Probleem met Windows 11-installatie via media verhindert beveiligingsupdates

Windows 11 24H2 is door een bug in bepaalde gevallen niet in staat om beveiligingsupdates te installeren. Volgens Microsoft komt het probleem alleen voor bij het gebruik van installatiemedia. Het bedrijf werkt aan een oplossing en stelt een workaround voor.

Microsoft schrijft op zijn website dat het apparaat na installatie in een toestand kan blijven waarin het geen verdere beveiligingsupdates kan accepteren. Dat is alleen het geval wanneer Windows 11 24H2 is geïnstalleerd via media zoals een dvd of USB-stick. Daarnaast treedt de bug enkel op indien de beveilgingsupdates van oktober of november zijn opgenomen op het installatiemedium.

De ontwikkelaar is op zoek naar de oorzaak van het probleem. In afwachting van een oplossing raadt Microsoft gebruikers aan om Windows 11 24H2 samen met de beveiligingsupdate van december te installeren bij het gebruik van installatiemedia. Die patch kwam uit op 10 december.

Door Idriz Velghe

Redacteur

26-12-2024 • 12:42

162

Submitter: TheVivaldi

Lees meer

Reacties (162)

162
153
47
4
0
75
Wijzig sortering
Vind die oplossing wel grappig, maar gelijktijdig zo kenmerkend voor Microsoft anno 2024.

'Zorg dat je december updates er in zitten', in een mediatool creator die werkelijk NIETS aan informatie heeft welke updates er wel en niet in zitten, in foutmeldingen zo freaking generic dat het vervangen van je volledige PC misschien de oplossing is... of niet.

De KB50486585 is Windows 11 23H2 en niet 24H2 (22621/22631) , de KB5048667 is de laatste 24H2 update (26100), was ook al aangehaald bij vorige bericht over de update.
Zie ook Bliksem B in 'Probleem met Windows 11-installatie via media verhindert beveiligingsupdates'
Bij de eerst bug melding in oktober is iedereen wel netjes geholpen met het installeren van de nieuwste versie via het upgraden vanuit een iso gemaakt met media creation tool. Daarna was het vrij stil op het forum vanuit de Microsoft.

Benieuwd of het probleem definitief niet meer aanwezig is bij het installeren van een iso gemaakt met de laatste patches. Tot nu was het installeren enkel mogelijk door een Windows 11 upgrade te starten vanaf deze gemaakte iso.

Grootste probleem was dat de mislukte installaties die lang duurden. Met "er is iets misgegaan" als enige melding.

[Reactie gewijzigd door Bliksem B op 26 december 2024 23:21]

MS maakt er wel een puinhoop van de laatste maanden.
Recent moest mijn PC over naar W11 24H2, ik start de installatie: fail op partitie van EFI.
Daarna was het advies via USB en ISO te updaten als workaround.
En ja hoor, meteen een nieuw probleem geïntroduceerd door Microsoft zodat updates niet meer werken.

Ik wil ze echt niet bashen, maar het lijkt er wel op dat hun testprotocol tegenwoordig in de vriezer ligt en zijn een soort beta-testers voor MS aan het worden zijn.

En dan laat ik maar achterwege dat na 24H2 ik ineens 2 x de onedrive in de verkenner zie (ja, 2 keer dezelfde personal). Maar ook Outlook New wordt met de week slechter, Teams is steeds instabieler met audio devices, en zo kan ik wel ven doorgaan.

[Reactie gewijzigd door reinier68 op 27 december 2024 11:06]

...Dat is alleen het geval wanneer Windows 11 24H2 is geïnstalleerd via media zoals een cd of USB-stick. Daarnaast treedt de bug enkel op indien de beveilgingsupdates van oktober of november zijn opgenomen op het installatiemedium...
Ik verwacht dat heel veel Tweakers een schone Windows installatie doen m.b.v. een USB stick en of daar die beveilings updates op staan, dat is altijd maar afwachten. Dus de kans is groot dat men tegen deze bug aanloopt !
Ik krijg sinds vandaag ook deze pop-up van Microsoft:
https://i.imgur.com/TAeW80k.png
Die melding is ook al meermaals aan mij voorgelegd door vrienden/familie en klanten.
"Reinstall" is ook de enige optie. Blijkbaar is er een (beveiligings)update die op heel wat PC's faalt en een 2de keer geïnstalleerd moet worden.

Ik gok dat dit misschien een volgorde nodig heeft en dat die door Windows Update niet gevolgd word (of niet word meegegeven)
Ik had ook geprobeerd om de update (KB5048667) via https://www.catalog.update.microsoft.com/Home.aspx te downloaden en installeren. Daar ging het helaas ook mis. Nog wat andere workarounds getest, eerdere updates verwijderd in de hoop dat alles in één grote batch weer zou installeren, maar helaas, zonder succes.
De reinstall lijkt inderdaad de enige oplossing.

