Gebruik jij Windows nog met een lokaal account?

Ja, voor mij geen online account in m'n OS
53,8%
Ik gebruik geen Windows
16,3%
Nee, ik vind een online Microsoft-account handiger
15,6%
Nee, ik ben gezwicht voor de druk van Microsoft
14,3%

Aantal stemmen: 12.196. Deelname gesloten op 02-08-2024 23:59. Stemmen is niet meer mogelijk.

Reacties (92)

92
92
28
2
0
52
Wijzig sortering
Waar is de optie "Nee, ik vind het geen probleem"?

De opties "Nee, ik ben gezwicht voor de druk van Microsoft" en "Nee, ik vind een online Microsoft-account handiger" komen namelijk niet overeen met de reden waarom ik een Microsoft account heb. Om nou te zeggen dat ik gezwicht ben voor de druk van Microsoft omdat ik het geen probleem vind een account te hebben, vind ik te ver gaan.
Laatst 2 pc's van een herinstallatie van windows voorzien.
Mateloos zitten ergeren aan de DRUK van Microsoft om een MS account te gebruiken.

Één installatie wilde nergens de mogelijkheid geven om lokaal te installeren. Dus via de moeilijke weg moeten doen. Installeren met MS account, Daarna een lokale gebruiker aanmaken en na een nieuwe inlog via die gebruiker de eerste MS account gebruiker verwijderen.

Jammer dat mijn omschakelen naar een Linux besturing al zoveel malen verzand is en ik elke keer weer terugval naar Windows.
(jammer dat het nodig is, maar:)

LAN kabel er uit (en niet met wifi verbinden)
SHIFT-F10 (cmd opent)
OOBE\BYPASSNRO

En je mag door alsof je "geen internet dus geen account" hebt
(jammer dat het nodig is, maar:)

LAN kabel er uit (en niet met wifi verbinden)
SHIFT-F10 (cmd opent)
OOBE\BYPASSNRO

En je mag door alsof je "geen internet dus geen account" hebt
Of je maakt een installatie USB via rufus, dan kun je tijdens het "branden" kiezen om die dingen af te zetten en al een lokale gebruiker meegeven.
Ik gebruik liever Ventoy, kan ik makkelijk meerdere ISOs op een usb stickje bewaren en toch daarvan booten.
In Rufus zit iets extra's.. die injecteert bij installatie jouw voorkeuren en lokale account in windows. Ventoy doet dat niet.
LAN kabel er uit (en niet met wifi verbinden)
SHIFT-F10 (cmd opent)
OOBE\BYPASSNRO
En je mag door alsof je "geen internet dus geen account" hebt
Elders in dit draadje lees ik dat Shift+F10 inmiddels is uitgeschakeld door Microsoft.
2 weken terug nog niet, maar dat zou wel heel erg jammer zijn. Dan laat ik lekker mijn huidige ISO op mijn usb staan en update ik daarna wel weer :)

(ging wel om een pro versie)
Probleem; mijn installaties gebeuren via een deploy server.
Kan volgens mij tijdens installatie gewoon aangeven dat je een domein account wilt, en dan doodleuk geen domein joinen maar gewoon een lokaal account aanmaken. Heb dit eerder gedaan en dan heb je die commando's niet eens nodig.
Dan heb ik denk ik geluk gehad. Vorige week een NUC 12 gen en een Lenovo laptop van een paar jaar oud geïnstalleerd met de meest recente windows 11 middels Ventoy. In beide gevallen werd ik niet gevraag met een Microsoft account in te loggen maar kon ik zonder truken gewoon een lokaal account aanmaken.

Ik stond er versteld van dat dit ging.
Los van herinstallaties, wat dacht je van iedere paar maanden ofzo zo'n scherm "Laten we de pc instellen" (of iets dergelijks). Alweer pushen naar een online account Microsoft, en meer van die "instellingen" waar niemand op zit te wachten. Ik niet in ieder geval. Zelfde geldt voor Edge. Ik gebruik standaard Chrome en wil geen Edge gebruiken.

