Introductie
Het wissen van de Trusted Platform Module op Windows 10 kan herhaalde BitLocker-herstelverzoeken, storingen van Windows Hello en fouten bij apparaatattestatie oplossen, en het kan een pc voorbereiden op doorverkoop of herinzet. Deze actie zet de TPM terug naar een schone staat, maar verwijdert ook de sleutels die aanmeldingen, VPN’s, Wi‑Fi en versleuteling beveiligen. Zonder plan kun je jezelf buitensluiten van je gegevens. Deze gids legt uit hoe je TPM in Windows 10 veilig wist met duidelijke stappen. Je leert wanneer wissen helpt, hoe je je voorbereidt en wat de veiligste methoden zijn om dit uit te voeren. Je ziet ook hoe je BitLocker vóór en na de operatie afhandelt, hoe je functies herstelt en hoe je veelvoorkomende fouten oplost. Door deze gestructureerde aanpak te volgen, kun je de gezondheid van de TPM herstellen zonder je bestanden of toegang te riskeren.
Begrijpen wat de TPM is en wat wissen in de praktijk doet, geeft je de context om met vertrouwen te handelen. Laten we beginnen met het definiëren van de TPM en wat er verandert wanneer je deze reset.

Wat is de TPM en wat betekent ‘TPM wissen’ in Windows 10?
De TPM is een veilige cryptoprocessor die cryptografische sleutels genereert, opslaat en beschermt. Windows 10 gebruikt deze om geheimen te binden aan vertrouwde opstartmetingen. Functies die erop vertrouwen zijn onder meer BitLocker, Windows Hello, certificaatgebaseerde VPN en Wi‑Fi en gezondheidsattestatie van het apparaat. Op veel pc’s wordt de TPM als firmware geïmplementeerd, bijvoorbeeld als Intel PTT of AMD fTPM. Sommige apparaten worden geleverd met een discrete hardware‑TPM die op het moederbord is gesoldeerd. In alle gevallen verwacht Windows een beschikbare, gezonde TPM, zodat het sleutels alleen aan het besturingssysteem vrijgeeft wanneer het apparaat in een vertrouwde staat opstart.
Wanneer je de TPM in Windows 10 wist, zet je de TPM terug naar een staat vergelijkbaar met de fabrieksinstellingen. Het wissen verwijdert TPM‑beschermde sleutels en reset eigendomsinformatie. Je persoonlijke bestanden, apps en Windows zelf blijven onaangeroerd. Alles wat echter TPM‑verzegelde sleutels gebruikte, moet opnieuw worden geregistreerd of opnieuw worden verzegeld. Dat omvat BitLocker‑TPM‑beschermers, de Windows Hello‑PIN en biometrie, en bepaalde gebruikers‑ of apparaatcertificaten. Wissen verbreekt ook de vorige eigendomsverhouding, zodat een nieuwe eigenaar de controle kan overnemen. Daarom moet je het benaderen als een beveiligingswijziging: maak back‑ups van herstelsleutels, exporteer belangrijke certificaten en weet hoe je na de herstart weer aanmeldt.
Nu je weet wat wissen doet, is de volgende stap bepalen of je het moet doen. Niet elke fout vraagt om een TPM‑reset, en onnodig wissen vergroot het risico.
Wanneer je de TPM op Windows 10 wél—en juist níet—moet wissen
Je moet de TPM wissen wanneer er sterke aanwijzingen zijn voor een beschadigde TPM‑status of verouderde sleutels. Typische gevallen zijn herhaalde BitLocker‑herstelverzoeken na firmwarewijzigingen, vervanging van het moederbord of wijzigingen in opstartinstellingen; Windows Hello‑fouten zoals 0x80090016 of 0x80090034; fouten bij apparaatattestatie of ‑gezondheid die veilige aanmelding blokkeren; of wanneer je eigendom van het apparaat overdraagt voor doorverkoop, RMA of interne herallocatie. Wissen helpt ook nadat je opstartcomponenten hebt gewijzigd die PCR‑metingen veranderen en voorkomen dat de TPM sleutels vrijgeeft.