Ik had een middagje niets te doen, dus ben ik maar voor de reinstall gegaan.
Binnen 10 minuten was het klaar, niets van gemerkt behalve een Windows.old-folder van 42GB(?!).
Heel veel schoner dan met dan met deze autounattend.xml krijg je het niet gelukkig:

https://github.com/MatiDEV-PL/Clean-Windows

En losse zaken installeer ik dan wel weer handmatig terug, zoals de store en edge.
Ik snap eerlijk gezegd niet dat je dit script gebruikt. Heel veel zaken dit daar gebeuren wil je liever niet op deze manier doen en er worden dingen uitgesloopt die helemaal niet verwijderd horen te worden.
Verder horen policies via de Microsoft LGPO tool gezet te worden zodat je ze terug ziet via gpedit.msc
Dit valt mijns inziens onder het betere knutselwerk.
Nog even los van het feit dat je net zo goed gewoon geen Windows kan draaien als je er allerlei zaken uit gaat zitten slopen. Dat is vragen om gedonder omdat de ontwikkelaars geen rekening hebben gehouden met een systeem dat op een dergelijk manier is aangepast.

Naar mijn mening is consumenten Windows nou eenmaal bloatware geworden. Dat wil niet zeggen dat het niet werkt, het werkt prima zelfs; je zult alleen door de meegeleverde rommel en alle telemetry heen moeten kijken. Ik heb tot voor kort nog anderhalf jaar Devops werk gedaan op Windows 11. Werkte prima. Als je de meegeleverde zooi geen aandacht schenkt, dan zit het je ook niet in de weg.
Probeer Chris Titus Debloater eens.
Kun je die via de windows features opties weer herinstalleren of moet je dit handmatig doen via scripts e.d.? In de xml zie ik dat er wat files direct gedelete worden.
Zo te zien wel. Het lijkt geen componenten uit de image zelf te slopen, slechts de-installatie.

Je zou het xml bestand kunnen aanpassen door dingen die je wel wil houden, er uit te halen.

Heb ooit eens een image gemaakt met NTLite en sommige features weghalen daarmee, maakte het wel dat je via een omweg of zelfs herinstall dingen weer terug zou kunnen zetten. Maar die sloopte de componenten letterlijk uit de image. Maar dat waren componenten diep in het OS.

[Reactie gewijzigd door Xfade op 26 december 2024 17:55]

Ik loop hier inderdaad tegen aan. Blij dat ik dit nu hier lees, zat al op allemaal verschillende manieren te proberen de updates er doorheen te drukken..
Als je de reacties onder Windows artikelen leest zou je haast denken dat alle Tweakers op Windows 7 of Linux zitten, en enkelen nog op W2K. De realiteit is natuurlijk dat het vooral veelal, nog steeds denkende dat het hip is, ouderwets Microsoft bashing is maar de overgrote meerderheid gewoon op Windows 11 zit.
https://gs.statcounter.co...indows/desktop/worldwide/

Blijkbaar zitten er nog bijna 2x zoveel mensen op 10 dan op 11 ;p
Toevallig deze week de overstap gemaakt op een nieuwe pc, nadat MS had aangekondigd de updates voor W10 komend najaar te stoppen. Mijn oude PC was inmiddels wel 8jr oud, maar verder prima, had ook TPM 2.0, maar helaas een niet ondersteunde i7 6700K processor.. Dit was voor mij de reden om zo lang op W10 te blijven en ik gok zomaar dat dat voor meer mensen geldt..

Nu zit ik met de vraag wat ik met de oude hardware ga doen.. Je kan er niet echt meer geld voor vragen omdat het zo oud is, maar de gemiddelde kantoormedewerker of scholier zou er prima mee kunnen werken nog.. Ik vind het erg naar om zoveel onnodige e-waste te produceren (maar ik moest als IT-er ook wel een keer vooruit..)
Ik draai al jaren een dual setup van Windows en Linux op mijn prive laptop (ik kom nooit meer in die Windows versie). Laatste tijd op Fedora (na jaren op Ubuntu varianten gezeten te hebben) en dit werkt allemaal best goed. De linux wereld snapt het toetsenbord van Windows nog niet helemaal (dead key principe werkt in Linux soms te consequent, zodat een s een ' krijgt bijvoorbeeld) maar daar leer je mee leven (dat ik muggezift, wil zeggen dat er zoveel goed gaat).

Geef die oude pc dus een mooi Linux leven, soms zelfs minder resource gevoelig en je hebt een wereld te ontdekken!
Ik ben nooit fan geweest van hoe je speciale karakters standaard maakt, in zowel Linux als Windows. Één van de dingen wat ik helemaal niet fijn vond, was dat als ik (in programmeren) een string tussen aanhalingstekens " wou gebruiken, heb beter was om eerst "" te schrijven, en dan ertussen de tekst.

Hetzelfde geldt dus zowel in Linux als in Windows, beide hebben die methode om speciale tekens te schrijven. Ik heb altijd een speciale toetsenbord indeling gebruikt, zodat ik niet tegen dat probleem aanliep.

