In het artikel over het blokkeren van Windows 10 updates stonden verschillende manieren om updates uit te schakelen. Zo kun je vanaf de Professional versie zelf bepalen of je toekomstige updates wilt uitstellen en dat kan tot een jaar. Dat werkt goed. Ook kun je (veiligheids) updates onderbreken, maar niet langer dan 35 dagen.

Dat werkt al veel minder goed omdat er bij iedere update alsnog een hinderlijk venstertje komt om te laten weten dat je beter wel kunt updaten. Bovendien werken beide opties niet voor Home users. Daarom wordt er een radicalere manier: het uitschakelen van de Windows Update service genoemd.

Helaas heeft Microsoft het weer eens nodig gevonden om de tijd van de programmeurs te besteden aan het bestrijden van gebruikers die zelf willen bepalen wat er met hun Pc gebeurt, in plaats van het op (te) veel punten onder de maat werkende Windows te verbeteren.

Sinds enige tijd blijkt een uitgeschakeld Windows Update proces op een bepaald moment vanzelf weer op Handmatig te worden gezet, wat betekent dat de service gewoon wordt ingeschakeld als er updates zijn. Veel gebruikers ergeren zich daar aan, maar daarvoor is een oplossing. Het Windows Update proces draait namelijk op het Local system account en deze kan je aanpassen.

Guest account

Door het te veranderen naar het Guest account wordt het weliswaar nog steeds op Handmatig (Manual) gezet maar kan het niet starten omdat "Guest" te weinig rechten heeft. Mijn laatste updatestatus "voor het laatst gezocht" datum blijft inmiddels gelijk.

Om dit zelf ook te veranderen kies je op het Deze pc pictogram met de rechtermuistoets voor Beheren (Manage), of typ compmgmt.msc in bij het Startmenu of in een command prompt. Of kies Computerbeheer (Computer Management) via het menu dat verschijnt als je de Windows toets + X intypt.

Ga in het computerbeheerscherm naar Services en toepassingen (Services and applications), dubbelklik Services, en sorteer omgekeerd op naam. Bij het Windows Update proces kies je met de rechtermuistoets Eigenschappen (Properties). In de tab Aanmelden (Log On) verander je Lokaal systeemaccount (Local System account) in Dit account (This Account) en kies je .\Guest. Hiervoor kun je ook Bladeren (Browse) kiezen, overigens een van de voorbeelden die ik vaak geef van Windows functies die al jaren onveranderd belachelijk slecht werken.

Je kunt namelijk niet uit een lijstje mogelijkheden kiezen maar je moet eerst gaan raden waar je uit zou kunnen kiezen. Als je dan direct Guest intypt en dan Naam controleren (Check Names) dan heb je het in 1 x goed geraden en als beloning wordt Guest toegevoegd.

Het werkt prima. De laatst gecontroleerde datum blijft nu staan op de datum waarop ik de toegang heb veranderd naar het guest-account. Kies ik zelf voor de Update knop dan krijg ik een van die ook alweer nutteloze foutmeldingen:


Windows weet niet wat er aan de hand is en kan bijvoorbeeld niet melden dat er te weinig rechten zijn om het Windows Update proces te starten.

Waarom kies ik voor het maar af en toe (eens in de 2 maanden) updaten van Windows 10? Dat komt omdat ik nog nooit problemen heb gehad met malware maar meer dan eens met mijn Pc nadat er updates zijn gedraaid. Je moet dan weer gaan uitzoeken wat er aan de hand is en in Instellingen, Programma's en onderdelen (Programs and features), bij Installed Updates bepaalde updates weer de-installeren (te herkennen aan het KB nummer, waarbij KB staat voor Knowledge Base).

Daarmee ben je er nog niet. Meer dan eens heb ik meegemaakt dat een update die een serieus probleem veroorzaakte niet snel gerepareerd werd maar wel bij de volgende update opnieuw werd geïntroduceerd omdat de slecht werkende update gewoon weer werd geïnstalleerd. Je kunt weliswaar een update verbergen maar zelfs dat is geen garantie.

Onlangs ondervonden wij dat een aantal Terminal servers spontaan opnieuw opstartten, nadat een van de gebruikers zich had afgemeld. Ja hoor, dat was weer eens een Windows update bug, in dit geval van Windows Server 2008. De update werd gedeïnstalleerd, en verborgen gemaakt, maar even later stond deze er toch weer op.

