Microsoft stopt met gratis uitroltool MDT en verwijst naar betaalde opties

Microsoft beëindigt de ondersteuning voor zijn gratis Deployment Toolkit, voor het maken en uitrollen van images voor Windows-clients en -servers. De beheersoftware krijgt geen updates meer, maar blijft wel werken. Microsoft verwijst gebruikers naar cloudgebaseerde middelen.

Het schrappen van de Microsoft Deployment Toolkit is 'met onmiddellijke ingang' gedaan, meldt het bedrijf in een supportartikel. "MDT krijgt niet langer updates, fixes of ondersteuning." Het downloaden van deze tool is ook niet meer mogelijk. Bestaande installaties behouden wel hun functionaliteit, stelt Microsoft. Daarbij doet de softwaremaker geen toezeggingen dat dit in de toekomst het geval blijft; nieuwe Windows-releases zijn mogelijk niet compatibel met MDT. Officieel werkt Windows 11 niet met de toolkit, maar workarounds maken dit toch mogelijk.

Microsoft raadt klanten aan om over te stappen naar 'moderne deploymentoplossingen'. Het noemt daarbij het cloudgebaseerde Windows Autopilot, wat gekoppeld is aan de betaalde beheertool Intune, en de betaalde tool Configuration Manager. Laatstgenoemde kan ook images maken van besturingssystemen om die uit te rollen naar computers in een IT-omgeving. Zulke systeemimages hebben dan bijvoorbeeld eigen drivers, apps en instellingen. Microsoft biedt geen direct upgradepad van MDT naar Autopilot of Configuration Manager. Beheerders moeten hun workflows voor het maken en uitrollen van Windows-images dus aanpassen.

Door Jasper Bakker

Nieuwsredacteur

12-01-2026 • 11:47

50

Submitter: Bakkertje_01

Reacties (50)

Sorteer op:

Weergave:

Alleen zijn Autopilot en Configman totaal andere tools. Met MDT maak je echt een image die je via een ISO of PXE kunt inladen, waarin je een hoop software alsook drivers kunt voorzien. Bij Autopilot moet er reeds een image aanwezig zijn op de laptop en moet je er maar op vertrouwen dat de gebruiker alles correct doet.

Ondanks dat wij onze systemen uitrollen met Autopilot heb ik bij de overgang van Windows 10 naar 11 net met MDT een Windows 11 image gemaakt die zero touch provisioning kan doen daar we greenfield wensten te beginnen met 11 en alle legacy die de firma over de jaren heen had opgebouwd overboord wensten te gooien. Dan is het wel zo makkelijk dat gebruikers een installatie kunnen starten, vanop afstand, waarbij ze zelf niet door de menus moeten lopen. Spijtig dat Microsoft dat soort opties wegneemt voor de toekomst.

Autopilot daarentegen heeft eigenlijk maar 1 functie. Als je Windows opstart, nagaan of deze toebehoort aan een tenant met Intune en het juiste onboarding profiel inladen om de OOBE mee uit te voeren. Daarna neemt Intune over voor de configuratie.
Het grootste probleem van Windows Autopilot vind ik nog steeds de ontzettende bloat die meekomt met laptops van de grote fabrikanten. Je bent altijd bezig met het weghalen van die rommel dat simpelweg niet thuishoort in een zakelijke omgeving.

Tegenwoordig(?) heb je Windows Autopilot for pre-provisioned deployment. Het lijkt er op dat je niet langer afhankelijk bent van een OEM of partner om je eigen drivers en software alvast op de apparaten te zetten. Ik heb er zelf nog geen ervaring mee, maar het lijkt een interessante optie.

Overigens zou ik altijd kijken of er ingekocht kan worden bij een partner die er een kale Windows-versie opzet met een preregistratie in Windows Autopilot. Die paar euro meer per apparaat scheelt aan de achterkant ook weer een tijdsinvestering voor de IT-afdeling.
Bij een nieuwe laptop installeer ik altijd eerst vanaf usb een kale W11pro. Daarna pas door naar de autopilot en intune. Je hebt ook scripts om die Dell en HP meuk eraf te krijgen, maar ik vind een verse install schoner.

