Tijdelijke oplossing uitgebracht door Microsoft voor Windows 11 24H2 Defender-bug na upgrade van Home naar Pro

Tijdelijke oplossing uitgebracht door Microsoft voor Windows 11 24H2 Defender-bug na upgrade van Home naar Pro

Deze week onthulde Microsoft Windows 11 LTSC 2024 en schetste de nieuwe functies die het biedt in vergelijking met Windows 10. Het bedrijf deelde ook een uitgebreid bericht met gedetailleerde informatie over Windows 11 24H2-upgrades , compatibiliteit en functies specifiek voor beheerde bedrijfs- en kantoor-pc’s. Bovendien herinnerde de techgigant systeembeheerders aan de recente beleidswijziging die “optionele” functie-updates toestaat.

Bovendien heeft Microsoft een begeleidende post uitgebracht waarin een Defender for Endpoint onboarding-probleem wordt aangepakt dat verband houdt met de nieuwste feature-update. Volgens Microsoft doet dit probleem zich zelfs voor wanneer een endpoint detection and response (EDR) -beleid wordt geïmplementeerd via Intune .

Microsoft heeft twee scenario’s uitgewerkt die ertoe kunnen leiden dat dit probleem optreedt op Windows 11 Pro -pc’s (het is belangrijk om te vermelden dat Windows 11 Home WeU geen Defender for Endpoint-cloudbeveiliging ondersteunt). De beschreven scenario’s zijn:

  • Een gebruiker verwerft een nieuw apparaat met de Home WeU. Omdat deze WeU Defender for Endpoint niet ondersteunt, wordt Defender for Endpoint niet geïnstalleerd zoals bedoeld wanneer de gebruiker een upgrade uitvoert naar Pro met een Pro-productsleutel, een proces genaamd “transmog”. Als gevolg hiervan kan de Defender for Endpoint-agent zich niet correct registreren in de Defender for Endpoint-service, waardoor het apparaat onbeschermd blijft.

  • Een gebruiker koopt een nieuw apparaat met de Pro WeU, maar de OEM heeft de vereiste functie niet meegeleverd.

Als gevolg hiervan kan dit probleem zich voordoen, zelfs als een gebruiker een nieuwe Windows 11 24H2 Pro-pc koopt die vooraf door de OEM is geüpgraded van Home. Gelukkig merkt Microsoft op dat Intune een foutmelding weergeeft als het EDR-beleid niet succesvol kan worden toegepast.

Microsoft heeft ook een tijdelijke oplossing gedeeld, waarbij de volgende DISM-opdracht (Deployment Image Servicing and Management) moet worden uitgevoerd vóór het onboardingproces:

Tijdelijke oplossing

Gebruik de opdrachtregeltool Deployment Image Servicing and Management (DISM) om de Windows Sense Client te installeren vanaf een verhoogde opdrachtprompt. Hieronder staat de opdracht:


DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~

Om de minimale systeemvereisten voor Defender for Endpoint te controleren, raadpleegt u deze link op de officiële site van Microsoft. Meer informatie over dit probleem vindt u op de supportpagina onder KB5043950 .

Bron

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *