Microsoft: Windows 11-updates worden sneller geïnstalleerd na 24H2-upgrade

De nieuwe Windows 11 24H2-versie heeft verbeteringen doorgevoerd in Windows Update. Daardoor is het installeren van OS-updates voortaan een stuk sneller en gebruiken ze minder cpu-resources, zo claimt Microsoft.

Microsoft schrijft in een blogpost dat de werking van Windows Update in Windows 11-versie 24H2 verschillende verbeteringen heeft gekregen. Volgens de techgigant kunnen componentenmanifesten van het OS nu parallel aan elkaar verwerkt worden. Ook worden die componenten voortaan gecachet tijdens het lezen en analyseren, voor het geval dat dezelfde component later in het updateproces nog eens nodig is. Ook maakt Windows Update voortaan beter gebruik van het beschikbare werkgeheugen.

De techgigant claimt dat updates voor zijn OS hierdoor aanzienlijk sneller worden geïnstalleerd. Ook worden systemen sneller opnieuw opgestart na het installeren van de updates en vergen de updates minder cpu-tijd. Microsoft publiceerde twee tests waarin beveiligingsupdates 43,6 tot 45,6 procent sneller geïnstalleerd werden, in vergelijking met Windows 11 22H2. Het systeem startte in de tests 33,5 tot 39,7 procent sneller op, terwijl de cpu 15,3 tot 25,0 procent minder lang werd belast.

Verder claimt Microsoft dat feature-updates voortaan beter geoptimaliseerd zijn. Daardoor zijn ze ongeveer 200MB kleiner. De techgigant zegt dat bereikt te hebben doordat updates voor Microsoft Edge niet langer worden meegedownload als de browser al up-to-date is.

Microsoft is eerder deze maand begonnen met het uitrollen van Windows 11 24H2. Naast de vermeende Windows Update-verbeteringen, krijgt het OS met de upgrade ook verbeteringen in de Windows Verkenner, een universele Teams-app en ondersteuning voor het sudocommando. Tweakers schreef eerder een overzichtsartikel over Windows 11 24H2.

Verbeteringen in Windows Update na 24H2-upgrade (data via Microsoft)
Verbetering Test 1 Test 2
Installatietijd 45,6 procent sneller 43,6 procent sneller
Herstarttijd 39,7 procent sneller 33,5 procent sneller
Cpu-gebruik 15,3 procent minder 25,0 procent minder

Door Daan van Monsjou

Nieuwsredacteur

23-10-2024 • 21:03

132

Lees meer

Reacties (132)

132
129
42
1
0
39
Wijzig sortering
24H2, de versie waarin Recall als dependency aan je file-explorer gekoppeld is:
Removing-Windows-Recall-breaks-File-Explorer-in-latest-24H2-update

opt-in... yea right...

[Update]
Ik begrijp dat mijn reactie wat losmaakt. Ik ben persoonlijk wat teleurgesteld in de houding van MS en de ontwikkeling van de features, hierdoor de wat cynische reactie die mijn zorgen over de glijdende schaal in "personal" computing en het moderne data-graaien wat er tegenwoordig bij lijkt te horen kenbaar maakt.

[Reactie gewijzigd door wopie op 23 oktober 2024 23:04]

Recall is nu in 24H2 "onzichtbaar", niet te verwijderen, staat standaard aan en last but not least: dit alles is nu ook beschikbaar op non-AI systemen (linkje)
Alleen is dat allemaal niet waar. Tenzij je wilt beweren dat bijvoorbeeld je Hyper-V machines ook "standaard aan staan" als je gewoon Hyper-V geïnstalleerd hebt (of eender welke optionele feature). Laat staan dat Recall überhaupt draait. Het is nog steeds niet beschikbaar voor Copilot+ PCs, laat staan dat het naar toestellen zou komen waarvoor Microsoft al expliciet heeft aangekondigt dat het niet ondersteund gaat worden.
Alleen is dat allemaal niet waar. Tenzij je wilt beweren dat bijvoorbeeld je Hyper-V machines ook "standaard aan staan" als je gewoon Hyper-V geïnstalleerd hebt (of eender welke optionele feature). Laat staan dat Recall überhaupt draait
Optionele features horen pas geïnstalleerd te worden als men daar om vraagt en niet stiekem via een update. Of Recall überhaupt draait doet er niet toe.
Of Recall draait doet er wel toe, want als het niet draait, worden er geen screenshots van je scherm gemaakt en is er geen AI bezig met die te indexeren. En als je gaat kijken naar de optionele features van Windows dan zie je dat er enorm veel features standaard geinstalleerd staan maar dat je deze kunt verwijderen als je dat wenst. En dat is net om de gebruiksvriendelijkheid te verhogen voor de gemiddelde gebruiker.

Wat dacht je van het .Net framework? Ook maar achterwege laten? De mogelijkheid om te printen, ook maar achterwege laten? PowerShell, ook maar achterwege laten? En dat zijn dus ook gewoon optionele features in Windows. Zie je het al voor je? Een gemiddelde gebruiker die wenst te gaan printen die eerst een optionele feature moet installeren om print services aan te zetten?

Niet alleen staat Recall standaard uit, het is als feature wel te verwijderen en is voor zover men kan terug vinden in alle MS documentatie nog altijd alleen bedoeld voor Copilot+ PCs.
Recall is een programma/service. Dit kan je niet vergelijken met een technologie zoals het .Net framework. Programma's en services hoor je gewoon te kunnen verwijderen als je ze niet wenst te gebruiken. Waarom niet gewenste (en ongebruikte) programma's/services geïnstalleerd laten?
Nu is het niet zo maar een update. Windows is een rolling release.
Vraag me af of Recall ook aan staat op W11 systemen met een lokaal account.
Ga maar vanuit het ergste.
Je hebt hier alleen last van als je de bestanden van Recall uit je Windows installatie image sloopt.
Als je recall gewoon uitschakelt dan draait Recall nooit en werkt de nieuwe Windows File Explorer gewoon.

