Waarom Windows 11 zegt dat uw CPU niet wordt ondersteund (zelfs als dat wel het geval is)

De overstap naar Windows 11 verliep voor sommigen soepel, maar voor veel pc-bouwers en -liefhebbers stuitte het op een frustrerend obstakel: de beruchte foutmelding 'CPU wordt niet ondersteund'. Wat gek is, is dat dit bericht vaak verschijnt, zelfs als je CPU op de officiële lijst van Microsoft staat en je plichtsgetrouw TPM 2.0 in je BIOS hebt ingeschakeld. Dus, wat is het echte verhaal?

Deze fout is vaak een afleidingsmanoeuvre. Het is een algemeen foutbericht dat een dieper probleem in de firmware van uw systeem maskeert. Het beveiligingsmodel van Windows 11 is gebaseerd op een strikte vertrouwensketen – een drietal van UEFI, Secure Boot en TPM 2.0 – en als er één link wordt verbroken, mislukt het hele proces. Deze gids leidt u door de hele diagnostische trechter, van de voor de hand liggende controles tot de obscure instellingen die diep in uw BIOS zijn verborgen, om uw systeem eindelijk klaar te maken voor Windows 11.

Waarom Windows 11 zegt dat uw CPU niet wordt ondersteund: de ultieme oplossingsgids | GigXP.com


GigXP.com

Gidsen
Recensies
Bouwt
Over

U heeft TPM 2.0 ingeschakeld, maar de fout blijft bestaan. Duik diep in de BIOS-instellingen van de edge-case die de echte boosdoeners zijn en leer hoe u deze voorgoed kunt oplossen.

Door het GigXP-team

Bijgewerkt op 26 juli 2025

De overstap naar Windows 11 verliep voor sommigen soepel, maar voor veel pc-bouwers en -liefhebbers stuitte het op een frustrerend obstakel: de beruchte foutmelding 'CPU wordt niet ondersteund'. Wat gek is, is dat dit bericht vaak verschijnt, zelfs als je CPU op de officiële lijst van Microsoft staat en je plichtsgetrouw TPM 2.0 in je BIOS hebt ingeschakeld. Dus, wat is het echte verhaal?

Deze fout is vaak een afleidingsmanoeuvre. Het is een algemeen foutbericht dat een dieper probleem in de firmware van uw systeem maskeert. Het beveiligingsmodel van Windows 11 is gebaseerd op een strikte vertrouwensketen – een drietal van UEFI, Secure Boot en TPM 2.0 – en als er één link wordt verbroken, mislukt het hele proces. Deze gids leidt u door de hele diagnostische trechter, van de voor de hand liggende controles tot de obscure instellingen die diep in uw BIOS zijn verborgen, om uw systeem eindelijk klaar te maken voor Windows 11.

Eerste dingen eerst: wordt uw CPU daadwerkelijk ondersteund?

Voordat we in de BIOS-instellingen duiken, moeten we bevestigen dat de fout niet letterlijk is. De CPU-vereisten van Microsoft zijn stevig en zijn gebaseerd op het vermogen van de processor om moderne beveiligingsfuncties zoals Virtualization-Based Security (VBS) en Mode-Based Execution Control (MBEC) te ondersteunen. Dit zijn geen willekeurige grenswaarden; ze zijn fundamenteel voor de beschermde omgeving die Windows 11 wil creëren.

FabrikantAlgemeen ondersteundOver het algemeen niet ondersteundBelangrijke technologie-grondgedachte
Intel8e generatie (Coffee Lake) en nieuwer7e generatie (Kaby Lake) en ouderHardware-ondersteuning voor VBS en MBEC
AMDRyzen 2000 (Zen+) en nieuwerRyzen 1000 (Zen) en ouderModerne beveiligingsarchitectuur voor VBS

Als uw CPU in de niet-ondersteunde categorie valt, zal geen enkele BIOS-aanpassing hem compatibel maken. Als het *wordt* ondersteund, wijst de fout op een configuratieprobleem, dat in de rest van deze handleiding zal worden opgelost.

De Windows 11-beveiligingstriade

Compatibiliteit met Windows 11 gaat niet alleen over TPM. Het gaat om drie onderling verbonden technologieën die in perfecte harmonie moeten samenwerken. Een verkeerde configuratie in één maakt de andere ongeldig, wat leidt tot de algemene CPU-fout.

UEFI-modus

De moderne vervanging voor BIOS. Uw systeem MOET in de pure UEFI-modus staan. De oude “Legacy” of “CSM” opstartmodus is een harde blokkering omdat Secure Boot niet zonder kan.

TPM 2.0

De Trusted Platform Module biedt een hardware root-of-trust voor cryptografische bewerkingen en veilige sleutelopslag. Het kan een discrete chip zijn (dTPM) of op firmware gebaseerd (fTPM/PTT).

Veilig opstarten

Een UEFI-protocol dat opstartsoftware verifieert. Het moet niet alleen "Ingeschakeld" zijn in het BIOS, maar ook "Actief" met geladen fabriekssleutels om effectief te zijn.

