Microsoft brengt KB4594442 (OS-build 17763.1579) update uit Out-of-band voor Windows 10 1809

Dindag heeft Microsoft een nieuwe out-of-band cumulatieve update KB4594442 uitgebracht voor apparaten met Windows 10 versie 1809. Deze Windows 10 build 17763.1579 wordt geleverd met de volgende niet-beveiligingsverbeteringen.

Wat u moet weten

Kerberos

Is een standaard authenticatieprotocol dat ervoor zorgt dat gebruikers van een netwerk zich op een veilige manier kunnen aanmelden en hun identiteit kunnen bewijzen, zonder zich telkens opnieuw te moeten aanmelden. Kerberos maakt een beperkte vorm van Single Sign-on mogelijk.

Het MIT ontwikkelde Kerberos als beveiliging voor hun Project Athena, en vernoemde het naar het Griekse mythologische karakter Kerberos, een monsterlijke driekoppige hond die de toegang tot Hades bewaakte. Tot ongeveer het jaar 2000 was Kerberos als strategisch belangrijke technologie onderhevig aan de Amerikaanse exportrestricties.

De Kerberos functie betekent dat een Kerberos server aan een ingelogde gebruiker een ticket toekent. Dit ticket blijft gedurende de hele sessie geldig en wordt vertrouwd door andere servers die het protocol kennen. Als de gebruiker uitlogt, wordt de sessie afgebroken en is het ticket niet langer geldig.

Kerberos is beschikbaar op vrijwel alle computerplatformen, van UnixLinux en OpenVMS, tot Windows en Mac OS X. Ook andere systemen, zoals het Oracle database management systeem, kunnen overweg met de tickets.

Dit protocol heeft niet voor niets zijn naam ontleend aan de driekoppige hellehond Kerberos uit de Griekse mythen. In dit protocol spelen drie “hoofden” een belangrijke en onlosmakelijk verbonden rol: de client, de service en een vertrouwde derde partij, de Key Distribution Center (KDC).

Op het eerste gezicht is Kerberos een ingewikkeld protocol, maar deze opzet is bewust gekozen om de overhead voor alle partijen zo veel mogelijk te minimaliseren.

Werking

Eigenschappen van het protocol zijn:

  • Wederzijdse authenticatie tussen client en server
  • Minimalisering van belasting van alle partijen
  • Wachtwoorden worden nooit uitgewisseld
  • Naspelen van de authenticatie is niet mogelijk.

Verbeteringen en fixes

Deze niet-beveiligingsupdate bevat kwaliteitsverbeteringen. De belangrijkste wijzigingen zijn:

  • Lost problemen op met Kerberos-verificatie met betrekking tot de registersubsleutelwaarde PerformTicketSignature in CVE-2020-17049, die deel uitmaakte van de Windows-update van 10 november 2020. De volgende problemen kunnen optreden op beschrijfbare en alleen-lezen domeincontrollers (DC):
    • Kerberos-servicetickets en ticket-verlenende tickets (TGT) worden mogelijk niet verlengd voor niet-Windows Kerberos-clients wanneer PerformTicketSignature is ingesteld op 1 (de standaardinstelling).
    • Service for User (S4U) -scenario’s, zoals geplande taken, clustering en services voor line-of-business-applicaties, kunnen voor alle clients mislukken wanneer PerformTicketSignature is ingesteld op 0.
    • S4UProxy-delegatie mislukt tijdens ticketverwijzing in cross-domein scenario’s als DC’s in tussenliggende domeinen inconsistent worden bijgewerkt en PerformTicketSignature is ingesteld op 1.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe fixes in dit pakket gedownload en op uw apparaat geïnstalleerd.

Symptoomtijdelijke oplossing
Na installatie van KB4493509 kunnen
apparaten waarop enkele Aziatische taal-
pakketten zijn geïnstalleerd,
kunnen de fout “0x800f0982” PSFX_E_MATCHING_COMPONENT_NOT_FOUND”
krijgen.
Verwijder recent toegevoegde taalpakketten en installeer
ze opnieuw. Zie De invoer- en weergavetaalinstellingen beheren in Windows 10 voor instructies.

Selecteer Controleren op updates en installeer de cumulatieve update van april 2019. 
Zie Windows 10 bijwerken voor instructies.

Opmerking Als het probleem niet wordt opgelost door
het opnieuw installeren van het taalpakket, stelt u
uw pc als volgt opnieuw in:
Ga naar de Instellingen> apps> Herstel.
Selecteer Aan de slag onder de
optie Reset deze pc herstel.
Selecteer Bewaar mijn bestanden. Microsoft werkt aan
een oplossing en zal in een komende release
een update verstrekken.

Als u Windows Update gebruikt, wordt de nieuwste update automatisch aan u aangeboden. U kunt het ook handmatig downloaden vanuit de Microsoft Update-catalogus.