Totdat ik onder Linux de Compose Key ben tegengekomen. Een heerlijke manier om speciale tekens toe te voegen. Het idee is dat je eerst een speciale toets indrukt, en daarna een paar samenstel tekens, om een nieuw teken te maken. Die Compose Key heb ik op Caps Lock gezet, want die gebruik ik toch nooit, maar je kunt elke toets gebruiken die je wilt. De simpele, en veelgebruikte tekens äéîòç zijn simpel te gebruiken door haast dezelfde tekens en speciale karakters samen te voegen (te Combineren).

Maar de kracht (voor mij) ligt in de eenvoud van het onthouden van die tekens. Wil je bijvoorbeeld een Euroteken, of een Brits Pond teken (geldstelsel)? De Euro is een e met een = erdoorheen, dus Compose Key + e + = wordt €. Zelfde met een Pond teken, dat op een L met een = erdoorheen lijkt. Dus Compose Key + L + = wordt £. En er zijn er meerdere die makkelijk te onthouden zijn.

Compose Key + a + e wordt æ
Compose Key + ! + ! wordt ¡ (omgekeerd aanhalingsteken)
Compose Key + t + m wordt ™
Compose key + s + s wordt ß

En zo zijn er nog veel meer. En wil je een hoofdletter gebruiken, toets dan een hoofdletter in. Zo kan je makkelijk een É krijgen door Compose Key + E + ' te doen. En er is nog veel meer mogelijk ook met meerdere lagen, wat vooral interessant is in talen als Japans en dergelijke.

Helaas vereist dit een dedicated key voor de Compose Key, maar ik wil niet meer zonder. Wil je dit testen of toepassen, onder Linux Mint (en ik denk Gnome algemeen), vind je dit onder Instellingen->Toetsenbord->Indelingen, en dan de Opties knop. Zoek daarin naar Samensteltoets of Compose Key of iets dergelijks.
Geinig idee, ga ik zeker eens naar kijken.
Misschien wel de beste optie, al hoop ik nog een keer op een toetsenbord definitie die identiek is aan Windows.
Zit ook in KDE op Debian :)
Ik werk echt al jaaaaren met Linux en herken niet wat jij schrijft:

"De linux wereld snapt het toetsenbord van Windows nog niet helemaal"

Met zowel laptops als desktops, verschillende toetsenborden en bijhorende layout heb ik werkelijk nog niet gehad dat iets niet goed gaat. Een ' krijgen als je een s aanslaat lijkt mij op een verkeerde toetsenbord instelling die je gekozen hebt...

De "windows toets" opent hier op al mijn systemen ook gewoon het startmenu en werkt op mijn Mac als de command-knop.
Het gaat om de dead key functie, die is op een vs internationaal met dead keys verschillend in gedrag met Windows (ik moet veeeeel vaker na een karakter waar een extra key op kan volgen, een spatie ingeven, dat gaat in Windows alleen wanneer het niet uit te sluiten is: " met een e kan een trema zijn, maar ook het begin van een quote, voor heel veel letters is het zowel in Engels als in NL ondenkbaar dat je de letter combineert met de " (hopelijk goede voorbeeld, zit nu in Windows (silly me)). Eén van beide werelden heeft het afwijkend van een standaard ingericht, geen idee welke. Wel weet ik dat ik steeds hierover val, er ook aangepaste toetsenborden geïnstalleerd kunnen (met veel moeite) die windows gedrag nabootsen, dus probleem is bekend, maar kennelijk nog niet in de standaarden doorgedrongen (wie werkt er ook met Windows naast Linux, ja best veel mensen). Het is echt opvallend dat dit verschil er is en nog opvallender dat dit niet bestaat in de mac wereld vergeleken met Windows. Ook de trackpad ondersteuning is onder Linux veel meer gedoe (niet onmogelijk om alles te krijgen, maar veel meer instellen noodzakelijk).

Daarnaast een warm aanhanger van Linux, nu Fedora en misschien volgende week op Elementary (wisselende reviews maar wat een mooi en doordacht OS is dat toch).
Ik heb op mijn coffee lake pc vorige maand Server 2025 gezet voor mn homelab, plex en toebehoren en m’n unifi controller plus piholes. Geweldige upgrade!
Mijn homelab is ook aan een update toe, want ook al weer bijna 10 jaar draaiende.. Het nadeel van mijn oude hardware is dan weer dat die een TDP van uit mijn hoofd 90W heeft wat meer is dan het huidige homelab. Ik denk dat ik liever investeer in iets wat de komende 10jr weer mee kan en wat energiezuiniger is, omdat het allemaal 24x7 draait.

Ik las elders onder deze discussie dat W10 LTSC nog tot 203x loopt, dus misschien dat ik er een paar tientjes instop om een goed werkende build bij de kringloop af leveren voor een gezin wat het kan gebruiken!
Met Rufus kan je een installatie medium maken waarmee je windows 11 gewoon kunt installeren op een oude PC, je kan naar keuze de o.a. de volgende controles uitschakelen:
TPM, (oude) processor, Minimum geheugen en meer.
Het nadeel is dat je meestal alle software volledig opnieuw moet installeren.
Ik 3 oudere PC's laatst zo geupdate en geen problemen gehad.
Tja, Microsoft raad je allerlei (nutteloze) dingen aan in Win11 om energie te besparen.