Vermijd wissen als je de BitLocker‑herstelsleutels voor alle versleutelde volumes niet kunt bevestigen. Wis geen werk‑ of schoolapparaat zonder toestemming, omdat MDM of Groepsbeleid TPM‑handelingen kan blokkeren of auditen en je organisatie mogelijk een specifiek proces vereist. Overweeg ook eenvoudigere oplossingen vóór wissen: hervat BitLocker, pas OEM‑BIOS‑ of firmware‑updates toe, verifieer Secure Boot en schrijf Windows Hello opnieuw in. Als dat het probleem niet oplost, ga dan door met een gepland wissen.
Veilig wissen begint met voorbereiding. De volgende controles beschermen je gegevens en maken het proces voorspelbaar. Rond ze af voordat je de TPM aanraakt.

Voorafcontroles voordat je de TPM op Windows 10 wist
Een zorgvuldige voorbereiding verkleint de kans op buitensluiting en maakt herstel snel. Valideer BitLocker‑sleutels, exporteer referenties en verifieer wie het apparaat bezit of beheert. Zodra deze stappen klaar zijn, ben je klaar om de TPM‑status te controleren en een wis‑methode te kiezen.
Bevestig BitLocker‑status en maak back‑ups van herstelsleutels
- Open een verhoogde Opdrachtprompt en voer uit: manage-bde -status. Noteer welke volumes versleuteld zijn en hun beschermingsstatus.
- Maak van elke herstelsleutel een back‑up. Als je organisatie sleutels deponeert in Azure AD of MBAM, controleer dan of ze aanwezig zijn. Voor pc’s die aan Azure AD zijn gekoppeld, controleer aka.ms/myrecoverykey met het account dat het apparaat bezit.
- Als sleutels niet zijn gedeponeerd, sla ze op een USB‑station op of print ze vanuit het BitLocker‑configuratiescherm. Bewaar ze offline, zodat je er tijdens het opstarten bij kunt.
- Sla deze stap niet over. Een wijziging aan de TPM kan bij de volgende start een herstelprompt activeren.
Exporteer app‑, VPN‑ en Wi‑Fi‑certificaten en noteer je Windows Hello‑aanmelding
- Exporteer persoonlijke certificaten die door VPN, Wi‑Fi, e‑mail of apps worden gebruikt met certmgr.msc onder Persoonlijk > Certificaten.
- Zorg dat je je accountwachtwoorden kent. Je zult je Windows Hello‑PIN en biometrie na het wissen opnieuw registreren.
- Als je FIDO‑beveiligingssleutels gebruikt voor werkaanmelding, houd ze bij de hand voor eventuele herregistratie.
Controleer apparaat‑eigendom en beheerbeleid (lokaal, Azure AD, domein)
- Bepaal of de pc lokaal is, aan Azure AD is gekoppeld of aan een domein is toegevoegd. Beheerde apparaten kunnen TPM‑wissingen blokkeren of loggen.
- Vraag goedkeuring aan IT als het apparaat beheerd wordt. Bevestig waar BitLocker‑sleutels zijn gedeponeerd en eventuele vereiste stappen.
- Zorg dat je beheerdersrechten, netstroom, een stabiele internetverbinding (als beleid moet synchroniseren) en eventuele BIOS‑ of UEFI‑wachtwoorden hebt die nodig zijn om firmwareprompts goed te keuren.
Met de voorbereiding voltooid, bevestig dat de TPM aanwezig en gereed is. Deze controle helpt je de beste wisroute te kiezen en firmwareproblemen vroeg te detecteren.
TPM‑status controleren in Windows 10
Controleer vóór het wissen of Windows de TPM ziet en of deze een gezonde status rapporteert. Als je nu firmwareproblemen ontdekt, kun je die aanpakken voordat je iets reset.
Windows‑beveiliging > Apparaatbeveiliging
- Open Start > Windows‑beveiliging > Apparaatbeveiliging.
- Kies onder Beveiligingsprocessor de optie Details van de beveiligingsprocessor.
- Bekijk Specificatieversie, Fabrikant en Status. Gereed voor gebruik is ideaal; Niet gereed suggereert dat initialisatie of firmwarewerk nodig is.
TPM‑beheerconsole (tpm.msc)
- Druk op Win+R, typ tpm.msc en druk op Enter.