Hier is hoe je controleert of Recall ingeschakeld is, en hoe je het in- en uitschakelt:
Check If Recall Is ON or OFF:
Open up the command prompt window and type in this command
Dism /Online /Get-Featureinfo /Featurename:Recall

Disable RECALL: Dism /Online /Disable-Feature /Featurename:Recall
Enable RECALL: Dism /Online /Enable-Feature /Featurename:Recall
Dit is overigens niet correct, dat toon alleen of de optionele components binnen Windows geinstalleerd staan. Dit zegt helemaal niets over of ze aan staan of niet. Dism heeft daar niets mee te maken.
Dit is dus allang debunked en was echt heisa maken over niets. Ja recall is een feature onderdeel van Windows. Maar denk je nou echt dat Microsoft zo stom zou zijn om gewoon ongevraagd de hele tijd je scherm en alle handelingen op te nemen en dit ff zo naar hun servers te versturen. Dan kan het hele bedrijf wel inpakken na alle claims die er gaan volgen.

Het is gewoon een broodje aap en allerlei mensen sprongen op de hype. Maar in werkelijkheid is het allemaal niet zo ernstig. Het is er nog niet eens en als het er is wordt het optin en kan je gewoon lekker ervoor kiezen om het niet te gebruiken. Echt niet dat als jij kiest voor Nee dat Microsoft alsnog het gewoon aanslingerd op de achtergrond. Dat zou echt de grootste privacy schending ooit zijn.
De Recall feature staat anders wel gewoon default aan als de update is geïnstalleerd. Microsoft zou er goed aan doen om dit soort dubieuze acties achterwege te laten en critici ook geen reden te geven om achterdochtig te zijn. Er zijn in het verleden meer nieuwe features geweest die met updates weer vrolijk op enabled zijn gezet.
Hij staat helemaal niet default aan, dat is dus allang debunked. Er worden wat onderdelen default mee geïnstalleerd, omdat er wat overlappend gebruik is van deze onderdelen oa door de nieuwe explorer, maar niet heel recall wordt geïnstalleerd en het staat al helemaal niet default aan.

Het zijn ook alleen maar van die kleinere techtubers enzo die het hierover hebben, gewoon views proberen te pakken op nutteloze drama

[Reactie gewijzigd door ro8in op 24 oktober 2024 12:08]

Hoe heet die service? Ik zie 'm niet terug in de lijst op mijn laptop.
Redelijk biased verhalen verteller in dat filmpje: Dat Microsoft het niet zo nauw zou nemen met je privacy ondersteund hij door Facebook en Google aan te halen, en hij verteld het op zo'n manier dat het bijna lijkt of het Cambridge Analytica schandaal bij Microsoft zou spelen.
Dat laat mij twijfelen aan het waarheidsgehalte van deze gehele 'clip'.
Natuurlijk is Recall een dependency in File Explorer, als het draait wil je dat je taakbalk (aka. File Explorer) altijd aangeeft dat het aan het draaien is. Dit is een mooi geval van "van een denkbeeldige vlieg een olifant maken".

Recall is nog niet eens beschikbaar op geen enkele Windows versie en komt alleen naar Copilot+ PCs, waar het wel degelijk gewoon opt-in gaat zijn. Dit artikel is gewoon een sensationeel click-bait stukje gebaseerd op een sensationele click-bait video.
Natuurlijk is Recall een dependency in File Explorer, als het draait wil je dat je taakbalk (aka. File Explorer) altijd aangeeft dat het aan het draaien is.
Zo natuurlijk is dat niet. De taakbalk toont ook draaiende programma's die niet van Microsoft zijn. File Explorer kan natuurlijk geen dependencies naar deze programma's hebben. Dat File Explorer wel van Recall afhankelijk is lijkt me onnodig en raar.
Recall is nog niet eens beschikbaar op geen enkele Windows versie en komt alleen naar Copilot+ PCs, waar het wel degelijk gewoon opt-in gaat zijn.
Waarom installeert Microsoft via een update een niet werkend programma? Velen willen het niet, ook niet als het disabled is.
dus home gebruikers kunnen recal gewoon uitzetten?
heb geen zin dat die elke keer een screenshot gaat maken :s
Als het goed is wordt het opt-in. Moet er toch niet aan denken dat die troep steeds screenshots maakt.
bijdeweg ik gebruik geen Windows, maar Linux.

[Reactie gewijzigd door desalniettemin op 23 oktober 2024 22:04]

ik zou wachten tot dat dit een ding is. Apart dat dit nieuws je account wakker maakt.
De eerste grote gebruikers groepen waren banken en die hadden allemaal terminals. Dat werkte vaak traag. Toen kwam de personal computer. Tegenwoordig wordt het allemaal weef centraal bepaald door werk en microsoft/ azure cloud en is de pc een fat client geworden. Tweaken doe ik niet meer want alle settings worden per sessie gereset. Whats next? AI die je werk deels overneemt en je productiviteit vergroot.
Dus iemand maakt een tool die op een totaal foutieve manier probeert om Recall uit het systeem te slopen en dan maakt men maar de conclusie dat het een dependency is en niet verwijderd kan worden?

Zucht

Waarom niet gewoon de gedocumenteerde manier gebruiken? Wat is daar in hemelsnaam mis mee? Ja, Recall staat standaard geinstalleerd, maar staat standaard al niet aan. En je kan de functionaliteit zonder problemen verwijderen uit je systeem daar het een optionele feature is. En dan nog zijn er mensen die liever hun OS gaan slopen.

Je hebt het over data graaien terwijl de data lokaal blijft. Recall stuurt NIETS terug naar Microsoft, er gebeurt geen verwerking in de cloud.

Ik erger mij daarom dan ook aan mensen die telkens met FUD afkomen ipv zelf even de documentatie na te lezen, zelf even objectief op onderzoek uitgaan maar toch maar even willen klagen.
OneDrive money grab is ook leuk in W11.
Als je geen 365 hebt krijg je een kilobyte lijntje op je documents pad (standaard onedrive) met sync fouten, als je betaald wel een megabyte lijntje natuurlijk.

Oom had natuurlijk zijn 365 account omgezet van zijn prive mail naar outlook, feest feest.
Mensen snappen er niks meer van.

En ik kreeg toch 1TB cloud opslag op mijn 256G schijfje? (Vinkje cloud only is natuurlijk verweg gestopt om de vragenstroom te dempen, ivm sync stabiliteit, errors van Onedrive)
Altijd natuurlijk prima als updates dan sneller verlopen maar ik kan eerlijk gezegd niet zeggen dat updaten nu zo ontzettend lang duurden hier op mijn systeem. Heeft misschien wel ermee te maken dat ik nog de vroegere tijden goed ken en je dan soms wel een half uur nodig had voor een update.

