Waarom komen verwijderde ingebouwde apps steeds terug na Windows-updates?

Lotte Visser 40 Reputatiepunten
2026-05-05T12:51:36.33+00:00

Elke keer als Patch Tuesday eraan komt, krijg ik een stortvloed aan tickets van gebruikers die vragen waarom ‘Candy Crush’ of ‘Xbox Game Bar’ weer op hun taakbalk staat. Ik heb PowerShell-scripts en Intune-beleid gebruikt om deze te verwijderen, maar het Windows Update-proces lijkt te denken dat ik een fout heb gemaakt en “herstelt” ze voor mij. Hierdoor lijkt de IT-afdeling incompetent. Heeft iemand een waterdichte oplossing om deze apps definitief weg te houden?

Windows voor Bedrijven | Windows 365 Enterprise
0 opmerkingen Geen opmerkingen

Answer accepted by question author
Tracy Le 13,290 Reputatiepunten Independent Advisor
2026-05-05T13:35:09.09+00:00

Hallo Lotte Visser,

Je scripts falen waarschijnlijk omdat je de apps alleen voor de huidige gebruiker verwijdert (via Remove-AppxPackage). Windows Update ziet dat het installatiepakket nog steeds in de basis-image van het systeem zit en "herstelt" deze voor je. Bovendien pusht Windows proactief gesponsorde apps.

Hier is de definitieve enterprise-aanpak om dit voorgoed te stoppen:

1. Blokkeer Consumer Features (Voor Candy Crush, etc.): Maak een Intune-beleid aan (Settings Catalog). Zoek naar Allow Windows Consumer Features en zet deze op Block (of via GPO: Turn off Microsoft consumer experiences). Let op: dit werkt alleen betrouwbaar op Windows Enterprise of Education edities.

2. Verwijder Provisioned Packages (De echte oplossing): Update je PowerShell-scripts. Gebruik de cmdlet Remove-AppxProvisionedPackage -Online in plaats van Remove-AppxPackage. Dit verwijdert de app volledig uit de Windows-image zelf, zodat toekomstige updates en nieuwe gebruikersprofielen ze niet meer terugkrijgen.

3. Gebruik AppLocker (De waterdichte methode): Voor ingebouwde apps zoals Xbox Game Bar die zeer diep in het besturingssysteem zijn geïntegreerd, kun je het beste een AppLocker "Packaged App Rule" (of WDAC) maken in Intune die de app simpelweg blokkeert. Zelfs als Microsoft de app om de een of andere reden herstelt, kan deze onmogelijk worden uitgevoerd door de gebruiker.

Als dit je IT-afdeling helpt om de controle terug te krijgen, klik dan op "Antwoord accepteren" (Accept Answer).

Tracy Le.

Was dit antwoord nuttig?

1 persoon vond dit antwoord nuttig.

1 extra antwoord

Sorteren op: Meest nuttig
  1. Tracy Le 13,290 Reputatiepunten Independent Advisor
    2026-05-06T16:05:17.3566667+00:00

    Hallo Lotte Visser,

    Zonder twijfel: het blokkeren van consumentenfuncties via een Intune-beleid is op de lange termijn veel betrouwbaarder.

    Scripts die geprovisioneerde pakketten verwijderen (Remove-AppxProvisionedPackage) werken slechts als een momentopname. Bij elke grote Windows-onderdelenupdate (feature update) installeert Microsoft in feite een nieuwe basis-image. Hierdoor worden die standaard apps vaak gewoon weer teruggezet, wat betekent dat je constant je scripts moet onderhouden, testen en opnieuw moet pushen.

    Een Intune-beleid is daarentegen een permanent afgedwongen status. Windows Update leest dit beleid en weet dat het deze consumenten-apps (zoals Candy Crush) structureel moet weghouden, ongeacht hoeveel grote updates er nog volgen. Je stelt het één keer in en het systeem regelt de rest.

    Let wel op: dit specifieke beleid wordt door Microsoft alleen officieel ondersteund op Windows Enterprise en Education. Gebruiken jullie momenteel voornamelijk Enterprise-licenties, of moeten we ook rekening houden met Windows Pro-apparaten in jullie omgeving?

    Was dit antwoord nuttig?

    0 opmerkingen Geen opmerkingen

Uw antwoord

Antwoorden kunnen door de auteur van de vraag worden gemarkeerd als Geaccepteerde antwoorden, zodat gebruikers weten met welk antwoord het probleem van de auteur is opgelost.