- Controleer in het deelvenster Status op De TPM is gereed voor gebruik. Noteer de fabrikant, versie en of eigendom is ingesteld.
- Kijk in het deelvenster Acties of TPM wissen beschikbaar is. Als dat zo is, kun je die route gebruiken.
PowerShell: Get‑Tpm en statusinterpretatie
- Open PowerShell als admin en voer uit: Get-Tpm.
- Controleer TpmPresent, TpmReady, Owned en ManagedAuthLevel.
- Als TpmReady False is of er fouten verschijnen, installeer dan OEM‑firmware‑ of chipsetupdates voordat je wist.
Als je TPM aanwezig en gezond is of je een plan hebt om firmware bij te werken, kies dan een methode om deze te wissen. Je hebt meerdere opties en elk werkt goed als je de stappen precies volgt.
Methoden om de TPM in Windows 10 te wissen (stap voor stap)
Gebruik slechts één methode. Als een methode faalt door beleid of firmwareprompts, probeer dan een andere of werk eerst de firmware bij. Houd je herstelsleutels altijd bij de hand wanneer je opnieuw opstart.
TPM wissen via Windows‑beveiliging
1) Open Windows‑beveiliging > Apparaatbeveiliging > Details van de beveiligingsprocessor > Problemen met beveiligingsprocessor oplossen.
2) Selecteer TPM wissen, lees de waarschuwing over sleutelverlies en bevestig.
3) De pc wordt opnieuw opgestart. Keur eventuele firmwareprompt goed die vraagt om de TPM te wissen of te resetten.
4) Nadat Windows is opgestart, initialiseert het de TPM automatisch.
TPM wissen via TPM.msc
1) Druk op Win+R, voer tpm.msc uit.
2) Selecteer in het deelvenster Acties TPM wissen en accepteer de waarschuwing.
3) Start de pc opnieuw op en keur de firmwarebevestiging goed.
4) Meld je aan en laat Windows de TPM‑initialisatie afronden.
TPM wissen in UEFI of BIOS (Intel PTT of AMD fTPM)
1) Start opnieuw op en ga naar de firmware‑instellingen, vaak met F2, F10, Del of Esc.
2) Zoek Beveiliging of Geavanceerd. Zoek TPM, Intel PTT of AMD fTPM.
3) Kies Wissen, Reset of Fabrieksinstellingen herstellen voor de TPM. Opslaan en afsluiten.
4) Als bij de volgende start een prompt voor fysieke aanwezigheid verschijnt, keur die dan goed om het wissen te voltooien.
PowerShell: Clear‑Tpm en Initialize‑Tpm
1) Open PowerShell als admin. Voer Clear-Tpm uit.
2) Geef, indien gevraagd, eigenaarsautorisatie op of keur het firmwareverzoek goed.
3) Voer na de herstart Initialize-Tpm uit indien nodig om eigendom en gereedheid te voltooien.
Het wissen van de TPM heeft invloed op BitLocker, dus je moet plannen wat je vóór en na de bewerking doet. Dat is de volgende stap.
Als BitLocker is ingeschakeld—doe dit vóór en na het wissen van de TPM
BitLocker vertrouwt op TPM en opstartmetingen om sleutels vrij te geven. Door wissen wordt die binding tijdelijk verbroken. Ga hier voorzichtig mee om om te voorkomen dat je vastloopt op een herstelscherm.
BitLocker onderbreken en beschermers verifiëren
- Onderbreek BitLocker voor elk versleuteld volume. Gebruik PowerShell: Suspend-BitLocker -MountPoint C: -RebootCount 1.
- Of open Configuratiescherm > BitLocker‑stationsversleuteling en kies Bescherming onderbreken voor elk beschermd volume.
- Bevestig beschermers met manage-bde -protectors -get C:. Noteer de ID van de herstelsleutel en dat er een TPM‑beschermer bestaat.
- Als externe schijven versleuteld zijn, koppel ze los voordat je wist en houd hun sleutels bij de hand.
Herstart, hervat BitLocker en valideer versleuteling
- Meld je na het wissen aan en laat Windows de TPM‑initialisatie afronden.
- Hervat BitLocker: manage-bde -protectors -enable C: of gebruik het Configuratiescherm om Bescherming hervatten te kiezen.