Bron: Microsoft

Hoe kunt u alle instellingen voor lokaal groepsbeleid in Windows 10 resetten

Wat u moet weten

Groepsbeleid is een functie van de Microsoft Windows NT familie van besturingssystemen (inclusief Windows 7, Windows 8.1, Windows 10 en Windows Server 2003+) die de werkomgeving van gebruikersaccounts en computeraccounts beheert. Groepsbeleid biedt gecentraliseerd beheer en configuratie van besturingssystemen, toepassingen en gebruikersinstellingen in een Active Directory- omgeving. Een set groepsbeleidsconfiguraties wordt een groepsbeleidsobject, GPO genoemd. Een versie van Groepsbeleid genaamd Lokaal groepsbeleid (LGPO of Local GPO) maakt beheer van groepsbeleidsobjecten mogelijk zonder Active Directory op zelfstandige computers.

Active Directory-servers verspreiden groepsbeleid door ze in hun LDAP directory op te nemen onder klassenobjecten groupPolicyContainer. Deze verwijzen naar bestandsserverpaden (attribuut gPCFileSysPath) waarin de feitelijke groepsbeleidsobjecten worden opgeslagen, meestal in een SMB share \\ domein.com \ SYSVOL die wordt gedeeld door de Active Directory-server. Als een groepsbeleid registerinstellingen heeft, heeft de bijbehorende bestandsshare een bestand registry.polmet de registerinstellingen die de client nodig heeft om toe te passen.

De beleidseditor, gpedit.msc, wordt niet geleverd in Home-versies van Windows 10

Operatie

Groepsbeleid bepaalt gedeeltelijk wat gebruikers wel en niet kunnen doen op een computersysteem. Een groepsbeleid kan bijvoorbeeld worden gebruikt om een ​​wachtwoordcomplexiteitsbeleid af te dwingen dat voorkomt dat gebruikers een te eenvoudig wachtwoord kiezen. Andere voorbeelden zijn: toestaan ​​of voorkomen dat niet-geïdentificeerde gebruikers van externe computers verbinding maken met een netwerkshare, of de toegang tot bepaalde mappen blokkeren / beperken. Een set van dergelijke configuraties wordt een groepsbeleidsobject GPO genoemd.

Als onderdeel van de IntelliMirror- technologieën van Microsoft streeft Groepsbeleid ernaar de kosten voor het ondersteunen van gebruikers te verlagen. IntelliMirror-technologieën hebben betrekking op het beheer van niet-verbonden machines of zwervende gebruikers en omvatten zwervende gebruikersprofielenmapomleiding en offlinebestanden .

Handhaving

Om het doel van centraal beheer van een groep computers te bereiken, moeten machines GPO’s ontvangen en afdwingen. Een groepsbeleidsobject dat zich op een enkele computer bevindt, is alleen van toepassing op die computer. Om een ​​groepsbeleidsobject op een groep computers toe te passen, vertrouwt Groepsbeleid voor distributie op Active Directory (of op producten van derden, zoals ZENworks Desktop Management ). Active Directory kan groepsbeleidsobjecten distribueren naar computers die tot een Windows-domein behoren.

Standaard vernieuwt Microsoft Windows de beleidsinstellingen elke 90 minuten met een willekeurige compensatie van 30 minuten. Op domeincontrollers doet Microsoft Windows dit elke vijf minuten. Tijdens het vernieuwen ontdekt, haalt het alle groepsbeleidsobjecten op die van toepassing zijn op de machine en op aangemelde gebruikers. Sommige instellingen – zoals die voor automatische software-installatie, stationstoewijzingen, opstartscripts of aanmeldingsscripts – zijn alleen van toepassing tijdens het opstarten of het aanmelden van de gebruiker. Sinds Windows XP kunnen gebruikers handmatig een vernieuwing van het groepsbeleid starten door de gpupdate opdracht vanaf een opdrachtprompt te gebruiken.

Groepsbeleidsobjecten worden in de volgende verwerkt van boven naar beneden:

Lokaal

Alle instellingen in het lokale beleid van de computer. Vóór Windows Vista was er slechts één lokaal groepsbeleid per computer opgeslagen. Windows Vista en latere Windows-versies staan ​​individueel groepsbeleid per gebruikersaccounts toe.

  1. Site – elk groepsbeleid dat is gekoppeld aan de Active Directory- site waarop de computer zich bevindt. Een Active Directory-site is een logische groep computers, bedoeld om het beheer van die computers te vergemakkelijken op basis van hun fysieke nabijheid. Als er meerdere beleidsregels aan een site zijn gekoppeld, worden ze verwerkt in de volgorde die is ingesteld door de beheerder.
  2. Domein : elk groepsbeleid dat is gekoppeld aan het Windows-domein waarin de computer zich bevindt. Als er meerdere polissen aan een domein zijn gekoppeld, worden deze verwerkt in de volgorde die is ingesteld door de beheerder.
  3. Organisatie-eenheid – Groepsbeleid dat is toegewezen aan de Active Directory-organisatie-eenheid (OU) waarin de computer of gebruiker zich bevindt. (OE’s zijn logische eenheden die helpen bij het organiseren en beheren van een groep gebruikers, computers of andere Active Directory-objecten.) Als meerdere beleidsregels aan een OE zijn gekoppeld, worden ze verwerkt in de volgorde die is ingesteld door de beheerder.

