Windows Update gaat ook apps en drivers van derden updaten

Windows krijgt een manier waarop ontwikkelaars apps en drivers kunnen laten updaten via Windows Update. Microsoft hoopt dat de gebruikservaring daar consistenter van wordt. Bovendien kan het besturingssysteem de updates installeren als de gebruiker de pc niet gebruikt.

Het systeem heet Windows Update orchestration platform, meldt Microsoft. Daarbij kunnen ontwikkelaars hun apps en drivers aanmelden en naar een bestand wijzen met daarin info over nieuwe versies en changelogs. Vervolgens moeten de apps en drivers ook gaan doorgeven of de installatie gelukt is.

Volgens Microsoft zou dat het updateproces van apps stroomlijnen binnen Windows. Bovendien kunnen apps gebruik maken van de notificaties van Windows Update. Daarnaast komt de updategeschiedenis in het Instellingen-menu van het besturingssysteem. Bovendien kunnen beheerders deadlines opleggen aan die updates.

Het platform ondersteunt alle gangbare appformaten voor Windows, zoals win32 en MSIX/APPX. Microsoft begint met het testen van het platform in een Private Preview. Wanneer een release volgt voor alle apps en drivers, is onduidelijk.

Door Arnoud Wokke

Redacteur Tweakers

28-05-2025 • 17:07

94

Reacties (94)

94
90
39
1
0
36
Wijzig sortering
Heheh eindelijk, zal tijd worden!

Geen extra drivers meer op de Windows usb install zetten, hopelijk zitten de exoten er ook bij. En pakt Microsoft ook deze kans aan om de killer network drivers etc te injecteren in de base os.
Liever dat ze dat gaan oplossen ala 'Microsoft Basic Display Adapter'. Zodat je zonder videokaart driver wel een minimale set aan functies hebt om in ieder geval beeld om daarna de AMD/Nvidia/Intel driver te installeren. Of dit geval iets van netwerk te hebben zonder daar een specifieke driver voor nodig te hebben. De installatie image van Windows is al vrij massaal, nog meer drivers erin dat lijkt me erg onwenselijk.
Gevalletje recent, een MSI RGB keyboard, om enkel de kleur aan te passen moet je een 850MB installatie doen. Terwijl dat ding 'out of the box' gewoon werkt op de basale drivers.
Sinds een tijdje zit er een ARGB driver in windows, en zit daar ook een stukje ingebakken software bij.
Dat heet dan "Dynamic Lighting".
Control Dynamic Lighting Devices in Windows - Microsoft Support

Ik heb dat een keer half werkzaam gekregen toen het net uitkwam icm mijn Asrock bordje.
Daarna nooit meer helaas.

En @naaitsab
Als het goed is word er bij AMD in ieder geval, de WHQL driver reeds via Windows Update distributed.
Dit is volgens mij echter altijd N-1, dus altijd de een na nieuwste versie.
En hier zit de chipset driver vaak niet bij :(

Windows is al zo groot tegenwoordig, ik ben zelf recentelijk over gegaan naar Tinywin11, en heb daarbij op de usb stick alle .inf files, ninite installer, allinoneruntimes, display profiles en game launchers zelf bij op gezet.
.inf files voor de top 10 meest gebruikte LAN kaartjes, en meest gebruikte usb controllers etc. gaat echt de kop niet kosten.

Het is niet zo dat het allemaal op een standaard 4.7gb dvd'tje moet passen tegenwoordig :+
Drivers worden al jaren door Windows update gepushed. Alleen kan dit niet zo maar, waarschijnlijk vanwege strikte regels en/of geld. Dus waarschijnlijk zie je hier daarom meestal alleen de grote namen zoals Nvidia, AMD, Intel, Dell etc terugkomen. Ben er zelf niet zo'n voorstander van omdat het vaak oude drivers zijn en inderdaad niet altijd compleet. Wat ook weer komt omdat veel drivers tegenwoordig met allerhande extra's komen met verschillende mate van bruikbaarheid.

