Gratis upgrade van Windows 10 naar Windows 11
Sinds 4 oktober 2021, de officiële releasedatum van Windows 11, kan een Windows 10-installatie gratis bijgewerkt worden naar Windows 11. Om de kans op een negatieve ervaring met Windows 11 te verkleinen heeft Microsoft hoge eisen aan de hardware gesteld. Voldoet een Windows 10-pc aan deze eisen dan wordt de gratis upgrade naar Windows 11 automatisch via Instellingen, onderdeel Bijwerken en beveiliging, sub Windows Update aangeboden. Is dat niet het geval dan zijn er gelukkig nog methodes om de hardware-eisen te omzeilen waardoor het meestal alsnog lukt om de upgrade uit te voeren, of om Windows 11 schoon te installeren. Wees je er wel bewust van dat met het omzeilen van de hardware-eisen de ondersteuning van Microsoft komt te vervallen, het is dus op eigen risico. Zijn de hardware-eisen eenmaal omzeild dan moet dat bij elke nieuwe onderdelenupdate (oftewel jaarlijks) opnieuw gebeuren. Doe je dat niet dan blijft Windows 11 steken bij de laatst geïnstalleerde onderdelenupdate (bijvoorbeeld 24H2 of 25H2) en zal er na verloop van tijd een serieus veiligheidsprobleem ontstaan!
De hardware-eisen voor Windows 11
Volgens Microsoft moet de computer minimaal voorzien zijn van een 1 GHz dualcore 64-bits processor, 4 GB RAM-geheugen, een 64 GB schijf en een 720p beeldscherm (let op: dit zijn minimale eisen om Windows 11 te kunnen installeren, een schijf van 64 GB zal echter al snel te klein zijn!). Verder moet de grafische kaart DirectX 12 ondersteunen, het moederbord opstarten in UEFI-modus (met Secure Boot en TPM 2.0) en de schijf met GPT zijn gepartitioneerd. In de praktijk betekent dit dat het moederbord moet zijn voorzien van TPM-ondersteuning en minimaal een AMD Ryzen 2xxx- of Intel Core 8xxx-processor (oftewel een Intel-processor van de 8e generatie).
Voldoet mijn pc aan de hardware-eisen?
Wil je weten of de pc aan de hardware-eisen voldoet, gebruik dan de app PC-statuscontrole van Microsoft (directe download: https://aka.ms/GetPCHealthCheckApp), knop Nu zoeken welke hardware een probleem vormt. Meest voorkomend zijn een ontbrekende ondersteuning voor beveiligd opstarten (oftewel Secure Boot), het ontbreken van TPM 2.0 en een niet ondersteunde processor.

Waarom worden TPM 2.0 en Secure Boot als hardware-eisen gesteld?
Aangezien Windows 11 een hoger beveiligingsniveau vereist dan Windows 10, wordt het activeren van de BIOS/UEFI-opties TPM 2.0 en Secure Boot (ook wel beveiligd opstarten genoemd) verplicht gesteld. TPM staat voor Trusted Platform Module en wordt gebruikt om gevoelige gegevens (zoals encryptiesleutels, aanmeldgegevens, gezichtsherkenning e.d.) hardwarematig te beveiligen tegen malware, ransomware woordenboekaanvallen, ongewenste aanpassingen aan de firmware e.d. Secure Boot zorgt ervoor dat alleen het vertrouwde besturingssysteem kan worden opgestart, en biedt tevens extra bescherming tegen malware (zoals rootkits) die het opstartproces willen overnemen. De ervaring leert dat hiermee veel aanvallen worden afgeslagen, het draagt dus zeker bij aan de door Microsoft beoogde veiligheid van Windows 11.
Geeft Pc-statuscontrole aan dat Secure Boot en/of TPM 2.0 niet zijn gevonden dan wil dat niet direct zeggen dat de pc ongeschikt is! Het kan namelijk zijn dat het moederbord wel degelijk over deze opties beschikt, maar dat ze eerst nog in het BIOS/UEFI geactiveerd moeten worden. Het loont dus de moeite om te onderzoeken of die opties aanwezig zijn, en indien mogelijk te activeren. Blijkt de TPM 2.0-module daadwerkelijk te ontbreken dan kan je er soms voor een prikkie nog een op het moederbord bijprikken (zie de handleiding van het moederbord of dat mogelijk is).