De resulterende groepsbeleidsinstellingen die op een bepaalde computer of gebruiker worden toegepast, worden de Resulterende verzameling beleidsregels (RSoP) genoemd. RSoP-informatie kan worden weergegeven voor zowel computers als gebruikers met behulp van de gpresultopdracht. in netwerken kunnen we het uitvoeren met het gpedit.msc commando

Overerving 

Een beleidsinstelling binnen een hiërarchische structuur wordt gewoonlijk doorgegeven van ouder op kinderen, en van kinderen op kleinkinderen, enzovoort. Dit wordt overerving genoemd . Het kan worden geblokkeerd of afgedwongen om te bepalen welk beleid op elk niveau wordt toegepast. Als een beheerder op een hoger niveau (bedrijfsbeheerder) een beleid maakt waarvan de overname wordt geblokkeerd door een beheerder op een lager niveau (domeinbeheerder), wordt dit beleid nog steeds verwerkt.

Als een voorkeuren voor groepsbeleid is geconfigureerd en er is ook een gelijkwaardige instelling voor groepsbeleid, heeft de waarde van de instelling voor groepsbeleid voorrang.

Filteren 

WMI-filtering is het proces waarbij het bereik van het groepsbeleidsobject wordt aangepast door een Windows Management Instrumentation- filter (WMI) te kiezen om toe te passen. Met deze filters kunnen beheerders het groepsbeleidsobject alleen toepassen op bijvoorbeeld computers van specifieke modellen, RAM, geïnstalleerde software of alles wat beschikbaar is via WMI-query’s.

Lokaal groepsbeleid 

Lokaal groepsbeleid (LGP of LocalGPO) is een meer basale versie van groepsbeleid voor zelfstandige en niet-domeincomputers, die tenminste bestaat sinds Windows XP Home Edition en kan worden toegepast op domeincomputers Vóór Windows Vista kon LGP een groepsbeleidsobject afdwingen voor een enkele lokale computer, maar kon het geen beleid maken voor individuele gebruikers of groepen. Vanaf Windows Vista staat LGP ook lokaal groepsbeleidsbeheer toe voor individuele gebruikers en groepen, maakt ook een back-up, import en export van beleidsregels tussen zelfstandige machines mogelijk via “GPO Packs” – containers voor groepsbeleid die de bestanden bevatten die nodig zijn om de policy te importeren naar de doelcomputer.

Groepsbeleid voorkeuren 

Voorkeuren voor groepsbeleid zijn een manier voor de beheerder om beleid in te stellen dat niet verplicht is, maar optioneel voor de gebruiker of computer. Er is een set extensies voor groepsbeleid die voorheen bekend stonden als Policy Maker. Microsoft kocht Policy Maker en integreerde ze vervolgens met Windows Server 2008. Microsoft heeft sindsdien een migratietool uitgebracht waarmee gebruikers PolicyMaker-items kunnen migreren naar Group Policy Preferences.

Groepsbeleidsvoorkeuren voegt een aantal nieuwe configuratie-items toe. Deze items hebben ook een aantal aanvullende targetingopties die kunnen worden gebruikt om de toepassing van deze instellingsitems gedetailleerd te beheren.

Voorkeuren voor groepsbeleid zijn compatibel met x86- en x64-versies van Windows XP, Windows Server 2003 en Windows Vista met de toevoeging van de Client Side Extensions (ook bekend als CSE) Extensies aan de clientzijde zijn nu opgenomen in Windows Server 2008Windows 7 en Windows Server 2008 R2.


Als u veel wijzigingen in het Groepsbeleid heeft aangebracht, kunt u de instellingen snel terugzetten naar hun standaardwaarden. In dit Windows 10 artikel laten we u zien hoe u de taak in Windows 10 kunt voltooien.

Ook al kunt u in Windows 10 de meeste instellingen aanpassen met de app Instellingen en het oude configuratiescherm, toch schakelt u meestal over naar de Editor voor lokaal groepsbeleid, gpedit.msc, als het gaat om het wijzigen van geavanceerde systeemconfiguraties. De reden is dat de Editor voor lokaal groepsbeleid een console is die vrijwel alle instellingen zoals personalisatie, systeem en netwerken, beschikbaar stelt die u in Windows 10 in één interface kunt configureren.