Verder werkt hier 24H2 hier dan al sinds pak weg 1 week prima en geen vreemde dingen tot nu toe gezien. Ook verder dan eigenlijk geen snelheidstoename gemerkt en het systeem hetzelfde werkt als vóór de update.
Als je de updates van Windows XP en 7 in je achterhoofd houd, met 1 van 300 updates te gaan, dan is het huidige manier van updaten al een hele grote verademing :P
Dat is al zo lang geleden inmiddels dat ik dat echt niet meer tot mijn referentiekader reken. Ik vergelijk met andere OS'en en dan is Windows gewoon dramatisch traag. Ik had vaak genoeg dat mijn werklaptop een hele tijd in een update loop zat. Wil je afsluiten en zit je minutenlang te wachten tot die almaar ronddraaiend bolletjes eindelijk een keer van het scherm verdwijnen en de boel echt uitgaat. En dan start je weer op en komen er verdorie nog meer updates of zit je weer een tijd te wachten. Als ik dat met de gemiddelde Linux distro vergelijk dan is het echt dag en nacht verschil.

Mijn werkomgeving met Windows en alle bekende tools zoals Teams, Office etc zitten nu fijn opgesloten in een managed VM op een Linux host die ik zelf beheer. Wat dus gewoon een laptop is. Alles werkt inclusief de webcam voor de meetings en met goede performance. Ik heb nu gelukkig het lokale systeem weer in eigen hand. En als ik een ander systeem gebruik dan hoef ik alleen de VM maar even over te zetten en weer aan te zwengelen. Ik kan het iedereen met iets meer IT-ervaring van harte aanbevelen. Niet dat die updates nu sneller gaan maar ik heb op de machine zelf in ieder geval geen last meer van onverwachte reboots. En als de hardware stuk gaat dan heb ik niemand van de organisatie nodig om op een andere machine verder te kunnen werken. De werkomgeving hoeft immers niet opnieuw gekoppeld en ingericht te worden.

Windows als host OS vind ik hoe dan ook geen goed idee en ik zal het dus altijd proberen te voorkomen.

[Reactie gewijzigd door watabstract op 24 oktober 2024 02:52]

Je vergelijkt met andere OSen? Welke dan? Want als ik vandaag de dag Windows vergelijk met bijvoorbeeld macOS dan is die laatste echt een drama op hoe traag een update van het OS daar gaat imho.

In de meeste gevallen heb je ook gewoon de kans om te herstarten of af te sluiten zonder de updates te installeren, maar dat kan niet meer van zodra je de deadline voor installatie voorbij bent.

En als systeembeheerder gruwel ik van mensen die hun eigen systeem in handen willen hebben in een bedrijfsomgeving. Want gebruikers geven hoofdzakelijk om gebruiksgemak en niet om veiligheid of de gevolgen van hun daden.

Je noemt onverwachte reboots? Die heb ik al jaren niet meer gezien. Windows draait stabiel en je hebt tijd genoeg om je updates te installeren en te herstarten wanneer jij de tijd hebt om dat te doen.
De gemiddelde Linux distro. Dat schrijf ik in mijn eerdere post hoor. ;) MacOS heb ik welgeteld 5 minuten ervaring mee in mijn leven dus daar kan ik niet over meepraten.

Onverwachte reboots komen mede door bedrijfsbeleid. Ik klik dan een melding weg dat het systeem wordt herstart en vervolgens vergeet ik dat en dan herstart het systeem dus op het eerder aangegeven tijdstip. Poef alle niet opgeslagen werk weg. Voor Windows is het in de meeste gevallen noodzakelijk dat het systeem herstart. Voor Linux bijv hoeft dat niet en als ik daarin werk omdat ik geen specifieke software nodig heb die alleen in Windows draait dan heb ik ook veel minder last van werkonderbrekingen.

*Toevoeging*

Die Windows VM is zelf natuurlijk volledig dichtgetimmerd. Door BitLocker kun je die VM disk ook niet benaderen. Het update beleid daarop is het zo strict als op de echte managed devices.

[Reactie gewijzigd door watabstract op 24 oktober 2024 11:44]

Ook linux wil eigenlijk bij iedere kernel update en updates aan zeg systemd herstarten hoor. Live patch gebruikt praktisch niemand voor desktops (en waarom zou je ook?)
Dat klopt maar die komen lang niet zo vaak langs als updates van normale packages. Ze zijn ook niet zo vaak kritiek. Ik herstart vrijwel nooit specifiek omdat er een kernel update langs is gekomen.
Ik weet niet welke ervaring jij hebt, maar de gemiddelde reboot tijd bij een update hier max 5 minuten. Je krijgt geen onverwachte reboots, want je wordt er altijd om gevraagd. Tenzij het een managed device is en je werkgever besloten heeft dat na een update een forced restart plaats vindt.

Maar goed, ook al zou het wel minutenlang duren, waar hebben we het dan over?! 10-15-20 minuten per maand. Ik snap die ophef nooit.

Btw, in een organisatie je Windows omgeving draaien in een VM en daar toestemming voor krijgen? Good luck, meeste IT afdelingen staan dat (terecht) niet toe.
Een managed device inderdaad. Ik zou anders nooit Windows gebruiken. Die reboot tijden vind ik belachelijk maar ik snap dat het de norm is in Windows land. ;) Ophef is overdreven. Het is gewoon irritant omdat het bijna altijd verkeerd uitkomt.

Wat is er op tegen volgens jou om Windows 11 in een VM te draaien? Ik snap wel dat organisaties het niet willen omdat ze de support niet willen verlenen. Maar op gebied van security vraag ik me af wat het probleem is. Die virtuele schijf is dankzij BitLocker niet uit te lezen en voor de rest volgt die VM hetzelfde stricte updatebeleid als alle echte machines.
Qua beheer is het niet handig voor een IT afdeling, omdat je liever standarisaties hebt.

