Vraag


Acties:
  • 0 Henk 'm!

  • Djores
  • Registratie: Augustus 2017
  • Laatst online: 18-06 11:28
Inleiding:

Ik zoek iemand die ervaring heeft met het aanschaffen en gebruiken van Windows LTSC 2024.
Doel is voor een bare-bone pc voor simpel alledaags gebruik (mail, administratie & Youtube via VPN) zonder constante spionage en bloatware van Microsoft.

Pc gaat geen nieuwe hardware krijgen en dient tot het einde van de LTSC hetzelfde te blijven doen en kunnen.
Alle bloatware en features moeten vanaf installatie afwezig zijn, het enige wat mag updaten is de beveiliging voor de paar keer dat ik wel internet nodig heb.

De pc gaat geen gebruik maken van Wifi, Bluetooth en moet op zichzelf staan zonder verbinding te maken met locale of remote netwerken. Enige contactpunt dient via Ethernetkabel te zijn.

Mijn Vragen:

1. Volgens AI is na installatie qua beveiliging enkel het volgend nodig:
• Windows Defender opnieuw installeren
• Secure Boot toestaan in BIOS.
• Hardware moet TPM 2.0 ondersteunen (Dat doet het)

Klopt dit of zijn er meerdere stappen nodig om de beveiliging gelijk te trekken met een standaard Windows 11?

2. Rechtstreeks van Microsoft is de licentie niet te kopen als particulier, enige die ik kon vinden was:
https://blitzhandel24.nl/...s-11-enterprise-ltsc-2024. maar ken ze niet en trustpilot is nogal negatief.
• Iemand ervaring met deze leverancier? Betrouwbaar of vermijden? Andere suggesties?

3. Is deze LTSC ook echt bare-bone of zijn er nog ''features'' of settings die er toch stiekem inzitten die telemetry naar ''het moederschip'' blijven sturen en beter uitgezet worden? (Denk aan Recall bijv.)

4. ICT van mijn bedrijf adviseerde nog Windows Server 2025, maar dit lijkt me minder van toepassing en meer werk voor waar ik de pc voor ga gebruiken.
• Iemand die weet wat de grote verschillen zijn tussen Windows 11 LTSC en Windows Server 2025 en welke beter bij mijn situatie past? (Bare-bone met zo min mogelijk tweaking nodig na een clean instal)

5. Voor wie al langere tijd LTSC 2024 gebruikt:
• Heb je er een goede ervaring mee?

Hardware die me geadviseerd werd:

• Crucial CT16G48C40S5
• Kingston NV3 - 1TB
• Shuttle XPC slim DL30N

Beste antwoord (via Djores op 18-06-2025 11:18)


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 14:08

Blokker_1999

Full steam ahead

1) Het is in de basis nog altijd Windows. Security blijft dus op dezelfde manier gebeuren. Secureboot en TPM zijn vereisten en een virusscanner is op elk systeem aan te raden (zelfs als het geen Windows is)

2) Dat is heel eenvoudig. LTSC is simpelweg NIET te koop. Deze kan enkel gebruikt worden door bedrijven die een volume licentie overeenkomst met Microsoft hebben. Zij kunnen dan kiezen voor LTSC ipv 1 van de andere SKUs.

3) LTSC is redelijk kaal te noemen, en dat heeft ook een reden. Je moet kijken naar waar LTSC voor ontworpen is, en dat is dus niet voor gebruik op een desktop met een browser, mailclient, ... . Het primaire doel is systemen zoals PoS, kiosks, digital signage, CnC en andere industriele machines. Systemen waar je 1 applicatie automatisch op laat starten en waar je in de basis nooit naar moet omkijken, behalve bij hardware failure. LTSC kan zelfs problemen geven als je hardware wenst te installeren die moderner is dan je LTSC build want zelfs nieuwe hardware krijgt geen ondersteuning in dat OS.

4) Eigenlijk past geen van de twee echt bij je situatie want geen van de twee is echt bedoeld voor desktop gebruik. Is ook direct de reden waarom bijna geen enkel bedrijf het gebruikt om laptops of desktops voor werknemers mee uit te rusten. Microsoft ondersteunt niet eens het gelijktijdig draaien van 2 applicaties op LTSC, al kan dat natuurlijk gewoon, terwijl server licenties gewoonweg overkill zijn en amper iets veranderen omdat alle apps alsnog aanwezig zijn doordat je ze ook als virtuele desktop kunt gebruiken.