- Bevestig de status met manage-bde -status. Bescherming moet Aan zijn en Percentage versleuteld moet overeenkomen met je beleid, doorgaans 100 procent.
Herhaalde herstelverzoeken oplossen en PCR‑binding bijwerken
- Als het systeem bij elke start om de herstelsleutel vraagt, maak de TPM‑beschermer opnieuw aan.
- Verwijder en voeg de TPM‑beschermer toe: manage-bde -protectors -delete C: -Type TPM, daarna manage-bde -protectors -add C: -tpm.
- Zorg dat Secure Boot is ingeschakeld en de opstartvolgorde stabiel is, zodat PCR‑metingen consistent blijven tussen herstarts.
Met BitLocker stabiel kun je aanmeldfuncties en app‑toegang herstellen. De volgende sectie behandelt die taken na het wissen.
Taken na het wissen: opnieuw initialiseren en toegang herstellen
Na het wissen moet Windows de TPM opnieuw initialiseren en moet je functies die TPM‑verzegelde sleutels gebruikten opnieuw inschrijven. Deze stappen brengen het apparaat terug naar een volledig functionele en veilige staat.
Voltooi TPM‑eigendom en Windows Hello opnieuw inschrijven
- Open Windows‑beveiliging > Apparaatbeveiliging en bevestig dat de TPM ‘Gereed voor gebruik’ toont.
- Schrijf Windows Hello opnieuw in: Instellingen > Accounts > Aanmeldingsopties en stel PIN, vingerafdruk of gezichtsaanmelding opnieuw in.
- Als Windows Hello‑fouten blijven, verwijder dan oude Hello‑containers bij Aanmeldingsopties en maak ze opnieuw aan.
Certificaten, VPN‑ en Wi‑Fi‑referenties opnieuw uitgeven
- Importeer de persoonlijke certificaten die je eerder hebt geëxporteerd. Maak opnieuw verbinding met beveiligde Wi‑Fi‑netwerken die aanmelding met certificaat of EAP‑TLS vereisen.
- Schrijf VPN‑profielen die afhankelijk zijn van gebruikers‑ of apparaatcertificaten opnieuw in en test de verificatie.
- Open apps die TPM‑ondersteunde sleutels gebruikten en meld je opnieuw aan om tokens te vernieuwen.
Beveiligingsfuncties opnieuw inschakelen, zoals Secure Boot, VBS en Credential Guard
- Bevestig dat Secure Boot ingeschakeld blijft in UEFI of BIOS na eventuele firmwarewijzigingen.
- Als je organisatie beveiliging op basis van virtualisatie of Credential Guard gebruikt, controleer dan in Apparaatbeveiliging of deze actief en gezond zijn.
- Controleer Kernisolatie en Geheugenintegriteit. Als stuurprogramma’s VBS blokkeren, werk ze bij of vervang ze en schakel de functie daarna opnieuw in.
Als er problemen blijven, bespaart een gerichte probleemoplossingsaanpak tijd. De volgende sectie bevat veelvoorkomende storingen en beproefde oplossingen.
Veelvoorkomende fouten oplossen na het wissen van de TPM
De meeste problemen zijn terug te voeren op uitgeschakelde firmware‑instellingen, verouderde BIOS‑versies, beschadigde Windows Hello‑containers of een mismatch in BitLocker‑beschermers. Doorloop deze controles om de oorzaak te isoleren.
Compatibele TPM kan niet worden gevonden of de optie Wissen is grijs
- Schakel TPM, Intel PTT of AMD fTPM in UEFI of BIOS in. Sommige systemen worden geleverd met deze functie uitgeschakeld.
- Werk BIOS of UEFI en chipsetfirmware bij via de fabrikant van je pc. Een update kan de zichtbaarheid en stabiliteit van de TPM herstellen.
- Open Apparaatbeheer, toon verborgen apparaten, verwijder verouderde Trusted Platform Module‑vermeldingen en zoek naar hardwarewijzigingen.
- Als het moederbord is vervangen, reset firmware‑beveiligingsinstellingen en schakel Secure Boot en TPM‑functies opnieuw in.