Meest voorkomende upgradeblokkers

Op basis van gemeenschapsrapporten en onze eigen tests wijst de foutmelding ‘CPU niet ondersteund’ meestal op een van deze vier problemen. Het uitschakelen van de Compatibility Support Module (CSM) is veruit de meest voorkomende oplossing.

De Legacy Boot Trap: CSM uitschakelen

Waarom CSM de nummer 1 blocker is

De Compatibility Support Module (CSM) is de meest voorkomende boosdoener. Het is een functie in uw UEFI waarmee uw moderne moederbord oudere besturingssystemen en hardware kan opstarten door een oudere BIOS-omgeving te emuleren. Hoewel nuttig voor achterwaartse compatibiliteit, is het volledig incompatibel met Secure Boot. Je moet het uitschakelen. Maar er zit een addertje onder het gras: je kunt niet zomaar de schakelaar omdraaien. Uw opstartschijf moet het GPT-partitieschema gebruiken, niet het oudere MBR-schema, omdat UEFI GPT vereist om op te starten.

Infographic: de conversieworkflow van MBR naar GPT

1

Controleer de partitiestijl

Open een beheerdersopdrachtprompt, typ `diskpart` en vervolgens `list disk`. Als er geen sterretje is

onder de kolom 'Gpt' voor uw Windows-station is het MBR en moet het worden geconverteerd.

2

Valideer voor conversie

Voer in dezelfde prompt (na het afsluiten van diskpart) `mbr2gpt /validate` uit. Hiermee wordt gecontroleerd of uw schijf veilig kan worden geconverteerd zonder gegevensverlies.

3

Conversie uitvoeren

Als de validatie slaagt, voer dan `mbr2gpt /convert` uit. Hierdoor wordt het partitieschema op niet-destructieve wijze gewijzigd in GPT.

4

Start opnieuw op en schakel CSM uit

Start uw pc ONMIDDELLIJK opnieuw op, ga naar het BIOS, zoek "CSM Support" (of iets dergelijks) en stel dit in op Uitgeschakeld. Dit dwingt puur UEFI-opstarten af.

Het Secure Boot Labyrint: ingeschakeld versus actief

Hier is de laatste “valkuil” waar zelfs slimme gebruikers over struikelen. Uw BIOS zegt dat Secure Boot "Ingeschakeld" is, maar Windows ziet dit als "Uit". Dit gebeurt wanneer de cryptografische sleutels die aan Secure Boot ten grondslag liggen, niet correct zijn geïnstalleerd. Het systeem bevindt zich in de ‘Setup-modus’, waar sleutels kunnen worden gewijzigd, in plaats van in de ‘Gebruikersmodus’, waar ze worden afgedwongen.

Instelmodus (inactief)

De Platform Key (PK) is niet geïnstalleerd. De BIOS-instelling kan 'Enabled' weergeven, maar `msinfo32' rapporteert 'Off'. Secure Boot dwingt geen beveiliging af. De oplossing is om de standaard fabriekssleutels in het BIOS te installeren.

STATUS: GEBLOKKEERD

Gebruikersmodus (actief)

De fabriekssleutels, inclusief de Platform Key (PK), zijn geïnstalleerd. De BIOS-instelling is “Enabled” en `msinfo32` rapporteert “On.” Secure Boot is volledig operationeel.

STATUS: KLAAR VOOR WINDOWS 11

Leveranciersspecifieke BIOS-checklists

Elk BIOS is anders. Selecteer hieronder uw moederbord- of systeemfabrikant voor een op maat gemaakte checklist om deze exacte instellingen te vinden. Een verouderd BIOS kan problemen veroorzaken, dus we raden u ten zeerste aan om voordat u begint bij te werken naar de nieuwste versie vanaf de website van uw fabrikant.
ASUS
Gigabyte
MSI
Dell
PK

LenovoMeer lezen:

Hoe de iPhone te repareren zegt niet genoeg opslagruimte, maar die is er wel

  1. ASUS BIOS-gids
  2. Ga naar BIOS (F2/Del), druk op F7 voor geavanceerde modus.TPM inschakelen:
  3. `Geavanceerd` -> `PCH-FW-configuratie` -> `TPM-apparaatselectie` -> Instellen op `PTT` (Intel) OF `Geavanceerd` -> `AMD fTPM-configuratie` -> `Firmware TPM` -> Instellen op Ingeschakeld (AMD).CSM uitschakelen:
  4. `Opstarten` -> `CSM` -> `CSM starten` -> Instellen op Uitgeschakeld.Veilig opstarten inschakelen:
  5. `Boot` -> `Secure Boot` -> `OS Type` -> Stel in op Windows UEFI-modus.Sleutels activeren:
  6. Ga indien nodig naar 'Sleutelbeheer' -> Standaard Secure Boot-sleutels installeren.

Druk op F10 om op te slaan en af ​​te sluiten.