Ik zie geen enkele meerwaarde van een Microsoft account voor Windows op mijn privé-pc. Wat mij betreft zou Microsoft de optie moeten inbouwen om dit niet meer te vragen (zowel online account als Edge).

[Reactie gewijzigd door macnerd op 22 juli 2024 13:18]

Je kan die vraag van laten we pc instellen uitschakelen, ik werd er ook gek van. Zowel in settings als via een group policy als je Pro hebt dacht ik. Weet 'm alleen even niet uit mijn hoofd. Ik kan vanavond thuis ff voor je kijken waar het zat.

Edit:
Onder Windows 10 Pro zit het in Settings > System > Notifications & Actions. Drie opties die ik uit heb gezet om er van af te komen en ook e.e.a. andere zaken uit te zetten:
- Show me the Windows welcome experience after updates and occasionally when i sign in to highlight what's new and suggested.
- Suggest ways i can finish setting up my device to get the most out of Windows.
- Get tips, tricks and suggestions as you use Windows.

[Reactie gewijzigd door JvZ op 23 juli 2024 21:43]

Rufus gebruiken om te flashen naar een USB. Deze geeft je een optie om dat soort BS uit te zetten
Windows maakt voor het instellen van Windows een dummy user met admin rechten aan, defaultuser01 genaamd. Nadat de wizard is doorlopen, wist Windows deze automatisch. Echter, wanneer je de wizard afbreekt door de computer uit te zetten en je start opnieuw op, logt windows automatisch in met defaultuser01.

Je kunt het zo laten en met deze user gaan werken, maar je kun ook users aanmaken en defaultuser01 verwijderen. Die user weghalen is wel een gedoe, lees voor advanced users.

Overigens kun je tijdens de wizard ook op andere manier omzeilen, zoals @Mattie112 beschrijft, maar dat is ook geen sinecure. MS heeft shift+F10 inmiddels disabled. MS maakt het steeds lastiger zonder account te werken.

Die account zou altijd optioneel, een vrije keuze, moeten blijven. Sommige gebruikers vinden het gewoonweg niet fijn.

[Reactie gewijzigd door ABD op 22 juli 2024 22:19]

Windows maakt voor het instellen van Windows een dummy user met admin rechten aan, defaultuser01 genaamd. Nadat de wizard is doorlopen, wist Windows deze automatisch. Echter, wanneer je de wizard afbreekt door de computer uit te zetten en je start opnieuw op, logt windows automatisch in met defaultuser01.
Maar als je de wizard hebt doorlopen, heb je al een eigen account (of dat nu local of online is).
Dus dan is het toch al te laat? En als je de wizard hebt doorlopen, is die defaultuser01 natuurlijk ook al weer verwijderd.
Die account zou altijd optioneel, een vrije keuze, moeten blijven. Sommige gebruikers vinden het gewoonweg niet fijn.
Is niet alleen 'niet fijn', het is ook zondermeer onwenselijk.
[...]

Maar als je de wizard hebt doorlopen, heb je al een eigen account (of dat nu local of online is).
Dus dan is het toch al te laat? En als je de wizard hebt doorlopen, is die defaultuser01 natuurlijk ook al weer verwijderd.
Daarom begin ik een nieuwe zin die begint met 'echter'. Wanneer je na de windows install de wizard afbreekt, behoud je de defaultuser01 account.

PS: je kunt defaultuser01 in safe mode verwijderen. Daarna zou je het profiel nog kunnen verwijderen in de registry, als het je stoort dat het lijkt alsof die account nog aanwezig is. Windows probeert automatisch in te loggen, en de user staat nog in het loginscreen.