Het enige voorbehoud bij het gebruik van de console is dat u na verloop van tijd te veel beleidsregels kunt in- en uitschakelen of de verkeerde instellingen kunt bewerken, wat ongewenst systeemgedrag kan veroorzaken. En tenzij u zich de objecten herinnert die u hebt gewijzigd, kan het moeilijk zijn om de wijzigingen ongedaan te maken. Het is echter mogelijk om alle Local Group Policy-objecten opnieuw in te stellen om de instellingen snel terug te zetten naar hun oorspronkelijke standaardwaarden met behulp van de editor of opdrachtprompt.

In dit Windows 10 artikel leiden we u door de stappen om snel groepsbeleidsobjecten GPO’s die u mogelijk hebt geconfigureerd met de Local Group Policy Editor console, terug te zetten naar hun standaardwaarden.

  • Hoe kunt u alle instellingen voor lokaal groepsbeleid resetten met de Editor voor lokaal groepsbeleid
  • Hoe kunt u alle instellingen voor lokaal groepsbeleid resetten met de opdrachtprompt

Hoe kunt u alle instellingen voor lokaal groepsbeleid resetten met de Editor voor lokaal groepsbeleid

Als u de instellingen al een hele tijd heeft gewijzigd, heeft u waarschijnlijk niet gemerkt dat de standaardstatus van elk beleid “Niet geconfigureerd” is. Dit betekent dat u de beleidsregels snel kunt sorteren om de gewijzigde beleidsregels te identificeren, zodat u hun waarden kunt resetten naar de oorspronkelijke standaardwaarden. U moet deze taak uitvoeren voor de “Beheersjablonen” in de secties “Computerconfiguratie” en “Gebruikersconfiguratie“.

Reset de computerconfiguratie instellingen

Volg deze stappen om de instellingen van de computerconfiguratie te resetten:

  1. Open Start .
  2. Zoek naar gpedit.msc en klik op het bovenste resultaat om de console van de Local Group Policy Editor te openen .
  3. Navigeer naar het volgende pad:

Computer Configuratie>Beheersjablonen > Alle Instellingen

  • Klik op de kolomkop Status om de instellingen te sorteren en de instellingen te bekijken die Ingeschakeld,  Uitgeschakeld of Niet geconfigureerd zijn .
  • Dubbelklik op een van de beleidsregels die u eerder heeft gewijzigd.
  • Selecteer de optie Niet geconfigureerd .
  • Klik op de knop Toepassen .
  • Klik op de OK- knop.

Nadat u deze stappen heeft voltooid, moet u ze mogelijk herhalen om het resterende beleid opnieuw in te stellen.

Reset gebruikersconfiguratie-instellingen

Volg deze stappen om de gebruikersconfiguratie-instellingen te resetten:

  1. Open Start .
  2. Zoek naar gpedit.msc en klik op het bovenste resultaat om de console voor lokaal groepsbeleid te openen .
  3. Navigeer naar het volgende pad:

Gebruikers Configuratie>Beheersjablonen > Alle Instellingen

  • Klik op de kolomkop Status om de instellingen te sorteren en de instellingen te bekijken die Ingeschakeld,  Uitgeschakeld of Niet geconfigureerd zijn .
  • Dubbelklik op een van de beleidsregels die u eerder heeft gewijzigd.
  • Selecteer de optie Niet geconfigureerd .
  • Klik op de knop Toepassen .
  • Klik op de OK- knop.

Nadat u de stappen heeft voltooid, herhaalt u deze om elk ander beleid dat u heeft geconfigureerd te wissen.

Hoe kunt u alle instellingen voor lokaal groepsbeleid resetten met de opdrachtprompt

Als het apparaat veel gewijzigde instellingen heeft, kunt u met de opdrachtprompt snel alle groepsbeleidsobjecten terugzetten naar hun standaardwaarden.

Volg deze stappen om de groepsbeleid instellingen te resetten met een opdrachtregel:

  1. Open Start .
  2. Zoek naar opdrachtprompt , klik met de rechtermuisknop op het bovenste resultaat en selecteer de optie Als administrator uitvoeren .
  3. Typ de volgende opdracht om alle instellingen van het groepsbeleid te resetten en druk op Enter :
RD /S /Q "%WinDir%\System32\GroupPolicyUsers" && RD /S /Q "%WinDir%\System32\GroupPolicy"
  • Typ de volgende opdracht om de wijzigingen in de Local Group Policy-console bij te werken en druk op Enter :
gpupdate /force

(Optioneel) Start uw computer opnieuw op.

Nadat u de stappen hebt voltooid, verwijdert de opdracht de mappen waarin de groepsbeleidsinstellingen op uw apparaat zijn opgeslagen, waarna Windows 10 hun standaardwaarden opnieuw toepast.

