Riot Vanguard, het anti-cheatsysteem van Valorant, kan strenge platformbeveiligingseisen afdwingen op Windows 11. Er moeten twee dingen tegelijk actief zijn: UEFI Secure Boot en TPM 2.0. Als een van beide vereisten niet beschikbaar is of niet wordt gedetecteerd, kan Vanguard het opstarten van de game blokkeren. Deze handleiding over uefi secure boot valorant legt precies uit wat je moet controleren, hoe je de vereiste instellingen veilig inschakelt en hoe je de VAN9003-fout kunt verhelpen zonder risicovolle experimenten met firmware.
De Vanguard-waarschuwing herkennen

Vanguard zoekt niet alleen naar een actieve Windows-installatie – het controleert ook de beveiligingseigenschappen van het platform en het opstartproces. Op Windows 11 kan een uitgeschakelde, ontbrekende of niet-gedetecteerde beveiligingsvereiste verhinderen dat Valorant opstart.
De VAN9003-fout geeft aan dat Vanguard geen geldige Secure Boot-status heeft gedetecteerd. Deze verschijnt bij het opstarten van de game en betekent over het algemeen dat Secure Boot is uitgeschakeld, inactief is of niet correct aan Windows wordt gerapporteerd. TPM 2.0 is een afzonderlijke vereiste van Windows 11, en een TPM-gerelateerd probleem kan een andere Vanguard-melding of -foutcode opleveren.
Dit zijn de zaken die de Secure Boot-controle kunnen uitlokken:
- Secure Boot staat uitgeschakeld in de firmware-instellingen
- Secure Boot staat ingeschakeld in de firmware, maar Windows geeft aan dat het uitstaat
- Secure Boot is niet volledig geconfigureerd omdat de vereiste firmware-sleutels ontbreken of ongeldig zijn
- Het systeem draait in de Legacy BIOS- of CSM-modus in plaats van de systeemeigen UEFI-modus
Dat laatste punt overvalt veel spelers. Je kunt Secure Boot op 'aan' hebben staan in de instellingen van je moederbord en toch VAN9003 te zien krijgen, omdat Windows opstart via een legacy-pad of Secure Boot anderszins als uitgeschakeld rapporteert.
Secure Boot en TPM 2.0 zijn afzonderlijke platformbeveiligingsfuncties die kunnen samenwerken om de systeemintegriteit te controleren. Vanguard vereist dat de toepasselijke functies volledig operationeel zijn en niet slechts gedeeltelijk zijn ingeschakeld.
UEFI en Secure Boot controleren in Windows

