Mohamed ZagoudiAdelix Automation

Microsoft-updates

Windows juni 2026: NPU in Task Manager, Point-in-time restore en RC4-hardening

Microsoft kondigt in juni 2026 meerdere wijzigingen aan: NPU-kolommen in Task Manager, algemene beschikbaarheid van Point-in-time restore.

Foto bij het artikel over Windows-updates en systeembeheer in juni 2026

Foto: Kristin Hardwick via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Task Manager toont NPU-gebruik en neural engines
  2. Point-in-time restore algemeen beschikbaar
  3. Hotpatch-ondersteuning Windows Server 2022 verlengd tot oktober 2027
  4. Kerberos RC4-hardening: finale fase in juli 2026
  5. Wijzigingen in Windows 11 versie 25H2
  6. Voorbereiding Windows 11 versie 26H2
  7. Beheer en voorbereiding
  8. Bronnen

Microsoft heeft in juni 2026 meerdere wijzigingen aangekondigd via het Windows message center. De aankondigingen betreffen updates voor Windows 11, Windows Server 2022 en beheertools, met nadruk op AI-hardware-zichtbaarheid, herstelcapaciteiten en beveiligingshardening.

Task Manager toont NPU-gebruik en neural engines

Task Manager krijgt nieuwe kolommen voor neural processing units (NPU's) op apparaten die deze hardware hebben. Op de Performance-pagina verschijnen neural engines nu voor het eerst zichtbaar, zowel voor NPU als GPU. De nieuwe NPU-kolommen spiegelen de bestaande GPU-kolommen.

Op de Processes- en Users-pagina's tonen de NPU- en NPU Engine-kolommen hoeveel van de NPU elke proces en gebruiker verbruikt en welke engine dit aandrijft. Op de Details-pagina zijn alle vier nieuwe kolommen beschikbaar: NPU, NPU Engine, NPU Dedicated Memory en NPU Shared Memory. Beheerders en gebruikers kunnen deze kolommen toevoegen door met de rechtermuisknop op een kolomkop te klikken en ze uit het menu te selecteren.

De bestaande GPU Engine-kolom wordt ook bijgewerkt om neural engines zichtbaar te maken. Neural workloads die op de hardware neural engine van een GPU draaien, verschijnen nu onder GPU Engine op de Processes-, Users- en Details-pagina's. Deze functie is beschikbaar op apparaten die de juni non-security update of later installeren.

Point-in-time restore algemeen beschikbaar

Point-in-time restore is nu algemeen beschikbaar als ingebouwde Windows-herstelfunctie. Gebruikers kunnen hun Windows-pc in enkele minuten terugzetten naar een eerdere staat via de Windows Recovery Environment (WinRE). Herstelpunten bevatten het Windows-besturingssysteem, geïnstalleerde toepassingen, systeem- en app-configuraties, instellingen en lokale gebruikersbestanden.

De functie is bedoeld om downtime te minimaliseren en herstel te vereenvoudigen zonder uitgebreide probleemoplossing of volledige device-rebuilds. Gebruikers kunnen dagelijkse herstelpunten selecteren. De functie vereist installatie van de juni 2026 non-security update.

Hotpatch-ondersteuning Windows Server 2022 verlengd tot oktober 2027

Microsoft verlengt de hotpatch-ondersteuning voor Windows Server 2022 Datacenter: Azure Edition met één jaar tot oktober 2027. De oorspronkelijke einddatum was oktober 2026. Hotpatching levert beveiligingsupdates zonder herstart, wat downtime vermindert en snellere reactie op kwetsbaarheden mogelijk maakt.

De bestaande maandelijkse hotpatch-updatecyclus blijft ongewijzigd. Geen actie is vereist voor beheerders die al hotpatch-updates ontvangen.

Kerberos RC4-hardening: finale fase in juli 2026

Windows-updates die in juli 2026 worden uitgebracht, beginnen de finale fase van beveiligingen tegen een Kerberos-informatieoffenbaringskwetsbaarheid (CVE-2026-20833). Deze fase voltooit de overgang van verouderde versleutelingstypen zoals RC4 door de Audit-modus te verwijderen en Enforcement-modus als enig ondersteund gedrag voor Kerberos RC4-gebruik op Windows-domeincontrollers in te stellen.