  1. Gigabyte BIOS-handleiding
  2. Ga naar BIOS (Del), druk op F2 voor geavanceerde modus.TPM inschakelen:
  3. `Randapparatuur` -> `Intel Platform Trust Technology (PTT)` -> Ingeschakeld (Intel) OF `Instellingen` -> `Diversen` -> `AMD CPU fTPM` -> Ingeschakeld (AMD).CSM uitschakelen:
  4. `Boot` -> `CSM-ondersteuning` -> Ingesteld op Uitgeschakeld.Veilig opstarten inschakelen/activeren:
  5. `Opstarten` -> `Veilig opstarten`. Stel in op Ingeschakeld. Indien inactief, stelt u 'Veilige opstartmodus' in op Aangepast, klikt u op Fabriekssleutels herstellen en stelt u de modus vervolgens weer in op Standaard.

Druk op F10 om op te slaan en af ​​te sluiten.

  1. MSI BIOS-handleiding
  2. Ga naar BIOS (Del), druk op F7 voor geavanceerde modus.TPM inschakelen:
  3. `Instellingen` -> `Beveiliging` -> `Vertrouwd computergebruik`. Stel 'Beveiligingsapparaatondersteuning' in op Ingeschakeld en 'TPM-apparaatselectie' op 'PTT' of 'AMD fTPM'.Schakel de UEFI-modus in:
  4. `Instellingen` -> `Geavanceerd` -> `Windows OS-configuratie` -> `BIOS CSM/UEFI-modus` -> Instellen op UEFI.Veilig opstarten inschakelen:
  5. In hetzelfde menu selecteert u `Secure Boot` -> Ingesteld op Enabled.Sleutels activeren:
  6. Ga indien nodig naar 'Sleutelbeheer' -> Alle fabrieksstandaardsleutels registreren.

Druk op F10 om op te slaan en af ​​te sluiten.

  1. Dell BIOS-handleiding
  2. Ga naar BIOS (F2).TPM inschakelen:
  3. `Beveiliging` -> `TPM 2.0 Beveiliging` -> Ingesteld op Aan.Schakel de UEFI-modus in:
  4. `Opstartconfiguratie` -> `Opstartlijstoptie` -> Instellen op UEFI.Veilig opstarten inschakelen:
  5. `Secure Boot` -> `Secure Boot Enable` -> Ingesteld op Enabled.Sleutels activeren:
  6. Zoek indien nodig naar Fabriekssleutels herstellen of Beveiligingsinstellingen terugzetten naar fabrieksinstellingen.

Wijzigingen toepassen en afsluiten.

  1. HP BIOS-handleiding
  2. Ga naar BIOS (Esc en vervolgens F10).TPM inschakelen:
  3. `Beveiliging` -> `TPM-status` -> Ingesteld op Ingeschakeld.Schakel de UEFI-modus in:
  4. `Systeemconfiguratie` / `Opstartopties` -> `Oude ondersteuning` -> Ingesteld op Uitgeschakeld.Veilig opstarten inschakelen:
  5. In hetzelfde menu stelt u `Secure Boot` in op Enabled.Sleutels activeren:
  6. Zoek indien nodig naar Load HP Factory Default Keys.

Sluit het opslaan van wijzigingen af.

  1. Lenovo BIOS-handleiding
  2. Ga naar BIOS (F1/F2/Nieuw-knop).TPM inschakelen:
  3. `Beveiliging` -> `Beveiligingschip` -> Ingesteld op Ingeschakeld.Schakel de UEFI-modus in:
  4. `Opstarten` / `Boot` -> `UEFI/Legacy Boot` -> Instellen op Alleen UEFI.Veilig opstarten inschakelen:
  5. `Beveiliging` -> `Beveiligd opstarten` -> Ingesteld op Ingeschakeld.Sleutels activeren:
  6. Als 'Platformmodus' 'Setup-modus' is, selecteert u Fabriekssleutels herstellen om over te schakelen naar 'Gebruikersmodus'.

Druk op F10 om op te slaan en af ​​te sluiten.

Het definitieve verificatieprotocol

Ga er na het opnieuw opstarten niet vanuit dat het werkte. Controleer alles in Windows om te bevestigen dat de hele beveiligingsketen actief is. Zorg er ook voor dat hardwarevirtualisatie is ingeschakeld, omdat dit cruciaal is voor functies zoals VBS en Windows Sandbox.

1. Controleer TPM

Druk op `Win + R`, typ `tpm.msc`. Er zou moeten staan: “De TPM is klaar voor gebruik” en “Specificatieversie: 2.0”.

2. Controleer de opstartmodus en veilig opstarten

Druk op 'Win + R', typ 'msinfo32'. Het moet “BIOS Mode: UEFI” en “Secure Boot State: On” weergeven.

3. (Aanbevolen) Controleer virtualisatie

Zorg ervoor dat Intel Virtualization Technology (VT-x) of AMD-V / SVM Mode in uw BIOS is ingesteld op Enabled. Dit is essentieel voor moderne Windows-beveiligingsfuncties.

Als alle controles slagen: gefeliciteerd! U heeft uw systeem succesvol geconfigureerd. Voer de PC Health Check-app nog een laatste keer uit en u zou groen licht moeten zien voor uw Windows 11-upgrade.

GigXP.com