Verder op persoonlijk vlak vind ik het prima, afgezien van het feit dat het mogelijk ietswat vertraging kan opleveren en ik ben ook benieuwd hoe de gfx zijn, zeker voor snel bewegende beelden? En mogelijk dat bepaalde randapparatuur niet goed werkt. Maar als het goed werkt voor jou en jullie IT afdeling heeft daar geen problemen mee, thumbs-up :)

[Reactie gewijzigd door segil op 25 oktober 2024 14:56]

Beheer inderdaad. Ik zou dat inderdaad ook niet nastreven als IT afdeling. Nu werk ik zelf in de IT dus dat scheelt en ik heb duidelijk gemaakt dat ik geen support verwacht en dus vonden ze het prima. Ik heb altijd nog de originele SSD met Windows liggen die ik zo weer in de laptop kan prikken maar die ik heb ik gelukkig niet meer nodig gehad. Koppelen van een verse W11 installatie in Azure/Entra ging feilloos en alles draait als een zonnetje. Ik merk geen enkele vertraging met 6 vcores en 12 GB RAM voor de VM. Grafisch gaat het ook gewoon goed allemaal. Bewegende beelden zijn vloeiend en ook de webcam werkt prima in bijv Teams. Niemand merkt dat ik in een VM werk.

Het grote voordeel vind ik, naast dat de host niet meer geraakt wordt door verplichte reboots, is dat ik nu mijn werk mooi heb opgesloten zeg maar in de VM en ik de laptop zelf geheel voor prive zaken kan gebruiken. En ik werk op afstand en dat vond ik wel tricky met een managed device want als die stukgaat en vervangen moet worden dan kun je niet zomaar meteen weer aan de slag. Met een VM heb je daar geen last van. Die kan ik op elke machine zetten en aanzwengelen en ik ben weer in de lucht. Zonder ook maar iets te hoeven herinstalleren. Dat is uiteraard de kracht van VM's. Virtualisatie is een prachtig fenomeen. Voor servers is het tegenwoordig de norm maar voor eindgebruikers als ik kan het ook prima werken.
Is het dan jouw eigen privé device, of zakelijk? Hier zou dat nooit worden goedgekeurd, temeer omdat men volledige controle wilt kunnen behouden over het apparaat, inclusief volledige wipe van het systeem. Bijvoorbeeld als een laptop gestolen wordt, heb je wat meer mogelijkheden om dat ding volledig te wissen, dan wanneer de zakelijke OS alleen in een VM draait. En dan heb je ook inventory management, wat lastiger is in een VM.

Ik weet ook niet of je zakelijke werkzaamheden verricht in het privé gedeelte, onder Linux zeg maar? Maar dat is hier uit den boze. Zodra men erachter komt dat je iets documenten/bestanden op een ander apparaat dan het zakelijk systeem hebt staan, krijg je een officiële waarschuwing. USB mass storage is ook geblokkeerd. Het enige dat op een niet zakelijk apparaat is toegestaan, is webmail. Zelfs teams e.d. is webbased alleen bereikbaar vanaf een managed device.
Ter info: ik heb het hier over een Amerikaans bedrijf met 40.000+ medewerkers wereldwijd.

Wat betreft die reboot, die plan ik altijd einde dag in, wanneer het device uitgaat. Nergens last van :)

[Reactie gewijzigd door segil op 25 oktober 2024 17:12]

Het is een laptop van de zaak. Alleen snap ik je wipe argument niet. Nu kunnen ze op afstand de VM wipen. Zelfde effect.

Ik doe zakelijk niks buiten de VM maar als mensen echt willen dan hou je dat natuurlijk nooit tegen. Het lijkt me een illusie dat je een willekeurige machine, al dan niet virtueel, helemaal dichttimmert wat bestanden betreft.
Als beheer wil je wel een volledig systeem kunnen wipen bij diefstal en volstaat het niet dat alleen de vm wordt gewist. Immers heb je geen idee hoe de gebruiker (jij) de laptop verder gebruikt en of je toch niet ook zakelijke data buiten de vm hebt staan. Een dief steelt immers niet de vm maar het hele systeem. En een werkgever geeft geen VM, maar een volledige laptop, in bruikleen.

Verder kan je toegang tot data behoorlijk goed inperken met de juiste tooling.

Want wordt jouw Linux installatie wel gemonitord en gepatched vanuit de werkgever? Of laten ze dat over aan jou? Want als dat laatste het geval is, is dat helemaal een goede reden om dit niet toe te staan. Immers, als beheersorganisatie heb je dan geen idee in hoeverre Linux is gepatched. Geen controle over het feit of mogelijk een bug kan worden exploit op het Linux systeem, waarmee toegang verkregen kan worden tot de Windows VM en de data, of dat een entrypoint is verder in het netwerk.

Nee, hoe langer ik erover nadenk, hoe slechter idee ik het vind om als werkgever dit toe te staan. Sorry.
Niet persoonlijk bedoeld, ik ken jullie situatie in het bedrijf niet. Wellicht ben je onderdeel van het security team en weet je exact waarop je moet monitoren en hoe het werkt. Maar algemeen gesproken lijkt me dit een slecht idee.

[Reactie gewijzigd door segil op 25 oktober 2024 22:32]

Ik doscussieer hier graag over en luister altijd naar argumenten. Ik ben alleen niet overtuigd van het extra gevaar.

Nogmaals, het lijkt mij een illusie dat je data binnen een Windows machine kunt houden. En als je dat toch kunt dan zou ik toch wel graag horen waarom dat voor een Windows VM niet zou kunnen gelden. Bijv het blokkeren van USB mass storage. Als dat een Windows policy is dan is dat met een VM ook prima mogelijk. Maar dan nog kun je niet voorkomen dat gebruikers bestanden in een cloud omgeving opslaan waar ze vanaf een prive machine ook bij kunnen komen.

Qua beleid en risico inschatting zie ik gewoon het verschil niet tussen een virtuele en fysieke machine. Beide gedragen zich in principe hetzelfde en kunnen op dezelfde manier beheerd worden. Het enige onderscheid is de interface tussen de VM en de host. Maar zelfs als de host niet goed beveiligd zou zijn dan kan die alsnog niet bij de data komen.

En dan is er nog het gegeven dat ook een fysieke machine vanaf USB geboot kan worden bijv. Met de Windows SSD erin was booten vanaf een Linux live drive prima mogelijk. Ik kon zelfs de Windows partities benaderen. Alleen mounten lukte niet vanwege BitLocker. Maar dat is met de VM wederom niet anders.

