft details over Bluetooth LE-audiovereisten en -ondersteuning voor Windows 11 en 10

Microsoft geeft details over Bluetooth LE-audiovereisten en -ondersteuning voor Windows 11 en 10

Microsoft introduceerde Bluetooth LE (low energy) audio-ondersteuning met Windows 11 22H2 KB5026446 (build 22621.1778), ook bekend als Moment 3, in mei 2023.

Microsoft lanceert nieuwe Sticky Notes-app voor Windows 11

Microsoft lanceert nieuwe Sticky Notes-app voor Windows 11

Jarenlang was alles bij het oude gebleven, maar de Sticky Note-update van medio 2024 veranderde alles.

Microsoft kondigt een lijst aan van CPUs die worden ondersteund door Windows Server 2025, waardoor meerdere virtuele machines één CPU kunnen delen

Microsoft kondigt een lijst aan van CPUs die worden ondersteund door Windows Server 2025, waardoor meerdere virtuele machines één CPU kunnen delen

Vandaag heeft Microsoft officieel de algemene beschikbaarheid van Windows Server 2025 en System Center 2025 aangekondigd.

Hoe een klassieke Windows 11-interface in jaren 90-stijl eruit zou zien

Hoe een klassieke Windows 11-interface in jaren 90-stijl eruit zou zien

Er is altijd iets ongelofelijk cools aan de nostalgische gebruikersinterface van Windows uit de jaren 90.

Microsoft: TPM 2.0 in Windows 11 is verplicht en niet-onderhandelbaar

Microsoft: TPM 2.0 in Windows 11 is verplicht en niet-onderhandelbaar

Toen Microsoft ruim drie jaar geleden Windows 11 aankondigde, zorgde het besturingssysteem meteen voor veel controverse.

Het marktaandeel van Windows 11 loopt snel achter op dat van Windows 10

Het marktaandeel van Windows 11 loopt snel achter op dat van Windows 10

Het rapport van oktober 2024 biedt een overzicht van het marktaandeel van Windows 11 in vergelijking met andere versies van Windows.

De opvouwbare smartphone van Microsoft zal geen vouw hebben

De opvouwbare smartphone van Microsoft zal geen vouw hebben

Microsoft komt naar verluidt dichter bij de lancering van zijn eerste opvouwbare smartphone, nu het op 1 oktober een patent heeft gekregen voor een opvouwbare telefoon die 360 ​​graden gevouwen kan worden, maar zonder dat er rimpels in het scherm ontstaan.

Microsoft gaat stoppen met de implementatie van WSUS-stuurprogrammasynchronisatie. Gebruikers opgelet!

Microsoft gaat stoppen met de implementatie van WSUS-stuurprogrammasynchronisatie. Gebruikers opgelet!

In een nieuw bericht op de Tech Community-website heeft Microsoft plannen aangekondigd om de WSUS-driversynchronisatie te staken ten gunste van de nieuwste cloudgebaseerde driverservices.

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Photo Viewer werd voor het eerst uitgebracht samen met Windows XP en groeide snel uit tot een van de meestgebruikte hulpmiddelen voor Windows.

Windows 11 gaat een sectie met advies voor systeemconfiguratie toevoegen

Windows 11 gaat een sectie met advies voor systeemconfiguratie toevoegen

De nieuwste previews van Windows 11 die Microsoft deze week uitbracht, bevatten een verbeterde sectie Info in de app Instellingen. Hier kunnen gebruikers meer informatie vinden over de hardware in hun computer.

Windows 11 laat gebruikers nu eenvoudig typen met een Xbox-controller

Windows 11 laat gebruikers nu eenvoudig typen met een Xbox-controller

Om veelvoorkomende problemen bij pc-gamers aan te pakken, heeft Microsoft er eindelijk voor gezorgd dat het Windows-besturingssysteem gemakkelijker te bedienen is met een Xbox-controller.

Windows 11-updates creëren stilletjes een mysterieuze map op schijf C

Windows 11-updates creëren stilletjes een mysterieuze map op schijf C

De beveiligingsupdates voor Windows 11 van april hebben stilletjes een nieuwe lege map op schijf C aangemaakt.

Microsoft zal zwaar blijven investeren in OpenAI, met een waardering van meer dan 100 miljard dollar.

Microsoft zal zwaar blijven investeren in OpenAI, met een waardering van meer dan 100 miljard dollar.

Microsoft heeft sinds 2019 miljarden dollars geïnvesteerd in OpenAI, hoewel de softwaregigant uit Redmond zeker niet de belangrijkste investeerder is in de innovatieve AI-startup.

Hoe verberg ik pictogrammen op het Windows 11-bureaublad?

Hoe verberg ik pictogrammen op het Windows 11-bureaublad?

Er zijn veel manieren om alle pictogrammen op het Windows-bureaublad te verbergen voor een overzichtelijke, afleidingsvrije interface. Hier is een handleiding voor het verbergen van pictogrammen op het Windows 11-bureaublad.