Voordat je ook maar één firmware-instelling aanraakt, moet je controleren wat Windows op dit moment precies ziet. Dit kost minder dan een minuut en laat je precies zien wat er verholpen moet worden.
Controleren met msinfo32 (Systeeminformatie):
- Druk op
Win + R, typmsinfo32en druk op Enter - Zoek naar BIOS-modus – hier moet "UEFI" staan, niet "Legacy"
- Zoek naar Status van veilig opstarten – hier moet "Aan" staan
TPM controleren met tpm.msc:
- Druk op
Win + R, typtpm.mscen druk op Enter - Controleer of de Specificatieversie 2.0 is
- Bij de status moet staan: "De TPM is gereed voor gebruik"
Als de BIOS-modus op "Legacy" staat of de status van veilig opstarten op "Uit" staat, zijn er aanvullende wijzigingen nodig voordat Valorant op Windows 11 kan draaien. Deze twee hulpprogramma's bieden de beste eerste controle van wat Windows werkelijk detecteert – niet alleen wat het firmware-menu beweert.
Voor meer onderwerpen over platformconfiguratie is het bekijken van onze handleidingen een goed vertrekpunt.
Legacy BIOS en CSM begrijpen
Dit gedeelte is belangrijker dan de meeste mensen verwachten. Secure Boot is een UEFI-functie: het werkt niet via een Legacy BIOS-opstartpad en vereist dat CSM (Compatibility Support Module) is uitgeschakeld.
CSM stelt oudere besturingssystemen en bootloaders in staat om een legacy-opstartpad op moderne hardware te gebruiken. Dat pad is onverenigbaar met de systeemeigen UEFI-configuratie die nodig is voor Secure Boot. Het uitschakelen van CSM is meestal een vereiste voor de werking van Secure Boot, maar als je dit zonder voorbereiding doet, kan Windows mogelijk niet meer opstarten.
De doorslaggevende factor hier is de partitiestijl van de schijf waarop Windows is geïnstalleerd:
- GPT (GUID Partition Table) – vereist voor systeemeigen Windows-UEFI-opstart
- MBR (Master Boot Record) – normaal gesproken gebruikt bij een Legacy BIOS- of CSM-opstart
Om de partitiestijl van je schijf te controleren, open je Schijfbeheer (diskmgmt.msc), klik je met de rechtermuisknop op de systeemschijf, kies je Eigenschappen en kijk je onder het tabblad Volumes bij "Partitiestijl". Als daar MBR staat, moet je deze converteren naar GPT of Windows opnieuw installeren in de UEFI/GPT-modus voordat je veilig overstapt van Legacy-opstarten.
Het uitschakelen van CSM op een Windows-installatie met een MBR-configuratie kan ervoor zorgen dat Windows niet meer opstart. Controleer altijd de partitiestijl voordat je firmware-instellingen wijzigt.
Secure Boot en TPM veilig inschakelen
Zodra je de GPT-partitiestructuur hebt bevestigd en begrijpt wat er moet veranderen, is het openen van de firmware-instellingen de volgende stap. De precieze toets verschilt per fabrikant – bekende opties zijn F2, Del, F10 of F12 bij het opstarten – maar de handleiding van je moederbord biedt uitsluitsel.
De algemene volgorde, mits jouw model deze opties biedt, is als volgt:
- Open de UEFI/BIOS-firmware tijdens het opstarten
- Stel de opstartconfiguratie in op UEFI in plaats van Legacy
- Schakel CSM / Legacy Boot-ondersteuning uit
- Schakel TPM 2.0 in – afhankelijk van je moederbord kan dit worden weergegeven als "TPM", "fTPM", "PTT" of "Security Device"
- Schakel Secure Boot in
- Sla de wijzigingen op en sluit het menu af
Maak een back-up van belangrijke gegevens voordat je firmware-instellingen wijzigt. Dit is niet zomaar een formaliteit: wijzigingen in de firmware kunnen invloed hebben op de mogelijkheid om je pc op te starten, en een recente back-up verkleint het risico op gegevensverlies als er iets misgaat.
Onjuiste wijzigingen in het BIOS of de firmware kunnen systeeminstabiliteit veroorzaken of voorkomen dat Windows überhaupt nog opstart. Maak altijd een back-up van je gegevens en volg de instructies van de fabrikant nauwkeurig op.
VAN9003 oplossen

Als Secure Boot in de firmware ingeschakeld lijkt, maar msinfo32 nog steeds "Uit" aangeeft, ziet Windows geen volledig actieve Secure Boot-configuratie. Mogelijke oorzaken zijn een legacy- of CSM-opstartpad, of een probleem met de Secure Boot-sleutels die in de firmware zijn geregistreerd.
De Secure Boot-configuratie controleren:
- Open de UEFI-instellingen en navigeer naar de Secure Boot-configuratie
- Raadpleeg de documentatie van je moederbord- of pc-fabrikant om te controleren of het platform in de juiste User-modus staat en of er Secure Boot-sleutels aanwezig zijn
- Als de instructies van de fabrikant aangeven dat er sleutels ontbreken, kies dan voor "Restore Factory Keys", "Install Default Keys" of een vergelijkbare gedocumenteerde optie
- Stel Secure Boot in op de door de fabrikant aangegeven ingeschakelde status en sla de configuratie op
- Zorg ervoor dat CSM is uitgeschakeld en de opstartmodus (Boot Mode) op UEFI staat
Menunamen en de vereiste volgorde verschillen per model. Wis niet zomaar alle Secure Boot-sleutels en schakel niet over naar een aangepaste sleutelconfiguratie (custom key configuration), tenzij de documentatie van je fabrikant dit specifiek voorschrijft.
Als Secure Boot na dit proces nog steeds als uitgeschakeld staat geregistreerd, neem dan contact op met de ondersteuning van je moederbord- of pc-fabrikant in plaats van ongerelateerde firmware-instellingen te wijzigen of een niet-ondersteunde firmwareprocedure te proberen.
Voor MBR-schijven kan het ingebouwde Windows-hulpprogramma mbr2gpt een systeemschijf converteren naar GPT zonder gegevens te wijzigen of te verwijderen, mits aan de voorwaarden wordt voldaan. Een conversie is echter niet zonder risico. Maak eerst een back-up en lees de documentatie van Microsoft voor dit hulpprogramma door voordat je het gebruikt.
Raadpleeg voor officiële instructies direct van Riot de actuele richtlijnen voor Vanguard-beveiligingsvereisten en Secure Boot op de ondersteuningspagina van Riot.
Secure Boot moet in Windows Systeeminformatie op "Aan" staan voordat Vanguard de door Windows gerapporteerde status accepteert. Wat je firmware weergeeft, is op zichzelf niet voldoende.
Moederbordspecifieke paden en herstel