Ik hou mijn Linux host netjes up to date. Daarnaast zit ik met continuïteit. Als de laptop stuk gaat dan wil ik niet een dag productiviteit missen omdat ik een nieuwe laptop eerst weer moet aanmelden voor support en vervolgens inrichten met alle benodigde software. Die nieuwe laptop is dan gewoon weer een prive machine waarop ik de Windows 11 VM weer aanzwengel en mijn werkomgeving nog volledig intact is. Een VM kan niet stuk gaan en dat is me veel waard.
Ik begrijp je argumenten als een IT-er, die waarschijnlijk weet wat 'ie moet doen om z'n systeem veilig te houden. Alleen bekijk het eens vanuit een CISO perspectief. Die moet het mogelijke gedaan hebben om het netwerk veilig te houden en de kan op data diefstal zo gering mogelijk. En dat kan alleen wanneer je volledige controle hebt over een device. Stel een laptop wordt gejat, kan je een wipe cmd versturen naar die laptop en alles is gewist. Met geluk meldt 'ie zich weer aan in Intune bij een nieuwe Windows installatie en dat zou het voor doorverkoop al een stuk minder aantrekkelijk maken. Dat heb je allemaal niet bij een VM. Ja, die kan je wissen, maar dan heb je nog steeds (vanuit de CISO beredeneert) geen garantie dat op de laptop zelf geen waardevolle data staat. Daar gaat het om. Controle over het device, zodat je zeker weet wat gebeurt met een zakelijk apparaat.

Ik denk wel dat het mogelijk is dat een slecht beveiligde host bij de data kan. Er zijn in het verleden toch vulnerabilities gevonden, waarmee toegang tot een guess verkregen kon worden vanuit een host, via privilege escalation. Een bug in vmware, hyper-v, virtualbox, of welke virtualisatie platform je ook gebruikt. Die entry point is wel mogelijk. Immers, er moet iets communiceren tussen de guest en de host, en die route kan misbruikt worden.

Tenslotte, hoe wil je data kopiëren naar een cloud opslag, als je internetverkeer wordt gemonitord en gecontroleerd? Bij mijn opdrachtgever gebruikt men Netskope, een wereldwijde proxyserver, waarbij alle, ALLE, vekeer via die dienst wordt gerouteerd. Daarmee kan je effectief toegang blokkeren tot welke website je maar wilt. Niet alleen op DNS niveau, maar ook HTTP level. Daarnaast kan je met Defender en producten zoals Crowdstrike ook zeer vergaande maatregelen treffen. Maar dan moeten die producten wel op het device draaien, en niet alleen in een VM :)
En mocht een user dan toch nog wel documenten kunnen oploaden naar een clouddienst om op een privé computer te gebruiken, dan gaat het om enkele documenten en niet gelijk alles wat om een disk staat. Maar goed, dat is sowieso uit den boze.

Laat ik het anders zeggen. Ik weet niet wat voor IT werk je doet. Stel je bent een developer en je ontwikkelt nieuwe code in je VM. Vervolgens wordt je laptop gejat, of remote op ingebroken door een hacker, en er is toch een vulnerability aanwezig in jouw virtualisatie software die het mogelijk maakt om in de VM te komen. Vervolgens steelt deze persoon belangrijke data (source code), of gebruikt jouw Windows VM als een opstapje verder het netwerk in.
Stel dat dit is gebeurd. Neem jij dan de verantwoordelijkheid en aansprakelijkheid op je voor alle gemaakte kosten die daaruit volgen? (verlies data, mogelijk avg lek, verdere inbraak op netwerk, etc, etc)
Ik vermoed van niet. En dat wil je ook niet. En daarom ligt bij een zakelijk device de verantwoordelijkheid bij een werkgever en dat kan alleen als 'ie 100% controle kan hebben over het device.

Ik vind het een leuke discussie en het zorgt ervoor dat je de situatie vanaf alle kanten moet bekijken. Ik begrijp de aantrekkelijkheid zeker wel van een Windows VM. Wat jij beschrijft bestaat ook als een RDS oplossing, of met Vmware Horizon, of Windows 365 (een Windows VM in Azure). Super handig om een VM overal te kunnen laten draaien, failover naar een andere host, makkelijk te patchen, etc.
Met Vmware Workspace One kan je een VM image opbouwen uit een base OS layer + Software layer + User data. Tijdens inloggen wordt dat "op elkaar gelegd", waarna de user zijn/haar Windows omgeving heeft. Update van het OS is niets anders dan de OS layer image bijwerken, die bij een volgende logon gebruikt wordt. Idem dito voor de software layer. 0% downtime voor de gebruiker, en toch gepatched :)
Remote toegang via o.a. HTTPS. Allemaal onder de controle van een IT afdeling :p

[Reactie gewijzigd door segil op 26 oktober 2024 09:47]

Tenslotte, hoe wil je data kopiëren naar een cloud opslag, als je internetverkeer wordt gemonitord en gecontroleerd? Bij mijn opdrachtgever gebruikt men Netskope, een wereldwijde proxyserver, waarbij alle, ALLE, vekeer via die dienst wordt gerouteerd. Daarmee kan je effectief toegang blokkeren tot welke website je maar wilt. Niet alleen op DNS niveau, maar ook HTTP level. Daarnaast kan je met Defender en producten zoals Crowdstrike ook zeer vergaande maatregelen treffen. Maar dan moeten die producten wel op het device draaien, en niet alleen in een VM
Dat scenario heb ik gelukkig geen ervaring mee. Ik moet er niet aan denken dat mijn werkgever of opdrachtgever al mijn netwerkverkeer in de gaten houdt..
Stel je bent een developer en je ontwikkelt nieuwe code in je VM. Vervolgens wordt je laptop gejat, of remote op ingebroken door een hacker, en er is toch een vulnerability aanwezig in jouw virtualisatie software die het mogelijk maakt om in de VM te komen. Vervolgens steelt deze persoon belangrijke data (source code), of gebruikt jouw Windows VM als een opstapje verder het netwerk in.
Kun je een voorbeeld geven van zo'n vulnerability? Want ik snap niet zo goed waarom een VM omgeving toegang zou kunnen verlenen tot de hele VM. Ik bedoel, ze jatten mijn laptop en starten de VM. Dan moeten ze nog steeds mijn Windows wachtwoord weten _en_ ik geef uiteraard geen 2FA toestemming als ze proberen in te loggen. Als je vulnerability bedoelt dat ze van buitenaf bij de data kunnen komen: dat kan niet ivm bitlocker.
Zeker, maar windows heeft nog heel ver te gaan op dat vlak als je het vergelijkt met Apple. Ik kan me echt niet heugen dat ik daar een update melding op heb gehad waar ik daarna op koest wachten of dat ik gewoon serieus werk kwijt was doordat het systeem maar gewoon werd herstart.