Dit artikel is gericht op het resetten van de instellingen voor de Editor voor lokaal groepsbeleid. Als u een computer gebruikt die is aangesloten op een Active Directory-netwerk, kan alleen uw netwerkbeheerder deze instellingen beheren. Deze instructies zijn ook niet bedoeld om de objecten opnieuw in te stellen onder de sectie “Windows-beveiliging” (lokaal beveiligingsbeleid), aangezien ze op een andere locatie zijn opgeslagen.

De mogelijkheid om de beleidsinstellingen te resetten bestaat al lang, wat betekent dat u dezelfde instructies kunt gebruiken op Windows 7 en Windows 8.1.

Hack van beveiligingsonderzoeker Twitter account Trump wordt door Twitter en Witte Huis ontkent

Een beveiligingsonderzoeker beweert dat hij eerder deze maand het Twitter-account van president Donald Trump heeft gehackt, in de veronderstelling dat zijn wachtwoord “maga2020!” en mogelijk een tweet plaatsen waarin Trump een satirisch artikel serieus leek te nemen. De Volkskranthet tijdschrift Vrij Nederland  en de NOS meldde het nieuws donderdag, daarbij verwijzend naar screenshots en interviews met de beveiligingsonderzoeker, Victor Gevers.

Maar toen zij om commentaar kwamen, ontkenden zowel Twitter als het Witte Huis de bewering krachtig.

“We hebben geen bewijs gezien om deze bewering te staven, ook niet uit het artikel dat vandaag in Nederland is gepubliceerd”, vertelde een Twitter-woordvoerder. “We hebben proactief accountbeveiligingsmaatregelen geïmplementeerd voor een aangewezen groep spraakmakende, verkiezingsgerelateerde Twitteraccounts in de Verenigde Staten, inclusief federale takken van de overheid.”

Plaatsvervangend perssecretaris van het Witte Huis, Judd Deere, ontkende het rapport ook. “Dit is absoluut niet waar”, zei hij, “maar we geven geen commentaar op de veiligheidsprocedures rond de socialemedia-accounts van de president.”

In oktober 2016 had Gevers, met succes het Twitter-account van Trump geschonden. Volgens het nieuwe rapport besloot Gevers in 2020 een nieuwe beveiligingstest uit te voeren door het oude wachtwoord in te pluggen. Dat wachtwoord (“yourefired“) werkte niet, maar Gevers ontdekte dat Trump geen tweefactorauthenticatie had ingeschakeld, een opmerkelijke zwakte voor een enorm belangrijk account. De beveiligingsonderzoeker raadde een handvol andere wachtwoorden en kreeg toegang na vijf nieuwe pogingen. Twitter heeft niet precies aangegeven welke beveiligingsmaatregelen waren geïmplementeerd voor het account van Trump.

Trump beweerde tijdens een toespraak eerder deze week dat “niemand wordt gehackt”, behalve door iemand met een “197 IQ” en “ongeveer 15 procent van uw wachtwoord.” Trump heeft eerder toegegeven dat een hacker in 2013 inbreuk maakte op zijn Twitter-account .

Gevers is een gerespecteerde beveiligingsexpert en mede-oprichter van de non-profit GDI Foundation, zegt dat hij talloze pogingen heeft ondernomen om contact op te nemen met Trump over de kwetsbaarheid. de Volkskrant meldt dat de Amerikaanse geheime dienst in Nederland contact heeft opgenomen met Gevers en ‘het rapport serieus heeft genomen‘, blijkt uit correspondentie van verslaggevers. Een woordvoerder van de Amerikaanse geheime dienst weigerde commentaar te geven op de beweringen en verwees naar het Witte Huis. Gevers heeft meerdere malen te vergeefs met Twitter contact gezocht, zo lezen we in de Volkskrant.

Maar hij zegt dat hij ondanks het feit dat hij toegang heeft gekregen tot het Twitter account van Trump, er geen wijzigingen in heeft aangebracht. 

“Dat is niet ethisch en gaat te ver Dat valt niet onder een verantwoordelijke openbaarmaking, gecoördineerde openbaarmaking van kwetsbaarheden, ”zei hij. 

Zo kunt u een batchbestand maken en uitvoeren in Windows 10

U kunt batchbestanden gebruiken om taken in Windows 10 te automatiseren, in dit Windows 10 artikel laten we u zien hoe u dit kunt doen.

In Windows 10 is een batchbestand een speciaal tekstbestand dat doorgaans de extensie .bat heeft en een of meer opdrachten bevat die de opdrachtprompt kan begrijpen en achtereenvolgens kan uitvoeren om verschillende acties uit te voeren.

Gewoonlijk kunt u opdrachten handmatig typen om een ​​bepaalde taak uit te voeren of systeeminstellingen te wijzigen in Windows 10. Een batchbestand vereenvoudigt het werk van het opnieuw typen van opdrachten, waardoor u tijd en mogelijk onomkeerbare fouten bespaart.