Gegeven hoe je je voelt bij Windows zou ik inderdaad ook adviseren om te migreren naar een ander OS. En zelfs dan zou ik alsnog oppassen als je naar Linux gaat met welke distributie je kiest. Zeker Canonical heeft in het verleden al getoond niet altijd even betrouwbaar te zijn. Of zijn we o.a. hun Amazon Lens alweer vergeten? Mede daarom kies ik zelf voor Debian, daar kan je vanuit de installer echt een volledig barebone installatie op een systeem zetten die je na installatie gewoon op de CLI dropt, want een GUI is er niet, en ook geen SSH server.
Afbeeldingslocatie: https://tweakers.net/i/UwenI3EwxXkV5LlFE8mD8SBz4sw=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/FEXUjc8HLdZCOYKKwg4tXf1M.png?f=user_large

En ja, ik kies nog altijd voor de text based installer, old habits die hard. Er was een tijd dat ik daar blindelings door kon lopen.

No keyboard detected. Press F1 to continue.

Alle reacties


Acties:
  • +1 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 18:23
1. Er zijn geen extra acties nodig.

2. Als particulier is een pc kopen waar OEM Windows 11 IoT op staat je enige optie.
Of de massgrave optie natuurlijk, wat ik gebruik voor VMs met LTSC.

3. Uh, hij is as-is. Je hebt niet eens een foto viewer. De hele install is 10 GB disk space :P

4. De kosten waarschijnlijk.

5. Ja, het werkt top. Er breekt nooit iets. Je kunt na 10 jaar alleen niet "upgraden", een nieuwe install is de enige optie.

[ Voor 5% gewijzigd door jeroen3 op 12-06-2025 14:44 ]


Acties:
  • +3 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:17

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Djores schreef op donderdag 12 juni 2025 @ 14:25:
Doel is voor een bare-bone pc voor simpel alledaags gebruik (mail, administratie & Youtube via VPN) zonder constante spionage en bloatware van Microsoft.
Waarom dan Windows, en niet een simpele Linux distributie?

[ Voor 12% gewijzigd door Question Mark op 13-06-2025 12:34 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • Djores
  • Registratie: Augustus 2017
  • Laatst online: 18-06 11:28
@jeroen3 Bedankt voor je reactie. Het klinkt als een super optie voor wie de Linux stap nog niet durft te maken.

Massgrave is voor mij geen optie, zolang de versie goed is wil ik er gewoon voor betalen.

Je geeft aan dat particulieren alleen Windows 11 IoT kunnen aanschaffen, dus is de LTSC 2024 via https://blitzhandel24.nl/...s-11-enterprise-ltsc-2024 dan onbetrouwbaar?

@Question Mark Goed punt, daar ben ik nu ook serieus over aan het denken. Ik ben maar een matige tweaker, zolang stappen goed uitgelegd worden kan ik best via commands packages installeren.

Maar onder aan de streep weer ik niet precies wat ik aan het doen ben en wil eigenlijk ook helemaal niet met dat technische stukje bezig zijn. En er zijn zoveel distro's om uit te kiezen dat de stap groot is. Ik neig nu naar Mint of Zorin, maar heb geen idee hoe het zit qua beveiliging, updates etc. En termen als GNOME en KDE waren voor vandaag ook onbekend.

Ik zoek gewoon een ootb veilig systeem dat nergens mee verbonden is, je niet bespioneerd en geen dagen van forums lezen nodig heeft om de illusie te hebben dat ik weet hoe het werkt. ;(

Acties:
  • +1 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 18:23
Er zijn twee versies ltsc. Enterprise en IoT.
IoT zit bij de industrial box pc’s, enterprise moet je via die grijze handel kopen.

Geen idee of die licenties van die site wit zijn, kom je alleen achter door het te proberen.

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

De machine gaat niet verbinden met remote netwerken, waarvoor heeft het dan wel ethernet nodig? :? Dan ben je ook direct af van 'contact met het moederschip'. Andere optie kan dan zijn om bijvoorbeeld Ubuntu LTS te installeren, met alle haken, ogen en andere eisen die je hebt, kan je wellicht sneller met zoiets klaar zijn.

[ Voor 34% gewijzigd door CH4OS op 14-06-2025 09:14 ]


Acties:
  • 0 Henk 'm!

  • Djores
  • Registratie: Augustus 2017
  • Laatst online: 18-06 11:28
@CH4OS Zelfcorrectie, dat was te kort door de bocht. Wat ik bedoelde was, geen verbinding met een netwerk tenzij ik fysiek de ethernetkabel insteek en dat er op dat moment geen meta-data wordt verstuurd naar ''het moederschip''.

Ubuntu heeft nog steeds veel programma's die ik toch niet gebruik en dus handmatig weer moet verwijderen. (waar ik geen tijd in wil hoeven steken).