De “ik ben echt gewoon bezig” detectie van MS is gewoon echt prut. Vaak zat dat ik gewoon gestoord wordt in m’n werk hierdoor.
Het systeem wordt nooit zomaar herstart. Je hebt in dat scenario altijd tijd om je werk op te slaan.

En als microsoft zo'n update pusht, die meteen geïnstalleerd dient te worden, dan kan je dat maar beter gewoon doen omdat het dan ook echt om een serieus security risico gaat. Normaal gesproken kan je updates gewoon installeren op het moment dat het jou uitkomt, iets met instellingen en policies enzo.
Beheerde laptops is dat inderdaad anders. Met de laptop van het werk herken ik probleem. Voordat je het weet wordt er een bios update geïnstalleerd 😅.

Als microsoft denkt dat je alles hebt opgeslagen, dan start hij opnieuw op. Moet je niet een bijlage geopend hebben vanuit de temp map en daarin automatisch opslaan. Dan is het weg. ;(.
Beheerde laptops is dat inderdaad anders. Met de laptop van het werk herken ik probleem. Voordat je het weet wordt er een bios update geïnstalleerd
Dit inderdaad zo, al is het wel mogelijk om dit “los te koppelen” van normale Windows-updates.

Beetje offtopic, wat ik jammer vind, dat anno 2024 macOS dit niet heeft. Vanaf macOS 14.x is het wel verbeterd, met name vanuit beheer stuk, maar kost meer werk vs windows updates pushen, wat volledig geautomatiseerd verloopt.

Ter compensatie verloopt app-beheer echt enorm veel beter op macOS vs Windows, gezien Windows zoveel soorten apps heeft.
Het systeem wordt nooit zomaar herstart. Je hebt in dat scenario altijd tijd om je werk op te slaan.
Het systeem wordt by default gewoon herstart als MS denkt dat het kan zonder gevolgen. Alleen hebben ze het vaak aan het verkeerde eind. Het internet staat vol met clips van streamers bijvoorbeeld.

Ook met windows 11 gaat er nog van alles mis met het updaten. Nu heb ik namelijk al twee keer getracht de update te installeren en dan gelijk af te sluiten, maar m’n pc start alleen opnieuw op met de melding dat ie moet herstarten en 3 minuten nodig heeft om de update te installeren….

Gaat echt niet vlekkeloos.
En als microsoft zo'n update pusht, die meteen geïnstalleerd dient te worden, dan kan je dat maar beter gewoon doen omdat het dan ook echt om een serieus security risico gaat.
Nou nee. Zolang ik daar dus werk door kan verliezen ( en dat gebeurt dus veel vaker dan je denkt) dan gaan we dat dus niet zo doen he.
Ik vind het nog steeds onbegrijpelijk dat je bij Windows voor updates moet rebooten. Op linux kan je doorwerken tijdens de updates en als je een applicatie opnieuw start zie je direct de nieuwe versie. Alleen hebben de meeste distro's nog geen live kernel updates, al is dat ook al mogelijk.Windows.loopt hier nog hopeloos op achter. Dit komt ook door het filtersysteem waar je read/write locks hebt als al een bestand in gebruik is. Bij een linux file system krijg je onderhuids gewoon een nieuwe file terwijl open files alleen nog door processen te zien zijn die de filehandle nog vasthouden.
Hopeloos achter.. ja, ja.

Ik heb nog altijd liever "hopeloze" manier van updaten dan welke vorm van linux / macos dan ook.
Ik heb in het verleden (ook Windows 10 al) vaak gehad dat mijn laptop die aan het hibernaten was, ineens opstart, updates installeert en de volgende keer ik mijn laptop bekijk al mijn openstaande applicaties weg zijn.
Heb toen alles geprobeerd om dat te vermijden.
Lukt niet.
Ook mijn (gaming) desktop staat 's morgens nog af en toe ineens aan, gereboot. Uit het niets.
Sindsdien draai ik geen Windows meer op mijn thuislaptop. Want die blijft dus na zo'n toestand ook gewoon aan staan, toegeklapt, in een sleeve, in een rugzak.
En Apple heeft ook nog een hele weg te gaan.

1. Vanuit beheer kost veel meer werk, vergeleken met Windows, wat volledig automatisch geüpdatet wordt na configuratie. Sinds macOS 14.x is enigszins veranderd. Vooralsnog vereist macOS een aparte herstart, maar wordt nu eindelijk wel geïnstalleerd. Vergeleken met Windows die update voor deel installeert, optioneel (of vanuit beheer gedwongen) te installeren tijdens herstart of afsluiten.
2. Update-meldingen vanuit Apple zijn erg traag, zelf bij hoge security-treats. Ik snap dat ze enigzins willen spreiden van updates, maar het is gewoon sneu dat kritische updates soms weken later als melding worden aangeboden.
3. Dan laten we niet hebben over macOS 15.0 en macOS 15.0.1, sorry ga ik toch doen: Deze versie 15.0 is gepushte door Apple, terwijl diverse partijen, met name 3rd party security software leveranciers, waaronder Microsoft hebben aangegeven dat degelijk wat fout gaat in netwerk en firewall gedeelte.
"This was reported to Apple before [Sequoia] released (by multiple people, to multiple teams/orgs within Apple) so Apple 100% knew about this, and shipped macOS 15 anyways," Wardle posted.
https://www.theregister.com/AMP/2024/09/23/security_in_brief

Netwerk verbinding in macOS 15.0 en 15.0.1 worden om de haverklap (diverse melden om de 30 min.) onderbroken, zoals VPN, SSH en meer. Scripts dat voorheen werkte, downloads uitvoerde op achtergrond worden nu opeens geblokkeerd door de firewall. macOS 15.0.1 fixed issue omtrent deze 3rd party security software, zoals omschreven in release-note:
Improves compatibility with third-party security software.
https://support.apple.com/en-us/120283


macOS 15.0.1 issues: https://www.reddit.com/r/...etwork_issues_since_1501/
https://www.reddit.com/r/...cos_sequoia_version_1501/
Quick Google search: https://www.google.nl/sea...CMTCgB-NI&sclient=gws-wiz

EDIT: bronnen en extra aanvulling toegevoegd.