TPM 2.0 EN SECURE BOOT ACTIVEREN IN BIOS/UEFIHet BIOS/UEFI is te openen met de Del-, F2- of F10-toets bij het opstarten van de computer (lukt het niet om in het BIOS/UEFI te komen, sluit Windows dan eerst helemaal af zodat Snel opstarten niet actief is tijdens het opstarten van de pc). Als alternatief is het BIOS/UEFI ook te openen via Instellingen > Bijwerken en beveiliging > Systeemherstel > Geavanceerde opstartopties > knop Nu opnieuw opstarten > Problemen oplossen > Geavanceerde opties > Instellingen voor UEFI-firmware. Zoek bij de boot options naar Secure Boot: is deze optie aanwezig, activeer hem dan (soms moet hiervoor eerst CSM worden uitgeschakeld). De optie om TPM 2.0 te activeren is vaak wat lastiger te vinden. Gebruik zo nodig onderstaand overzicht waarin per merk moederbord is te zien waar de TPM-instelling in het BIOS/UEFI zou kunnen staan. Let op: in sommige gevallen moet het BIOS/UEFI eerst worden geüpdatet naar de meest recente firmware om de instellingen voor Secure Boot en/of TPM te kunnen zien! Moederborden met Intel-chipset: Moederborden met AMD-chipset: TIP: Wil je controleren of het activeren van beveiligd opstarten en/of TPM 2.0 gelukt is dan kan dat natuurlijk met de app Pc-statuscontrole, maar er zijn ook andere manieren: voor beveiligd opstarten kan dat via Windows-beveiliging, onderdeel Apparaatbeveiliging, en voor TPM 2.0 via TPM-beheer (te openen met het commando TPM.MSC in de zoekfunctie naast de startknop) of via Apparaatbeheer, onderdeel Beveiligingsapparaten.
|
UEFI Mode en GPT-partitie
Volgens de hardware-eisen moet de pc zijn voorzien van UEFI, een pc met een verouderd BIOS is dus niet geschikt voor Windows 11 (en nee: een firmware update zal dat niet oplossen!). Is de pc wel uitgerust met UEFI maar start deze op in de Legacy BIOS Mode, wijzig deze dan in het BIOS/UEFI naar UEFI Mode. Daarnaast moet de schijf gepartitioneerd zijn met GPT, een indeling met MBR wordt dus ook niet meer ondersteund. Een MBR-schijf kan op zich wel naar GPT geconverteerd worden, het is echter eenvoudiger en minder risicovol om simpelweg Windows opnieuw te installeren.
Upgrade van Windows 10 naar Windows 11
Voldoet de pc aan de hardware-eisen voor Windows 11 dan verschijnt in Windows Update automatisch de mogelijkheid om de upgrade uit te voeren. Desgewenst kan de upgrade ook worden uitgevoerd met de Installatieassistent voor Windows 11 (download: www.microsoft.com/nl-nl/software-download/windows11). Ook al verloopt de upgrade naar Windows 11 met behoud van geïnstalleerde apps, instellingen en persoonlijke bestanden, toch is het verstandig om eerst een back-up van je persoonlijke bestanden en een image van de Windows 10-installatie te maken. Verwijder voorafgaand aan de upgrade ook eventuele zelf geïnstalleerde beveiligingssoftware, deze kan het installatieproces namelijk flink in de soep laten lopen! Het doorlopen van de upgradeprocedure valt gelukkig reuze mee.
De hardware-eisen omzeilen
Voldoet de hardware niet aan de door Microsoft gestelde eisen dan zit er niets anders op dan de eisen te omzeilen (door de hardwarecontrole tijdens de installatie uit te schakelen). Op deze pagina bespreek ik twee methodes: een installatie met de server-versie van Windows 11 (methode 1) en een installatie met behulp van een met Rufus bewerkt USB-installatiemedium (methode 2). Bij methode 1 wordt Windows 11 met behoud van programma’s, instellingen en persoonlijke bestanden geüpdatet, handig om snel en eenvoudig een nieuwe onderdelenupdate te installeren. Met methode 2 kan dit ook, voordeel van deze methode is echter dat je er óók een schone installatie van Windows 11 mee kunt uitvoeren!
Methode 1: Windows Server installeren
Hoewel de server-versie eigenlijk bedoeld is voor bedrijfsnetwerken, datacenters en cloudomgevingen, kan deze ook probleemloos worden gebruikt voor het probleemloos omzeilen van de hardware-eisen bij het updaten van de Home- of Pro-editie van Windows 11 (zolang Microsoft er geen stokje voor steekt). Dit gaat als volgt: download het Windows 11-schijfkopiebestand (ISO) vanaf de pagina www.microsoft.com/nl-nl/software-download/windows11, dubbelklik op het gedownloade ISO-bestand (zodat deze met een schijfletter in de Windows Verkenner opent), klik met rechts op de map Sources, optie Open in Terminal, geef het commando .\SETUPPREP.EXE /PRODUCT SERVER en bevestig met de knop Ja. Houd bij Windows 10 tijdens het met rechts klikken op de map Sources de Shift-toets ingedrukt en kies de optie PowerShell-venster hier openen.