[Reactie gewijzigd door ABD op 23 juli 2024 10:03]

Op welk moment moet je de wizard dan afbreken? Je zou verwachten dat de wizard opnieuw wordt gestart als die niet afgerond kon worden. En als je de wizard wel hebt afgerond, heb je al een (ongewenst) Microsoft-account.
Anoniem: 361276 @Wildfire21 juli 2024 12:23
Er zit een duidelijke bias in de antwoorden alsof je niet een blije gebruiker kan zijn met Windows.
Ja, een poll hoort neutraal te zijn dus dit is feitelijk gezien een slechte poll omdat duidelijk de mening van de opsteller erin terug komt.
Inderdaad! Ik vond het eerst ook hinderlijk, maar nadat ik een verse installatie deed laatst en m’n cdkeys van win7 niet meer kon vinden was ik heel blij dat ik mijn ww kon intoetsen en ik gelijk w10 op m’n systeem kon installeren. Dus niet weer terug naar 7, maar gelijk een ge-update versie. De rest ging ook vrij simpel. Veel gemakkelijker dan eerdere keren.
Zolang microsoft dit soort zaken doordrukt kan ik me niet voorstellen dat er (echt) blije windows gebruikers zijn. ;)

Zonder gekheid heb je wel een punt. Zij die geen privacy-bezwaren of beheer-bezwaren zien, die laatste vaak op basis van ervaring, zullen zich misschien wat minder kunnen vinden in de beschikbare antwoorden.
Er zit een duidelijke bias in de antwoorden alsof je niet een blije gebruiker kan zijn met Windows.
Dat staat er niet. Het gaat over een Microsoft-account, niet over Windows.
Idem hier.
Eigenlijk boeide het mij weinig. Koop je een Chromebook, dan is letterlijk alles online. Veel Apple toestellen verplichten ook een Apple account. Doet MS iets gelijkaardig dan is het moord en brand. Ik begrijp die harde aanpak op MS niet.
Omdat het nooi nodig was, en het ook niet nodig ís, om een MS-account te hebben.
Nergens voor nodig.
Ik herhaal mijzelf, waarom is het moord en brand als MS het doet, maar als Apple, Google... het doen dan is het "geen probleem".

Natuurlijk is het commercieel gemotiveerd. Door te werken met accounts zal MS vermoedelijk beter OneDrive en O365 abonnementen kunnen verkopen en is meteen hun app store te gebruiken. Ook kunnen ze hierdoor de gebruiker beter "volgen" om te weten hoe het product gebruikt wordt.
Op zich snap ik de kritiek wel, maar ik kan MS geen ongelijk geven om te doen wat zijn concurrenten al vanaf het begin deden.

Tegenwoordig "volgt" elk bedrijf wat gebruikers op hun product doen en is dit van onschatbare waarde. De muziek of film voorstellen die je krijgt op Netflix / Spotify kunnen enkel voor gebruikers te traceren, T.net dat ontwikkeling stopt in functie Y kan enkel door te kijken naar de populariteit van alle functies, de ontelbaar vele klantenkaarten waar je peanuts voor terugkrijgt in de winkel...
MS dat mensen gaat traceren (en een bijhorend account) is om diezelfde reden. Je kan je ertegen verzetten, maar finaal leven we in een wereld waar het een commerciële handicap is als je het niet doet.
Ook bij Apple en bij Google is dit een probleem. Waarom (gericht op mijn belang) moet ik een Google account hebben om een gratis app uit de store te kunnen halen? Waarom wordt er per default een shitload aan info gelijk de Google Cloud ingejaagd?

Gezien er slechts matige alternatieven zijn gebruik ik wel een android maar zo min mogelijk google services. Dus een custom app voor mail en een custom app voor de agenda. Neen, geen foto's uploaden aub en maar een custom app voor de gallery dan.

Het maken van een profiel van je muziekvoorkeur is ook privacygevoelig maar gaat toch wat verder dan het meelezen met je email en het meeluisteren met je gesprekken. Ook inzicht in je agenda geeft wel een aardig compleet beeld van je persoontje waardoor je geen privacy meer overhoud.
Tegenwoordig "volgt" elk bedrijf wat gebruikers op hun product doen en is dit van onschatbare waarde
Dit klopt helemaal, je privacy is van onschatbare waarde.

Waarom Microsoft alle metrics van je windows account geven. Al je wifi passwords uploaden en alle account data delen? Uiteraard zullen ze hier goed mee oppassen, beloofd. Delen met een instantie zullen ze zomaar niet doen nee. Natuurlijk niet.

