Beheerrechten herstellen op Microsoft 365 Business-apparaat zonder lokale Administrator

Heb je een apparaat ingesteld met een Microsoft 365 Business-gebruiker die geen beheerrechten heeft door instellingen in Microsoft Entra, en is de lokale Administrator-account uitgeschakeld? Dan kun je geen wijzigingen uitvoeren op het apparaat. Deze handleiding legt stap-voor-stap uit hoe je dit herstelt en tijdelijk beheerrechten geeft.

Classificatie: Tweedelijns ondersteuning
Deze procedure vereist geavanceerde kennis van boot-tools, lokale accounts en PowerShell. Het is geen standaard eindgebruikersactie.

Stappenplan

Stap 1: Start op met Hiren’s BootCD via Ventoy

  1. Download Hiren’s BootCD PE en plaats deze op een USB-stick met Ventoy.
  2. Start de computer op vanaf deze USB-stick (via BIOS/UEFI bootmenu).
  3. Kies Hiren’s BootCD PE in het Ventoy-menu.

Stap 2: Gebruik NT Password & Registry Editor

  1. Open het tool NT Password & Registry Editor (in Hiren’s BootCD).
  2. Selecteer de Windows-installatie en het lokale Administrator-account.
  3. Schakel het account in (enable) en stel indien nodig een nieuw wachtwoord in.
  4. Herstart de computer.

Stap 3: Aanmelden als lokale Administrator

  1. Klik op Andere gebruiker bij het inlogscherm.
  2. Voer de lokale Administrator-gebruikersnaam en het ingestelde wachtwoord in.
  3. Je hebt nu volledige beheerrechten.

Stap 4: Voeg Microsoft 365-gebruiker toe aan lokale Administrator-groep
Open PowerShell als Administrator en voer het commando uit om de Microsoft 365-gebruiker toe te voegen aan de lokale Administrator-groep. Controleer daarna of de gebruiker correct is toegevoegd.

Add-LocalGroupMember -Group "Administrators" -Member "AzureAD\gebruiker@vdtg.nl"

Stap 5: Zet lokale Administrator weer uit
Na het toevoegen van de juiste gebruiker:

  1. Meld je aan met het Microsoft 365-account dat nu beheerrechten heeft.
  2. Open PowerShell en voer het commando uit om de lokale Administrator weer uit te schakelen.

Disable-LocalUser -Name “Administrator”


Veelgemaakte fouten

  • Boot mislukt: Controleer BIOS-instellingen (Secure Boot uitzetten).
  • NT Password tool ziet geen Windows-installatie: Controleer schijfletter en partitie.
  • PowerShell fout: Zorg dat je het juiste prefix AzureAD\ gebruikt.

Vragen?

Neem dan contact met ons op.

Waarom moet iedere medewerker een eigen account hebben?

Het lijkt soms handig om één gedeeld account te gebruiken voor meerdere medewerkers, maar dit brengt grote risico’s en beperkingen met zich mee. Hieronder leggen we uit waarom een persoonlijk account per medewerker essentieel is.

1. Beveiliging en verantwoordelijkheid

  • Met een eigen account kun je toegang beperken tot alleen wat die medewerker nodig heeft.
  • Zodra iemand uit dienst gaat, kun je het account direct uitschakelen, zonder dat anderen worden geraakt.
  • Bij een gedeeld account weet je niet wie er heeft ingelogd, wat risico’s geeft bij misbruik of datalekken.

2. AVG/GDPR-compliance

  • De wet verplicht dat je kunt herleiden wie toegang heeft tot persoonsgegevens.
  • Met een gedeeld account is dat onmogelijk, wat kan leiden tot boetes bij een datalek.

3. Logging en auditing

  • Microsoft 365 Business registreert acties per gebruiker (bijvoorbeeld wie een bestand verwijdert of een e-mail verstuurt).
  • Bij een gedeeld account is er geen traceerbaarheid, waardoor je geen inzicht hebt in wie wat heeft gedaan.

4. Toegangsbeheer en lifecycle

  • Als iemand uit dienst gaat, kun je het account uitschakelen of verwijderen zonder dat anderen worden beïnvloed.
  • Bij een gedeeld account moet je het wachtwoord delen en telkens aanpassen, wat onpraktisch en onveilig is.