Helaas is daarmee je OOBE als IT'er niet binnen 10 mins gedaan

[Reactie gewijzigd door Tusk op 12 januari 2026 13:01]

Tuurlijk wel. USB stick maken met Rufus en een autounattend.xml gegenereerd via de website van Schneegans. 15 min. en je hebt een hele mooie kale pc. Keurig gekoppeld aan je RMM en wat je verder allemaal nog wenst.

Ik heb er vrijdag nog fluitend 43 machines mee uitgerold. Was binnen 3 uur gepiept. Kan sneller maar dan had ik meer USB sticks moeten meenemen.
En dan komen we weer terug bij het punt dat @Blokker_1999 maakte... Dit is toch bout? Bij nieuwe clioud-only deployments namen wij altijd een "server" en een switch mee, alle pc's PXE booten en gaan met die banaan... Geen gekloot met USB sticks of wat dan ook. Jammer weer dat dit soort opties niet meer mogelijk zijn in de toekomst.
Jammer weer dat dit soort opties niet meer mogelijk zijn in de toekomst.
WDS stopt niet, MDT stopt. Het is dus nog steeds mogelijk op je images via PE aan te bieden, het maken van custom images zal alleen wat lastiger worden.
Je kan bij de bekende hardware leveranciers hardware bestellen zonder bloatware, dit doe ik al meer dan 2 jaar zonder problemen:
  • Dell, bij aankoop vraag naar Dell ReadyImage (Clean Windows 11 image)
  • HP, bij aankoop vraag naar HP Corporate Ready image (Clean Windows 11 image)
  • Lenovo, bij aankoop vraag naar RTP image (Clean Windows 11 image)
Bij deze 3 geprobeerd, je krijgt echt een "clean" Windows 11 pro image voorgeinstalleerd, het betreft een schoon image met alleen de drivers van het specifieke model geinstalleerd.

Hierdoor hoef je dus helemaal niet meer handmatig rommel op te ruimen voor nieuwe hardware.

Dit bespaard je veel tijd, hoef je helemaal niets meer te doen bij nieuwe devices... geen scripts/maatwerk meer om op te lossen.

Hierdoor kan ik ook gewoon out-of-the-box experience aanbieden, hoef helemaal niet eerst zelf de laptops te configureren, kan gewoon direct uitleveren aan eindgebruikers.
Weet je dan ook als je een image restore via recovery doet (via internet) of je ook weer diezelfde image krijgt of krijg je dan de algemene HP image met meer bloatware?
Nee die krijg je niet automatisch, hier ben ik ook tegenaan gelopen.

Je kan 2 dingen doen:
  • Contact opnemen met leverancier (elke leverancier ander antwoord), hoe je deze images kan downloaden voor herstel, afhankelijk hoe je laptop besteld hebt of welke diensten jij afneemt of het mogelijk is.
  • Als je bulk inkoopt, bv. 100 laptops, dan capture je zelf van 1 laptop bij aankomst het voorgeinstalleerde image, dit image bewaar je voor herstel voor 1 van die 100. (deze optie is altijd gratis, dit heb ik meerdere keren gedaan bij een Lenovo aangezien Lenovo wel moet betalen voor een dienst om die images te downloaden)
Eens. Hangt allemaal van de aantallen af. Voor mij loont het niet om met een PXE aan de gang te gang. Stickie werkt meer dan prima.
Succes met op al je remote sites up-to-date sticks beschikbaar te houden om automatisch mee te deployen, maar dat is geen centraal beheerde oplossing.

Ik heb een virtuele MDT in een datacenter draaien (geen cloud) waar andere landen hun bootimage over PXE binnentrekken via WDS en zo verder deployen, waardoor je alles letterlijk van a tot z in eigen beheer en onder controle hebt
Ik zeg toch ook dat het van de aantallen afhangt of dit werkbaar is.
De aantallen zijn niet zozeer het probleem (al is 43 per dag op 1 site wel veel), maar de consistentie in het up-to-date houden van je (deploy-)omgeving. Je wil niet afhankelijk zijn van een verloren gelegde/misbruikte usb-stick en die ook niet elke keer weer opnieuw willen verifiëren of een nieuwe maken telkens er iets moet aangepast worden.