Leer meer over Windows Maintenance Tool: een gratis tool die de meest voorkomende Windows-problemen eenvoudig oplost

Leer meer over Windows Maintenance Tool: een gratis tool die de meest voorkomende Windows-problemen eenvoudig oplost

Windows beschikt over krachtige ingebouwde tools voor probleemoplossing via de opdrachtregel. De Windows Onderhoudstool maakt het u gemakkelijk door deze tools te bundelen in één gebruiksvriendelijk menu.

Instructies voor het gebruik van DISM om Windows 11-fouten op te lossen

Instructies voor het gebruik van DISM om Windows 11-fouten op te lossen

DISM (Deployment Imaging and Servicing Management) is een belangrijk hulpmiddel, samen met SFC (System File Checker), om veel systeemproblemen in Windows 11 te verhelpen.

Hoe u het Prullenbakpictogram in Windows 11 kunt wijzigen

Hoe u het Prullenbakpictogram in Windows 11 kunt wijzigen

Door het Prullenbakpictogram in Windows 11 te wijzigen, kunt u de achtergrond eenvoudiger aanpassen en krijgt u de uitstraling die bij uw smaak of thema past.

9 geweldige ingebouwde apps en tools in Windows 11 die je niet mag missen

9 geweldige ingebouwde apps en tools in Windows 11 die je niet mag missen

Hoewel Windows 11 ongetwijfeld een aantal nutteloze apps bevat, verbergt het ook een aantal ongelooflijk krachtige tools die je gewoon onder je neus moet hebben.

7 essentiële snelkoppelingen voor Windows Verkenner voor elke dag

7 essentiële snelkoppelingen voor Windows Verkenner voor elke dag

Als u Windows Verkenner dagelijks gebruikt met sneltoetsen, kunt u bewerkingen sneller uitvoeren dan met traditionele bewerkingen.

Volg deze checklist voordat u een schone installatie van Windows 11 uitvoert!

Volg deze checklist voordat u een schone installatie van Windows 11 uitvoert!

Wanneer u van plan bent om Windows 11 helemaal opnieuw te installeren, kan een goede voorbereiding u later veel tijd en moeite besparen.

Gegevens overbrengen tussen computers

Gegevens overbrengen tussen computers

Veel mensen houden hun computer jarenlang. Ze updaten misschien een paar onderdelen en lossen onderhoudsproblemen op om hun computer optimaal te laten werken. Er komt echter een moment dat je niets meer kunt doen om je oude computer te versnellen of problemen ermee op te lossen.

Hoe je de snelste internetverbinding uit je router haalt

Hoe je de snelste internetverbinding uit je router haalt

Elk netwerk heeft een router om toegang te krijgen tot internet, maar niet iedereen weet hoe hij de router beter kan laten werken. In dit artikel geven we je een aantal routertips om de draadloze verbinding in het netwerk te versnellen.

Wat is QoS? Hoe gebruik je QoS voor snellere internetsnelheden wanneer je die het hardst nodig hebt?

Wat is QoS? Hoe gebruik je QoS voor snellere internetsnelheden wanneer je die het hardst nodig hebt?

In het onderstaande artikel geven we u inzicht in het concept QoS (Quality of Service) op routers.

Instructies voor het wijzigen van Google DNS 8.8.8.8 en 8.8.4.4

Instructies voor het wijzigen van Google DNS 8.8.8.8 en 8.8.4.4

Google DNS 8.8.8.8 8.8.4.4 is een van de DNS die door veel gebruikers wordt gekozen, vooral om de netwerksnelheid te verhogen of toegang te krijgen tot geblokkeerde Facebook-pagina's.

Hoe je de TickTick-desktopwidget gebruikt in plaats van to-do-apps

Hoe je de TickTick-desktopwidget gebruikt in plaats van to-do-apps

Zodra u uw takenlijsten in het widgetpaneel van Windows 11 plaatst, verschijnen ze elke ochtend voor uw neus. En plotseling is het niet meer zo makkelijk om ze te negeren.

12 beste websites voor het bouwen van pcs op maat

12 beste websites voor het bouwen van pcs op maat

Het bouwen van een pc op maat is geen gemakkelijke opgave, zeker niet voor beginners. Gelukkig is er op internet veel hulp beschikbaar.

Hoe u de fout Niet-verwerkte uitzondering opgetreden in Windows 10 kunt oplossen

Hoe u de fout Niet-verwerkte uitzondering opgetreden in Windows 10 kunt oplossen

De fout 'Niet-verwerkte uitzondering opgetreden' is niet gerelateerd aan een specifieke toepassing, waardoor deze lastiger op te lossen is. Dit artikel beschrijft enkele manieren om de fout 'Niet-verwerkte uitzondering opgetreden' in Windows 10 op te lossen.

Hoe de fout Ethernet heeft geen geldige IP-configuratie te verhelpen

Hoe de fout Ethernet heeft geen geldige IP-configuratie te verhelpen

Soms kan DHCP geen geldig IP-adres van de netwerkinterfacekaart verkrijgen. Er verschijnt dan een foutmelding: 'Ethernet heeft geen geldige IP-configuratie'.