Windows 11-updates geven zwart scherm op AVD-hosts

Windows 11-updates geven zwart scherm op AVD-hosts

Microsoft heeft bevestigd dat recente updates voor Windows 11 op sommige systemen voorkomen dat het bureaublad wordt geladen. Getroffen gebruikers krijgen na het aanmelden een zwart scherm te zien.

Het probleem begon met de previewupdates van augustus 2026 en zit ook in latere releases, waaronder de Patch Tuesday-updates van deze maand. Volgens Microsoft treft het vooral hosts van Azure Virtual Desktop (AVD) die FSLogix gebruiken. AVD is de clouddienst van Microsoft voor het virtualiseren van desktops en apps. FSLogix is een tool die het laden van gebruikersprofielen in virtuele desktopomgevingen versnelt.

Om welke updates het gaat

Microsoft noemt de volgende updates in verband met het probleem:

  • KB5120996 voor Windows 11, versie 26H1
  • KB5120998 voor Windows 11, versies 24H2 en 25H2
  • KB5124008 en KB5122880, uitgebracht op de Patch Tuesday van deze maand

Het meest voorkomende symptoom is een zwart scherm direct na het aanmelden. Het bureaublad blijft onbereikbaar totdat de gebruiker de sessie handmatig op gang brengt. Beheerders die de toepassingslogboeken bekijken, kunnen daarnaast meldingen vinden waaruit blijkt dat Windows Verkenner is gecrasht.

Een definitieve oplossing is er nog niet. Totdat die verschijnt, raadt Microsoft aan om Windows Verkenner handmatig te starten:

  1. Druk op Ctrl+Shift+Esc om Taakbeheer te openen.
  2. Kies Nieuwe taak uitvoeren.
  3. Typ explorer.exe en klik op OK.

Daarmee komt het bureaublad terug voor de huidige sessie. De oorzaak wordt er niet mee weggenomen.

Known Issue Rollback voor zakelijke apparaten

Voor beheerde zakelijke omgevingen heeft Microsoft een tijdelijke oplossing uitgerold via Known Issue Rollback (KIR). Met deze Windows-functie kan een specifieke foutieve wijziging die via Windows Update is binnengekomen, worden teruggedraaid zonder de hele update te verwijderen.

IT-beheerders kunnen de oplossing via Groepsbeleid uitrollen met het pakket dat bij hun Windows-versie hoort:

  • Windows 11, versie 26H1: KB5124006 Known Issue Rollback
  • Windows 11, versies 25H2 en 24H2: KB5124010 Known Issue Rollback

"U moet het groepsbeleid voor uw versie van Windows installeren en configureren om dit probleem op te lossen. Ook moet u uw apparaat of apparaten opnieuw opstarten om de groepsbeleidsinstelling toe te passen," aldus Microsoft.

Het bedrijf wees er ook op dat het beleid tijdelijk is. "Houd er rekening mee dat dit groepsbeleid de wijziging die dit probleem veroorzaakt uitschakelt totdat er een oplossing verschijnt in een toekomstige Windows-update," legde het uit.

Op de ondersteuningswebsite van Microsoft staat meer informatie over het uitrollen en configureren van KIR-groepsbeleid.

Niet het eerste probleem met KB5120998

Dit is niet de eerste bug die te maken heeft met de optionele augustusupdate KB5120998. Eerder in september verhielp Microsoft andere bekende problemen waarbij dezelfde update op sommige Windows 11-machines de muis- en bureaubladinstellingen wiste.

Twee losstaande problemen in één optionele release, die allebei de basale werking van het bureaublad raken, zullen beheerders van grote aantallen Windows-apparaten niet geruststellen.

Onze analyse

Voor de meeste thuisgebruikers zal deze bug weinig uitmaken. De grootste impact ligt bij organisaties die virtuele desktops op Azure draaien met FSLogix voor profielbeheer. Die opzet is gangbaar bij grote bedrijven en bij managed service providers. Een zwart scherm bij het aanmelden op gedeelde virtuele desktops kan al snel uitmonden in een stortvloed aan helpdeskmeldingen. De handmatige omweg via Taakbeheer werkt voor één gebruiker, maar is niet goed op te schalen naar honderden sessies.

De KIR-route is voor deze teams de praktischere optie. Wel moet worden opgemerkt dat die aanpassingen in Groepsbeleid en een herstart van het apparaat vereist. Op AVD-hostpools moeten herstarts worden ingepland rond actieve gebruikerssessies.

De grotere zorg is wat dit doet met de patchdiscipline. Elke foutieve update geeft beheerders een extra reden om Windows-patches tegen te houden, en dat uitstel heeft een prijs. Alleen al deze maand laten lekken als de bug voor het op afstand uitvoeren van code in de VPN van Check Point en een kwetsbaarheid in TeamCity die nu door ransomwarebendes wordt misbruikt zien hoe snel aanvallers toeslaan zodra een patch openbaar is. De verstandige reactie is niet om updates over te slaan. Teams doen er goed aan ze eerst te testen op een kleine groep hosts, zeker in virtuele desktopomgevingen. Previewreleases, zoals de augustusupdate waarmee dit probleem begon, kun je beter helemaal buiten productie houden.

Het is de moeite waard om in de gaten te houden of de definitieve oplossing van Microsoft in de updates van oktober zit, en of KB5120998 nog meer bijwerkingen blijkt te hebben. Na de bugs met de muis- en bureaubladinstellingen is dit het nieuwste probleem in een reeks die terug te voeren is op dezelfde release.