Voor iemand die af en toe een PC installeert, gewoon lekker dynamisch houden en geen specifieke drivers op de installatie inbakken. Die zijn toch gedateerd en vaak niet compleet. Voor deployments van grote aantallen, heb je mooie oplossingen voor, iets eleganter dan een DVD'tje of met een USB stick de NIC drivers inladen tijdens installatie :+
Drivers worden al jaren door Windows update gepushed. Alleen kan dit niet zo maar, waarschijnlijk vanwege strikte regels en/of geld. Dus waarschijnlijk zie je hier daarom meestal alleen de grote namen zoals Nvidia, AMD, Intel, Dell etc terugkomen. Ben er zelf niet zo'n voorstander van omdat het vaak oude drivers zijn en inderdaad niet altijd compleet. Wat ook weer komt omdat veel drivers tegenwoordig met allerhande extra's komen met verschillende mate van bruikbaarheid.
Zie Wikipedia: WHQL Testing. Alle WHQL drivers worden in principe gepushed. Er zijn inderdaad extra kosten verbonden. Niet alleen omdate ze Microsoft moeten betalen, maar ook omdat zelf meer tijd kwijt zijn. Ik snap Microsoft wel, drivers via de updates moeten zeer stabiel zijn. Je moet erop kunnen vertrouwen dat wanneer een bedrijf deze doorvoert, alles nog blijft werken.

Met names voor games wil je laatste features hebben, maar voor alle andere scenario's, moet het gewoon werken. Desondanks zie ik regelmatig updates voorbij komen voor mijn geluid en Ethernet. Merk ik daar verschil? Nee 0%.
Ik zou heel graag zien dat er een standaard zou zijn voor basic wifi drivers. Dat is 1 van de grootste struikelblokken die we hebben bij nieuwe laptops. Zet daar een clean OS image op en de wifi werkt meestal niet. Al hebben we zelfs al laptops gezien waarbij een cleane Windows ISO zelfs problemen geeft met het toetsenbord en trackpad. Moet je de Intel IO drivers installeren om dat op te lossen.

Al de rest komt achteraf automatisch binnen nog voor je op de desktop bent.
Die kun je toch in de WDS fase al in je deployment opnemen? Kun je gewoon via het netwerk booten.
In de basis eens, hoe meer generiek hoe beter voor het basis image. Al weet ik niet of ik 5.4GB in 2025 "massaal" zou noemen in de tijd dat men regelmatig rondloopt met USB sticks van 1TB e.d.

Bijvoorbeeld het Windows 7 Iso van 3.1 GB destijds was denk ik relatief gezien een grotere aanslag op het storage (of bandbreedte) budget dan een 5.4GB iso vandaag is.

Verder valt het toevoegen van Drivers vermoed ik wel mee. Vandaag toevallig ook bezig geweest om wat driver packs te maken voor aankomende W11 24H2 deployments vanwege uitfaseren Windows 10 voor oktober.

Het zijn vaak de installers / de software er omheen die drivers vaak zo groot laten lijken. Van een 2.5GB aan 'drivers' (lees installers) bleef er maar een 'paar' MB (denk <100MB) over nadat ik alles gestript had tot enkel de benodigde INF files e.d.
Om wat perspectief te geven: de Veeam backup & replication iso is 13GB groot. Ja, je leest het goed, 13GB. En dat is dan gewoon back-up software en geen heel OS zoals Windows dat is.
Gaat voor netwerkkaarten niet werken. Elke videokaart ondersteunt een basis VGA mode, die basic display driver bestond vroeger met Windows 3.x al, dat was vga.drv.
Netwerk chips zijn er in vele soorten en maten, er is geen universele basisstandaard die elke netwerkchip ondersteunt.
Ik denk niet dat er voor drivers veel zal veranderen. Fabrikanten kunnen vandaag reeds hun drivers verdelen via Windows update en dat werkt over het algemeen vrij goed. En als je als bedrijf gebruik maakt van AutoPatch in Intune, dan heb je vandaag daar al heel fijnmazige controle over waarbij je beslist welke drivers en welke firmware je wel laat installeren en welke niet.
Op zich had ik liever gezien dat ze dit apart zouden doen van windows update zodat je nog eens kunt kiezen om een OS update wel te doen, maar een niet werkende driver update niet. Want soms krijg je gewoon geen optie bij windows update en dan gaan dingen stuk. Of juist andersom.

