Koopgids

· 6 min leestijd· Bijgewerkt op 2026-04-22

Windows 11 TPM-omzeiling: de werkelijke risico's

U kunt Windows 11 op niet-ondersteunde hardware installeren door TPM 2.0 en Secure Boot te omzeilen — dit zijn de echte risico's waarvoor Microsoft waarschuwt.

  • Windows 11
  • TPM
  • Beveiliging

Waarom Windows 11 TPM 2.0 vereist

TPM 2.0 is een kleine chip (of firmware-functie op moderne CPU's) die versleutelingssleutels opslaat, de opstartketen attesteert en inloggegevens beschermt in een hardware-geïsoleerde omgeving. Windows 11 bouwt hierop voort met meerdere beveiligingsfuncties: BitLocker-hardwareverzegeling, Windows Hello-biometrie, Credential Guard en de nieuwe Pluton-processor.

Zonder TPM 2.0 vallen al deze functies terug op softwarematige implementaties die aanzienlijk eenvoudiger aan te vallen zijn.

De omzeilingsmethoden (uitsluitend ter informatie)

Er zijn drie gangbare methoden: een registerbewerking tijdens de installatie (LabConfig-sleutel), een aangepaste installatie-ISO (de optie 'Extended Windows 11 Installation' in Rufus), of een in-place upgrade vanuit Windows 10 met een regedit-aanpassing.

Al deze methoden leveren een werkende Windows 11-installatie op. Geen van hen wordt door Microsoft ondersteund.

Wat u daadwerkelijk verliest

Pros

  • Gratis OS-upgrade op hardware die Microsoft anders zou dwingen te vervangen.
  • Nieuwste gebruikersinterface en Snap Layouts op oudere apparatuur.
  • Doorlopend gebruik van investeringen in verouderde randapparatuur.

Cons

  • Geen gegarandeerde functie-updates (het upgradepad 24H2 → 25H2 kan worden geblokkeerd).
  • BitLocker-herstelsleutel kan niet aan hardware worden verzegeld — afhankelijk van een wachtwoord.
  • Geen Windows Hello met hardware-attestatie voor gezichts-/vingerafdrukherkenning.
  • Pluton-beveiligde functies (passkeys, nieuwe Credential Guard) niet beschikbaar.
  • Bij doorverkoop van de pc: de koper heeft dezelfde kennis van de omzeiling nodig.

Betere alternatieven

  • · Koop Windows 10 Pro en blijf op een ondersteund besturingssysteem tot oktober 2025 (daarna ESU beschikbaar).
  • · Voeg een afzonderlijke TPM 2.0-module toe — veel oudere moederborden hebben een TPM-header (~€20).
  • · Schakel firmware-TPM (fTPM bij AMD, PTT bij Intel) in via het BIOS — uw CPU voldoet mogelijk al aan de eisen.

Veelgestelde vragen

Overleeft mijn omzeilde Windows 11-installatie een grote update?
Vaak wel, maar elke functie-update voert de hardwarecontrole opnieuw uit. Microsoft heeft de workarounds periodiek aangescherpt.

Aanbevolen licenties

Verwante gidsen

Alle gidsen