Dat bedrijven gewoon doen waar ze zin in hebben omdat er geen limiet wordt gesteld wil niet zeggen dat het zo door moet gaan toch? Als we downloaden met torrents kunnen aanpakken, dan zouden we dergelijke handelspraktijken ook moeten kunnen aanpakken.

Nog even los van het privacyaspect is er een behoorlijke machtsverschuiving gaande. Wat nou als er helemaal geen PC meer leverbaar wordt in de huidige vorm. Je kunt enkel nog een scherm krijgen met een abonnement en livestreaming naar de cloud. Data opslag lokaal is niet mogelijk, heb je daar ook geen problemen mee, want ja, het is een handicap als je het niet doet?
Ik zeg niet dat ik Google en Apple zulke fijne bedrijven vind, maar Microsoft drukt echt door. Je update Windows, en WEER zijn al je persoonlijke documenten ZONDER TOESTEMMING naar OneDrive verhuist. Een applicatie die voorheen gedeïnstalleerd was.

Ze hebben 0,0 respect voor gebruikersvoorkeuren. Iedere keer word er weer van alles gereset zonder toestemming.
Dan herhaal ik @sympa's antwoord: omdat het nooit nodig is geweest. ;) De alternatieven die jij noemt, hebben nooit anders gekend en dus weten de gebruikers niet beter. Alle gebruikers hebben daar ooit voor gekozen. Windows is als de facto standaard OS voor de PC vaak bijna een soort verplichting (helaas) en als je dan opeens een MS-account nodig hebt om het OS te blijven gebruiken ja dan wordt het je inderdaad door de strot geduwd.
Dus een product dat als sinds de jaren ‘90 mag nooit evolueren naar een (deels) online systeem zelf al wijzigt heel de wereld rond zich?

Vroeger verdiende MS geld aan nieuwe licenties, tegenwoordig zijn Windows upgrades gratis en de kost die je aan de Windows licentie betaalde bij een prebuild systeem is haast marginaal. Dit hebben ze gedaan net omdat Apple was afgestapt in dure updates en het geheel gratis maakte en dus moest MS meegaan met wat rond hen gebeurde. Akkoord bij custom builds is de Windows licentie een ruime €100, maar ik heb mijn licentie al sinds Windows 7 (als je wat creatief bent in upgrade).
Puur commercieel is het dan best te begrijpen dat MS toch aan Windows wil verdienen.
Dan kom je op het terrein van mag het wel of mag het niet. Ik geef alleen een verklaring voor de ophef.
Hangt er vanaf wat je ermee doet.

Net als bij Apple applicaties, kan het handig zijn apps op je telefoon en desktop te koppelen.
Zo heb ik de MS Launcher op mijn telefoon staan, die weer naadloos integreert met o.a. Sticky Notes, Tasks, mijn email en kan ik overal bij mijn OneNote notities.
Voor mij handig.... ;)
Wel nodig voor heel veel dingen zoals het onthouden van persoonlijke instellingen en delen van data zoals bijvoorbeeld je favorieten over meerdere apparaten.
Ook om bijvoorbeeld apps te installeren op je PC of gebruik te maken van Office 365

[Reactie gewijzigd door TWyk op 2 augustus 2024 16:24]

Je betaalt minder voor je Chromebook, je google account is deel van je betaling. Het verschil met een laptop met Windows is dat je betaalt voor de Windows licentie.

[Reactie gewijzigd door ABD op 22 juli 2024 22:25]

Grapjas. Je denkt toch niet dat Google de fabrikanten gaat sponsoren? Zij betalen Google ook gewoon voor het mogen installeren van ChromeOS.
Vergeleken bij Windows is dat een schijntje. Als ik een Alienware gaming laptop wil bestellen en ik wil wndows home upgraden naar Pro, kost dat €69 extra. Een fabrikant kan geen Chromebooks aanbieden voor €`199 wanneer de licentie voor het OS al €100 kost, of wel soms?