De use-case van sticks is gewoon een compleet andere situatie dan waarin je een MDT-installatie zou beheren, daarom dat het er absoluut geen vervanging voor is om tot dezelfde situatie te komen.
Helaas niet alleen bloatware van de laptopfabrikant. Ook MS troep (LinkedIn, games enz. enz.) in Windows vraagt altijd een hoop tijd om weer te verwijderen (als dat al lukt).
Het zou mooi zijn als dat vanuit Intune met standaard aanwezig templates oid valt te verwijderen, waarbij het nog veel beter zou zijn als MS het standaard niet toevoegt aan W11.
Microsoft heeft al iets ingebouwd in Intune hiervoor, misschien nog niet voor alles, maar je komt al aardig ver hiermee:

Policy-based removal of pre-installed Microsoft Store apps - Windows IT Pro Blog
De meeste vendors hebben gelukkig wel een enterprise image optie in hun levering zitten, waar dit juist niet in zit en je dus vanaf de fabriek een schoon image hebt voor gebruik met AutoPilot en je eigen payload.
Klopt. Het is al even geleden voor mij, maar kan me herinneren dat dit soms een paar knaken extra kostte? Is dat nog steeds zo?
Durf niet te zeggen of het extra kost, maar het betreft de volgende artikelen bij bestelling:
  • Dell, bij aankoop vraag naar Dell ReadyImage (Clean Windows 11 image)
  • HP, bij aankoop vraag naar HP Corporate Ready image (Clean Windows 11 image)
  • Lenovo, bij aankoop vraag naar RTP image (Clean Windows 11 image)
Bij deze 3 geprobeerd, je krijgt echt een "clean" Windows 11 pro image voorgeinstalleerd, het betreft een schoon image met alleen de drivers van het specifieke model geinstalleerd.
Bij Dell kost het niets extra kan ik melden.
Na het onboarden gewoon op "fresh start" drukken om een e nieuwe installatie te starten zonder oem shizzle.
Snap ik, maar het idee is dat je zo efficiënt mogelijk een nieuw apparaat uitrolt in de organisatie met zo min mogelijk handelingen.

Voor vijf laptops misschien prima te verantwoorden, maar niet erg schaalbaar.
Je kan bij de bekende hardware leveranciers hardware bestellen zonder bloatware, dit doe ik al meer dan 2 jaar zonder problemen:
  • Dell, bij aankoop vraag naar Dell ReadyImage (Clean Windows 11 image)
  • HP, bij aankoop vraag naar HP Corporate Ready image (Clean Windows 11 image)
  • Lenovo, bij aankoop vraag naar RTP image (Clean Windows 11 image)
Bij deze 3 geprobeerd, je krijgt echt een "clean" Windows 11 pro image voorgeinstalleerd, het betreft een schoon image met alleen de drivers van het specifieke model geinstalleerd.

Hierdoor hoef je dus helemaal niet meer handmatig rommel op te ruimen voor nieuwe hardware.
ik gebruik mdt workbench, dit is echt bullshit al die cloud ongein doe je niet thuis.

Waarom betalen om een azure omgeving te hebben thuis? doe je toch niet.

dit was echt een oplossing workbench kan veel!
Voor de geïnteresseerde wellicht een paar "alternatieven"En wellicht zijn er nog wel een aantal te noemen.
Vergeet ook niet Full Flash Update (FFU)

[Reactie gewijzigd door Rogerssss op 12 januari 2026 13:15]

Deze tool is toch wel 1 van de beste vind ik. We hebben zelf het script nog aangepast voor onze eigen wensen die nog niet de FFU zelf zaten / zitten.
In een paar minuten een hele image kant en klaar op de laptop zetten.
We hebben verschillende images voor verschillende hardware op 1 USB kunnen zetten.

Wij gebruiken Autopilot voor de Managed Devices en FFU deployment voor niet managed devices.
Voorzover ik kan beoordelen zijn op BitOSDT na de genoemde powershell scripts afhankelijk van MDT ... en die is nu dus niet meer beschikbaar.
Zat er aan te komen. Overigens, als je het nog niet hebt gedaan is het, ondanks dat bestaande installaties blijven werken, verstandig om toch al na te gaan denken over de migratie naar een ander product want MDT is sterk afhankelijk van VBS-scripts en VBS-ondersteuning stopt uiteindelijk ook in Windows. Eerst wordt het optioneel waarbij je het nog wel handmatig aan kan zetten, daarna wordt het volledig uit Windows gehaald (fase 3). Zie ook: https://techcommunity.microsoft.com/blog/windows-itpro-blog/vbscript-deprecation-timelines-and-next-steps/4148301
Terecht dat MDT EOL is. De basis van MDT is VBS wat inmiddels antiek is en waar de ondersteuning uiteindelijk helemaal van geschrapt wordt.