Aan de andere kant stoppen ze de ondersteuning van Win10 en zeggen doodleuk dat Win11 bepaalde (nieuwe) hardware nodig heeft, waardoor miljoenen mensen hun oude laptop/PC op de schroothoop kunnen dumpen.

Iets met "onder één hoedje", kartel en "premature obsolescence".

Je hebt gelijk, heel veel "oude" PCs zijn prima te gebruiken. Tenzij je echt de laatste games met de nieuwste hardware wil spelen, zie ik voor de meeste mensen totaal geen belemmering.

Ik heb overigens de grootste problemen om mijn nieuwste laptop van updates te voorzien. Ik doe ook eens een clean install (Win11), en niets dan ellende.
De rest blijft voorlopig nog prima draaien op Win10. Scheelt een hoop werk.
Het klinkt alsof je het prima vindt dat Microsoft aan pure kaptaalvernietiging doet omwille van hun eigen winstbejag.

Ik geloof ook niet dat je direct een vreselijk gevaar loopt als je geen updates meer krijgt. Als dat al zo is dan zal het waarschijnlijk aan je eigen gebruik (misbruik?) liggen.

Maar evengoed, bedankt Microsoft. Eerst vertellen dat Win10 de laatste versie wordt en dat je die "gewoon" kan blijven updaten... om dan tot de conclusie te komen dat je veel meer geld kan verdienen door mensen te dwingen nieuwe hardware te kopen waar dan ook weer een nieuwe Windows licentie nodig is...

...ook bedankt namens de hardware leveranciers.
Het wrange is dat heel die TPM 2.0 vereistte ook nog eens puur security-theater is voor de bühne.
Het is icm SecureBoot zogenaamd nodig om een trusted computing omgeving te creeëren waar niet mee gemodderd kan zijn door malware; omdat SecureBoot de opstartketen cryptografisch verifieert en beveiligt en TPM 2.0 extra attestatie-mogelijkheden biedt om na te lopen of er verder met het systeem gemodderd is tov eerdere boot-ups.

Maar ondertussen heb je bootkits zoals Black Lotus die gebruiken maken van exploiteerbare problemen die niet verholpen kunnen worden zonder dat daarbij het complete wereldwijde bestaande wagenpark aan alle apparaten die al met SecureBoot booten, gaat weigeren om op te starten.

Het systeem dat vanaf de grond af aan veilig zou moeten zijn is al bewezen vanaf de grond af aan lek en niet herstelbaar.

Maar waarom dan nog steeds die dwang voor TPM 2.0 en SecureBoot?
Niet voor de veiligheid van de eindgebruiker.
Voor de veiligheid van de softwareuitgever.

SecureBoot is afdoende om te zorgen dat huis- tuin en keuken piraatjes niet makkelijk met beschermde OS bestanden kunnen klooien ("jouw PC is niet meer van jou" wordt nog wel eens genoemd) en met TPM 2.0 is de functionaliteit van de TPM dusdaande ver uitgebreid dat deze gebruikt kan worden om software activatiesleutels beschermd in te verwerken, en te weigeren doorgang te geven aan het opstarten van beschermde software waar geen sleutel voor is.

De activatie van software via de TPM regelen is dan ook iets wat MS voor de bedrijfs-IT al als optie biedt voor het uitrollen van Office. Ze zijn al langere tijd met de field-tests bezig.

[Reactie gewijzigd door R4gnax op 27 december 2024 11:41]

Of je zet het als producent ook gewoon aan en dan doet het er niet meer toe wie ervan profiteert.

Grappig is wel dat Microsoft laptops nog wel eens nieuw of gerepareerd geleverd wordt waarbij men spul uit heeft staan.

UEFI standaardwaarden zou de boel aanzetten, maar ze krijgen het toch voor elkaar…
Menig PC kan prima zonder Windows updates (Defender updates werken meestal nog wel).

Zolang je bestanden op een andere schijf staan die je backuped is er nul risico. Dus C schijf voor Windows, D schijf voor je bestanden. Mocht er ooit iets gebeuren dan installeer je Windows opnieuw en copieer de bestanden van je backup. Moeilijker is het niet.