Bij ChromeOS is je data onderdeel van het product. Natuurlijk heeft MS hiervan geleerd, daarom maken ze het steeds moeilijker zonder account te opereren zodat ze kunnen verdienen met data.
Omdat er op zelfbouw -systemen de trend is , ik bouw mn eigen computer en configureer hoe ik het wil! vaak Windows op staat.
En Windows zegt nu .. om je eigen gebouwde systeem te gebruiken, willen we weten wie je bent, en ik denk dat dat het probleem is.

Een Macbook is een apple aparaat een andere doelgroep, alhoewel apple er niets om geeft of je een account aan maakt of niet.

Ik geef persoonlijk MS de middelvinger omdat ik maar een nieuwe pc moet kopen om een up to date os te gebruiken..omdat mn CPU net buiten de boord valt ?
Microsoft is de fabrikant met de langste ondersteuning voor een OS van allemaal. Op een 15 jaar oude PC kan ik vandaag nog altijd een ondersteunde versie van Windows draaien. Hoe zit dat met macOS?

Wanneer over goed een jaar de ondersteuning van Win10 vervalt zijn de oudste PCs die ondersteund worden door Win11 nog altijd ouder dan de oudste macs die Apple nog van software voorziet. Maar dan geef je wel MS de middelvinger?
op mn straks 8 jaar oude pc mag dat iig niet meer (dus 15jaar support klopt niet echt ) , niet zonder een hele poespas van aanpassingen ,en een hele hoop checks uit te zetten, als ik daar al aan begin, dan kan ik er gewoon beter linux op zetten. vandaar de middelvinger ;)

En met Mac OS .. yep dat is waar wat je zegt ;) een mac is een definitie van een verbruiksapparaat.
Maar Surface Pro's en andere Ultrabooks kunnen er ook wat van, dus Mac's zijn er niet alleen schuldig aan ;)
Welke 8 jaar oude pc doet geen windows 10 dan?
Windows 10 gaat volgend jaar EOL, en voor Windows 11 mag je (Intel) CPU op dat moment niet ouder zijn dan een jaar of 8 ongeveer. Met wat aanpassingen kun je Windows 11 wel op oudere systemen zetten, maar dan heb je dus geen garantie dat je (security) updates krijgt. Ik denk dat dat is wat @Blokker_1999 bedoelt.
MacOS is prima te gebruiken zonder Apple ID. Je kunt gewoon een gebruikersaccount aanmaken (zonder trucjes of hacks) en de meeste apps zijn buiten de Mac App Store verkrijgbaar. Alleen zodra je zaken als iCloud wil gaan gebruiken heb je een Apple ID nodig (en dat lijkt me ook logisch in zo’n situatie). Persoonlijk vind ik het tevens prettiger om pas na het aanmaken van het account in te loggen, want dan heb je meer controle over welke delen van iCloud worden aangezet – maar de keuze ligt in ieder geval bij de gebruiker.

Op Windows (11) is een Live ID al verplicht om ueberhaupt een gebruikersaccount aan te maken. Persoonlijk maak ik geen gebruik van Skydrive of andere Microsoft-diensten en dan is het extra vervelend dat je dat allemaal weer moet gaan uitzetten en ongedaan maken na het inrichten van het gebruikersaccount (plus de tijd die het kost om een nieuwe Live ID aan te maken). Hier heeft de gebruiker geen andere keuze en dat is gewoon erg frustrerend. Denk daarbij ook aan situaties waar je voor iemand anders (of een instelling, of een tijdelijke pc, o.i.d.) Windows wilt installeren: dan wil ik die computer helemaal niet koppelen aan mijn persoonlijke account.
Waar is de optie "Nee, ik vind het geen probleem"?
Die is er niet, omdat er heel weinig mensen zijn (althans als ze enige kennis van zaken hebben), waar dat voor geldt.
Wel vind ik dat er een optie 'Overige' ontbreekt in de enquete. Héél veel enquetes (in zijn algemeenheid) schieten daarin zwaar tekort.
Ik heb voor Office 365 al een Microsoft account, maar had nooit de behoefte om windows zelf er direct aan te koppelen.
Met een nieuwe pc kwam windows 11 en daar leek geen optie meer te zijn voor een lokaal account (ik begrijp dat er wel workarounds bestaan).
Daar heb ik nog geen 5 seconden bij stilgestaan nadat ik de optie niet zag.

