Windows 11 is uit, zo download en installeer je het nieuwe besturingssysteem

52 reacties
Inhoudsopgave
  1. 1. De voorbereiding
  2. 2. TPM 2.0, Secure Boot en alternatieven
  3. 3. De 3 manieren om Windows 11 te downloaden en installeren
  4. 4. Windows 11: Wat is er nieuw?
  5. 5. Windows 11 zat? Zo ga je terug naar 10
  6. 52 reacties

TPM 2.0, Secure Boot en alternatieven

Verreweg de meeste systemen zullen in elk geval aan de reguliere hardwarevereisten van Windows 11 voldoen; die zijn immers niet heel streng. Twee omstreden eisen zijn daarentegen niet zo alledaags, namelijk tpm 2.0 en Secure Boot. Beide technologieën zorgen ervoor dat malafide software minder makkelijk schade kan berokkenen op een systeem.

De trust platform module 2.0 is een fysieke chip waar gevoelige data als encryptiesleutels en inloggegevens afgeschermd worden van de rest van de pc. Mocht een systeem aangevallen worden, dan maakt deze module het volgens Microsoft veel lastiger voor hackers om bij de meest waardevolle data te komen. Secure Boot helpt dit principe in de hand. Deze technologie zorgt er namelijk voor dat Windows op een veilige manier boot, zonder dat malafide software tijdens de bootsequentie en voordat andere beveiligingsmaatregelen geactiveerd worden al toe kan slaan. 

TPM 2.0 (alternatieven) en Secure boot inschakelen

In sommige gevallen is de omstreden tp 2.0-module niet aanwezig, maar zijn er wel alternatieven in de hardware ingebouwd. Veel moderne cpu's van zowel AMD als Intel hebben een virtuele variant van de anderzijds fysieke tpm-hardware beschikbaar. Via de bios (uefi, tijdens het opstarten doorgaan op 'delete' of 'F12' drukken) kunnen eigenaren van veel moderne cpu's en moederborden deze alternatieven voor tpm 2.0 inschakelen. Voor AMD-hardware geldt dat grofweg alle Ryzen-processoren firmware-tpm (ftpm) ondersteunen. In het geval van Intel ondersteunen 8th Gen-cpu's en nieuwer Windows 11 en tpm 2.0-alternatief Platform Trust Technology (ptt).

Omdat het per moederbordfabrikant verschilt welke moederborden en chipsets een tpm-alternatief hebben, is het aan te raden om de fabrikant van jouw moederbord te raadplegen voor de beste instructies. Onder meer MSI, Gigabyte, Asus, ASRock, Acer en EVGA hebben eigen instructies op hun website gezet. Doorgaans is de betreffende ftpm- of ptt-instelling onder het tabblad 'Advanced' of 'Security' te vinden, meestal afgezonderd door de subcategorie 'Trusted Computing'.


Afbeelding van de MSI-bios voor een AMD-cpu met de betreffende ftpm-instelling ter illustratie. Op dezelfde plek is ook de ptt-instelling voor Intel-systemen te vinden

Secure Boot inschakelen

In tegenstelling tot tpm 2.0, hoeft Secure Boot niet ingeschakeld te zijn om Windows 11 te kunnen installeren. Je systeem moet de mogelijkheid hebben om de functie in te schakelen. Dit kun je controleren door in de zoekbalk 'systeeminformatie' of 'msinfo32' te tikken. Onder het kopje Systeemoverzicht is als het goed is grofweg in het midden van de lijst specificaties 'Status beveiligd opstarten' te zien. In de bios (uefi-instellingen) kunnen gebruikers net zoals een tpm-alternatief ook Secure Boot inschakelen. 

0
*