Probleemoplossing - Secure Boot-pictogram toont een gele of rode badge

Als je naar Windows-beveiliging > Apparaatbeveiliging > Secure Boot navigeert en merkt dat het Secure Boot-pictogram is gemarkeerd met een geel of rood badge, volg dan de oplossingen die in deze gids worden beschreven.

Voor gedetailleerde informatie met betrekking tot de status van Secure Boot-certificaatupdate in de Windows-beveiligingsapp, raadpleeg de officiële documentatie van Microsoft.

 

Stap 1. Controleer de BitLocker-status

Als apparaatversleuteling of BitLocker is ingeschakeld op je computer, schakel deze dan eerst uit of zorg ervoor dat de herstelcode veilig is opgeslagen. Voor meer details, raadpleeg het artikel: Introductie tot apparaatversleuteling en standaard BitLocker-versleuteling.

 

Stap 2. Bevestig de aanwezigheid van het SecureBootRecovery.efi systeembestand

Zodra je in Windows bent, navigeer naar (C:\Windows\Boot\EFI) en controleer of het 「SecureBootRecovery.efi」 bestand aanwezig is.

 

Stap 3. Een USB Boot Drive voorbereiden (FAT32)
  1. Bereid een USB-flashdrive voor die is geformatteerd naar FAT32. Als je niet weet hoe je naar FAT32 moet converteren, raadpleeg dan dit artikel: Hoe het USB-flashdrive-formaat naar FAT32 te converteren
    Maak vervolgens in de hoofdmap van de USB-flashdrive een [Nieuwe map] en geef de map de naam [EFI]
     
    Ga de EFI-map in, klik [Nieuwe map], en geef deze map de naam [BOOT]
  2. Kopieer het 「SecureBootRecovery.efi」 bestand van je computer naar de BOOT-map op de USB-drive. 
    Dan, klik met de rechtermuisknop op [SecureBootRecovery.efi] en selecteer [Naam wijzigen]
  3. Geef het bestand SecureBootRecovery.efi de nieuwe naam 「bootx64.efi」

 

Stap 4. Herstel Secure Boot-sleutels in BIOS
  1. Allereerst moet het apparaat de BIOS-configuratie ingaan. Wanneer het apparaat volledig is uitgeschakeld, houd de [F2]-toets op het toetsenbord ingedrukt en druk tegelijkertijd op de [Aan/uit-knop] om het apparaat op te starten. Zodra het BIOS-scherm verschijnt, kun je de [F2]-toets loslaten. Hier kun je meer leren over Hoe de BIOS-hulpprogramma te openen.
  2. Bij het openen van het BIOS-configuratiescherm kom je twee soorten interfaces tegen: UEFI-interface en MyASUS in UEFI. Raadpleeg de volgende stappen op basis van het BIOS-scherm van jouw apparaat:
Hoe Secure Boot-sleutels te herstellen in de UEFI-modus

Opmerking: Het BIOS-configuratiescherm hieronder kan enigszins variëren afhankelijk van het model.

  1. Nadat je de BIOS hulpprogramma hebt ingevoerd, druk je op de [F7] toets op je toetsenbord, of je kunt klikken op de [Geavanceerde modus] optie op het scherm
  2. Ga naar het [Beveiliging] scherm, en selecteer vervolgens [Secure Boot]
  3. Op de Secure Boot pagina, selecteer [Sleutelbeheer]
  4. Eenmaal in Sleutelbeheer, selecteer [Reset naar setupmodus]
  5. Kies [Ja] om de verwijdering van alle Secure Boot sleutel-databases te bevestigen. 
  6. Na het verwijderen van alle Secure Boot sleuteldatabases, selecteer [Fabrieksinstellingen herstellen]
  7. Kies [Ja] om de installatie van de fabrieksstandaard Secure Boot sleuteldatabase te bevestigen. 
  8. Sla de instellingen op en sluit af. Druk op de [F10] toets op je toetsenbord, klik op [Ok], en het apparaat zal opnieuw opstarten en de instellingen zullen van kracht worden. 
    Je kunt ook naar de 「Opslaan & Afsluiten」 pagina gaan en de 「Wijzigingen opslaan en afsluiten」 optie kiezen om je instellingen op te slaan en af te sluiten. 

 

Hoe Secure Boot sleutels te herstellen in de MyASUS in UEFI-modus

Let op: Het BIOS-configuratiescherm hieronder kan licht variëren afhankelijk van het model.

  1. Na het openen van de BIOS-hulpprogramma, druk op de [F7-toets] op je toetsenbord, of je kunt klikken op de [Geavanceerde instellingen] optie op het scherm
  2. Ga naar het [Beveiliging] scherm, en selecteer vervolgens [Secure Boot]
  3. Op de Secure Boot-pagina, selecteer [Sleutelbeheer]
  4. Eenmaal in Sleutelbeheer, selecteer [Herstellen naar setupmodus]
  5. Kies [Ja] om het verwijderen van alle Secure Boot-sleuteldatabases te bevestigen. 
  6. Na het verwijderen van alle Secure Boot sleutel-databases, selecteer [Fabrieksinstellingen sleutels herstellen]
  7. Kies [Ja] om de installatie van de Secure Boot sleutel-database met de fabrieksinstellingen te bevestigen. 
  8. Sla de instellingen op en sluit af. Druk op de [F10] toets op je toetsenbord, klik op [Bevestigen], en het apparaat zal opnieuw starten en de instellingen worden toegepast. 
    Je kunt ook naar de 「Opslaan & Afsluiten」 pagina gaan en de 「Wijzigingen opslaan en afsluiten」 optie kiezen om je instellingen op te slaan en af te sluiten. 

 

Stap 5. Opstarten vanaf de USB-stick
  1. Start de computer vanaf de USB-stick. 
    Met de computer uitgeschakeld, houd de [Esc] toets ingedrukt, druk dan op de [Aan/uitknop]. Laat de [Esc]-toets los wanneer het bootmenu verschijnt. Voor meer informatie, raadpleeg dit artikel: Hoe opstarten vanaf een USB-flashstation/CD-ROM (Boot-opties wijzigen).
  2. Selecteer in de opstartopties je USB-flashstation om te starten
  3. Wanneer het systeem het volgende bericht weergeeft, wacht dan tot de computer automatisch opnieuw opstart. 

 

Stap 6. Implementeer de 2023 Secure Boot Keys
  1. Typ in de Windows-zoekbalk Windows PowerShell
    Klik met de rechtermuisknop op Windows PowerShell in de zoekresultaten en selecteer Als administrator uitvoeren
  2. Voer de volgende opdracht in: 
    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f 
  3. Voer vervolgens de volgende opdracht in: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  4. Herstart uw computer.
  5. Na het opnieuw opstarten, open Windows PowerShell opnieuw als administrator.
  6. Voer de volgende opdracht nogmaals in: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  7. Herstart uw computer nogmaals.
  8. Controleer of het Secure Boot-symbool groen is geworden.

 

 

Als uw probleem niet kan worden opgelost, neem dan contact op met ASUS Product Support voor meer informatie.