0x80090016 of 0x80090034 met Windows Hello of BitLocker
- Verwijder en schrijf de Windows Hello‑PIN en biometrie opnieuw in. Dit maakt de gebruikerssleutels die in de TPM zijn opgeslagen opnieuw aan.
- Bouw de BitLocker‑TPM‑beschermer opnieuw op zodat sleutels opnieuw aan de huidige PCR’s worden verzegeld: verwijder de TPM‑beschermer en voeg hem opnieuw toe zoals eerder getoond.
- Repareer Windows‑onderdelen indien nodig: voer sfc /scannow uit en vervolgens DISM /Online /Cleanup-Image /RestoreHealth.
Firmwareproblemen met AMD fTPM of Intel PTT en hoe je bijwerkt
- Installeer de nieuwste BIOS van je OEM, die vaak TPM‑firmwarefixes en bijgewerkte Intel ME‑ of AMD AGESA‑componenten bevat.
- Wis na firmwareupdates de TPM opnieuw, zodat Windows deze met een schone staat kan initialiseren.
- Stabiliseer de opstartconfiguratie: schakel Secure Boot in, schakel legacy CSM uit en vergrendel de opstartvolgorde om PCR‑drift te voorkomen.
Op dit punt heb je een gezonde TPM, stabiele BitLocker en herstelde aanmelding en app‑toegang. Je kunt afronden met een korte terugblik op het proces en de belangrijkste waarborgen.

Conclusie
Je kunt de TPM in Windows 10 veilig wissen met voorbereiding en een consistente methode. Begin met het bevestigen van BitLocker‑herstelsleutels, het exporteren van certificaten en het controleren van apparaatbeleid. Verifieer de TPM‑status en gebruik vervolgens één methode om deze te wissen: Windows‑beveiliging, de TPM‑beheerconsole, firmware‑instellingen of PowerShell. Als BitLocker is ingeschakeld, onderbreek het vóór het wissen, hervat het erna en maak beschermers opnieuw aan als het systeem bij elke start om herstel vraagt. Rond af door Windows Hello opnieuw in te schrijven, certificaten te importeren en beveiligingsfuncties zoals Secure Boot, beveiliging op basis van virtualisatie en Credential Guard te valideren. Als fouten aanhouden, werk firmware bij, repareer Windows‑onderdelen en verzegel BitLocker‑beschermers opnieuw. Met deze stappen wordt TPM‑wissen een nette reset van de beveiligingshardware in plaats van een riskante gok en krijg je weer een stabiele, vertrouwde basis voor Windows 10.
Veelgestelde vragen
Zal het wissen van de TPM op Windows 10 mijn bestanden verwijderen of BitLocker uitschakelen?
Het wissen van de TPM verwijdert geen bestanden en schakelt BitLocker niet uit. Het wist de TPM-sleutels en het eigenaarschap. Als BitLocker afhankelijk is van de TPM, kan het systeem bij de volgende start om de herstelsleutel vragen. Maak een back-up van sleutels en onderbreek BitLocker voordat u wist, hervat daarna en verzegel de beschermers daarna opnieuw.
Is het veilig om de TPM te wissen op een werk- of schoollaptop die door Intune of Groepsbeleid wordt beheerd?
Het kan veilig zijn als u het beleid volgt. Beheerde apparaten plaatsen BitLocker-sleutels vaak in bewaring en kunnen TPM-acties beperken. Bevestig dat sleutels in bewaring zijn, controleer MDM- of GPO-regels en vraag IT-goedkeuring. Sommige organisaties vereisen een workflow die BitLocker onderbreekt, de TPM wist met logging en Windows Hello en certificaten opnieuw registreert.
Moet ik de TPM wissen bij het upgraden van hardware, BIOS of het verplaatsen van een schijf naar een nieuwe pc?
Niet altijd. Veel updates werken zonder de TPM te wissen. Als BitLocker bij elke start om herstel vraagt of Windows Hello na wijzigingen faalt, kan wissen helpen. Wanneer u een systeemschijf verplaatst, kunt u ten minste één herstelprompt verwachten. Maak een back-up van gegevens en herstelsleutels, wis daarna de TPM op de nieuwe host en verzegel BitLocker-beschermers opnieuw indien nodig.