Plan voor nu is de stap wagen om te zien of ik met Linux Mint/Zorin overweg kan (kost toch niks) en anders de gok wagen met de grijze licentie. (Iets met etende boer en wat ie niet kent)

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Tja, Windows heeft ook veel instellingen en applicaties die je wel of niet gebruikt, dus dat is niet veel verschillend.

Acties:
  • +1 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 18:23
Ook de ltsc varianten hebben telemetry. Daar ga je niet omheen komen.

De doelgroep is alleen anders. IoT is voor machines, je hebt dus ook geen online account nodig. En er zit vrijwel niets in. Geen store, geen image viewer, geen candy crush.

Je kunt deze dus ook niet draaien op de nieuwste hardware, die support ontbreekt volledig.

Wat jij vraagt is de military versie van windows. Nou, sterkte!

Acties:
  • +1 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:17

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Djores schreef op zaterdag 14 juni 2025 @ 15:32:
Ubuntu heeft nog steeds veel programma's die ik toch niet gebruik en dus handmatig weer moet verwijderen. (waar ik geen tijd in wil hoeven steken).
Maar van wie moet dat? Hoe erg is het dat het applicaties aanwezig zijn op een systeem, die niet actief zijn en dus ook geen resources (behalve wat diskruimte) kosten...

Maak het niet moeilijker voor jezelf dan nodig, overdenk niet teveel... :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Nu online
Djores schreef op zaterdag 14 juni 2025 @ 15:32:
@CH4OS Zelfcorrectie, dat was te kort door de bocht. Wat ik bedoelde was, geen verbinding met een netwerk tenzij ik fysiek de ethernetkabel insteek en dat er op dat moment geen meta-data wordt verstuurd naar ''het moederschip''.

Ubuntu heeft nog steeds veel programma's die ik toch niet gebruik en dus handmatig weer moet verwijderen. (waar ik geen tijd in wil hoeven steken).

Plan voor nu is de stap wagen om te zien of ik met Linux Mint/Zorin overweg kan (kost toch niks) en anders de gok wagen met de grijze licentie. (Iets met etende boer en wat ie niet kent)
Weet je het heel zeker wat je nu zegt? De laatste Ubuntu versies kennen namelijk een optie om alleen de basis software te installeren terwijl Mint en Zorin nog steeds een volledige gebruiksklare desktop omgeving mee installeren.
Afbeeldingslocatie: https://tweakers.net/i/dCaDWQOHwada3yFb1GtRz-rchwc=/800x/filters:strip_icc():strip_exif()/f/image/IATTZptxXT4oHKgvvXzwUZYS.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Djores
  • Registratie: Augustus 2017
  • Laatst online: 18-06 11:28
@jeroen3 Het is inderdaad ook overkill, grenzend aan paranoia, in dat geval is het nu waarschijnlijk tijd om defintief afscheid van windows te nemen.

@Question Mark Denk dat dat station gepasseed is :'). Tin-foil-hat en paranoia zullen vast de oorzaak zijn.
Denk aan geintjes van windows zoals ads met malware tonen, of wat mij persoonlijk heel erg stoorde: Office365 die zichzelf na elke start-up in services van handmatig/uitgeschakeld naar automatisch omzet. Bij de volgende start-up alle programma's die ik had verwijderd weer opnieuw installeerde zoals OneNote (waar paar jaar terug iets van beveiligingsrisico aan zat) en later AI zaken. Je kon niet kiezen welke je wel of niet wilde hebben, je kreeg alles. Geen melding of niks van de aanpassingen. Als je taakbeheer niet in de gaten hield zou je het niet merken want het programma wachtte bewust 5-6 minuten voordat het dit deed.
Het idee is zoiets als: Hoe minder erop staat hoe minder er mis kan gaan.

@Miki Oh! Kijk dat is dus wat ik zoek, breed gedragen Linux distro met enkel de essentials om vanuit daar toe te voegen wat nog nodig is. Die had ik gemist, bedankt voor de correctie!

Acties:
  • +1 Henk 'm!

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 17:14

Cyphax

Moderator LNX
Djores schreef op maandag 16 juni 2025 @ 17:13:
@jeroen3 Het is inderdaad ook overkill, grenzend aan paranoia, in dat geval is het nu waarschijnlijk tijd om defintief afscheid van windows te nemen.