De "toegevoegde waarde" ervaar ik alleen nog steeds niet.
Vind het vervelend dat Microsoft het zo erg pusht. Ik zie persoonlijk de meerwaarde niet voor mij om een online account te hebben. Ik wil gewoon een lokaal account.

Gelukkig zijn er manieren omheen.
1) Rufus
2) no@thankyou.com (werkt momenteel niet elke keer helaas)
3) "instellen voor werk/school" - Domein -> lokaal account maken (Kan dacht ik enkel met PRO)
4) OOBE\BYPASSNRO

[Reactie gewijzigd door osmosis op 22 juli 2024 14:21]

Hier geen Windows meer, zit al een paar maandjes op Pop!_Os nu. Voorheen op Windows 10 en 11 wel ingelogd met MS account bij installeren en dan vaak later geswitcht naar een lokaal account. Voor na de installatie is het handig om snel aan de slag te gaan vanwege koppeling van Windows-activatie aan MS account en eventuele herkoppeling van activatie van oude PC naar een nieuwe, direct ingelogd zijn bij OneDrive dat ik voorheen gebruikte, en gesyncte achtergrond en settings. Daar stopte voor mij ook wel de relevantie eigenlijk.
Dus je gebruikte eigenlijk het MS account net zoals het hoorde en gebruikte het om de redenen dat MS net wenst dat je het gebruikt. Automatisch je Windows activeren, overzetten van bepaalde instellingen. Als je OneDrive gebruikt ook direct je bestanden bij de hand, ... en niet vergeten: met de komst van Bitlocker, eenvoudige toegang tot je herstelsleutels.
+/- 50% zegt dat ze een lokaal account gebruiken, maar ik geloof het niet. Ik heb misschien een lokaal account, maar ondertussen weet Microsoft heus wel bijvoorbeeld dankzij office en windows activatie met een outlook account wat dat is - vandaar dus online account gekozen. Groot verschil tussen wat mensen zeggen en de realiteit.
het gaat erom of je daadwerkelijk met een online account inlogt op de computer of je een lokaal account hebt..

niet of micorosoft wat zou kunnen koppelen doordat je applicaties gebruikt die ook gebruikmaken van accounts

zelf gewoon een offline account, ik heb op werk wel een pc met online account en dat is "feest" als er ook maar iets van een hikje in de internetverbinding of services van microsoft is: gelijk een en al problemen

[Reactie gewijzigd door mschol op 22 juli 2024 13:18]

Dit inderdaad. Zakelijk hier helaas ook. Prive pc windows 11 met lokaal account. Enkel onedrive heeft een account, maar dat is geheel gescheiden van de rest. En verder? zoveel mogelijk zelf binnen de muren houden. Zoveel mogelijk lokaal. Office, webbrowsers, nergens online accounts. Zelfs de passwordmanager host ik zelf. Muziek en films download ik zoveel mogelijk, want volgende week kan het online weg zijn, zoals zo vaak gebeurt.

Dit zal vast weer een tijdelijke status quo zijn, tot de techreuzen weer iets nieuws verzinnen en er weer een tegenoplossing moet komen. Het is en blijft kat-en-muis.
Eh?

Knap dat jij kunt bepalen wat mensen doen van achter je schermpje. Ik denk dat de poll het heel juist weergeeft.
Heb 3 systemen met windows erop, 1 daarvan te oud om aan online gedoe mee te doen :P
Laptop die prima zonder MS account werkt en nog een ander servertje die ik via pi-hole heb moeten blokkeren om windows updates te kunnen downloaden want zelfs met group policy ging deze updaten. En update was is niet het probleem, maar het rebooten wel.
Dat dus via pi-hole gefixed. En deze kwam dus wel met enige regelmaat in opstart scherm of je niet een account wil koppelen maar dat was tot nu toe altijd nog wel over te slaan.
Ik wil geen MS account, heb geen onedrive nodig. En als ik bepaalde software straks over heb naar web varianten dan ga ik wel serieus overwegen of ik straks op "nieuwe" laptop (lees oude werk laptop) wel windows ga gebruiken want ik gebruik dat ding zo weinig dat ik daar net zo goed Ubuntu op kan draaien.
Ik vind deze poll een beetje flauw. er zijn ook gebruikers genoeg die graag een online account gebruiken vanwege de vele sync opties die Microsoft bied. om dit af te schilderen als "gezwicht onder de druk" vind ik nogal... aanmatigend.

Zelf heb ik trouwens een offline account, maar ik kan genoeg redenen bedenken waarom een online account handiger zou zijn.

[Reactie gewijzigd door Visgek82 op 22 juli 2024 13:18]

Mensen die het gebruiken zoals MS het bedoeld vallen onder de optie dat ze het handiger vinden. Ja, ik log gewoon met mijn MS account in. Het is gewoon handiger. Direct al mijn bestanden bij de hand, mijn Windows activaties, mijn Bitlocker herstelsleutels, mijn Office wordt ermee geactiveerd,bepaalde settings worden tussen apparaten gesynchroniseerd, ...
Gemist dat MS wat keys heeft laten lekken waarmee heel veel/alle (?) accounts toegankelijk waren?
Je moet ook niets af laten hangen van alleen een ww, dat is vragen om narigheid... ;)
Bij MS kon de aanvaller sessiecookies maken. Langs welke 2fa dan ook. Best beangstigend toch?
Een omweg is altijd wel te bedenken, het gaat er om e.e.a. zo moeilijk mogelijk te maken.
Wachtwoorden regelmatig aanpassen (check haveibeenpwned om te zien of je emails ergens opgedoken zijn), stel overal 2FA in, niet overal domweg op klikken etc.
Maar het punt was dat MS dus een tijd lang zo lek als een mandje is geweest.
En dat zo stil mogelijk heeft gehouden.
"Gebruik toch 2fa en klik niet overal op" missen compleet het punt, dat je data bij MS zetten een behoorlijk extra risico oplevert.
Net als bij Apple of Google? Deze hebben in het verleden ook te maken gehad met data breaches.
Geen enkele online data service is 100% veilig, en je eigen gedrag werkt daar al dan niet aan mee.

Maar 'we agree to disagree' denk ik..
Eens, geen enkele online dienst is 100% veilig. Daarom vind ik het gewoon gezond verstand om zoveel mogelijk zelf binnen de eigen muren te houden. Alles lokaal of zelf op een eigen server binnenshuis hosten. Online diensten houd ik liever zo ver als mogelijk bij me vandaan en ik geef ze altijd zo min mogelijk informatie.
Tja geen enkel bedrijf is heilig en er is altijd wel een datalek...
Reden dus om niet te graag je data in de cloud te willen hebben.
Maar bij MS mankeert er meer aan. Ook een amerikaanse instantie beklaagde de ontbrekende veiligheidscultuur bij MS in vergelijking met AWS en Google.

[Reactie gewijzigd door sympa op 23 juli 2024 10:35]

Precies. Daarom draai ik al een aantal jaar lekker zelf mijn cloudsysysteem. Lekker verbinden met mijn WG VPN en ik kan overal bij.
Ik kies bij de installatie altijd voor een Enterprise versie (MSDN ISO) en zet die dan na installatie over naar de juiste Pro key en dan activeren maar. Dan kan je tijdens de installatie kiezen voor domain join ipv een online account en maak je een lokaal account aan, zolang je maar geen internet connectie maakt werkt dit nog steeds, ook bij de nieuwste ISO’s.

En nee, ik zie niet in waarom ik een online account moet op mijn lokale privé computer :) Bestanden die centraal moeten zijn staan op mijn NAS en onderweg kan ik, indien nodig, via de VPN daar ook nog bij.


