Naar hoofdinhoud
Handleiding · Windows

Pc niet geschikt voor Windows 11? Zo schakelt u TPM 2.0 en Secure Boot in

"Deze pc voldoet niet aan de systeemvereisten voor Windows 11" — die melding betekent lang niet altijd dat uw computer te oud is. Verrassend vaak zijn TPM 2.0 en Secure Boot gewoon aanwezig, maar staan ze uit. In een kwartier controleert en verhelpt u het zelf.

Bijgewerkt op 5 augustus 2026 · 8 min leestijd · door Geekie Creative & IT

Wat zijn TPM 2.0 en Secure Boot eigenlijk?

TPM 2.0 (Trusted Platform Module) is een beveiligingschip die versleutelingssleutels en wachtwoorden veilig opslaat, gescheiden van de rest van het systeem. Vrijwel elke computer vanaf ongeveer 2017 heeft hem aan boord — vaak als functie die in de processor is ingebouwd. Secure Boot (Beveiligd opstarten) controleert bij het aanzetten van de pc of er niet met het opstartproces is geknoeid, zodat malware zich niet vóór Windows kan nestelen.

Windows 11 vereist beide. Maar op veel computers — zeker zelfgebouwde pc's en wat oudere modellen — staan deze functies uit de fabriek uitgeschakeld. De pc wordt dan afgekeurd terwijl de hardware prima geschikt is. Komt u hier via onze uitleg over het einde van Windows 10? Dan weet u waarom dit nu relevant is.

Stappenplan: controleren en inschakelen

U hoeft hiervoor niets te installeren; alles zit al in Windows. De BIOS-schermen verschillen per merk (ASUS, MSI, Gigabyte, HP, Dell, Lenovo), maar de stappen en termen zijn overal vrijwel gelijk.

  1. Stap 1: Controleer de huidige status van TPM en Secure Boot

    Druk op Windows-toets + R, typ tpm.msc en druk op Enter om de TPM-status en -versie te zien. Typ daarna via Windows-toets + R msinfo32 en controleer 'BIOS-modus' (moet UEFI zijn) en 'Beveiligde opstartstatus'.

  2. Stap 2: Open het BIOS/UEFI van uw computer

    Herstart de pc en druk tijdens het opstarten op de BIOS-toets (meestal F2, Delete, F10 of Esc). Lukt dat niet: ga in Windows naar Instellingen → Systeem → Systeemherstel → Geavanceerde opstartinstellingen en kies na de herstart Problemen oplossen → Geavanceerde opties → UEFI-firmware-instellingen.

  3. Stap 3: Schakel TPM 2.0 in

    Zoek in het BIOS onder Security of Advanced naar de TPM-instelling. Bij Intel-systemen heet die vaak PTT (Platform Trust Technology), bij AMD fTPM. Zet de optie op Enabled.

  4. Stap 4: Schakel Secure Boot in

    Zoek onder Boot of Security naar Secure Boot en zet deze op Enabled. Staat de optie grijs, zet dan eerst CSM (Compatibility Support Module) of Legacy Boot uit. Secure Boot vereist opstarten in UEFI-modus.

  5. Stap 5: Sla op, herstart en controleer opnieuw

    Sla de wijzigingen op (meestal F10) en laat de pc herstarten. Controleer daarna met de app PC-statuscontrole of met tpm.msc en msinfo32 of uw pc nu aan de Windows 11-vereisten voldoet.

Handige controle vooraf: ziet u bij tpm.msc de melding "Compatibele TPM kan niet worden gevonden", dan staat de chip waarschijnlijk uit in het BIOS — precies wat u in stap 3 oplost. Staat in msinfo32 de BIOS-modus op "Verouderd" (Legacy), lees dan eerst de vraag over MBR en GPT in de FAQ hieronder.

Vereisten omzeilen: kan het, en is het verstandig?

Op internet vindt u trucs om Windows 11 te installeren op een pc die niet aan de vereisten voldoet — via een registeraanpassing of een aangepaste installatie-USB. Dat werkt technisch, maar wees eerlijk over wat u ermee binnenhaalt: Microsoft ondersteunt zulke installaties officieel niet, garandeert er geen updates voor en kan die op termijn weigeren. Precies het probleem dat u probeerde op te lossen, haalt u daarmee mogelijk weer binnen.

Ons advies: gebruik die route hooguit voor een hobby-pc waar niets belangrijks op staat. Voor de computer waarop u mailt en bankiert is de gratis Windows 10-verlenging tot oktober 2027 de veiligere keuze — en die tijd kunt u gebruiken om rustig over een vervanging na te denken.

Veelgestelde vragen

Raak ik bestanden kwijt als ik TPM of Secure Boot inschakel?+

Nee. TPM en Secure Boot aanzetten verandert niets aan uw bestanden of programma's. Eén aandachtspunt: gebruikt u BitLocker-schijfversleuteling, zorg dan dat u uw herstelsleutel bij de hand heeft voordat u BIOS-instellingen wijzigt.

Mijn BIOS staat op Legacy/MBR. Kan Secure Boot dan wel aan?+

Secure Boot werkt alleen in UEFI-modus, en die vereist een GPT-schijfindeling. Windows heeft daarvoor het hulpprogramma mbr2gpt dat de systeemschijf zonder gegevensverlies kan omzetten. Dit is wel een ingreep waarbij een fout uw pc onopstartbaar kan maken — maak eerst een volledige back-up, of laat dit door een specialist doen.

Mijn computer heeft helemaal geen TPM 2.0. Wat nu?+

Bij processors ouder dan Intel 8e generatie of AMD Ryzen 2000 ontbreekt TPM 2.0 vaak echt, en dan keurt Microsoft de pc ook op de processor af. U kunt dan gratis verlengde beveiligingsupdates voor Windows 10 aanzetten (tot oktober 2027) en intussen rustig een vervanging uitzoeken.

Kan ik Windows 11 installeren zonder aan de vereisten te voldoen?+

Het kan — met een registeraanpassing of een aangepaste installatie-USB omzeilt u de controles — maar Microsoft ondersteunt dit officieel niet en garandeert geen updates op zulke installaties. Voor een computer waar u dagelijks op vertrouwt, raden wij het af. De gratis Windows 10-verlenging tot 2027 is de veiligere route.

Verder lezen

Liever niet zelf in het BIOS? Begrijpelijk.

Eén verkeerde instelling in het BIOS en uw computer start niet meer op — wij snappen dat u daar niet aan wilt beginnen. Geekie Creative & IT regelt de complete Windows 11-overstap voor u: controle, instellingen, upgrade en het overzetten van al uw bestanden. Aan huis of op kantoor in de regio Rotterdam.

Direct hulp nodig?