Mocht je een moderne oplossing zoeken wat MDT zou kunnen vervangen raad ik je aan om naar OSDCloud te kijken (Mocht je net als wij druk bezig zijn om SCCM helemaal uit te faseren en niks meer met TS'en te doen). OSDCloud gebruiken wij hier inmiddels al bijna 2 jaar om een schone bare-metal installatie van Windows 11 te doen als een Autopilot Reset geen optie is waarna de user zelf zijn device enrolled in Intune middels Autopilot.

[Reactie gewijzigd door AerodynamiX op 12 januari 2026 14:37]

waarna de user zelf zijn device enrolled in Intune middels Autopilot.
Dat vind ik dus een drama. Geef je een laptop mee, zijn mensen nog 2 uur bezig met de installatie. Kun je ze aan de balie ook niks uitleggen. Komen ze weer terug aan de balie....

Nee, gewoon een image, registratie in Intune, en gaan met die banaan. Dat verwachten werknemers. Die willen namelijk werken. Niet 2 uur duimen draaien en doorklikken.
Als een user 2 uur bezig is om een enrollment te doorlopen gaat er aan de configuratie kant IMHO iets niet goed.

Bij ons duurt een Autopilot enrollment gemiddeld 20 minuten waarbij zaken die prima op de achtergrond kunnen gebeuren (zoals het aftrappen van remediations en het installeren van niet essentiële apps) achteraf landen op een client.
Prima dat het volgens jou op de achtergrond kan draaien. Ik wil medewerkers gewoon meteen aan het werk kunnen zetten. Ik krijg daar echt klachten over. En dit probleem hadden we nooit met images. Dus waarom kan dat dan niet met Intune.
nee hoor, duurt echt wel langer dan 20 min. vooral dat hele bullshit powershell geraffel vooraf.
Je kunt ze pre-provisioned meegeven door eerst zelf 5x op de Windows knop te rammen. Dan wordt de device setup alvast gedaan, wat de grote bulk van het werk is. (O365 installatie etc.) De user setup is dan zo gepiept.
VBS doet het op dit moment nog prima ook op Windows Server 2025. En voordat de ondersteuning daar weg is ben je weer wat jaartjes verder.
MDT's VBS scripts draaien aan de client kant. Dus het is wel een probleem als ze vbs uit windows zouden slopen. Maar naar mijn weten wordt vbs nog veel gebruikt dus lijkt me onwaarschijnlijk dat ze dat doen.
Vanaf 2027 gaan ze het standaard uitschakelen met de bedoeling die op termijn te verwijderen uit het OS. Dus er is wel al een deprecation plan.
Tikkie offopic, als VBS stopt, komt bij veel bedrijven de kar krakend tot stilstand. Er wordt onder het mom van "Niks is zo definitief als een tijdelijke oplossing" veel met VBS gedaan. En ja, niet gewenst, niet fraai, allemaal waar, maar het ligt er wel ... Dat gaat nog vele, vele jaren duren :)
Ongetwijfeld, en ik ben blij dat ik niet bij een bedrijf werk die afhankelijk is van het moeten gebruiken van oude meuk om de boel draaiende te houden :P

[Reactie gewijzigd door AerodynamiX op 12 januari 2026 15:01]

Stukje bij beetje gaan de offline tools eruit tot we allemaal gebonden zijn aan de Microsoft cloud / SaaS.

Ik ben MS expert van 't eerste uur en vindt het nog steeds het enige OS met een super werkbare UI, ja incl de Mac, (al was Win7 de beste ooit), maar ik ga serieus twijfelen om over te stappen op een mindere (=mening!) UI van Linux. We hebben voornamelijk web applicaties en de rest is via RDP te benaderen, dus eigenlijk niet echt meer een noodzaak voor de Windows cliënt.