Methode 2: een met Rufus bewerkt installatiemedium
De controle op de hardware-eisen kan ook uitgeschakeld worden door de installatie uit te voeren met een met Rufus bewerkt USB-installatiemedium. Hiervoor heb je wel een flinke USB-stick nodig, bijkomend voordeel is echter dat je met deze methode óók een schone installatie van Windows 11 kunt uitvoeren (door de pc van het USB-medium te laten opstarten).
Het maken van het USB-installatiemedium gaat als volgt: download het Windows 11-schijfkopiebestand (ISO) voor x64-apparaten vanaf de pagina www.microsoft.com/nl-nl/software-download/windows11 (selecteer Windows 11 (multi-versie ISO-bestand voor x64-apparaten), knop Download nu, selecteer de producttaal Nederlands, knop Bevestigen, knop 64-bit Download), installeer de laatste versie van de tool Rufus (download: https://rufus.ie) en sluit een flinke USB-stick aan. Start Rufus en selecteer achtereenvolgens de USB-stick (bij optie Apparaat), het ISO-installatiebestand (bij optie Opstartselectie, knop SELECTEREN) en de optie Standaard Windows-installatie (bij optie Image-optie). De overige opties hoeven niet aangepast te worden. Klik op STARTEN om het installatiemedium aan te maken (let op: hierbij worden alle gegevens op het geselecteerde USB-medium gewist!).

Er opent nu een venster met opties om het installatiemedium aan te passen: met de eerste optie wordt de controle op de hardware-eisen uitgeschakeld, met de tweede optie wordt het verplicht aanmelden met een Microsoft-account omzeild, met de derde optie wordt tijdens de setup een lokaal gebruikersaccount aangemaakt met dezelfde naam als die van het huidige gebruikersaccount, met de vierde optie worden dezelfde regionale instellingen toegepast als die van de huidige pc, met de vijfde optie hoeven de privacyinstellingen niet tijdens de setup doorlopen te worden en met de zesde optie wordt de automatische apparaatversleuteling uitgeschakeld. Wordt het medium door Secure Boot geblokkeerd, activeer dan de laatste optie voor ondersteuning van Windows UEFI CA 2023-certificaten.

LET OP: Wordt een foutmelding weergegeven met de mededeling dat Rufus geen toegang heeft tot het opslagmedium, dan komt dat omdat in Windows-beveiliging de optie Controlled folder access is geactiveerd. Dit is op te lossen door CFA (tijdelijk) uit te schakelen, of door het Rufus-bestand als uitzondering toe te voegen.
Nadat het USB-installatiemedium is aangemaakt, kan Windows 11 direct geïnstalleerd worden: navigeer vanuit de Windows Verkenner naar de USB-stick en dubbelklik op het bestand setup (zodoende gaat de installatie mét behoud van apps, persoonlijke bestanden en instellingen, er vindt dus geen schone installatie van Windows plaats). Let op dat er tijdens de setup geen updates gedownload worden, anders wordt de hardwarecontrole alsnog uitgevoerd! Dit is te voorkomen via de link Wijzigen hoe updates worden gedownload met Setup (zie afbeelding), activeer de optie Niet nu. Om Windows 11 aan de praat te krijgen, moet de processor wel ondersteuning bieden voor PopCnt en SSE4.2 (is de processor echt te oud dan verschijnt er een melding dat de pc niet aan deze hardware-eisen voldoet en wordt de installatie alsnog afgebroken). Vervolg de setup, ga akkoord met de licentievoorwaarden en accepteer de verklaring dat eventuele compatibiliteitsproblemen voor eigen risico zijn en je verder geen recht hebt op het ontvangen van updates en ondersteuning.

Hardware-eisen tijdens een schone installatie
Is er haast niet meer met de Windows-configuratie te werken dan is het verstandiger om een schone
installatie van Windows uit te voeren. Dit is mogelijk door de pc op te laten
starten
vanaf het
USB-installatiemedium (in plaats van de setup vanuit de
Windows Verkenner op te starten).
LET OP: Houd er rekening mee dat er activatieproblemen ontstaan wanneer Windows 11 op deze wijze op een Windows 10-pc wordt geïnstalleerd! De activatieproblemen zijn te voorkomen door eerst vanuit Windows 10 de upgrade naar Windows 11 uit te voeren (volgens methode 1 of 2) zodat Windows 11 netjes wordt geactiveerd, en pas daarna met Rufus (methode 2) een schone installatie van Windows 11 uit te voeren.