Ik ben benieuwd hoe lang het duurt voordat er een externe driver wordt geupdate die vervolgens systemen crashed en daarmee een golf aan problemen veroorzaakt. Ik gok binnen een half jaar dat het systeem actief is, wat jullie?
Zo'n crashende driver kun je nu ook al binnekrijgen via die externe softwarepartij (of Microsoft zelf). Een 'golf aan problemen' veroorzaakt ook een golf aan meldingen dus zo'n crashdriver wordt snel gedetecteerd.
Ja drivers worden al langer door Windows Update binnen gehaald. Het problem is wanneer je oudere hardware hebt hier minder aandacht voor is. Zo had ik in de tijden van Intel's monopolie heel lang een i7-860 systeem met daar op een oudere Realtek NIC en met Windows 10 downloadde Windows Update constant een driver versie die niet werktte in Windows 10, mega irritant. Elke keer als ik rebootte kon ik m'n werkende driver opnieuw installeren :+
Ik hoop dan ook dat het mogelijk wordt om beter zelf controle te hebben over de updates die je binnen krijgt via Windows Update.
Beetje zoals bij Ubuntu, waar je zaken kan aanvinken of niet.
Niemand heeft volgens mij nog gezegd dat het niet los te selecteren is?

Ik kan nu in windows update ook al kiezen wat ik wel en niet wil installeren als er een update is.
Ik krijg hints/reclame om Doom: The Dark Ages te kopen op mijn login scherm nu.
Misschien dat deze alle applicatie updates met een paar group policies een beetje te beheren valt maar ik heb er absoluut geen vertrouwen in Zelfs al breekt dit veel machines. Zeker gewone particuliere Desktops.

Vandaag nog al mijn WSL2 shells moeten herstarten omdat Windows,
ondanks alle mijn pogingen om updates te configureren, dacht dat een update om 10:12 20 minuten
na opstart nodig was ... en dat in de background. Erg irritant.
(Installation Started: Windows has started installing the following update: 9P9TQF7MRM4R-MicrosoftCorporationII.WindowsSubsystemforLinux).

En dan had ik een week terug nog een heel irritante issue met de Memory Exhaustion Detector, iets waar ik nog ooit had van gehoord, die opsprong terwijl ik nog 5G vrij had (van de 16G), wellicht omdat de pagefile was aangegroeid tot een dikke 50GB (met wat -- memory leaks ?). Leuk hoor ! Je Desktop bevriest plots en dan krijg je eventlogs dat er 3 applicaties zijn die respectievelijk 1.3, 1.1 en 1.0GB ieder gerbuiken 8)7

Dus nu heb ik recent 2 extra custom views in eventvwr (MIcrosftFucksMeInTheAss-WindowsUpdates en MicrosoftFucksMeIntTheAss-OOM).

En sorry dat ik je simpele vraag wat hijack maar ik ben van mening dat neen, ik geloof dat Microsoft volledig bereid is om dit door te drukken, zeker in de particuliere markt en hiermee op regelmatige basis jouw chrome/firefox/itunes/... in de background zal updaten en je draaiende instantie ervan zal mollen/prompten om te mollen of misschien doen alsof er niks aan de hand is en dan zal de draaiende applicatie "raar beginnen doen" maar wellicht dat laatste niet want dan krijg je corrupte files..
Opzich goed nieuws, maar ben benieuwd wat de consequenties zijn als een gehackte dev een malafide driver meegeeft.
Ik verwacht dat die malafide drivers dan bij minder mensen terecht zouden komen eerlijk gezegd

De huidige methodiek is self-updaters, als er dan iets malafide tussen zit is er weinig om dat tegen te houden.

Via Windows update geeft in ieder geval nog een andere partij de kans die updates terug te trekken en ongedaan te maken
Ja maar dan download je het direct als in voer je zelf de actie uit. Dat is anders dan een autoupdate die zonder dat je het doorhebt wordt doorgedrukt naar x miljoen windows PC's met passende hardware.
Nee, dat kan letterlijk nu ook al. Windows Update bevat al 3rd party drivers van OEMs. De drivers waar het hier over gaat is meer een push om ook bijvoorbeeld GPU drivers via Windows Update te krijgen.
Aan de andere kant als Microsoft het aanbied, samen met iets als 'apt-get update' voor generieke applicaties. Waar ze ook al even mee bezig zijn scheelt het ook weer een lading tooltjes. Welke variëren van ronduit malware tot twijfelachtig tot gedrochten van OEM leveranciers. Daar zie ik meer risico in dan een leverancier die wordt gehacked. Dat risico loop je ook met een 'tooltje' maar is weer een stap minder dus minder kans.
Zoiets is er: winget update --all
Als het updaten van drivers hiermee sneller gaat zou dat een hele verbeteringen zijn in Windows, want toen je vroeger een Windows PC installeerde was je daarna nog even zoet met alle drivers van verschillende websites downloaden en hopen dat het werkte.
Je geeft zelf al aan dat het 'vroeger' zo was, daarmee suggereer je dat het probleem nu (voor deze aanpassing van MS) al niet meer bestaat.