Menunamen verschillen sterk per fabrikant. Een optie genaamd "Secure Boot Mode" op het ene moederbord kan op een ander bord verborgen zitten onder "Security Features". Raadpleeg altijd de officiële handleiding of ondersteuningspagina van je moederbord voor het exacte navigatiepad.
Enkele veelvoorkomende uitgangspunten per merk:
- ASUS: Op veel ASUS-moederborden: Boot → Secure Boot → OS Type → Windows UEFI Mode
- Gigabyte: Op ondersteunde Gigabyte-moederborden: Advanced Mode → Boot → CSM Support, gevolgd door Boot → Secure Boot → Key Management
- Lenovo: Op sommige Lenovo-systemen bevat Startup of Boot de instelling UEFI Only, terwijl Security de instellingen voor Secure Boot en TPM bevat; de opties voor sleutelbeheer (Key Management) variëren per model
Als Windows niet meer opstart na het doorvoeren van wijzigingen, raak dan niet in paniek. Vermijd het herhaaldelijk in- en uitschakelen van platformbeveiligingsinstellingen en gebruik deze herstelstappen:
- Open de Windows-herstelomgeving (Windows Recovery Environment) en probeer Opstartherstel (Startup Repair) als dit beschikbaar is
- Open opnieuw de firmware-instellingen en controleer volgens de documentatie van je fabrikant of de UEFI-vermelding van Windows Boot Manager is geselecteerd
- Als de systeemschijf MBR is, stop dan met het forceren van UEFI/Secure Boot en controleer eerst de voorwaarden voor MBR2GPT van Microsoft voordat je het opnieuw probeert
- Neem contact op met de pc- of moederbordfabrikant als Windows niet meer kan opstarten
Probeer geen firmware te flashen, het register aan te passen of onofficiële omzeilingsmethoden (bypasses) te gebruiken om VAN9003 op te lossen. Deze benaderingen kunnen de beveiliging of stabiliteit van het systeem in gevaar brengen en ervoor zorgen dat Vanguard het systeem niet meer kan valideren.
Vanguard controleren na opnieuw opstarten

Nadat alle wijzigingen zijn opgeslagen, start je Windows opnieuw op en voer je dezelfde controles uit als eerder.
Controlelijst in msinfo32 en tpm.msc:
- Bij BIOS-modus staat "UEFI"
- Bij Status van veilig opstarten staat "Aan"
- De specificatieversie van TPM is 2.0
- De TPM-status geeft aan: "gereed voor gebruik"
Elk item moet correct zijn voordat je Valorant start op een Windows 11-systeem met deze Vanguard-vereisten. Als Secure Boot verkeerd wordt weergegeven, kan VAN9003 opnieuw verschijnen; een TPM-probleem kan een afzonderlijke melding over de Vanguard-vereisten genereren.
Zodra elk punt is bevestigd, start je de game. Als VAN9003 is verdwenen, ben je klaar. Als de fout blijft bestaan ondanks dat de systeeminformatie correct is, volg dan de actuele Vanguard-probleemoplossingsstappen van Riot of neem contact op met Riot Support in plaats van door te gaan met het wijzigen van firmware-instellingen.
Wanneer je moet stoppen en contact moet opnemen met ondersteuning
Sommige situaties gaan verder dan wat je zelf met probleemoplossing kunt verhelpen. Op dat moment brengt het blijven experimenteren met firmware-instellingen meer risico's met zich mee dan dat het oplossingen biedt.
Stop en vraag om hulp als:
- Secure Boot en TPM 2.0 beide correct worden weergegeven in Windows, maar VAN9003 nog steeds verschijnt
- Windows niet meer opstart ondanks herstelpogingen
- Het systeem geen ondersteuning biedt voor UEFI, Secure Boot of TPM 2.0
Neem bij beperkingen op hardwareniveau contact op met de ondersteuning van je pc- of moederbordfabrikant. Voor aanhoudende Vanguard-fouten bij een aantoonbaar correcte systeemconfiguratie is Riot Games Support het juiste aanspreekpunt.
Vermijd niet-ondersteunde oplossingen van forums of onofficiële handleidingen. De wijzigingen op systeemniveau die hierbij komen kijken hebben echte consequenties, en alles wat Vanguard omzeilt of de platformbeveiliging uitschakelt kan extra beveiligings- of accountproblemen veroorzaken in plaats van het probleem op te lossen.
Officiële bron: Riot Games Secure Boot Guide