Vanaf de juli 2026 Windows-beveiligingsupdate kunnen omgevingen met resterende RC4-afhankelijkheden verificatiefouten ondervinden, tenzij deze afhankelijkheden vóór de update-installatie worden verholpen of expliciet geconfigureerd. Organisaties met serviceaccounts, toepassingen of apparaten die nog steeds afhankelijk zijn van RC4-gebaseerde Kerberos-servicetickets, moeten deze afhankelijkheden nu aanpakken voordat Enforcement-modus verplicht wordt.

Beheerders moeten het System-gebeurtenislogboek blijven controleren op Kerberos-gerelateerde auditgebeurtenissen en deze signalen gebruiken om RC4-afhankelijkheid of onveilige versleutelingsconfiguraties te identificeren en op te lossen. Organisaties moeten ook interoperabiliteit voor niet-Windows Kerberos-implementaties en services valideren voordat ze de juli 2026-update breed uitrollen, omdat terugdraaien van Audit-modus niet langer beschikbaar is zodra deze fase begint.

Wijzigingen in Windows 11 versie 25H2

De juni 2026 beveiligingsupdate bevat verbeteringen die deel uitmaakten van update KB5089573 (uitgebracht op 26 mei 2026). De update breidt high-confidence device targeting-gegevens uit, waardoor meer apparaten in aanmerking komen voor automatische ontvangst van nieuwe Secure Boot-certificaten. Apparaten ontvangen de nieuwe certificaten alleen na voldoende geslaagde updatesignalen, wat een gecontroleerde en gefaseerde uitrol handhaaft.

De update bevat ook een oplossing voor CVE-2026-45585 (BitLocker-beveiligingsfunctie bypass). Het mitigatiescript blijft onderdeel van de richtlijnen en hoeft niet te worden teruggedraaid.

De juni non-security preview update is beschikbaar voor Windows 11 versies 26H1, 25H2 en 24H2. Highlights voor versie 25H2 omvatten een herontworpen Start-menu voor commerciële en beheerde Windows-apparaten met nieuwe aanpassingsbeleidsregels (HideCategoryView en ConfigureStartPins), een kalenderervaring in Windows Update Settings waarmee updates tot 35 dagen kunnen worden onderbroken, en Point-in-time restore voor snelle terugkeer naar eerdere automatische herstelpunten.

Windows houdt nu ook de microfoon-muteringsstatus gesynchroniseerd tussen de audiomixer en het Hands-Free Profile (HFP) voor consistentie met Bluetooth-koptelefoons met muteringsknoppen. Gebruikers kunnen de grootte van de rechtsklikzone in Settings > Bluetooth & devices > Touchpad aanpassen (standaard, klein, medium of groot).

Voorbereiding Windows 11 versie 26H2

De volgende functie-update voor Windows 11 is versie 26H2. Voor apparaten met recente Windows-versies wordt de update aangeboden als een klein enablement package in plaats van een volledige OS-vervanging. Preview van Windows 11 versie 26H2 is nu beschikbaar via het Windows Insider Program's Experimental channel.

Beheer en voorbereiding

Beheerders kunnen de nieuwe NPU-kolommen in Task Manager gebruiken om AI-hardwaregebruik per proces en gebruiker in te zien. Point-in-time restore vereist installatie van de juni non-security update en kan via WinRE door gebruikers worden beheerd.

Voor Kerberos RC4-hardening moeten beheerders nu RC4-afhankelijkheden in hun omgeving inventariseren en aanpakken. Het System-gebeurtenislogboek moet worden gemonitord op Kerberos-auditgebeurtenissen. Organisaties moeten ook niet-Windows Kerberos-implementaties testen voordat de juli 2026-update breed wordt uitgerold.

Voor Windows 11 versie 25H2 kunnen beheerders het Start-menu aanpassen via de nieuwe beleidsregels HideCategoryView en ConfigureStartPins via de Start Policy CSP. De kalenderervaring in Windows Update Settings biedt granulaire controle over update-onderbrekingen.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.