In principe is een systeem met recente 13 in een dozijn hardware (99% van alle PC's) gewoon al helemaal bruikbaar met de drivers van windows? Ik kom het in ieder geval zelden meer tegen dat je nog naar fabrikanten-websites moet om zaken te downloaden en handmatig te installeren.
Ik heb al ik denk 7 jaar een Windows installatie gedaan, dus ik weet niet hoe het nu gaat.
Euhm Windows bied nog altijd drivers aan via de update meestal zijn het oudere WHQL drivers maar het zou wel werken. 1 Probleem als je geen netwerk driver hebt :+
Ik herinner me zoveel gevallen dat Windows Update oudere drivers probeerde installeren.
Er was letterlijk een tijd dat wanneer ik mijn Nividia drivers handmatig had geupdate naar de nieuwste, Windows Update altijd probeerde een oudere versie te installeren. Omdat de meeste simpele check, de datum van de drivers, blijkbaar niet eens was ingebouwd.
Ik wil GEEN drivers ontvangen van Windowd Update, ze hebben meermaals bewezen niet te vertrouwen te zijn, ik doe het zelf wel.
Zo werkt Windows niet. Die kijkt naar je gehele hardwareID en de meest specifieke heeft de voorkeur. Dat is niet noodzakelijk de nieuwste versie. Jouw probleem is niet een Windows probleem.

Vb:
PCI \VEN_8086&DEV_10D3&xxxxxxxxx

VEN = vendor (Intel Corporation in dit voorbeeld)
DEV = 10D3 (82574L Gigabit Ethernet Controller)
Alles achter de & zijn de identificaties voor revisies, oem builds, enz...

Jouw nVidia generieke driver kent VEN0000&DEVxxxx
Windows Update driver kent VEN0000&DEVxxxx&yyyyyyyyyy -> die die krijgt de voorkeur aangezien die het beste aansluit met de hardwareid van je apparaat. En het is die driver die de fabrikant van je kaart laat aanbieden via WU

Moet je eigenlijk je OEM/Fabrikant de schuld geven dat ie geen nieuwere driver laat aanbieden via WU en niet Microsoft.
Jep en linux doet quasi hetzelfde:
root@bullseye01:/home/vagrant# modinfo e1000
filename: /lib/modules/5.10.0-35-amd64/kernel/drivers/net/ethernet/intel/e1000/e1000.ko
license: GPL v2
description: Intel(R) PRO/1000 Network Driver
author: Intel Corporation, <linux.nics@intel.com>
alias: pci:v00008086d00002E6Esv*sd*bc*sc*i*
alias: pci:v00008086d000010B5sv*sd*bc*sc*i*
alias: pci:v00008086d00001099sv*sd*bc*sc*i*
alias: pci:v00008086d0000108Asv*sd*bc*sc*i*
alias: pci:v00008086d0000107Csv*sd*bc*sc*i*
alias: pci:v00008086d0000107Bsv*sd*bc*sc*i*
alias: pci:v00008086d0000107Asv*sd*bc*sc*i*
...
Zie je de vendor en device id's.
Hoop wel dat er een heel groot stuk controle bij komt, ten opzichte van hoe Windows update nu werkt. Goed voorbeeld zijn de huidige Nvidia drivers. Bij flink wat mensen geven deze hele vervelende problemen met hun PC. Wat ze dwingt een oudere versie te gebruiken tot het wordt opgelost door Nvidia en/of Microsoft. Nu heb je de optie om de drivers updaten stop te zetten met een regkey, als dat wegvalt gaat dat wel een probleem worden in de toekomst. Hetzelfde geld voor apps, voor de gemiddelde gebruiker prima dat deze vanzelf update maar we moet wel een optie zijn om dit zelf in beheer te houden als je dat niet wil voor een bepaalde of alle apps.
Klopt inderdaad, ik heb zelfs ervaringen dat een update van de installatie mijn videokaart niet meer wilde herkennen.
Iets soortgelijks bestaat al (W10): Windows Powershell (admin) !
Commands:
winget list --upgrade-available
winget upgrade --all
Winget is wel een community oplossing zonder enige garantie, zeker altijd checken of de source te vertrouwen is.
Sorry, maar hier ben je toch te negatief en schrik je mensen mee af.