5. Functionaliteit

  • Persoonlijke accounts hebben een eigen mailbox, agenda, OneDrive en Teams-profiel.
  • Met één gedeeld account verlies je deze functies, wat samenwerking en productiviteit belemmert.

Conclusie

Voor een veilige, efficiënte en wettelijk conforme werkomgeving is het noodzakelijk dat iedere medewerker een eigen account heeft. Gedeelde accounts zijn alleen geschikt voor specifieke doeleinden, zoals een gedeeld postvak (bijvoorbeeld info@vdtg.nl), en niet voor persoonlijke toegang.

Vragen?

Neem dan contact met ons op.

Hoe verander ik de naam van mijn Windows 11 computer

In deze korte handleiding leggen wij je uit hoe je de naam van je Windows computer veranderd.

Stappenplan

  • Klik op Start en ga naar Instellingen (het tandwiel-icoon).
  • Ga naar Systeem > Info.
  • Onder Apparaat specificaties zie je de huidige naam van je pc.
  • Klik op Naam van deze pc wijzigen.
  • Voer de nieuwe naam in en klik op Volgende.
  • Herstart je computer om de wijziging door te voeren.

Vragen?

Neem dan contact met ons op.

Waar kan ik zien welke Windows ik gebruik

In deze korte handleiding laten wij u zien hoe je kan zien welke Windows versie uw computer gebruikt.

Stappenplan

Klik op de Startknop (Windows-logo linksonder).
Klik op Instellingen (tandwiel-icoon).
Ga naar Systeem.
Scroll naar beneden en klik op Info.
Onder het kopje Windows-specificaties zie je

  • Editie (bijv. Windows 10 Pro)
  • Versie (bijv. 22H2)
  • Buildnummer (bijv. 19045.3570)

Vragen?

Neem dan contact met ons op.

Contactinformatie HP Nederland

Voor ondersteuning of vragen over HP-producten kunt u contact opnemen met de juiste afdeling:

HP Consumentenproducten

Voor vragen over producten voor thuisgebruik, zoals laptops, printers en accessoires:

  • Telefoonnummer: 020 721 9041

HP Zakelijke producten

Voor vragen over zakelijke oplossingen, zoals zakelijke laptops, printers en services:

  • Telefoonnummer: 020 504 0646

Beide nummers zijn bereikbaar tijdens kantooruren. Voor meer informatie kunt u ook terecht op de officiële website van HP: https://www.hp.com/nl-nl

Vragen?

Neem dan contact met ons op.

Hoe activeer ik Windows 11?

In deze korte handleiding leggen wij u uit hoe je Windows 11 kan activeren met een productcode.

Stappenplan

Stap 1: Open de instellingen

  • Klik op Start (Windows-logo linksonder).
  • Ga naar Instellingen (tandwielicoon).
  • Klik op Systeem > Info.

Stap 2: Ga naar activatie

  • Scroll naar beneden en klik op Productcode wijzigen of Windows activeren.
  • Je komt nu in het menu Activatie.

Stap 3: Voer je productcode in

  • Klik op Productcode wijzigen.
  • Voer de 25-cijferige productcode in die je hebt ontvangen bij aankoop van Windows 11 of je apparaat.
  • Klik op Volgende en volg de instructies.

Stap 4: Controleer activatiestatus

  • Na succesvolle activatie zie je de melding Windows is geactiveerd met een digitale licentie.

Vragen?

Neem dan contact met ons op.

Controle van doorstuurinstellingen in Microsoft 365 Outlook Web

Cybercriminelen gebruiken vaak doorstuurregels of aangepaste instellingen om e-mails ongemerkt door te sturen naar externe adressen. Volg onderstaande stappen om uw account veilig te houden:

Stap 1: Inloggen

  1. Ga naar https://outlook.office.com.
  2. Log in met uw zakelijke Microsoft 365-account.

Stap 2: Doorstuurinstellingen controleren

  1. Klik rechtsboven op het tandwielpictogram (⚙️).
  2. Ga naar E-mail → Doorsturen.
  3. Controleer of Doorsturen inschakelen is aangevinkt.
    • Als dit niet is aangevinkt: er is geen doorstuuradres ingesteld.
    • Als dit wel is aangevinkt: er is een doorstuuradres ingesteld!