Praktijk wat ik zie bij menig is dat men 10+ jaar nergens sowieso last van heeft. Natuurlijk een virus kan er morgen in komen. Maar dan weet je het ritueel. Mensen willen Windows gebruiken als OS op de achtergrond, niet als gepushede software die ze elke week weer koppijn geeft, of omdat je weer moet wachten omdat Windows moet updaten.
Je kunt nog steeds extended support bijkopen; drie jaar lang. Met elk jaar toenemende kosten omdat MS je overgezet wil krijgen naar Windows 11. Je kunt ook kijken naar Windows 10 LTSC, die nog langer blijft werken, al heb je daar een enterprise sleutel voor nodig en is technisch gezien het upgraden van een bestaande installatie naar LTSC, hoewel via omwegen mogelijk, niet officieel ondersteund door MS.
Klopt en dan maar weer terug naar een Linux of Ubuntu OS
Exact, als huismus zijn er voldoende alternatieven.
Of Windows 7/8.1, die werken nog prima anno 2024.
voor mij precies hetzelfde. ASUS gaming laptop aangeschaft 2 weken geleden, want mn oude uitstekend werkende en snelle laptop heeft geen TPM. Nou wil die 24H2 update niet installeren op mn ASUS, daar zijn ook issues mee las ik, alleen met ASUS. Krijg hier geen warm gevoel van.
Voor W11 MS heeft de installatie eisen versoepeld als je hardware niet voldoet aan de voorwaarden. Je kan nu wel installeren met als bonus een speciale logo in beeld….

Windows 11 on devices that don't meet minimum system requirements - Microsoft...
nieuws: Microsoft noemt TPM 2.0-vereiste voor Windows 11 'niet onderhandelbaar'

Het spreekt elkaar allemaal een beetje tegen.. TPM 2.0 had ik wel, maar een ondersteunde CPU weer niet.. Zoals ik al schreef was het voor een IT-er wel een keer tijd om te vervangen na 8jr.. Misschien kan ik er nog wat mee voor het doorgeven van de hardware.
Ben 2 weken terug ook op een nieuwe black friday pc overgestapt.
Oude pc is een eerste gen i7 uit 2010 die overigens nog wel prima draaide. Beetje sloom, maar een gepensioneerde IT'er is ook niet zo snel meer.

Ik weet ook niet wat ik met de oude hardware ga doen.
Ik zit nog te twijfelen of ik op mijn nieuwe rig 10 of 11 ga instaleren. Vooral voor game prestaties en consistentie lijkt 10 toch de veel betere keuze.
Verschil tussen up-to-date win 11 en win 10 is nu vrijwel 0 gelukkig zie YouTube: Windows 11 23H2 Sucks! Zen 5 KB5041587 Patch Testing + Windows 10 Co.... Gezien win 10 (okt 2025) EOL is en geen beveiligingsupdates meer krijgt lijkt de keuze mij makkelijk.

edit: oops EOL per oktober 2025, niet 2024. Even verkeerd gelezen.

[Reactie gewijzigd door daellat op 26 december 2024 14:36]

Het probleem is dat windows 10 altijd werkt en windows extreem wispelturig lijkt te zijn in of de installatie wel of niet correct werkt.
De resultaten met 24h2 zijn nog steeds niet consistent.

Wn over het algemeen bouw ik een pc installeer ik windows en doe honderden tweaks en zet ik updates uit tot het niet meer werkt.

[Reactie gewijzigd door computerjunky op 26 december 2024 16:45]

W10Privacy en O&O shutup10 met beleid is het 2de dat ik draai na een schone installatie (na alle updates)
Daarna start knop links, dark theme op de taakbalk, titels van openstaande programma's zichtbaar, prullenbak snelkoppeling in Verkenner, en overbodige apps weghalen/verwijderen uit het startmenu zoals Outlook (new) en OneDrive zet ik als installer op de bureaublad want die hoeft niet iedere keer overbodig mee te starten met windows + constante herinneringen in bijvoorbeeld defender om hem te gebruiken.

[Reactie gewijzigd door Phenos2 op 26 december 2024 21:20]

Ik ook en daarna WinaeroTweaker en een lading handmatige reg tweaks, disablen van tasks in scedular en dan zet ik de oude paint, kladblok, taakbeheer en nog veel meer terug en installeer ik weer een classic start menu zoals windows 7.
Nouja er is een hoop kritiek te leveren op Microsoft. Windows is een bloated geheel geworden. Zelfs de LTSC versie van Windows 11 heeft nu telemetrie, Edge (wat zelf weer vol zit met allerlei onzin coupons enzo), Windows Store enz. De gewone Windows zit ook vol met reclame, en wat ze vandaag weer willen pushen. Eerst was dat teams, nu weer copilot.

Ik zou dolgraag iets hebben als Windows 2000 maar dan moderner en ondersteund. Dat was voor mij de beste Windows versie ooit.

Ik gebruik ook geen Windows op mijn dagelijkse computer meer. Alleen nog op mijn gaming pc en de laptop van het werk (ik had een Mac van het werk maar die ging kapot)

Deze bug reken ik ze niet eens zo aan. Fouten kunnen gebeuren. Voor mij is het probleem meer de zaken die ze moedwillig fout doen zoals de bovenstaande.

