Een bug in Intune zorgt ervoor dat de blokkering van de installatie van Windows 11 op Windows 10-computers genegeerd wordt. Zo komt het OS toch terecht op systemen die daar misschien nog niet klaar voor zijn.
Beheerders die om de één of andere reden niet wensen dat Windows 11 wordt uitgerold naar Windows 10-systemen onder hun bevoegdheid, kunnen de installatie daarvan blokkeren via Intune. Een bug in die cloudgebaseerde beheertool zorgt er nu voor dat de beleidsregel genegeerd wordt, en Windows 11 toch wordt geïnstalleerd.
De bug zou zich al sinds 12 april manifesteren en sommige toestellen treffen. De schaal van het probleem is niet zo duidelijk. Microsoft bevestigt het probleem wel via het Microsoft 365-beheerderscentrum. De Windows-bouwer weet echter niet precies wat aan de oorzaak ligt. Hoewel Microsoft er sterk op aandringt dat gebruikers upgraden, gaat het niet om een opzettelijke uitrol.
Updates blokkeren
De enige manier om een ongewenste uitrol van Windows 11 op dit moment te voorkomen, is door alle feature-updates te pauzeren via Intune. Daarmee houd je ook Windows 11 op afstand. Toestellen die al Windows 11 hebben ontvangen, kan je niet zomaar terugrollen. Daar is een manuele interventie vereist.
Hoewel het einde van de ondersteuning voor Windows 10 met rasse schreden nadert, zijn er tal van redenen voor beheerders om de uitrol van Windows 11 nog even uit te stellen. Legacy-compatibiliteit kan bijvoorbeeld een probleem zijn, of misschien zijn bijkomende trainingen van personeel aan de orde. Hoe dan ook heeft een beheerder doorgaans een goede reden om beleid in Intune in te stellen, en de upgrade te blokkeren.
Hoewel de schaal van het euvel vermoedelijk beperkt is, kan het een goed idee zijn om het zekere voor het onzekere te nemen, en feature-updates even te blokkeren voor de hele organisatie wanneer een ongewenste Windows 11-update niet aan de orde is.