Microsoft brengt KB4594442 (OS-build 17763.1579) update uit Out-of-band voor Windows 10 1809

Dindag heeft Microsoft een nieuwe out-of-band cumulatieve update KB4594442 uitgebracht voor apparaten met Windows 10 versie 1809. Deze Windows 10 build 17763.1579 wordt geleverd met de volgende niet-beveiligingsverbeteringen.

Wat u moet weten

Kerberos

Is een standaard authenticatieprotocol dat ervoor zorgt dat gebruikers van een netwerk zich op een veilige manier kunnen aanmelden en hun identiteit kunnen bewijzen, zonder zich telkens opnieuw te moeten aanmelden. Kerberos maakt een beperkte vorm van Single Sign-on mogelijk.

Het MIT ontwikkelde Kerberos als beveiliging voor hun Project Athena, en vernoemde het naar het Griekse mythologische karakter Kerberos, een monsterlijke driekoppige hond die de toegang tot Hades bewaakte. Tot ongeveer het jaar 2000 was Kerberos als strategisch belangrijke technologie onderhevig aan de Amerikaanse exportrestricties.

De Kerberos functie betekent dat een Kerberos server aan een ingelogde gebruiker een ticket toekent. Dit ticket blijft gedurende de hele sessie geldig en wordt vertrouwd door andere servers die het protocol kennen. Als de gebruiker uitlogt, wordt de sessie afgebroken en is het ticket niet langer geldig.

Kerberos is beschikbaar op vrijwel alle computerplatformen, van UnixLinux en OpenVMS, tot Windows en Mac OS X. Ook andere systemen, zoals het Oracle database management systeem, kunnen overweg met de tickets.

Dit protocol heeft niet voor niets zijn naam ontleend aan de driekoppige hellehond Kerberos uit de Griekse mythen. In dit protocol spelen drie “hoofden” een belangrijke en onlosmakelijk verbonden rol: de client, de service en een vertrouwde derde partij, de Key Distribution Center (KDC).

Op het eerste gezicht is Kerberos een ingewikkeld protocol, maar deze opzet is bewust gekozen om de overhead voor alle partijen zo veel mogelijk te minimaliseren.

Werking

Eigenschappen van het protocol zijn:

  • Wederzijdse authenticatie tussen client en server
  • Minimalisering van belasting van alle partijen
  • Wachtwoorden worden nooit uitgewisseld
  • Naspelen van de authenticatie is niet mogelijk.

Verbeteringen en fixes

Deze niet-beveiligingsupdate bevat kwaliteitsverbeteringen. De belangrijkste wijzigingen zijn:

  • Lost problemen op met Kerberos-verificatie met betrekking tot de registersubsleutelwaarde PerformTicketSignature in CVE-2020-17049, die deel uitmaakte van de Windows-update van 10 november 2020. De volgende problemen kunnen optreden op beschrijfbare en alleen-lezen domeincontrollers (DC):
    • Kerberos-servicetickets en ticket-verlenende tickets (TGT) worden mogelijk niet verlengd voor niet-Windows Kerberos-clients wanneer PerformTicketSignature is ingesteld op 1 (de standaardinstelling).
    • Service for User (S4U) -scenario’s, zoals geplande taken, clustering en services voor line-of-business-applicaties, kunnen voor alle clients mislukken wanneer PerformTicketSignature is ingesteld op 0.
    • S4UProxy-delegatie mislukt tijdens ticketverwijzing in cross-domein scenario’s als DC’s in tussenliggende domeinen inconsistent worden bijgewerkt en PerformTicketSignature is ingesteld op 1.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe fixes in dit pakket gedownload en op uw apparaat geïnstalleerd.

Symptoomtijdelijke oplossing
Na installatie van KB4493509 kunnen
apparaten waarop enkele Aziatische taal-
pakketten zijn geïnstalleerd,
kunnen de fout “0x800f0982” PSFX_E_MATCHING_COMPONENT_NOT_FOUND”
krijgen.
Verwijder recent toegevoegde taalpakketten en installeer
ze opnieuw. Zie De invoer- en weergavetaalinstellingen beheren in Windows 10 voor instructies.

Selecteer Controleren op updates en installeer de cumulatieve update van april 2019. 
Zie Windows 10 bijwerken voor instructies.

Opmerking Als het probleem niet wordt opgelost door
het opnieuw installeren van het taalpakket, stelt u
uw pc als volgt opnieuw in:
Ga naar de Instellingen> apps> Herstel.
Selecteer Aan de slag onder de
optie Reset deze pc herstel.
Selecteer Bewaar mijn bestanden. Microsoft werkt aan
een oplossing en zal in een komende release
een update verstrekken.

Als u Windows Update gebruikt, wordt de nieuwste update automatisch aan u aangeboden. U kunt het ook handmatig downloaden vanuit de Microsoft Update-catalogus.

Bron: Microsoft

Update KB4586781 veroorzaakt problemen in Windows 10, wij hebben een oplossing

Heeft u de update op Patch Dinsdag van november 2020 geïnstalleerd en nu doet je pc het? U bent niet de enige. In dit artikel laten we u zien hoe u de update verwijdert om terug te keren naar normaal.

Op 10 november begon Microsoft met de uitrol van de update KB4586781 voor apparaten met de Windows 10 oktober 2020 Update en mei 2020 Update. Hoewel de kwaliteitsupdate bedoeld was om enkele van de problemen met de meest recente besturingssysteem releases te verhelpen, veroorzaakt de patch enkele problemen voor een klein aantal gebruikers.

Volgens gebruikersrapporten ondervindt de KB4586781 update verschillende vervelende problemen. Sommige gebruikers merken dat de update niet kan worden geïnstalleerd met foutcode 0x800f0831 of 0x80070308. Anderen zien de foutmelding ‘Sommige updatebestanden ontbreken of hebben problemen. We zullen proberen de update later opnieuw te downloaden. Foutcode: (0x8007000d)’. En een klein aantal gebruikers heeft ook langer dan normaal vertragingen ondervonden bij het openen van Microsoft Edge na het toepassen van de update, om er maar een paar te noemen.

Windows 10 kan KB4586781 niet installeren

Het is niet verwonderlijk dat er incidenten zijn geweest waarbij de KB4586781 update niet kon worden geïnstalleerd en de meeste mensen hebben de problemen vermeden door de update simpelweg te pauzeren.

In sommige gevallen kan de cumulatieve update van 10 november 2020 van Windows 10 niet worden geïnstalleerd vanwege foutcode 0x8007000d.

“Sommige updatebestanden ontbreken of hebben problemen. We zullen de update later opnieuw proberen te downloaden. Foutcode: (0x8007000d), ”

luidt een ander foutbericht.

Anderen melden dat Windows Update er langer over doet dan normaal om de patch toe te passen en dat het proces uiteindelijk mislukt met fout 0x800f0831.

Het bedrijf heeft geen van deze problemen erkend als een probleem met versie 20H2 en 2004. Het heeft echter de website van het gezondheidsdashboard bijgewerkt en onthuld dat update KB4586781 authenticatie- en vernieuwingsproblemen veroorzaakt voor Kerberos-tickets in een domeincontrolleromgeving.

Als u toevallig een van degenen bent die door de buggy-release zijn getroffen, kunt u de update verwijderen totdat een nieuwe versie van de release de problemen oplost.

In dit Windows 10 artikel nemen we u mee door de stappen om de update KB4586781 te verwijderen als deze problemen op uw apparaat veroorzaakt. Als u de update niet hebt geïnstalleerd, zullen we bovendien de stappen beschrijven om te voorkomen dat uw computer deze patch automatisch downloadt en installeert.

  • Update KB4586781 verwijderen uit Windows 10
  • Update KB4586781 in Windows 10 overslaan

Update KB4586781 verwijderen uit Windows 10

Wanneer u deze stappen volgt kunt u de update KB4586781 uit Windows 10 verwijderen:

  1. Open Instellingen .
  2. Klik op Bijwerken en beveiliging .
  3. Klik op Windows Update .
  4. Klik op de knop Updategeschiedenis weergeven .
  • Klik (links boven) op de link Installatie van Updates ongedaan maken.
  • Selecteer de beveiligingsupdate voor Microsoft Windows (KB4586781) update.
  • Klik op de knop Verwijderen.
  • Klik op de knop Ja.
  • Klik op de knop Nu opnieuw opstarten.

Nadat u deze stappen heeft voltooid, wordt de update verwijderd en keert het apparaat terug naar de vorige build versie, waarbij eventuele problemen worden opgelost die deze release mogelijk heeft veroorzaakt.

Update KB4586781 in Windows 10 overslaan

Als je de update niet hebt geïnstalleerd, kun je automatische updates pauzeren totdat het bedrijf een stabielere update vrijgeeft.

Wanneer u deze stappen volgt kunt u de update KB4586781 overslaan:

  1. Open Instellingen .
  2. Klik op Bijwerken en beveiliging.
  3. Klik op Windows Update.
  4. Klik op de knop Geavanceerde opties.
  • Gebruik in het gedeelte ‘Updates onderbreken‘ het vervolgkeuzemenu Pauzeren tot en selecteer de laatst beschikbare datum.

Nadat u de stappen hebt voltooid, biedt Windows Update geen nieuwe updates meer tot de door u opgegeven datum.

Hoewel het niet wordt aanbevolen om een ​​apparaat zonder updates te gebruiken, is het ook mogelijk om Windows Update volledig uit te schakelen met de Editor voor lokaal groepsbeleid en het register.

Zo schakelt u de toegang tot verwijderbare opslagapparaten in Windows 10 uit

Ja, u kunt de toegang voor alle verwisselbare opslagstations op uw pc beperken, in dit Windows 10 artikel laten we u zien hoe u in Windows 10 werkt. Als in Windows 10 een USB-poort of een andere ondersteunde poort beschikbaar is.

Op de computer, kunnen gebruikers verwisselbare opslagapparaten, zoals USB-flashstations, externe harde schijven en andere soorten apparaten voor massaopslag, aansluiten om gegevens te openen of te exporteren.

Ook al is het gebruikelijk is om verwisselbare schijven te gebruiken, zijn er momenten waarop u de toegang tot dit soort apparaten wilt beperken. U kunt bijvoorbeeld de toegang uitschakelen om te voorkomen dat gebruikers verbinding maken met externe apparaten, die malware kunnen bevatten die de computer kunnen beschadigen of het moeilijker maken om applicaties van onbekende bronnen te installeren.

Of als het apparaat gevoelige gegevens opslaat, kan het uitschakelen van lees- en schrijftoegang tot verwijderbare opslagapparaten helpen het systeem te vergrendelen om te voorkomen dat gebruikers proberen een kopie van bepaalde informatie te maken, waardoor de beveiliging wordt verbeterd, zelfs als de gegevens in het netwerk zijn opgeslagen.

Ongeacht de reden bevat Windows 10 instellingen waarmee u de toegang tot alle verwijderbare opslagapparaten kunt uitschakelen met behulp van de lokale groepsbeleid-editor of het register.

In deze Windows 10 artikel leiden we u door de stappen om lees- en schrijftoegang uit te schakelen voor alle klassen van verwijderbare opslagapparaten.

  • Alle toegang tot verwijderbare opslag uitschakelen met behulp van Groepsbeleid
  • Alle toegang tot verwijderbare opslag uitschakelen met behulp van Register

Alle toegang tot verwijderbare opslag uitschakelen met behulp van Groepsbeleid

In Windows 10 Pro, Enterprise of Educatie is de eenvoudigste manier om te voorkomen dat gebruikers toegang krijgen tot verwijderbare opslag, de Editor voor lokaal groepsbeleid.

Volg deze stappen om toegang tot verwisselbare opslag uit te schakelen in Windows 10:

  1. Gebruik de sneltoets Windowstoets + R.
  2. Typ bij uitvoeren: gpedit.msc en klik op OK om de Editor voor lokaal groepsbeleid te openen.
  3. Blader door het volgende pad:
Computer Configuratie > Beheerssjablonen > Systeem > Toegang verwisselbare opslag
  • Dubbelklik aan de rechterkant op het beleid Alle verwisselbare opslagklassen: alle toegang weigeren.
  • Selecteer de optie Ingeschakeld .
  • Klik op de knop Toepassen . 
  • Klik op de OK knop.
  • Start uw computer opnieuw op.

Nadat u de stappen hebt voltooid, weigert Windows 10 toegang tot verwijderbare opslagklassen, inclusief USB-flashstations, USB externe harde schijven, fysieke schijven, zoals cd en dvd en andere opslag die in de verwijderbare klasse valt.

Als u van gedachten verandert, kunt u de wijzigingen altijd ongedaan maken met dezelfde instructies, maar zorg dan dat u de optie Niet geconfigureerd selecteert .

Alle toegang tot verwijderbare opslag uitschakelen met behulp van Register

Windows 10 Home biedt geen toegang tot de Editor voor lokaal groepsbeleid, maar u kunt dezelfde resultaten bereiken door het register te wijzigen.

Waarschuwing: dit is een vriendelijke herinnering dat het bewerken van het register riskant is en onomkeerbare schade aan uw installatie kan veroorzaken als u het niet correct doet. Het wordt aanbevolen om een volledige back-up van uw pc te maken voordat u doorgaat.

Volg deze stappen om toegang tot alle verwijderbare opslag te voorkomen: 

  • Gebruik de sneltoets Windowstoets + R.
  • Typ in het vak Uitvoeren: regedit en klik op OK.
  • Blader door het volgende pad:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows

Tip: in Windows 10 kunt u nu het pad kopiëren en in de adresbalk van het register plakken om snel naar de belangrijkste bestemming te gaan.

  • Klik met de rechtermuisknop op de Windows- toets (map), selecteer het submenu Nieuw en kies de optie Sleutel .
  • Noem de sleutel RemovableStorageDevices en druk op Enter .
  • Klik met de rechtermuisknop op de nieuw gemaakte sleutel, selecteer het submenu Nieuw en kies de optie DWORD (32-bits) waarde .
  • Noem de sleutel Deny_All en druk op Enter .
  • Dubbelklik op het zojuist gemaakte DWORD en stel de waarde in van 0 tot 1 .
  • Klik op de OK- knop.
  • Start uw computer opnieuw op.

Nadat u de stappen hebt voltooid, hebben gebruikers geen toegang meer tot beschikbare verwijderbare opslagapparaten en kunnen ze ook geen externe opslagstations aansluiten.

U kunt de wijzigingen altijd ongedaan maken met dezelfde instructies als hierboven beschreven, maar zorg ervoor dat u met de rechtermuisknop op de toets RemovableStorageDevices klikt en de optie Verwijderen selecteert. Als u andere instellingen in de sleutel heeft geconfigureerd, verwijder deze dan niet. Dubbelklik in plaats daarvan op de DWORD Deny_All en wijzig de waarde van 1 in 0 .

Nadat u de wijzigingen met een van beide methoden ongedaan heeft gemaakt, moet u onmiddellijk weer toegang krijgen tot opslagapparaten. Als dit echter niet het geval is, start u het apparaat opnieuw op om de wijzigingen te vernieuwen

Hoe kunt u alle instellingen voor lokaal groepsbeleid in Windows 10 resetten

Wat u moet weten

Groepsbeleid is een functie van de Microsoft Windows NT familie van besturingssystemen (inclusief Windows 7, Windows 8.1, Windows 10 en Windows Server 2003+) die de werkomgeving van gebruikersaccounts en computeraccounts beheert. Groepsbeleid biedt gecentraliseerd beheer en configuratie van besturingssystemen, toepassingen en gebruikersinstellingen in een Active Directory- omgeving. Een set groepsbeleidsconfiguraties wordt een groepsbeleidsobject, GPO genoemd. Een versie van Groepsbeleid genaamd Lokaal groepsbeleid (LGPO of Local GPO) maakt beheer van groepsbeleidsobjecten mogelijk zonder Active Directory op zelfstandige computers.

Active Directory-servers verspreiden groepsbeleid door ze in hun LDAP directory op te nemen onder klassenobjecten groupPolicyContainer. Deze verwijzen naar bestandsserverpaden (attribuut gPCFileSysPath) waarin de feitelijke groepsbeleidsobjecten worden opgeslagen, meestal in een SMB share \\ domein.com \ SYSVOL die wordt gedeeld door de Active Directory-server. Als een groepsbeleid registerinstellingen heeft, heeft de bijbehorende bestandsshare een bestand registry.polmet de registerinstellingen die de client nodig heeft om toe te passen.

De beleidseditor, gpedit.msc, wordt niet geleverd in Home-versies van Windows 10

Operatie

Groepsbeleid bepaalt gedeeltelijk wat gebruikers wel en niet kunnen doen op een computersysteem. Een groepsbeleid kan bijvoorbeeld worden gebruikt om een ​​wachtwoordcomplexiteitsbeleid af te dwingen dat voorkomt dat gebruikers een te eenvoudig wachtwoord kiezen. Andere voorbeelden zijn: toestaan ​​of voorkomen dat niet-geïdentificeerde gebruikers van externe computers verbinding maken met een netwerkshare, of de toegang tot bepaalde mappen blokkeren / beperken. Een set van dergelijke configuraties wordt een groepsbeleidsobject GPO genoemd.

Als onderdeel van de IntelliMirror- technologieën van Microsoft streeft Groepsbeleid ernaar de kosten voor het ondersteunen van gebruikers te verlagen. IntelliMirror-technologieën hebben betrekking op het beheer van niet-verbonden machines of zwervende gebruikers en omvatten zwervende gebruikersprofielenmapomleiding en offlinebestanden .

Handhaving

Om het doel van centraal beheer van een groep computers te bereiken, moeten machines GPO’s ontvangen en afdwingen. Een groepsbeleidsobject dat zich op een enkele computer bevindt, is alleen van toepassing op die computer. Om een ​​groepsbeleidsobject op een groep computers toe te passen, vertrouwt Groepsbeleid voor distributie op Active Directory (of op producten van derden, zoals ZENworks Desktop Management ). Active Directory kan groepsbeleidsobjecten distribueren naar computers die tot een Windows-domein behoren.

Standaard vernieuwt Microsoft Windows de beleidsinstellingen elke 90 minuten met een willekeurige compensatie van 30 minuten. Op domeincontrollers doet Microsoft Windows dit elke vijf minuten. Tijdens het vernieuwen ontdekt, haalt het alle groepsbeleidsobjecten op die van toepassing zijn op de machine en op aangemelde gebruikers. Sommige instellingen – zoals die voor automatische software-installatie, stationstoewijzingen, opstartscripts of aanmeldingsscripts – zijn alleen van toepassing tijdens het opstarten of het aanmelden van de gebruiker. Sinds Windows XP kunnen gebruikers handmatig een vernieuwing van het groepsbeleid starten door de gpupdate opdracht vanaf een opdrachtprompt te gebruiken.

Groepsbeleidsobjecten worden in de volgende verwerkt van boven naar beneden:

Lokaal

Alle instellingen in het lokale beleid van de computer. Vóór Windows Vista was er slechts één lokaal groepsbeleid per computer opgeslagen. Windows Vista en latere Windows-versies staan ​​individueel groepsbeleid per gebruikersaccounts toe.

  1. Site – elk groepsbeleid dat is gekoppeld aan de Active Directory- site waarop de computer zich bevindt. Een Active Directory-site is een logische groep computers, bedoeld om het beheer van die computers te vergemakkelijken op basis van hun fysieke nabijheid. Als er meerdere beleidsregels aan een site zijn gekoppeld, worden ze verwerkt in de volgorde die is ingesteld door de beheerder.
  2. Domein : elk groepsbeleid dat is gekoppeld aan het Windows-domein waarin de computer zich bevindt. Als er meerdere polissen aan een domein zijn gekoppeld, worden deze verwerkt in de volgorde die is ingesteld door de beheerder.
  3. Organisatie-eenheid – Groepsbeleid dat is toegewezen aan de Active Directory-organisatie-eenheid (OU) waarin de computer of gebruiker zich bevindt. (OE’s zijn logische eenheden die helpen bij het organiseren en beheren van een groep gebruikers, computers of andere Active Directory-objecten.) Als meerdere beleidsregels aan een OE zijn gekoppeld, worden ze verwerkt in de volgorde die is ingesteld door de beheerder.

De resulterende groepsbeleidsinstellingen die op een bepaalde computer of gebruiker worden toegepast, worden de Resulterende verzameling beleidsregels (RSoP) genoemd. RSoP-informatie kan worden weergegeven voor zowel computers als gebruikers met behulp van de gpresultopdracht. in netwerken kunnen we het uitvoeren met het gpedit.msc commando

Overerving 

Een beleidsinstelling binnen een hiërarchische structuur wordt gewoonlijk doorgegeven van ouder op kinderen, en van kinderen op kleinkinderen, enzovoort. Dit wordt overerving genoemd . Het kan worden geblokkeerd of afgedwongen om te bepalen welk beleid op elk niveau wordt toegepast. Als een beheerder op een hoger niveau (bedrijfsbeheerder) een beleid maakt waarvan de overname wordt geblokkeerd door een beheerder op een lager niveau (domeinbeheerder), wordt dit beleid nog steeds verwerkt.

Als een voorkeuren voor groepsbeleid is geconfigureerd en er is ook een gelijkwaardige instelling voor groepsbeleid, heeft de waarde van de instelling voor groepsbeleid voorrang.

Filteren 

WMI-filtering is het proces waarbij het bereik van het groepsbeleidsobject wordt aangepast door een Windows Management Instrumentation- filter (WMI) te kiezen om toe te passen. Met deze filters kunnen beheerders het groepsbeleidsobject alleen toepassen op bijvoorbeeld computers van specifieke modellen, RAM, geïnstalleerde software of alles wat beschikbaar is via WMI-query’s.

Lokaal groepsbeleid 

Lokaal groepsbeleid (LGP of LocalGPO) is een meer basale versie van groepsbeleid voor zelfstandige en niet-domeincomputers, die tenminste bestaat sinds Windows XP Home Edition en kan worden toegepast op domeincomputers Vóór Windows Vista kon LGP een groepsbeleidsobject afdwingen voor een enkele lokale computer, maar kon het geen beleid maken voor individuele gebruikers of groepen. Vanaf Windows Vista staat LGP ook lokaal groepsbeleidsbeheer toe voor individuele gebruikers en groepen, maakt ook een back-up, import en export van beleidsregels tussen zelfstandige machines mogelijk via “GPO Packs” – containers voor groepsbeleid die de bestanden bevatten die nodig zijn om de policy te importeren naar de doelcomputer.

Groepsbeleid voorkeuren 

Voorkeuren voor groepsbeleid zijn een manier voor de beheerder om beleid in te stellen dat niet verplicht is, maar optioneel voor de gebruiker of computer. Er is een set extensies voor groepsbeleid die voorheen bekend stonden als Policy Maker. Microsoft kocht Policy Maker en integreerde ze vervolgens met Windows Server 2008. Microsoft heeft sindsdien een migratietool uitgebracht waarmee gebruikers PolicyMaker-items kunnen migreren naar Group Policy Preferences.

Groepsbeleidsvoorkeuren voegt een aantal nieuwe configuratie-items toe. Deze items hebben ook een aantal aanvullende targetingopties die kunnen worden gebruikt om de toepassing van deze instellingsitems gedetailleerd te beheren.

Voorkeuren voor groepsbeleid zijn compatibel met x86- en x64-versies van Windows XP, Windows Server 2003 en Windows Vista met de toevoeging van de Client Side Extensions (ook bekend als CSE) Extensies aan de clientzijde zijn nu opgenomen in Windows Server 2008Windows 7 en Windows Server 2008 R2.


Als u veel wijzigingen in het Groepsbeleid heeft aangebracht, kunt u de instellingen snel terugzetten naar hun standaardwaarden. In dit Windows 10 artikel laten we u zien hoe u de taak in Windows 10 kunt voltooien.

Ook al kunt u in Windows 10 de meeste instellingen aanpassen met de app Instellingen en het oude configuratiescherm, toch schakelt u meestal over naar de Editor voor lokaal groepsbeleid, gpedit.msc, als het gaat om het wijzigen van geavanceerde systeemconfiguraties. De reden is dat de Editor voor lokaal groepsbeleid een console is die vrijwel alle instellingen zoals personalisatie, systeem en netwerken, beschikbaar stelt die u in Windows 10 in één interface kunt configureren.

Het enige voorbehoud bij het gebruik van de console is dat u na verloop van tijd te veel beleidsregels kunt in- en uitschakelen of de verkeerde instellingen kunt bewerken, wat ongewenst systeemgedrag kan veroorzaken. En tenzij u zich de objecten herinnert die u hebt gewijzigd, kan het moeilijk zijn om de wijzigingen ongedaan te maken. Het is echter mogelijk om alle Local Group Policy-objecten opnieuw in te stellen om de instellingen snel terug te zetten naar hun oorspronkelijke standaardwaarden met behulp van de editor of opdrachtprompt.

In dit Windows 10 artikel leiden we u door de stappen om snel groepsbeleidsobjecten GPO’s die u mogelijk hebt geconfigureerd met de Local Group Policy Editor console, terug te zetten naar hun standaardwaarden.

  • Hoe kunt u alle instellingen voor lokaal groepsbeleid resetten met de Editor voor lokaal groepsbeleid
  • Hoe kunt u alle instellingen voor lokaal groepsbeleid resetten met de opdrachtprompt

Hoe kunt u alle instellingen voor lokaal groepsbeleid resetten met de Editor voor lokaal groepsbeleid

Als u de instellingen al een hele tijd heeft gewijzigd, heeft u waarschijnlijk niet gemerkt dat de standaardstatus van elk beleid “Niet geconfigureerd” is. Dit betekent dat u de beleidsregels snel kunt sorteren om de gewijzigde beleidsregels te identificeren, zodat u hun waarden kunt resetten naar de oorspronkelijke standaardwaarden. U moet deze taak uitvoeren voor de “Beheersjablonen” in de secties “Computerconfiguratie” en “Gebruikersconfiguratie“.

Reset de computerconfiguratie instellingen

Volg deze stappen om de instellingen van de computerconfiguratie te resetten:

  1. Open Start .
  2. Zoek naar gpedit.msc en klik op het bovenste resultaat om de console van de Local Group Policy Editor te openen .
  3. Navigeer naar het volgende pad:

Computer Configuratie>Beheersjablonen > Alle Instellingen

  • Klik op de kolomkop Status om de instellingen te sorteren en de instellingen te bekijken die Ingeschakeld,  Uitgeschakeld of Niet geconfigureerd zijn .
  • Dubbelklik op een van de beleidsregels die u eerder heeft gewijzigd.
  • Selecteer de optie Niet geconfigureerd .
  • Klik op de knop Toepassen .
  • Klik op de OK- knop.

Nadat u deze stappen heeft voltooid, moet u ze mogelijk herhalen om het resterende beleid opnieuw in te stellen.

Reset gebruikersconfiguratie-instellingen

Volg deze stappen om de gebruikersconfiguratie-instellingen te resetten:

  1. Open Start .
  2. Zoek naar gpedit.msc en klik op het bovenste resultaat om de console voor lokaal groepsbeleid te openen .
  3. Navigeer naar het volgende pad:

Gebruikers Configuratie>Beheersjablonen > Alle Instellingen

  • Klik op de kolomkop Status om de instellingen te sorteren en de instellingen te bekijken die Ingeschakeld,  Uitgeschakeld of Niet geconfigureerd zijn .
  • Dubbelklik op een van de beleidsregels die u eerder heeft gewijzigd.
  • Selecteer de optie Niet geconfigureerd .
  • Klik op de knop Toepassen .
  • Klik op de OK- knop.

Nadat u de stappen heeft voltooid, herhaalt u deze om elk ander beleid dat u heeft geconfigureerd te wissen.

Hoe kunt u alle instellingen voor lokaal groepsbeleid resetten met de opdrachtprompt

Als het apparaat veel gewijzigde instellingen heeft, kunt u met de opdrachtprompt snel alle groepsbeleidsobjecten terugzetten naar hun standaardwaarden.

Volg deze stappen om de groepsbeleid instellingen te resetten met een opdrachtregel:

  1. Open Start .
  2. Zoek naar opdrachtprompt , klik met de rechtermuisknop op het bovenste resultaat en selecteer de optie Als administrator uitvoeren .
  3. Typ de volgende opdracht om alle instellingen van het groepsbeleid te resetten en druk op Enter :
RD /S /Q "%WinDir%\System32\GroupPolicyUsers" && RD /S /Q "%WinDir%\System32\GroupPolicy"
  • Typ de volgende opdracht om de wijzigingen in de Local Group Policy-console bij te werken en druk op Enter :
gpupdate /force

(Optioneel) Start uw computer opnieuw op.

Nadat u de stappen hebt voltooid, verwijdert de opdracht de mappen waarin de groepsbeleidsinstellingen op uw apparaat zijn opgeslagen, waarna Windows 10 hun standaardwaarden opnieuw toepast.

Dit artikel is gericht op het resetten van de instellingen voor de Editor voor lokaal groepsbeleid. Als u een computer gebruikt die is aangesloten op een Active Directory-netwerk, kan alleen uw netwerkbeheerder deze instellingen beheren. Deze instructies zijn ook niet bedoeld om de objecten opnieuw in te stellen onder de sectie “Windows-beveiliging” (lokaal beveiligingsbeleid), aangezien ze op een andere locatie zijn opgeslagen.

De mogelijkheid om de beleidsinstellingen te resetten bestaat al lang, wat betekent dat u dezelfde instructies kunt gebruiken op Windows 7 en Windows 8.1.

Ergert u zich aan Bing? Schakel Bing-integratie in Windows Zoeken uit

Microsoft heeft in Windows 10 praktisch een webbrowser geplaatst in uw zoekpaneel die Microsoft Bing op de troon zet. In versie 1909 of ouder was er een registerinstelling voor het uitschakelen van Bing in Windows Zoeken, maar Microsoft heeft dat stilletjes uitgeschakeld in de updates van mei en oktober 2020.

Maar gelukkig hoeft u zich geen zorgen te maken, want Microsoft heeft een nieuwe registerinstelling geïntroduceerd om Bing-integratie in Windows Zoeken in of uit te schakelen.

Door Bing in Windows 10 uit te schakelen, kunt u de prestaties en kwaliteit van uw lokale zoekresultaten verbeteren. Het Windows Search-paneel geeft uw lokale resultaten sneller weer omdat het niet naar het trefwoord op Bing hoeft te zoeken.

Met de update van mei 2020 heeft Microsoft de waarde “BingSearchEnabled” beëindigd en werkt het niet meer. Als u Bing in nieuwere versies van Windows wilt uitschakelen, moet u een nieuwe waarde gebruiken met de naam “DisableSearchBoxSuggestions”.

Met de bovenstaande registerinstelling worden ook advertenties in Windows Search uitgeschakeld omdat de verbinding met de Bing-services van Microsoft wordt verbroken.

Zo Schakelt u Bing uit in Windows 10

De aanpassing zal niet alleen Bing uitschakelen, maar ook advertenties in de zoekconsole.

Dit is een vriendelijke herrinering dat u met de volgende stappen ingrijpt in een belangrijk onderdeel van Windows 10. Het is daarom raadzaam om een volledige ​​back-up te maken voordat u wijzigingen aanbrengt in uw register alle eventuele hacks zijn op eigen risico.

Door de volgende stappen te nemen kunt u Bing-integratie in Windows 10 uitschakelen:

  1. Maak een back-up van het register .
  2. Gebruik sneltoets Windowstoets+ R en typ “regedit” in het vak uitvoeren.
  3. Druk op Enter.
  4. Navigeer in de Register-editor naar de volgende locatie:
Computer\HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Explorer
  • Als de Explorer-map niet beschikbaar is, klik dan met de rechtermuisknop op de Windows-map en maak een sleutel met de naam Explorer.

De map Explorer is standaard leeg. U moet met de rechtermuisknop in het rechterdeelvenster klikken en een nieuwe DWORD-waarde (32-bits) maken.

Noem de waarde:

DisableSearchBoxSuggestions. 

Verander de waarde van 0 naar 1.

Sluit de Register-editor en start Windows opnieuw of beëindig het zoekproces in Taakbeheer.

Als u de zoekresultaten van Bing terug wilt, opent u de Register-editor opnieuw en verwijdert u de registerwaarde “DisableSearchBoxSuggestions“. Start u Windows opnieuw op na dat u de waarde heeft verwijdert, of beëindig het zoekproces in Taakbeheer.

Moet u Bing uitschakelen in Windows Zoeken?

Als u Bing-integratie uitschakelt, verbetert de nauwkeurigheid van lokale zoekresultaten naarmate de werkbelasting afneemt en u zult ook aanzienlijke prestatieverbeteringen opmerken bij het uitvoeren van een lokale zoekopdracht.

Gebruikers merkte vorig jaar op dat de Bing-integratie uitschakelen, dat Windows Update een hoog CPU-gebruik en lege zoekresultaten veroorzaakte.

De bug is later verholpen, maar het is een andere herinnering dat u voorzichtig moet zijn bij het aanpassen van Registry voor kerncomponenten, zoals Bing.

Pin It on Pinterest