U kunt ook andere tools zoals PowerShell gebruiken om nog geavanceerdere scripts te schrijven. Het gebruik van batchbestanden met de opdrachtprompt is echter een handige optie wanneer u opdrachten moet uitvoeren om instellingen te wijzigen, routines te automatiseren en apps te starten of websites te starten.

In dit Windows 10 artikel we u door de stappen om uw eerste batchbestand op uw apparaat te maken en uit te voeren. We zullen ook de stappen beschrijven om geavanceerde scripts te maken en scripts te automatiseren met behulp van de Taakplanner.

  • Een batchbestand maken in Windows 10
  • Batchbestand uitvoeren in Windows 10

Een batchbestand maken in Windows 10

Het proces voor het maken van een batchbestand (script of batchscript) is eenvoudig. U hebt alleen een teksteditor (bijvoorbeeld kladblok) nodig en wat basiskennis bij het typen van native commandoprompt opdrachten. In de onderstaande instructies beschrijven we voor u de stappen voor het schrijven van een basis- en geavanceerd batchbestand, maar ook de stappen om een ​​script te schrijven en de systeeminstellingen in Windows 10 te wijzigen.

Maak een basisbatchbestand

Volg deze stappen om een ​​standaard batchbestand op Windows 10 te maken:

  1. Open Start .
  2. Zoek naar Kladblok en klik op het bovenste resultaat om de app te openen.
  3. Typ de volgende regels in het tekstbestand om een ​​batchbestand te maken:
@ECHO OFF
ECHO Congratulations! Your first batch file executed successfully.
PAUSE

Het bovenstaande script geeft de zin “Gefeliciteerd! Uw eerste batchbestand is succesvol uitgevoerd” op het terminalscherm.

  • @ECHO OFF Schakelt de schermprompt uit om alleen het bericht op een schone regel weer te geven. Meestal staat deze regel aan het begin van het bestand. U kunt dit commando gebruiken zonder “@“, maar het symbool verbergt het commando dat wordt uitgevoerd om een ​​schoner resultaat te creëren.
    • ECHO Drukt elke tekst op het scherm af.
    • PAUSE Houdt het venster open na het uitvoeren van de opdracht. Als u deze opdracht niet gebruikt, wordt het venster automatisch gesloten zodra het script is voltooid. U kunt deze opdracht aan het einde van het script gebruiken of na een specifieke opdracht wanneer u meerdere taken uitvoert, en u wilt tussendoor pauzeren.
  • Klik op het menu Bestand.
  • Selecteer de optie Opslaan als.
  • Typ een naam voor het script, bijvoorbeeld eerste_basis_batch.bat.

Opmerking: hoewel batchbestanden doorgaans de bestandsextensies .bat gebruiken , kunt u scripts ook vinden met de bestandsextensies .cmd of .btm .

Nadat u de stappen hebt voltooid, kunt u dubbelklikken op het bestand om het uit te voeren, of u kunt de onderstaande stappen gebruiken om de verschillende manieren te leren waarop u een batchbestand op Windows 10 kunt uitvoeren.

Maak een geavanceerd batchbestand

Volg deze stappen om een ​​geavanceerd batchbestand te maken om meerdere opdrachten uit te voeren:

  1. Open Start .
  2. Zoek naar Kladblok en klik op het bovenste resultaat om de app te openen.
  3. Typ de volgende regels in het tekstbestand om een ​​geavanceerder batchbestand te maken:
@ECHO OFF
:: Dit batch bestand geeft details over Windows 10, hardware, en netwerk configuratie.
TITLE Mijn Systeem Info
ECHO Wacht AUB… Controleer systeem informatie.
:: Section 1: Windows 10 informatie
ECHO ==========================
ECHO WINDOWS INFO
ECHO ============================
systeminfo | findstr /c:"OS Name"
systeminfo | findstr /c:"OS Version"
systeminfo | findstr /c:"System Type"
:: Section 2: Hardware informatie.
ECHO ============================
ECHO HARDWARE INFO
ECHO ============================
systeminfo | findstr /c:"Total Physical Memory"
wmic cpu get name
wmic diskdrive get name,model,size
wmic path win32_videocontroller get name
:: Section 3: Netwerk informatie.
ECHO ============================
ECHO NETWORK INFO
ECHO ============================
ipconfig | findstr IPv4
ipconfig | findstr IPv6
START https://support.microsoft.com/nl-nl/windows/systeemvereisten-voor-windows-10-6d4e9a79-66bf-7950-467c-795cf0386715
PAUSE

Het bovenstaande script voert een reeks opdrachten uit om verschillende systeeminformatie op te vragen. Vervolgens worden ze in drie verschillende categorieën gegroepeerd, waaronder “WINDOWS INFO”, “HARDWARE INFO” en “NETWERKINFO.” De “start” opdracht opent ook een Microsoft-ondersteuningswebsite met de officiële Windows 10-systeemvereisten voor uw standaardwebbrowser, die u kunt vergelijken met uw informatie.