OMZEILEN VAN DE HARDWARE-EISEN WINDOWS 11 25H2-UPDATEVoordat Windows naar versie 25H2 geüpdatet kan worden moeten eerst enkele registertweaks worden toegepast. Hoewel deze registerwijzigingen automatisch door Rufus in het opstartmedium worden verwerkt, kunnen deze registertweaks ook handmatig worden doorgevoerd via het opdrachtvenster van Windows. Open hiervoor de Terminal (Beheerder) (via een rechter muisklik op Start) en kopieer onderstaande commando's stuk voor stuk (met Ctrl-C en Ctrl-V) naar het opdrachtvenster, telkens gevolgd door een Enter ter bevestiging (het laatste commando komt overeen met de registertweak van methode 1). Maak je gebruik van een door Rufus aangemaakt medium dan zijn deze registertweaks niet nodig! CMD reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\CompatMarkers" /f 2>NUL reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Shared" /f 2>NUL reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators" /f 2>NUL reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\HwReqChk" /f /v HwReqChkVars /t REG_MULTI_SZ /s , /d "SQ_SecureBootCapable=TRUE,SQ_SecureBootEnabled=TRUE,SQ_TpmVersion=2,SQ_RamMB=8192," reg.exe add "HKLM\SYSTEM\Setup\MoSetup" /f /v AllowUpgradesWithUnsupportedTPMOrCPU /t REG_DWORD /d 1 |
Zijn de hardware-eisen in het verleden omzeild? Let dan op!
Zijn de hardware-eisen bij de installatie van Windows 11 omzeild dan moet dat bij elke onderdelenupdate (oftewel jaarlijks) opnieuw gebeuren. Doe je dat niet dan blijft Windows 11 uiteindelijk steken bij een niet meer ondersteunde Windows-versie (waardoor er ook geen reguliere updates meer geïnstalleerd worden). De inmiddels verschenen onderdelenupdates voor Windows 11 (21H2, 22H2, 23H2, 24H2 en de huidige 25H2) worden volgens het levenscyclusbeleid van Microsoft maximaal 2 jaar ondersteund. Zodra de einddatum is bereikt, stopt de ondersteuning voor de betreffende versie en worden er geen essentiële updates meer via Windows Update aangeboden. Nieuw ontdekte gaten worden dan niet meer gedicht, wat een serieus veiligheidsprobleem oplevert!

Heb je ooit de hardware-eisen voor Windows 11 omzeild dan is het dus verstandig om te controleren welke versie momenteel is geïnstalleerd (zie Instellingen > Systeem > Info). Van de tot nu toe verschenen versies kunnen 24H2 en 25H2 op moment van schrijven (begin 2026) nog veilig worden gebruikt. Wordt echter nog gewerkt met versie 21H2, 22H2 of 23H2 dan ontvangt Windows al lange tijd geen essentiële updates meer! Het is dan de hoogste tijd om Windows 11 te updaten naar versie 25H2, en uiteraard moeten daarbij weer de hardware-eisen worden omzeild!
LET OP: Is Windows 11 blijven steken bij versie 23H2 (of ouder), controleer dan eerst met Pc-statuscontrole of de pc (nog) aan de hardware-eisen voor Windows 11 voldoet. Is dat niet het geval dan zijn de BIOS/UEFI-opties Secure Boot en/of TPM 2.0 mogelijk tussentijds uitgeschakeld. Geeft de scan aan dat de pc wél aan de hardware-eisen voldoet, probeer versie 25H2 dan eens te installeren met de Installatieassistent voor Windows 11 (download: www.microsoft.com/nl-nl/software-download/windows11)!
ENABLEMENT UPDATE KB5054156 VOOR WINDOWS VERSIE 24H2Zijn bij de installatie van Windows 11 de hardware-eisen omzeild dan moet dat normaal gesproken bij elke onderdelenupdate opnieuw gebeuren. Is Windows 11 echter bijgewerkt tot versie 24H2 en zijn alle updates netjes geïnstalleerd, dan kan enablement update KB5054156 worden gebruikt om snel de nieuwe 25H2-versie te installeren! Normaal wordt deze update via Windows Update aangeboden, zijn de hardware-eisen omzeild dan moet de installatie echter handmatig gebeuren: download kb5054156 voor 64-bits processoren (of kb5054156 voor ARM-processoren) van de website van Microsoft en voer het betreffende MSU-bestand uit. Dit is aanzienlijk makkelijker dan het opnieuw omzeilen van de hardware-eisen! |