@Question Mark Denk dat dat station gepasseed is :'). Tin-foil-hat en paranoia zullen vast de oorzaak zijn.
Denk aan geintjes van windows zoals ads met malware tonen, of wat mij persoonlijk heel erg stoorde: Office365 die zichzelf na elke start-up in services van handmatig/uitgeschakeld naar automatisch omzet. Bij de volgende start-up alle programma's die ik had verwijderd weer opnieuw installeerde zoals OneNote (waar paar jaar terug iets van beveiligingsrisico aan zat) en later AI zaken. Je kon niet kiezen welke je wel of niet wilde hebben, je kreeg alles. Geen melding of niks van de aanpassingen. Als je taakbeheer niet in de gaten hield zou je het niet merken want het programma wachtte bewust 5-6 minuten voordat het dit deed.
Het idee is zoiets als: Hoe minder erop staat hoe minder er mis kan gaan.

@Miki Oh! Kijk dat is dus wat ik zoek, breed gedragen Linux distro met enkel de essentials om vanuit daar toe te voegen wat nog nodig is. Die had ik gemist, bedankt voor de correctie!
offtopic:
Als je die kant op gaat (lijkt me een goede keus als ik je verhaal zo lees) kan je, als je twijfelt over welke distributie het best bij je past, natuurlijk altijd terecht in Het grote welk OS (bijvoorbeeld linux distro) topic deel 8 :)

Saved by the buoyancy of citrus


Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 14:08

Blokker_1999

Full steam ahead

1) Het is in de basis nog altijd Windows. Security blijft dus op dezelfde manier gebeuren. Secureboot en TPM zijn vereisten en een virusscanner is op elk systeem aan te raden (zelfs als het geen Windows is)

2) Dat is heel eenvoudig. LTSC is simpelweg NIET te koop. Deze kan enkel gebruikt worden door bedrijven die een volume licentie overeenkomst met Microsoft hebben. Zij kunnen dan kiezen voor LTSC ipv 1 van de andere SKUs.

3) LTSC is redelijk kaal te noemen, en dat heeft ook een reden. Je moet kijken naar waar LTSC voor ontworpen is, en dat is dus niet voor gebruik op een desktop met een browser, mailclient, ... . Het primaire doel is systemen zoals PoS, kiosks, digital signage, CnC en andere industriele machines. Systemen waar je 1 applicatie automatisch op laat starten en waar je in de basis nooit naar moet omkijken, behalve bij hardware failure. LTSC kan zelfs problemen geven als je hardware wenst te installeren die moderner is dan je LTSC build want zelfs nieuwe hardware krijgt geen ondersteuning in dat OS.

4) Eigenlijk past geen van de twee echt bij je situatie want geen van de twee is echt bedoeld voor desktop gebruik. Is ook direct de reden waarom bijna geen enkel bedrijf het gebruikt om laptops of desktops voor werknemers mee uit te rusten. Microsoft ondersteunt niet eens het gelijktijdig draaien van 2 applicaties op LTSC, al kan dat natuurlijk gewoon, terwijl server licenties gewoonweg overkill zijn en amper iets veranderen omdat alle apps alsnog aanwezig zijn doordat je ze ook als virtuele desktop kunt gebruiken.

Gegeven hoe je je voelt bij Windows zou ik inderdaad ook adviseren om te migreren naar een ander OS. En zelfs dan zou ik alsnog oppassen als je naar Linux gaat met welke distributie je kiest. Zeker Canonical heeft in het verleden al getoond niet altijd even betrouwbaar te zijn. Of zijn we o.a. hun Amazon Lens alweer vergeten? Mede daarom kies ik zelf voor Debian, daar kan je vanuit de installer echt een volledig barebone installatie op een systeem zetten die je na installatie gewoon op de CLI dropt, want een GUI is er niet, en ook geen SSH server.
Afbeeldingslocatie: https://tweakers.net/i/UwenI3EwxXkV5LlFE8mD8SBz4sw=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/FEXUjc8HLdZCOYKKwg4tXf1M.png?f=user_large

En ja, ik kies nog altijd voor de text based installer, old habits die hard. Er was een tijd dat ik daar blindelings door kon lopen.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • Djores
  • Registratie: Augustus 2017
  • Laatst online: 18-06 11:28
@Cyphax Goeie, daar ga ik me verder op inlezen.

@Blokker_1999 Bedankt voor de uitgebreide uitleg, denk dat dat deze de originele vragen het beste dekken.
Canonical was ik inderdaad weer vergeten, goed om dit mee te nemen in de overweging.
Respect voor het gebruiken van Debian, dit voelt voor nu nog iets te gevorderd voor mijn situatie, maar misschien als ik meer vertrouwd mee ben dat ik het ga uitproberen.

Conclusie is dan: Geen windows meer voor de essentials en een nieuw OS uitproberen.
Bedankt voor alle feedback.
Pagina: 1