Wanneer u het goed heeft gedaan ziet u ook de systeemvereisten van Windows 10 in de Browser verschijnen.
  • @ECHO OFF – Schakelt de schermprompt uit om alleen het bericht op een schone regel weer te geven. Meestal staat deze regel aan het begin van het bestand. (U kunt dit commando gebruiken zonder “@”, maar het symbool verbergt het commando dat wordt uitgevoerd voor een schoner resultaat.)
    • TITLE – Toont een aangepaste naam in de titelbalk van het venster.
    • :: – Hiermee kunt u opmerkingen en documentatie-informatie schrijven. Deze details worden genegeerd wanneer het batchbestand wordt uitgevoerd.
    • ECHO – Drukt de exacte tekst op het scherm af.
    • START – Hiermee kunt u een app of website starten met de standaardwebbrowser.
    • PAUSE – Houdt het venster open na het uitvoeren van de opdracht. Als u deze opdracht niet gebruikt, wordt het venster automatisch gesloten zodra het script is voltooid. U kunt deze opdracht aan het einde van het script gebruiken of na een specifieke opdracht wanneer u meerdere taken uitvoert, en u wilt tussendoor pauzeren.
  • Klik op het menu Bestand .
  • Selecteer de optie Opslaan als .
  • Typ een naam voor het script, bijvoorbeeld first_advanced_batch.bat .

Nadat u de stappen hebt voltooid, dubbelklikt u op het .bat- bestand om het uit te voeren, of u kunt de onderstaande stappen gebruiken om de verschillende manieren te leren waarop u een batch kunt uitvoeren.

Maak een actie gericht batchbestand

Naast het uitvoeren en weergeven van inhoud in een opdrachtpromptvenster, kunt u ook niet-interactieve batch-scripts schrijven om vrijwel elke gewenste taak uit te voeren.

Volg deze stappen om een ​​batchbestand te maken dat een specifieke opdracht uitvoert zonder tussenkomst van de gebruiker:

  1. Open Start .
  2. Zoek naar Kladblok en klik op het bovenste resultaat om de app te openen.
  3. Kopieer en plak de volgende opdracht in het tekstbestand:
  4. net use z: \\PATH-NETWORK-SHARE\FOLDER-NAME /user:YOUR-USERNAME YOUR-PASSWORD

Opmerking: in de schermafbeelding ziet u de opdracht “pauze”, maar deze is niet vereist. Het is in dit voorbeeld toegevoegd om een ​​screenshot van de terminal te maken. Als u de bestanden opent vanaf een andere computer die een specifieke gebruikersnaam en wachtwoord gebruikt, vergeet dan niet de /user:optie te gebruiken met de nodige inloggegevens.

Het bovenstaande script bevat een eenvoudige opdracht om een ​​netwerkmap toe te wijzen als een station in Verkenner met behulp van de stations letter “Z”.

  • Klik op het menu Bestand .
  • Selecteer de optie Opslaan als .
  • Typ een naam voor het script, bijvoorbeeld mount-z-network-drive.bat .

Nadat u de stappen hebt voltooid, wijst het batchbestand de netwerkmap toe met de opgegeven instellingen zonder een opdrachtpromptvenster te openen. Hoewel we in dit specifieke bestand maar één commando hebben gebruikt, kunt u zoveel commando’s opnemen als u wilt, zolang u ze maar één per regel schrijft.

Een batchbestand uitvoeren in Windows 10

Op Windows 10 kunt u een batchbestand op ten minste drie manieren uitvoeren. U kunt het op aanvraag uitvoeren met Verkenner of Opdrachtprompt. U kunt een taak maken met Taakplanner om deze volgens schema uit te voeren. Of u kunt het script in de map “Opstarten” plaatsen om het uit te voeren telkens wanneer u zich aanmeldt bij uw Windows 10-account.

Voer een batchbestand op aanvraag uit

Als u een script op aanvraag moet uitvoeren, heeft u twee keuzes, inclusief opdrachtprompt of bestandsverkenner.

Opdrachtprompt

Volg deze stappen om een ​​batchbestand met een opdrachtprompt uit te voeren.

  1. Open Start .
  2. Zoek naar opdrachtprompt , klik met de rechtermuisknop op het bovenste resultaat en selecteer de optie Als administrator uitvoeren .
  3. Typ het pad en de naam van het batchbestand en druk op Enter :
C:\PATH\TO\FOLDER\BATCH-NAME.bat

De volgende opdracht voert bijvoorbeeld het batchbestand uit dat zich in de map “scripts” bevindt, in de map “Desktop”:

C:\Users\user\desktop\first_basic_batch.bat

Nadat u de stappen hebt voltooid, retourneert de console de resultaten en wordt het venster niet gesloten, zelfs niet als het script de opdracht “PAUSE” niet bevat.