[Reactie gewijzigd door m.z op 24 oktober 2024 03:15]

Ik kan onderschrijven dat macOS 15.x een ramp is. wifi valt continue weg of verbindt niet meer na sleep.
Mogelijk kan dit door energie-instellingen aangepast worden. Namelijk bij default wordt alles onderbroken in slaapstand. (Het zal me niet verbazen dat deze macOS versie weer random settings heeft omgegooid en/of beheer instellingen opeens niet meer werken. Is al eerder gebeurd.). Je kunt het eerste alvast controlen hoe nu is ingesteld via Terminal:
sudo systemsetup -getcomputersleep
sudo systemsetup -getdisplaysleep
sudo systemsetup -getharddisksleep
Eventueel payload aanpassen:
https://developer.apple.c...icemanagement/energysaver

Andere workaround, maar zeker niet wenselijk: firewall uitschakelen, maar geldt met name voor random onderbrekingen bij activiteit.

EDIT: commands toegevoegd

[Reactie gewijzigd door m.z op 24 oktober 2024 15:28]

Dat is precies wat ik bedoel en dan kan ik nog wel verder in de tijd gaan, wat dacht je van Windows 3 en 3.11 pfffff. Alleen al het installeren ervan was bijna een dagtaak met een stapel diskettes :+
Dat was echt vreselijk haha.
Doe het maar op een hardeschijf ipv een SSD, dan voel je je zo weer terug.
Waar is mijn SP3 schijfje ook alweer? :?

Ach ik pak wel even de originele schijf.. :|

Een week later.. :+
Hm, nou nee. Ik had een laptop na een jaar weer eens aangeslingerd dus er was-wel-wat-te-updaten. Het kwam misschien als 1 update binnen maar het duurde alsnog 3 uur om te installeren. Het enige verschil naar mijn idee is dat je het niet ziet aftellen... waardoor het nog langer lijkt te duren eigenlijk.
Updates in Windows XP gingen echt supersnel. Van 1 tot 80 vloog echt voorbij. Komt omdat er geen component store is zoals in Windows Vista en later die ook 20 wijzigingen per wijziging nodig heeft.

[Reactie gewijzigd door ibmpc op 23 oktober 2024 23:35]

Als ik het vergelijk met alle Windows sinds 3.11, waarbij je om en om goede en slechte versies had, begint Windows 11 meer en meer gelijkenis te tonen met de upgrade hel van Windows Millennium: in het begin lijkt het vlot en snel, maar na een paar graphics driver updates en Windows patches zit je met een dusdanig instabiel systeem, dat een fresh install nodig is. En dat terwijl Windows 10 bij mij nooit dergelijke problemen had.
Nee dat is het niet . Bij XP kon je zelf beslissen welke update je wou en welke zeker niet. Het kostte wat tijd om alle kleine updates na te zien , maar er kwam niets op je computer dat je niet wou.
Nu heb je totaal geen controle .
De komst van de SSD was echt wel revolutionair.
Windows update loopt bij mij sinds the 'upgrade' naar Windows 11 elke keer vast op ergens in de 70%. Duurt soms wel meer als een uur daardoor...
Gelukkig kan ik mijn vr ready systeem niet eens meer upgraden zo. 8)7
Vreemd, heb hier ook Windows 10 naar 11 geupgrade maar wel dan ergens vorig jaar al. Daarna eigenlijk nooit echt problemen gehad en ook nu die laatste update was iets van pak weg 10 min hooguit. Moet wel zeggen dat ik altijd trouw de drivers update dus misschien moet je dan eens proberen.
Zijn de problemen inmiddels al opgelost? Blauwe schermen e.d. na upgraden...
Al tientallen upgrades gedaan, allen zonder enig issue. Vanuit w10 of w11, allemaal naar 24H2.
Ook niet dat het 8,64G installeerde dat je vervolgens niet meer kon verwijderen?
Ach, op de hoeveelheid ruimte die je tegenwoordig hebt, met een windows.old van 30GB waar je *niemand* over hoort en een aankomende oplossing voor die 8GB…

Maak ik me echt niet druk om die 8GB die straks alsnog opgeruimd wordt. Zie prullenbakken die voller zitten…

Anders gezegd: als je je tegenwoordig druk maakt om 8GB is het tijd een grotere SSD te halen. We leven in 2024 waar 1TB ssd’s voor 6 tientjes te koop zijn.

[Reactie gewijzigd door sus op 23 oktober 2024 22:12]

Vreemd argument voor verspilling. “We hebben al zoveel, dus we mogen best wat nutteloos verliezen”.
Anoniem: 138647 @sus24 oktober 2024 08:42
Jij bouwt schijnbaar geen VDI Master Images waar die "niet verwijderbare" 8 GB echt nicht cool is...
Daar gaat het niet om. Dit mag gewoon niet na updates. Vroeger werden die updates eerst getest, maar Microsoft heeft het testteam de laan uitgestuurd en daarom gebeurt dit soort fouten nogal eens. Ik wil niet beweren dat Linux nooit iets fout doet, maar een stuk minder dan Windows.
Hier ook al een paar tiental upgrades gedaan naar 24H2, maar ook redelijk wat klachten van de oktober patch waarbij de installatie telkens opnieuw mislukt. Bijkomend dan het issue van de Windows Update cache die niet gewist kan worden en het is niet de beste start.