[Reactie gewijzigd door Llopigat op 26 december 2024 14:24]

Nouja er is een hoop kritiek te leveren op Microsoft.
Zeker, maar ik doel dan ook niet op kritiek, maar op het hip bashen om het bashen.
Omdat er teveel windows 11 problemen zijn.
Ik zelf word er moe van { elke update } geeft weer problemen!!!
Ook word alles weer aangezet wat je uitschakelde.
Werkelijk waar in zowel 10 als 11 nog nooit tegen problemen aangelopen. Draait altijd als een zonnetje.
Sample set van 1 zegt niets.
Gewoon shutup 10 draaien of de debloater van Chris Titus, gaat alles weer ut wat MS weer aangezet heeft.
Nog steeds op 10Pro😉
Ik heb niks tegen Windows 11 maar ook ik had een tijdje het probleem dat updates continu een foutmelding kregen bij het installeren.

Uiteindelijk zelf opgelost.
Probleem is de CPU support. werkstations van 6 jaar oud kunnen al geen W11 draaien via de officiele manier
...ouderwets Microsoft bashing ...
Ik snap werkelijk niet waarom u daarmee op mijn logje reageert !

Ik zeg helemaal niets over Microsoft en/of Windows. Ik wil alleen maar aangegeven, dat als er mensen zijn die tegen deze bug aanlopen, daarvan het gehalte tweakers waarschijnlijk erg groot is.
 
Ik verwacht dat niet-tweakers de Windows upgrade functie gebruiken, i.p.v. een schone installatie m.b.v. CD of usb stick.
 

[Reactie gewijzigd door PsiTweaker op 26 december 2024 13:12]

i.p.v. jezelf aangesproken te voelen.
Oké, maar dan had u uw reactie m.b.v. de knop "Reageer op de hoofd-thread" of "Plaats reactie" ( onderaan deze pagina ) moeten loggen en niet via de "Reageer" knop onder mijn logje. Met de eerste kan u o.a. reageren op iedereen, maar met de laatste reageert u speciaal/direct op mij ( mijn log ).

Maar een foutje is menselijk en kan gebeuren én ook ik leer dagelijks bij ;) .
 

[Reactie gewijzigd door PsiTweaker op 26 december 2024 14:41]

Wat ik me nu afvraag, zaten deze updates ook verwerkt in de officiele ISO die je kon downloaden van de website van Microsoft?
Microsoft ISO's verkrijgbaar via VLK of MSDN;
nl-nl_windows_11_business_editions_version_24h2_updated_nov_2024_x64_dvd_66ee060a.iso
en-us_windows_11_business_editions_version_24h2_updated_nov_2024_x64_dvd_81b35a62.iso
Dit soort ISO's zijn inderdaad te downloaden met geintegreerde updates. Ik vermoed dat MS bedoeld deze dan ook niet meer te gebruiken vanaf de 'december ISO' weer deze te gebruiken.

Zo te zien is de december ISO te verkrijgen:
https://my.visualstudio.com/downloads
en-us_windows_11_business_editions_version_24h2_updated_dec_2024_x64_dvd_063626e9.iso
Via de Windows 11 media creation tool.
https://www.microsoft.com/nl-nl/software-download/windows11

Worden dezelfde iso’s aangeboden. Denk ook dat de meeste gebruikers die Windows herinstalleren het via deze manier doen.

[Reactie gewijzigd door To_Tall op 26 december 2024 13:35]

De meeste gebruikers die windows herinstalleren zullen gewoon de “Reset mijn computer“ (factory reset) bij de Windows instellingen gebruiken, dat kan optioneel met behoud van user data. Maar zelfs een full reinstall vereist geen media zoals USB/DVD, en kan optioneel zelfs met live re-download van de meest recente Windows setup ISO.
Er zit een restore functie in Windows ja voor nieuwe kale install en optioneel met userdata.

Maar een alternatief pc kan je volgens mij niet via internet opnieuw laten installeren Dell HP kan dat idd wel.
Opgelet, er zijn veel problemen gemeld voor laptop gebruikers die de december hebben uitgevoerd. Zoals trage cpu na dat de laptop uit slaapstand komt
Het is niet bepaald aan te raden om de slaapstand te gebruiken op een laptop, aangezien Win11 actief blijft. Zogenaamd om het jou gemakkelijker te maken en "bereikbaar" te blijven, en om je een "betere" ervaring te geven als op een mobiele telefoon.

Wat een ellende, al die bedrijven die denken dat ze het mij gemakkelijker maken.
Yup. Maar dat is niet vanaf de recente december update, maar al vanaf dag nul.
Ik heb van collega's al situaties meegekregen zoals hun zakelijke laptop die besluit om in de tas opgesloten terug aan te springen, te zoeken naar updates, en een milestone update plus HP firmware update te gaan auto-installeren.

Power throttling gaat tijdens het installeren van die firmware update uit en de laptop in kwestie gaat op dat moment vol gas voor ca. 5~10 minuten lang tijdens het afronden van installaties.
In een opgesloten laptop tas dus...

[Reactie gewijzigd door R4gnax op 27 december 2024 00:24]

Inderdaad. Levensgevaarlijk.
Bij zakelijke laptops moet je toch eerst ingelogd zijn als gebruiker voordat de laptops ook maar iets kan doen.
Nee. Windows updates draaien vanuit een service account. Niet vanuit een normale gebruiker.
Bitlocker key kan gewoon uit UEFI / TPM gelepeld worden. En Windows kan aan de gang gaan.