Bestandsverkenner

Volg deze stappen om een ​​batchbestand uit te voeren met Verkenner:

  1. Open de bestandsverkenner .
  2. Blader naar de map met het script.
  3. Dubbelklik op het batchbestand om het uit te voeren.
  4. (Optioneel) Als u een opdracht uitvoert waarvoor beheerdersrechten zijn vereist, moet u het script uitvoeren als beheerder door met de rechtermuisknop op het batchbestand te klikken en de optie Als beheerder uitvoeren te selecteren.
  • Klik op de knop Ja

Nadat u de stappen hebt voltooid, voert de batch elke opdracht in volgorde uit en worden de resultaten in de terminal weergegeven.

Voer het batchbestand volgens schema uit

Om een ​​batchbestand op Windows 10 te plannen, kunt u de Taakplanner gebruiken met deze stappen:

  1. Open Start .
  2. Zoek naar Taakplanner en klik op het bovenste resultaat om de app te openen.
  3. Klik met de rechtermuisknop op de tak “Taakplannerbibliotheek” en selecteer de optie Nieuwe map .
  4. Typ een naam voor de map, bijvoorbeeld MyScripts .

Opmerking: het is geen vereiste om een ​​map te maken, maar het wordt aanbevolen om taken georganiseerd te houden.

  • Klik op de OK- knop.
  • Vouw de tak “Taakplannerbibliotheek” uit.
  • Klik met de rechtermuisknop op de map MyScripts .
  • Selecteer de optie Basistaak maken .
  • Typ in het veld “Naam” een beschrijvende naam voor de taak, bijvoorbeeld SystemInfoBatch .
  1. (Optioneel) Maak een beschrijving voor de taak in het veld “Beschrijving”.
  2. Klik op de knop Volgende .
  3. Selecteer de optie Maandelijks .

Opmerking: in Windows 10 kunt u met de Taakplanner kiezen uit verschillende triggers, waaronder een specifieke datum, tijdens het opstarten of wanneer een gebruiker inlogt op het apparaat. In dit geval selecteren we de optie om elke maand een taak uit te voeren, maar het kan zijn dat u aanvullende parameters moet configureren, afhankelijk van uw vereisten.

  1. Klik op de knop Volgende .
  2. Bevestig met behulp van de “Start” (Trigger) instellingen de dag en tijd waarop u de taak wilt starten.
  3. Gebruik het vervolgkeuzemenu “Maandelijks” om de maanden van het jaar te kiezen waarin u de taak wilt uitvoeren.
  • Gebruik het vervolgkeuzemenu “Dagen” of “Op” om te bevestigen op welke dagen de taak zal worden uitgevoerd.
  • Klik op de knop Volgende .
  • Selecteer de optie Een programma starten om het batchbestand uit te voeren.
  • Klik in het veld “Programma / script” op de knop Bladeren .
  • Selecteer het batchbestand dat u heeft gemaakt.
  • Klik op de knop Voltooien .

Nadat u de stappen hebt voltooid, wordt de taak opgeslagen en wordt het script volgens een schema uitgevoerd.

Deze instructies behandelen de stappen om een ​​basistaak te maken met Taakplanner.

Voer batchbestanden uit bij het opstarten

Als u elke keer dat u zich aanmeldt bij uw Windows 10 account een reeks opdrachten wilt uitvoeren, in plaats van Taakplanner te gebruiken, kunt u het script in de map “opstarten” plaatsen om de extra stappen op te slaan.

Gebruik deze eenvoudige stappen om een ​​script uit te voeren bij het opstarten op Windows 10:

  1. Open de bestandsverkenner .
  2. Blader naar de map met het batchbestand.
  3. Klik met de rechtermuisknop op het batchbestand en selecteer de optie Kopiëren .
  4. Gebruik de Windows-toets + R- sneltoets om de opdracht Uitvoeren te openen .
  5. Typ de volgende opdracht:
shell:startup
  • Klik op de OK- knop.
  • Klik op de optie Plakken op het tabblad “Home” in de map Opstarten . (Of klik op de sneltoets Plakken om een ​​snelkoppeling naar het batchbestand te maken.)
  • Meld u af bij uw account.
  • Log opnieuw in op het account.

Nadat u de stappen hebt voltooid, wordt elke keer dat u zich aanmeldt bij Windows 10, het batchbestand uitgevoerd en worden de meegeleverde opdrachten uitgevoerd.

We richten ons in dit artikel op Windows 10, maar de mogelijkheid om batchbestanden te maken en uit te voeren bestaat al lang, wat betekent dat u deze instructies kunt gebruiken als u nog een oudere versie van Windows gebruikt, inclusief Windows 8.1 of Windows 7.

Pin It on Pinterest