Stap 3: Verdachte instellingen verwijderen

  • Als u een onbekend e-mailadres ziet:
    • Verwijder het adres.
    • Schakel Doorsturen inschakelen uit.
    • Klik op Opslaan.

Stap 4: Regels controleren

  1. Ga naar E-mail → Regels.
  2. Controleer of er regels zijn die berichten doorsturen of verplaatsen naar onbekende mappen.
  3. Verwijder verdachte regels door op Prullenbak te klikken.

Extra beveiliging

  • Wijzig uw wachtwoord als u iets verdachts vindt.
  • Activeer Multi-Factor Authenticatie (MFA).
  • Controleer uw login-geschiedenis via https://mysignins.microsoft.com.

Vragen?

Neem dan contact met ons op.

Windows 10 ESU

In deze handleiding tonen wij u hoe je Windows 10 ESU activeert waardoor je tot 2026 veilig kunt blijven gebruiken.

Activeren (wat heb je nodig)

  • Microsoft account
  • Een recente versie van Windows 10

Stappen om ESU te activeren

  • Klik op start en ga naar instellingen
  • Klik op bijwerken en beveiliging
  • en klik op bijwerken zodat deze up to date is
  • klik op meer informatie
  • scroll naar beneden tot je “Keep your device secure” ziet en druk op “Get extended security updates”
  • klik op volgende
  • klik op registreren
  • klik op gereed

Nu is jouw apparaat beveiligd tot volgend jaar (2026)

Vragen?

Neem dan contact met ons op.

Windows 10 bereikt End of Life op 14 oktober 2025

Op 14 oktober 2025 bereikt Windows 10 officieel zijn End of Life (EOL). Dit betekent dat Microsoft vanaf die datum geen reguliere beveiligingsupdates, bugfixes of technische ondersteuning meer biedt voor Windows 10.

Hoewel Microsoft nog één extra jaar lang zogeheten Extended Security Updates (ESU) beschikbaar stelt, zijn deze uitsluitend gericht op het dichten van kritieke beveiligingslekken. ESU is géén vervanging voor volledige ondersteuning en biedt geen garantie op compatibiliteit met nieuwe software of hardware.

Daarnaast hebben meerdere softwareleveranciers inmiddels aangekondigd dat zij geen updates meer zullen uitbrengen voor hun programma’s op Windows 10 na de EOL-datum. Dit vergroot het risico op kwetsbaarheden en compatibiliteitsproblemen.

Gratis ESU in de Europese Unie

Binnen de Europese Economische Ruimte (EER), waaronder Nederland valt, stelt Microsoft het extra jaar beveiligingsupdates via ESU gratis beschikbaar tot 13 oktober 2026. Om deze updates te ontvangen, dient u:

  • Te beschikken over Windows 10 versie 22H2 met de laatste updates geïnstalleerd.
  • Uw systeem aan te melden via Instellingen > Bijwerken en beveiliging > Windows Update (de optie wordt vanaf 14 oktober 2025 zichtbaar).
  • Ingelogd te zijn met een Microsoft-account. Lokale accounts komen niet in aanmerking zonder betaling.
  • Minstens één keer per 60 dagen ingelogd te blijven met dat Microsoft-account om updates te blijven ontvangen.

Ons advies

Wij raden u aan om zo spoedig mogelijk over te stappen naar Windows 11 of Linux. Een tijdige migratie voorkomt beveiligingsrisico’s, zorgt voor blijvende ondersteuning en garandeert dat uw software en systemen optimaal blijven functioneren.

Wilt u ondersteuning bij de overstap of een advies op maat? Neem gerust contact met ons op via info@vdtg.nl of bel ons op 0223 694 279.

Hoe maak je een Virtuele machine met HyperV

In deze handleiding laten wij u zien hoe je een virtuele machine maakt in HyperV.

Virtuele Machine maken

  • Selecteer snel maken
  • ga naar installatie bron en selecteer installatiebron wijzigen en klik op de gewenste iso
  • als dit geen windows installatie is dan vink het “in deze virtuele machine word windows geinstalleerd ” uit
  • druk vervolgens op virtuele machine maken
  • zodra dit voltooid is druk op verbinden en stel hem in naar wens.

Vragen?

Neem dan contact met ons op.