Je kunt je de blijdschap van de gebruikers voorstellen die 1 tot 2 keer per dag gewoon allemaal uit hun werk werden "gegooid" omdat hun server door een bug opnieuw opstartte. De Windows 10 gebruiker kan updates ook verbergen maar niet standaard: hiervoor moet eerst een utility worden gedownload van deze site.

Workarounds

Om die reden past Microsoft bescheidenheid en moet het bedrijf afblijven van de workarounds die er zijn om updates uit te stellen. Dit wordt bijna alleen gedaan door mensen die weten wat ze doen dus dat gaat echt geen arsenaal aan voor altijd niet-bijgewerkte Pc's opleveren van mensen die een grote kans hebben op het binnenhalen van malware.

En nu we toch bezig zijn met workarounds: Windows 10 Pc's sluiten nooit helemaal af, ook niet bij de Afsluit optie. Laptops blijven dan in een minimale "hibernated state" - je merkt dat laptop accu's van lang niet gebruikte Pc's op die manier uiteindelijk toch leeg zijn (afgezien van de spontane ontlading).

Hierdoor zou Windows sneller afsluiten en opstarten. De verschillende soorten shutdown worden met een code aangeduid. Bij S4 wordt een hibernation bestand gemaakt dat bij een toetsindruk de PC snel weer kan laten starten in de staat waarin de Pc was bij b.v. het activeren van de slaapstand.

Bij S5 wordt dat bestand niet gemaakt en de gebruikerssessie wordt niet bewaard maar wel een opstartbestand met de Windows kernel waardoor de opstart uiteindelijk toch sneller is. Maar met bijwerkingen. Zo mislukken soms updates, wordt er schijfruimte vrijgehouden voor de hibernation file en kan er dus na afsluiten toch nog energie verbruikt worden.

Er zijn zelfs rapporten bekend dat b.v. de ventilator blijft draaien. Je kunt deze zogenaamde fast start up, als onderdeel van "wat doet mijn Pc met een shutdown" uitschakelen. Ga hiervoor naar het klassieke configuratiescherm (Control Panel), Energiebeheer (Power Options), Het gedrag van de aan/uit knop bepalen (Choose what the power buttons do). Klik Instellingen wijzigen die momenteel niet beschikbaar zijn (Change settings that are currently unavailable) aan en schakel Snel opstarten inschakelen (Turn on fast startup) uit. Had je het uit en heb je een Creators Fall Update gedraaid? Dan zie je alweer een stukje ongevraagde bemoeienis van Microsoft met je systeem want dan staat het waarschijnlijk weer aan.

Heb jij wel eens problemen ondervonden na het installeren van Windows-updates?
Ja
Nee
Created with Survey Creator

Maar die "fast startup" spaart tijd, toch? Nee, dat hoeft niet. Op mijn werk PC sluit ik af met een batchfile. Deze batchfile bevat een snelkoppeling en staat op b.v. het bureaublad. Hiervoor kies je met de rechtermuistoets in Verkenner (in de gewenste map, dus b.v. Bureaublad) voor Nieuw/Snelkoppeling. Bij de locatie type je in:

C:\Windows\System32\shutdown.exe /s /f /t 0

en bij Starten komt dan te staan: c:\windows\System32.

Hierbij betekent:

  • /s Afsluiten van de lokale Pc
  • /f Afsluiten zonder waarschuwing
  • /t 0: afsluiten met 0 seconden wachttijd na het geven van de opdracht.


Mijn laptop sluit via de batchfile ongeveer even snel af als via de Afsluiten optie uit het startmenu. Bij het opstarten kom ik ongeveer even snel in het inlogvenster, maar na het typen van het wachtwoord ben ik 1-2 seconden later in het bureaublad terwijl dat na de Shutdown batch afsluiting nog een seconde of 10 duurt.

Maar op mijn werk Pc, die naast een SSD nog enkele magnetische harde schijven heeft, duurt afsluiten met de batch file minder dan 10 seconden tegen 17 na de Afsluiten optie uit het menu. Opstarten tot de inlog is fractioneel trager na de batch afsluiting, maar het duurt daarna 5 seconden voor ik iets kan doen tegen 2 seconden na de batch afsluiting. De batch afsluiting scheelt opgeteld iedere keer dus 10 seconden. Toch weer een uurtje tijdwinst bij een keer aan- en uitzetten, op jaarbasis, als je Microsofts aanbevolen methodes omzeilt.