Wie Windows 11 zonder TPM 2.0 wil gebruiken, krijgt meestal een melding van PC-statuscontrole: 'Deze pc voldoet momenteel niet aan de systeemvereisten.' Vaak ontbreekt de TPM echter helemaal niet, maar is hij alleen in de UEFI uitgeschakeld. In deze gids leest u hoe u dat controleert en oplost, welke risico's onofficiële installatiemethoden hebben en welke legitieme alternatieven u overblijven.
Het belangrijkste in het kort
- Veel pc's hebben een TPM 2.0 in de vorm van Intel PTT of AMD fTPM, die alleen in de UEFI hoeft te worden ingeschakeld.
- Sommige moederborden kunnen met een TPM-module worden uitgebreid. Dat helpt echter alleen als ook de processor wordt ondersteund.
- Microsoft raadt Windows 11 op niet-ondersteunde hardware af: geen recht op updates, geen ondersteuning, zichtbare meldingen in het systeem.
- Legitieme alternatieven zijn Windows 10 met ESU tot 12-10-2027 of een overstap naar compatibele hardware.
Windows 11 zonder TPM 2.0: waarom de controle mislukt
De Trusted Platform Module is een beveiligingscomponent die cryptografische sleutels zo opslaat dat malware ze niet zomaar kan uitlezen. Windows 11 baseert daar functies op als apparaatversleuteling en BitLocker, Windows Hello en virtualisatiegebaseerde beveiliging. Microsoft heeft TPM 2.0 daarom tot vaste minimumvereiste gemaakt.
De TPM hoeft geen aparte chip te zijn. Sinds enkele processorgeneraties zit hij als firmware-oplossing rechtstreeks in de CPU: bij Intel als Platform Trust Technology (PTT), bij AMD als fTPM. Juist deze varianten zijn af fabriek vaak uitgeschakeld. Een overzicht van alle voorwaarden geeft onze gids over de systeemvereisten van Windows 11.
Eerst controleren: ontbreekt de TPM echt?
Voordat u aan nieuwe hardware denkt, is het goed om de werkelijke situatie te kennen. Daarvoor volstaat een ingebouwd hulpmiddel.
- Druk op Windows-toets + R, typ
tpm.mscen bevestig met Enter. - Toont het venster onder 'TPM-fabrikantgegevens' specificatieversie 2.0, dan is de TPM actief. De oorzaak van de melding ligt dan ergens anders, bijvoorbeeld bij de processor of bij Secure Boot.
- Verschijnt de melding dat er geen compatibele TPM is gevonden, dan is de module uitgeschakeld of niet aanwezig.
- Staat daar versie 1.2, dan is dat onvoldoende voor Windows 11. Bij sommige apparaten kan een firmware-update van de fabrikant de TPM omzetten naar 2.0. Of dat bij uw model mogelijk is, hoort u van de fabrikant van de pc of het moederbord.
Ook een blik op de processor loont. Onder Instellingen → Systeem → Info ziet u het model. Intel Core vanaf de 8e generatie en AMD Ryzen vanaf de 2000-serie hebben doorgaans een firmware-TPM.
Intel PTT of AMD fTPM inschakelen in de UEFI
Voor veel lezers is dit de eigenlijke oplossing. Microsoft beschrijft de werkwijze op de pagina TPM 2.0 inschakelen op uw pc.
- Open onder Windows 10 Instellingen → Bijwerken en beveiliging → Herstel, onder Windows 11 Instellingen → Systeem → Herstel, en kies bij geavanceerde opstartopties 'Nu opnieuw opstarten'.
- Klik op Problemen oplossen → Geavanceerde opties → Instellingen voor UEFI-firmware → Opnieuw opstarten. U kunt ook bij het inschakelen met de setup-toets in de firmware komen, vaak Del of F2.
- Zoek naar vermeldingen als 'Intel PTT', 'Intel Platform Trust Technology', 'AMD fTPM Switch', 'AMD PSP fTPM', 'Security Device Support' of 'TPM State'. Vaak staan ze onder 'Advanced', 'Security' of 'Trusted Computing'.
- Zet de optie op 'Enabled' of 'Firmware TPM'.
- Sla op met F10 of via 'Save & Exit', start opnieuw op en controleer opnieuw met tpm.msc en PC-statuscontrole.
Controleer meteen ook Secure Boot
Windows 11 vereist bovendien UEFI-firmware die Secure Boot ondersteunt. In msinfo32 hoort 'BIOS-modus: UEFI' te staan. Draait de pc in legacy-modus, dan is het niet genoeg om alleen de compatibiliteitsmodus (CSM) uit te schakelen: een Windows op een MBR-schijf start dan niet meer op. De schijf moet eerst met het hulpprogramma MBR2GPT van Microsoft naar het GPT-formaat worden omgezet. Maak vooraf een back-up van al uw gegevens.
TPM-module bijplaatsen
Sommige desktopmoederborden hebben een eigen aansluiting voor een TPM-module, meestal gemarkeerd met 'TPM' of 'SPI_TPM'. Daar kan een passende module in worden gestoken. Pinindeling en bouwvorm verschillen per fabrikant; gebruik daarom alleen een module die de fabrikant van het moederbord voor uw model opgeeft.
In de praktijk is deze weg zelden zinvol. Moederborden met een ondersteunde processor hebben vrijwel altijd al een firmware-TPM. Bij oudere borden loopt Windows 11 daarentegen meestal ook op de processor vast, en daar verandert een TPM-module niets aan.