[Reactie gewijzigd door R4gnax op 27 december 2024 21:16]

De bestanden in de huidige ISO voor thuisgebruik hebben de datum van 6 september. Dus ik denk dat je met die wel goed zit. Die ISO wordt (denk ik) alleen bijgewerkt na een versie bump zoals 24H1.
Mijn toevallige ervaring zegt dat de iso van microsoft sinds de introductie niet is aangepast. Het gaat om zelf aangepaste iso images zoals die bij veel inspoel straten worden gebruikt.

Maar denk ook aan de restore/recovery van image systemen zoals C'T-winimage (https://www.ct.nl/worksho...s-en-volledig-back-uppen/) waarbij je een backup maakt die je op elke hardware kan restoren door het als installatie image te gebruiken.
Inspoel straten?

Na elke grote update (zoals 24H2) komt er een nieuwe ISO beschikbaar op https://www.microsoft.com/nl-nl/software-download/windows11

Wat bedoel je precies?
Inspoel straten, daar waar laptops (en desktops) van een vers image worden voorzien. Bij hardware leveranciers en vooral bij grote organisaties met 'managed laptops' en dergelijke.

Het zijn tools in het verlengde van wsus, sccm en mecm, al kan ik zo snel niet op de naam (namen) komen. Volgens mij is er 1 voor veel dezelfde images (zoals laptops) en 1 voor images met veel variaties (zoals servers). Het is al even geleden dat ik daar mee bezig was.

[update] De tool mdt is waar ik in het verleden mee heb gewerkt: https://learn.microsoft.c...rosoft-deployment-toolkit

[Reactie gewijzigd door beerse op 27 december 2024 11:15]

Slipstreamen van updates in een huidige image.

Voordeel zeker voor bedrijven dat de pc’s de laatste updates hebben.
Onlangs een verse W11 geïnstalleerd van een W11 versie uit 2022 (22H2?). Na de installatie bleek er na de updates voor die versie helemaal geen upgrade meer aangeboden werd omdat ze uit support zou zijn.

Daarmeee de 'laatste' W11 opgehaald (24H2) en die toch maar geinstalleerd. Waar is te herkennen dat ik wel of niet de laatste patches mee heb geinstelleerd?

[update] Bij deze installatie (na de december patch tuesday) zie ik dat "2024-12 cumulative update for windows 11 24h2" (KB5048667) er wel op zit.

Mijn idee: De iso die bij microsoft zelf vandaan komt, heeft dus niet de october of november patches aan boord. Bij de installatie (na de december patch tuesday) komen die er ook niet meer op en krijg je meteen de december patch set.
De october of november patches moeten er zelf bewust in gegoten zijn.

[Reactie gewijzigd door beerse op 26 december 2024 13:32]

Ik zie dat je het al gevonden hebt maar nog een andere manier om er achter te komen:

Start "Winver" vanuit het startmenu

De laatste 4 decimalen bij buildnummer geven de patchlevel aan. Deze dient 2605 te zijn voor de laatste december updates. Heb je dus 26100.2605 (of hoger), dan zit je goed en heb je de laatste updates (op dit moment).
Was dit niet de enige workaround om Windows 11 te installeren op niet gesupporte hardware? Dat had namelijk mogelijk het resultaat dat je geen updates zou krijgen.
3 dagen geleden 24H2 vers geïnstalleerd (en diezelfde dag gedownload van MS website) met verse installatie media op een Z270 bord met TPM 2.0 module en i7 7700.
Geen enkele workaround nodig, terwijl de cpu niet aan de minimale eisen voldoet.
Alleen een bypass gedaan voor de verplichte MS account.
De cpu staat nog steeds als unsupported bij de MS health check.
Het OS is geupdate en geactiveerd met een Windows 11 pro licentie.

Nu een 24H2 op dat systeem terwijl een X570 + 3700X en B650 + 7500f nog op 23H2 draaien en geen update (melding) krijgen naar 24H2.

Ik begrijp MS en Windows 11 echt niet, vooral niet w.b.t. wat nu de (minimale) eisen zijn.
Eerst roepen ze in begin december 2024 (en al jaren) dat TPM 2.0 geen onderhandelbare minimum eis is, en halverwege december 2024 is dat ineens van de baan.
En het installeren op systemen met unsupported cpu's gaat nu ook gewoon ineens zonder workaround.

Als men bijvoorbeeld met een Z87 bord en 4e gen Intel zorgt dat een bios gemod / ge-update wordt (Gigabyte en Asrock levert deze biossen als je ze benaderd) voor TPM 2.0 modules, die fysiek ondersteund worden, dan is ook daar enkel de cpu niet supported.
Dezelfde TPM 2.0 module van het Z270 bord wordt in mijn Asus Z87 bord gewoon gezien in het bios en daarmee verschijnt ook de Trusted Platform Module optie in het bios.
Alleen het werkt niet lekker omdat het bios geen TPM 2.0 support heeft.