Ik wacht nog even om uit te rollen.
Yup, die oktober ongein hier ook; uiteindelijk een verse install gedaan (was eigenlijk toch weer eens tijd om de boel goed op te schonen) en dat loste het probleem op….
Westers Digital heeft een patch voor z'n NVME's uitgebracht. Seagate misschien ook al. De niet verwijderbare 8,63 GB aan Windows updates is nog niet opgelost en ook niet de SFC /SCANNOW bug. Dit wordt waarschijnlijk opgelost in november.
Ik ben hierover altijd in dubio: is het de taak van hardware bedrijven om gewoon op tijd drivers te maken of is het de schuld van Microsoft?
Als je een product levert zou ik zeggen dat je op tijd een driver moet leveren die werkt. Want ongeacht het OS is een defecte driver een groot probleem en zorgt voor systeem instabiliteit.
Waarom zou het de schuld van Microsoft zijn? Zij maken meer dan op tijd genoeg previews beschikbaar van de aankomende aanpassingen, en geven bedrijven daarmee voldoende tijd om hun software aan te passen.
Anoniem: 718943 @emeralda24 oktober 2024 07:47
Ik begreep in het geval van WD/Sandisk dat het probleem zelfs in de firmware van de SSD's zit. Daar kan Microsoft echt helemaal niets mee, anders dan ruim vantevoren testbuilds aanbieden waar vendors mee kunnen testen.
6 jaar nog geen blue screen gezien
Ik heb zelf geen problemen gehad. Maar het is niet verkeerd om twee maanden te wachten na een feature update release zodat MS de tijd heeft gehad om de belangrijkste bugs te verhelpen die blijkbaar in het betatest traject niet gevonden en verholpen zijn.
Net als de rest geen enkele blue screen gezien in jaren, en ik heb flink wat machines geüpgraded in die tijd. Kom eens met iets meer info?
Problemen worden opgelost in de maandelijkse windows updates. Dus als je geen haast hebt om nu meteen te upgraden dan moet je gewoon twee maanden wachten en dan zijn de kinderziektes eruit. De genoemde problemen hebben trouwens slechts impact op een beperkt deel van de gebruikers. Dus veel mensen die de upgrade hebben gedaan ervaren geen problemen. Ik zou zeggen: Wacht tot de patch tuesday van december is geweest en upgrade dan pas.
Van maar een paar maanden geleden.
En zo heb ik wel zie ik wel vaker berichten langs komen.

Anyway, gefeliciteerd Microsoft, dat jullie eindelijk een beetje je update proces onder controle beginnen te krijgen.
Niet relevant. Update ipv upgrade
Mee eens hier ook geen enkele problemen gehad.
Zowel bij kids eigen en familie niet
Anoniem: 718943 @Aschtra24 oktober 2024 07:59
Onze hele lijn van zakelijke HP laptops (paar maanden oud) krijgen een BSOD tijdens upgrade waarna alles gerollbacked wordt, er zit toch echt iets niet goed hoor.
Itt de WD/Sandisk berichten gaat het hier om een Samsung SSD (geen idee of dat de boosdoener is).
Bsod geeft daar toch wat info over? Of moet je daar nog een "menu'tje" voor openklappen?
Memory of disk bedoel ik dan.
Mijn laatste bsod op zakelijke laptop was vanwege te weinig memory. (Dell, ook samsung ssd)

Verbaasd me niks met de verregaande w11 onedrive integraties die in de zakelijke images er hoogstwaarschijnlijk weer uitgesloopt zijn.
Je moet wel knettergek zijn als je nieuwe hardware aanschaft alleen om W11 te kunnen gebruiken, terwijl je huidige hardware nog steeds prima werkt.
Heb ook nooit gezegd nieuwe hardware. Maar moderne hardware. Iets wat niet 10 jaar oud is
Je reinste larie natuurlijk. Genoeg problemen met updates zelfs op gloednieuwe hardware.

Of een Arrow Lake is te ouwe troep voor je dat kan natuurlijk zijn. Ook op mijn huidige systeem (7700X uit de steentijd) wel eens een update terug moeten draaien.
Ik heb een nieuwe laptop van mijn werk (deze zomer aangeschaft met core ultra 5) en heb in de afgelopen anderhalve week sinds installeren serieus veel problemen gehad. Blue screens, lockups, externe schermen die raar doen, muiscursor blijft hangen, slechte wifi performance en nog meer.

Ligt dus niet aan oude hardware.
Zover bevestigd was dat enkel voor pc cpu’s niet voor laptop cpu’s..
Ik verbaasde me al jaren over de traagheid van het verwerken van updates op Windows 10/11, zeker als je dat andere OS (eindigend op -inux) gewend bent. Updates die 10 minuten of langer op hetzelfde percentage blijven hangen terwijl er niks mis is met je internetverbinding. Dus ja, elke verbetering op dit vlak is welkom.
Mensen die Ubisoft games hebben geïnstalleerd moeten even opletten. Avantar en starwars game onderandere crasht na 5 min! Nog geen oplossing bekend. Ik baal hier enorm van.

En recall stond aan op mijn amd systeem.
ik heb het gevoel dat dit al sinds w8 / w8.1 het geval zou zijn. Ik zie het wel we gaan het mee maken
Verder claimt Microsoft dat feature-updates voortaan beter geoptimaliseerd zijn. Daardoor zijn ze ongeveer 200MB kleiner. De techgigant zegt dat bereikt te hebben doordat updates voor Microsoft Edge niet langer worden meegedownload als de browser al up-to-date • .
Dat is niet optimaliseren, dat is bloatware schrappen.

* + [is]
Los van alle verhalen: Er is altijd wel wat.

Ik vind w11 pro een prima OS, mooier en veel prettiger dan w10 punt :P
Ooms die in hun tijd als eerste een pc hadden, snappen W11, hun exotische (web)systeempaden, quick starts en 365 account(s) en onedrive niet meer. Is dat dan 'prima'? Hell, ik snap al bijna niet meer of ik onedrive mag deïnstalleren zonder dataverlies. Om het daarna weer te herinstalleren met het juiste account.
Nou deze oom tikt al 61,dus al heel wat verschillende versies van windows meegemaakt.
Exotische dingen ben ik niet echt tegen gekomen
Prima OS
Hoe je geen exotische dingen bent tegengekomen is mij een raadsel. Wacht maar op je eerste harde synchronisatiefout met Onedrive.

Prima HCI design principes gehanteerd ja? Heel duidelijk waar de quick access nu zit om maar 1 voorbeeld te noemen?

Wat is er prettiger, mooier dan W10? Verborgen rommelige right-click menuutjes?
Dat is toch het digitale equivalent van stof onder het tapijt vegen. Voor primaire Onedrive functionaliteit zelfs.

Bij W10 werd ik niet gebeld voor hulp, na schone install van W11 nu al 3 keer, voor verschillende dingen.
backups worden automatisch gedraaid naar mijn Nas, geen one drive nodig.
Bij mij loopt alles uitsteken na wat aanpassingen.
Ieder zijn meug, ik zou niet graag weer terug gaan naar w10
Ik heb de update binnen! Zie een kleine FPS drop volgens mij. Ik denk dat W10 meer FPS geeft?

[Reactie gewijzigd door Macboe op 24 oktober 2024 09:24]

Heb hier nog altijd versie 23H2

Op dit item kan niet meer gereageerd worden.