Winget is een open source software van Microsoft. Ze staan achter hun product; er zijn veel meer controles dan wanneer je zelf software van om het even waar op het internet gaat plukken.

Kijk eens al die packages die bij verschillende Linux distro's door de community onderhouden worden: dat werkt ook, en dat werkt goed.

Controle is belangrijk, maar je kan niet alles zelf op je eentje controleren: daar is je leven te kostbaar voor. Daardoor is er vertrouwen nodig. En updates van software allemaal zelf moeten zitten doen is gewoon de kost niet waard. Het is duur en je loopt achter met beveiliging.
Er zijn toch wel cases bekend, zeker in het begin, van aangepaste software die adware bevatte.

Overigens is er ook al malware gepubliceerd in Linux repositories.
En welk alternatief schuif je naar voor? Zelf alle code controleren, zelf alles compileren,...?

Er zullen altijd voorbeelden zijn van elk systeem...
Ik heb als beheerder van die systemen geen enkele controle over welke updates wel en niet geinstalleerd worden. Zoals ik dit hoor gaat dit integreren in de huidige toolset in Intune waardoor ik wel volledige controle krijg.
Het zit al in intune, drivers sowieso en kan je kiezen tussen automatic deploy of manual approval.
App deployment zit in de Enterprise App Management (onderdeel van de Intune suite)
Winget auto update: https://github.com/Romanitho/Winget-AutoUpdate

Deze zorgt er al voor dat alles up to date is qua software. Het loopt in de achtergrond bij aanmelden, en je ziet enkel wat meldingen passeren: heel erg mooi. Je kunt via group policy blacklist een instellen voor apps die zelf hun updates verzorgen (en nog niet in de standaard blacklist staan).

An sich zit ik nu niet op deze functionaliteit te wachten, want WAU lost dit probleem voor software toch al op. Drivers zitten altijd/meestal bij optionele updates dus daar wel een stap vooruit binnen Windows update.
Ik hoop dat we mogen aangeven welke drivers wel of niet automatisch geupdate mogen worden. Ik heb teveel ervaring met vooral laptops waarvoor de standaard drivers een klein beetje werden aangepast, waarna het installeren van de standaard driver de werking van het apparaat teniet deed.
Sinds Windows 10 is dat geen probleem meer, de drivers die meekomen zijn namelijk dezelfde als die wat de fabrikant aanleverd. Dus niet de generieke.

Het is wel nog interessant om toch nog te kijken voor nieuwere versies op de site van de fabrikant, want die zijn soms nieuwer dan die wat WU aanbied. En dat heeft dan weer te maken omdat de fabrikant die nieuwe driver niet aanbied aan Microsoft.
APPS en drivers installeren? Krijg je daar als gebruiker ook controle over? Ik heb een aantal applicaties die ik NIET wil updaten om verschillende redenen. Laatste versies van WinRAR kunnen bijv. niet meer rar-bestanden in het oude compressieformaat genereren, dus blijft ik hangen op v6.24. Ik heb ook jarenlang verouderde versies van Amazon Kindle en een ebookreader van Adobe gebruikt om zo makkelijk legaal gekochte ebooks van DRM te ontdoen. Er zijn ook applicaties waarvoor ik geen licentie heb voor hogere versies. Dat wil ik allemaal niet automatisch laten updaten.
Ik hoop inderdaad dat je als gebruiker dit uit kunt zetten.

Drivers en apps voor hardware wil ik niet automatisch geïnstalleerd of geupdate hebben, ik draai nog steeds een oudere nvidia driver door alle ellende omheen bijvoorbeeld, en mijn asus muis en toetsenbord gebruik ik zonder armory crate.

Moet er niet aan denken dat MS met z'n vieze poten aan zit.
Wel dit, maar de eigen microsoft visual c++ runtimes worden niet via windows update bijgewerkt… laat ze die ook eindelijk eens meenemen.


Om te kunnen reageren moet je ingelogd zijn