Wat mij betreft maakt Microsoft zichzelf compleet kapot op de consumenten/client markt. Desktop as a Service - brrrr.
Wat mij betreft maakt Microsoft zichzelf compleet kapot op de consumenten/client markt. Desktop as a Service - brrrr.
Ik denk wel eens dat MS eigenlijk geen zin meer heeft in Windows en het vooral ziet als middel om hun andere producten aan de man te brengen. Zolang mensen niet massaal overstappen op Linux/MacOS is er weinig noodzaak om de gebruikers gelukkig te houden. Consumenten 'krijgen' Windows toch wel bij hun nieuwe PC. Zakelijke gebruikers zijn afhankelijk van hun baas en die is weer gevangen in vendor lock-in.

Op mobiele devices is er geen Windows dus wordt het steeds belangrijker om mensen van die andere producten afhankelijk te maken zolang Windows nog als springplank gebruikt kan worden.
zoals genoemd in het artikel is Configuration Manager icm met OSD is toch nog beschikbaar als offline oplossing?
Ja, als je MECM (voorheen SCCM) afneemt wel. Maar niet als je een kleine/middelgrote organisatie bent en dat niet afneemt.

Een van onze eigen usecases is een -soort- factory reset van het OS als Intune faalt... En we hebben geen MECM.
Wat mij betreft maakt Microsoft zichzelf compleet kapot op de consumenten/client markt.
Klopt, dat is een bewuste strategie. Enterprise Cloud is een een groeiende cash cow die alle aandacht van MS krijgt. Windows is bijna noodzakelijk kwaad voor MS.
Nouja, desktop as a service is voor veel mensen juist wel een oplossing, geen gehannes meer met een eigen bak die je fatsoenlijk bij moet houden, alleen een simpele thinclient (dus zelfs een elcheapo androidstick is voldoende).
Microsoft kon zeker geen geldige use-case vinden om Co-Pilot te integreren? /s :+

Ik snap het besluit wel, want Microsoft probeert zoveel mogelijk naar hun zeer aanlokkelijke cloud te pushen en dan past deze tool ondersteunen niet meer in hun “visie”.
Erg jammer want het is een top tool, gelukkig heb ik zelf in mijn IT tools archief een backup van de Windows 10 versie omdat die destijds stabieler was en prima werkt met Windows 11. Inclusief de benodigde extra kits om de boot wims te genereren. Tot het niet meer werkt zie ik dan ook geen reden om over te stappen, maar ik zal me wel alvast in alternatieven gaan verdiepen. Wil dat liever nu kunnen als beheerder van MDT dan het moeten uitzoeken als er een windows 11 versie uit komt die niet meer werkt.

Overigens merk ik de workarounds waar het artiekel over praat dus niet, de iso uitrol werkt normaal en ik heb geen rare problemen gezien. Ik laad gewoon elk jaar de iso in zoals ik altijd doe en het ergste dat er tot nu toe was gebeurd was het uitschakelen van wmic. Ik moest daarom een paar scripts ombouwen naar powershell maar dat heeft de standaard functionaliteit van MDT niet geraakt.

Een groot deel van MDT is open source dus ik verwacht veel community patches mochten zaken wel stuk gaan.

[Reactie gewijzigd door henk717 op 12 januari 2026 13:31]

Wij gebruiken het om Windows servers (alle recent/moderne veries) uit te rollen op baremetal servers en VM's. Moet dan toch eens rond gaan kijken naar een alternatief wat niet in de cloud zit.

Ja, MDT is antiek, maar nu is het wel zo dat het al niet meer onderhouden wordt en nu is het ineens oud en moet het gelijk dood (self inflicted..)
Bij mijn vorige werkgever gebruikten we MDT om VMware Templates te maken (geautomatiseerd achter een scheduler), maar ook om Windows Server op fysieke servers te installeren. Hier en daar wat bugs, maar simpel, eenvoudig en krachtig.
Bij mijn huidige werkgever beheerd ons team gelukkig geen fysieke bakken. Alles VMware of Azure en zit het volledig in Packer achter Gitlab CI/CD pipelines.

Om te kunnen reageren moet je ingelogd zijn