Maar TPM 2.0 is dus blijkbaar van de baan, schijnbaar is nu TPM 1.2 het minimum voor Windows 11?

[Reactie gewijzigd door HugoBoss1985 op 26 december 2024 17:12]

i7 7700 heeft geen support voor Windows 11

Zie ook https://learn.microsoft.c...upported-intel-processors

Win11 eist naast full virtualisatie support ook VBS support (Virtual based security) hoewel de 7700 die wel heeft. Het zou echter kunnen dat de performance drop te significant is of dat MS geen zin had om een CPU te supporteren die Intel reeds EOL heeft verklaard (lees Intel is niet van plan ooit nog iets te releasen van updates voor deze CPU en dus vermoedelijk stonden ze ook niet te springen support te garanderen voor Win11)
Klopt, ik heb hier last van sinds een tijd op m’n mini PC. Deze heb ik met Rufus geïnstalleerd destijds om de TPM vereiste te omzeilen. Helaas krijg ik nu geen updates meer.
Dat heeft lang geduurd dat dit officieel als bug bekend geworden is. Al sinds oktober last van. Work around is opnieuw installeren vanaf een media (de ironie) waarin de laatste updates wel zitten. Zie ook:
https://answers.microsoft...64-415d-aefa-f133188f9f26
https://answers.microsoft...b1-435b-9a6b-afaddce9318f

[Reactie gewijzigd door Bliksem B op 26 december 2024 23:14]

Ik heb zelf inmiddels dan voor ongeveer 1 jaar geleden Windows 10 geupgraded naar Windows 11 en verder geen verse installatie gedaan ( beetje uit luiheid ). Had er weinig zin in om weer helemaal van begin af aan te beginnen dus het risico maar genomen gewoon te upgraden. Enfin tot nu toe verder eigenlijk niets bijzonders gevonden en de bovenstaande bug ook verder niet gemerkt.
gelukkig installeert niemand windows meer via een media installatie. Oh wait..

Toch knap hoe dit soort fouten er in weten te sluipen bij een miljardenbedrijf.
Kortom: Win11 niet via een datadrager installeren. Koopt allen nieuwe computers waar Win11 door de fabrikant (via een datadrager?) op is geïnstalleerd om het probleem te voorkomen.
Nee hoor, je kunt de Windows (11 24h) versie ook gewoon via Internet installeren met de media tool van Microsoft, dan kom je de update problemen ook niet tegen.
Dat komt omdat W11 dan met een de security update van juni geïnstalleerd wordt. De bug zit hem in de security updates van oktober en november.

Voor de gemiddelde prive gebruiker dus geen probleem. Maar bij zakelijke installaties wordt er vaak een geupdate installatie medium gebruikt.

Bij het gebruik van osdcloud voor versie installaties liep ik ook tegen dit issue aan. Hopelijk weet MS het te fixen anders moet ik straks op kantoor een stuk of 20 laptops opnieuw gaan installeren.
Bij mij geeft een schone Windows 11 24h2 installatie altijd een extra (lege) map windows.old, alsof er een 'upgrade' heeft plaatsgevonden. Iemand dit ook opgevallen?
Ik heb gelezen dat sinds 24h2 Windows altijd als 'upgrade' geinstalleerd wordt, ook dus een schone installatie waarbij dus een windows.old map wordt aangemaakt, maar kan dit verder niet bevestigen.
k heb gelezen dat sinds 24h2 Windows altijd als 'upgrade' geinstalleerd wordt, ook dus een schone installatie waarbij dus een windows.old map wordt aangemaak
Maar als de Windows partitie leeg ( of verwijderd ) is, dan is er niets te upgraden. Dan kan m.i.de directory "windows.old" ook na installatie verwijderd worden, want daarin zal waarschijnlijk niets zinnigs staan.
 
Als ik een schone/clean installatie doe, dan verwijder ik eigenlijk ( bijna ) altijd de oude ( 3 of 4 ) Windows partities, voordat ik de installatie start.
 

[Reactie gewijzigd door PsiTweaker op 26 december 2024 14:48]

Als ik een schone/clean installatie doe, dan verwijder ik eigenlijk ( bijna ) altijd de oude ( 3 of 4 ) Windows partities, voordat ik de installatie start.

Dat doe ik altijd! EERST alle oude partities van je systeem schijf verwijderen voor een clean install!
Ja dat is inderdaad ook mijn gebruikelijke manier, 'diskpart clean' zegmaar (shift f10 tijdens winpe installatie). Maar ook al is de schijf leeg er komt een windows.old map tevoorschijn. Iiteraard delete ik deze maar ik wil weten waarom deze map aan wordt gemaakt bij een schone installatie :)
Omdat 24H2 alleen als upgrade beschikbaar is, zal een installatie medium wss. eerst een oudere versie installeren en zal de installer er meteen de upgrade achterheen lussen. De windows.old folder bevat dan wat de eerste stap van het installatieproces er tijdelijk, ongebruikt op gegooid zal hebben gehad.

Op dit item kan niet meer gereageerd worden.