Naast dit ge-push van Microsoft ten aanzien van een online account is ook de druk op te upgraden naar Windows 11 ook steeds groter. Je moet echt goed zoeken in de full screen reclame wil je het voorkomen (en vervolgens ook in Windows Update…). Tegen de tijd dat de support voor Windows 10 echt stopt is of de PC al wel vervangen of installeer ik het dan wel…

[Reactie gewijzigd door mjl op 22 juli 2024 13:18]

Ik ben sinds een tijdje over op Linux omdat Windows me steeds "schreeuweriger" aan het worden was het het pushen van ads, popups en nog meer Microsoft services. Daarbij had mijn vrouw een tijd terug problemen met haar MS account omdat ze die ook heeft gebruikt om op haar opleiding in te loggen.

Voor haar heb ik nu een PC ingericht met een lokaal Windows account (over op Linux was een bridge too far) en zelf ben ik cold-turkey over op Linux. Moet zeggen dat ik nog geen problemen heb met dingen die niet draaien op Linux, behalve Affinity studio... daar heb ik voor nu een VirtualBox voor ingericht met een Windows 11 development image.
Pertinent geen online account hier en ook geen OneDrive / TPM / Bitlocker tot heden op Windows 10.

En mochten ze het al geforceerd door de strot proberen te drukken, wat waarschijnlijk niet gaat lukken i.v.m. bedrijven en hun eigen domeinen, dan maar een throw-away Microsoft account.

Hoef niet zo nodig dat het OS afhankelijk wordt van een internet verbinding, waarbij het niet meer mogelijk zal zijn bestanden te herstellen (ondanks back0ups) omdat je niet kan inloggen bij je account om de gegevens te decrypten voor wat voor reden dan ook (zoals Microsoft die via AI je account vergrendeld omdat die voor wat voor reden dan ook een bestand op je OS als 'fout' bestempeld) dan wel alle applicaties binnen het OS te koppelen dan wel afhankelijk te maken van een online account om eens lekker abonnementen er proberen door te drukken voor basale functies in de toekomst want dat is zo hip tegenwoordig.

En als je online account gehackt of vergrendeld wordt ben je meteen alles kwijt, je toegang tot OS, je mail, de gekoppelde gegevens via de mail, je Xbox account, je OneDrive (ja dat is op die manier geen back-up)

Mij niet gezien, ga ook verder niet in discussie erover. Punt uit.
Precies dit dus. :)
Ik heb dan wel een onedrive, maar dat is een dev account en geheel gescheiden van de rest. Hier gaan alleen encrypted backups op, het gaat MS geen moer aan wat ik erop zet. :)

Maar onedrive wordt geleidelijk aan ook steeds slechter. Ze hebben er nu voor gezorgd dat je file versioning niet meer uit kunt zetten, met een minimum van 100 versies per file. Dus ook met weinig data loopt toch je onedrive vol, tot het punt dat je steeds met de hand al die oude bestandsversies eruit moet peuteren via de web-interface. Kost bakken met tijd. :(
Altijd een lokaal account gebruikt, ik zie de meerwaarde er niet van in als ik enkel een OS van MS gebruik en een mail adres die al sinds de prehistorie van Hotmail bestaat.

Echter sinds ik een volledig scherm popup gekregen heb om de upgrade naar Windows 11 uit te voeren, terwijl mijn laptop daarvoor niet ondersteund wordt- en de taferelen die W11 uithaalt, er voor gekozen om de overstap weer terug te doen naar Linux.
Altijd lokaal gedraaid, dacht ach: zo erg kan het niet zijn dus 1x install gedaan met MS account.

Je raad het al, 1 week later, bios update, TPM reset en geen enkele mogelijkheid om nog in het systeem te komen. Uit principe gebruik ik hierna never en nooit geen MS account meer.
En waarom zou je niet meer in je systeem kunnen komen? Dit heeft helemaal niets met het MS account te maken. In tegendeel zelfs. Als Bitlocker aanstaat, dan staat de herstelsleutel net in je Microsoft account. Met enkel een lokaal account zou je geen herstelsleutel hebben.

Op dit item kan niet meer gereageerd worden.