Onofficiële wegen: wat er bestaat en wat Microsoft ervan zegt
Er zijn methoden waarmee Windows 11 ook op apparaten zonder TPM 2.0 of met een niet-ondersteunde processor kan worden geïnstalleerd. Daarnaast bestaan er hulpmiddelen van derden die de hardwarecontrole uit het installatiemedium verwijderen. Een handleiding daarvoor vindt u bij ons bewust niet.
Microsoft raadt uitdrukkelijk af om Windows 11 te installeren op apparaten die niet aan de minimumvereisten voldoen. Wie het toch doet, moet bij de installatie bevestigen dat hij de waarschuwingen heeft begrepen.
De risico's op een rij
| Risico | Wat het betekent |
|---|---|
| Geen recht op updates | Microsoft zegt voor zulke apparaten geen updates toe, ook geen beveiligingsupdates. |
| Geen ondersteuning | Microsoft biedt voor deze installaties geen ondersteuning. |
| Zichtbare meldingen | Een watermerk op het bureaublad en een melding in Instellingen wijzen op de ontbrekende vereisten. |
| Compatibiliteitsproblemen | Stuurprogramma's of functies kunnen gebrekkig werken. Schade daardoor valt niet onder de dekking van de fabrikant. |
| Minder bescherming | Zonder TPM ontbreken functies zoals apparaatversleuteling met hardwarebescherming. |
| Harde grens vanaf 24H2 | Processors zonder SSE4.2 en POPCNT starten actuele versies helemaal niet. |
Daar komt de moeite bij: elke jaarlijkse functie-update kan opnieuw op de hardwarecontrole stuklopen. Voor een pc waarmee u bankzaken regelt of zakelijke gegevens verwerkt, is dat geen betrouwbare basis.
Legitieme alternatieven
Windows 10 met ESU blijven gebruiken
De reguliere ondersteuning voor Windows 10 eindigde op 14-10-2025. Via het ESU-programma ontvangen particulieren beveiligingsupdates tot 12-10-2027. Voorwaarden zijn onder meer Windows 10 versie 22H2 en een beheerdersaccount. In de Europese Economische Ruimte is deelname gratis als u zich aanmeldt met een Microsoft-account. Details staan op de pagina van Microsoft over de uitgebreide beveiligingsupdates, de aanmelding stap voor stap in onze gids over Windows 10 ESU. Ontbreekt een geldige Windows 10-licentie, dan helpt onze gids Windows 10-sleutel kopen.
Overstappen naar compatibele hardware
Is de processor het knelpunt, dan blijft op lange termijn alleen nieuwe hardware over. Bij desktop-pc's volstaat vaak een wissel van moederbord, processor en werkgeheugen; behuizing, voeding en schijven kunnen vaak blijven. Bij laptops is een nieuw apparaat meestal de voordeligere oplossing.
Wat pleit tegen doorgaan zonder updates
Windows 10 zonder ESU blijft weliswaar werken, maar krijgt geen beveiligingsupdates meer. Welke gevolgen dat heeft en hoe u uw opties afweegt, legt ons artikel over het einde van de ondersteuning voor Windows 10 uit.
Licentie en activering
Ongeacht de installatiemethode heeft Windows 11 voor de activering een geldige licentie nodig. Draaide er op het apparaat een geactiveerd Windows 10, dan is de upgrade voor geschikte apparaten gratis. Voor een nieuwe of zelfgebouwde pc zonder bestaande licentie hebt u een passende productsleutel nodig. Die ontvangt u na de aankoop per e-mail, samen met een stapsgewijze handleiding.
Passende licentie
Conclusie
Meldt PC-statuscontrole een ontbrekende TPM, dan is dat vaak geen hardwareprobleem: Intel PTT of AMD fTPM kunt u in de UEFI met een paar klikken inschakelen. Ontbreekt de TPM echt of wordt de processor niet ondersteund, dan hebben onofficiële wegen echte nadelen. De betrouwbaardere oplossingen zijn Windows 10 met ESU als overgang en compatibele hardware voor de toekomst.
Veelgestelde vragen
Hoe zie ik of mijn pc Intel PTT of AMD fTPM heeft?
Een Intel Core vanaf de 8e generatie of een AMD Ryzen vanaf de 2000-serie heeft doorgaans een firmware-TPM. Of die actief is, toont tpm.msc. De optie om hem in te schakelen vindt u in de UEFI.
Gaan er bij het inschakelen van de TPM gegevens verloren?
Het inschakelen van de TPM in de UEFI wist geen gegevens. Is BitLocker al actief, houd dan voor de zekerheid de herstelsleutel bij de hand, omdat wijzigingen aan de firmware om die sleutel kunnen laten vragen. Voorzichtigheid is geboden bij het omschakelen van de legacy- naar de UEFI-modus: zonder voorafgaande omzetting van de schijf naar het GPT-formaat start Windows daarna niet meer op.
Krijg ik op niet-ondersteunde hardware updates?
Microsoft zegt dat niet toe. Updates kunnen uitblijven en elke functie-update kan op de hardwarecontrole stuklopen.
Kan ik na een upgrade terug naar Windows 10?
Binnen tien dagen na de upgrade kunt u via Instellingen → Systeem → Herstel teruggaan naar de vorige versie. Daarna is alleen nog een herinstallatie mogelijk.
Heb ik voor Windows 11 op oude hardware een eigen licentie nodig?
Windows 11 wordt altijd geactiveerd met een geldige licentie, hetzij als digitale licentie uit een upgrade, hetzij met een productsleutel. De ontbrekende hardwareondersteuning verandert daar niets aan.



