Microsoft-account (lokaal gebruikersaccount koppelen, verificatie in twee stappen, app Microsoft-account)

Aan ieder gebruikersaccount hangt een persoonlijke werkomgeving waarbinnen bestanden en instellingen (van Windows en apps) worden opgeslagen. Een gebruikersaccount is in te stellen als lokaal account (vergelijkbaar met de gebruikersaccounts zoals die in voorgaande Windows-versies werden gebruikt) of als Microsoft-account (waarbij het gebruikersaccount aan een online Microsoft-account wordt gekoppeld). Het grote voordeel van een Microsoft-account is dat Windows- en app-instellingen online worden opgeslagen. Hierdoor is de persoonlijke werkomgeving altijd en overal oproepbaar, simpelweg door (met een e-mailadres en wachtwoord) in te loggen op je Microsoft-account. Ideaal wanneer op verschillende apparaten (desktopcomputer, laptop, tablet, Xbox en/of smartphone) met Windows 8 of Windows 10 wordt gewerkt!

Wordt het Microsoft-account ook nog eens gekoppeld aan de online opslagdienst OneDrive dan zijn ook de persoonlijke documenten overal en altijd bereikbaar. De flexibele werkplek is dan een feit! En mocht er wat met de PC gebeuren (zoals een crash van de schijf, diefstal e.d.) dan is er altijd nog een online back-up. Er kleeft echter wel een potentieel veiligheidsprobleem aan het in de cloud opslaan (met name wanneer het om wachtwoorden en andere persoonlijke gegevens gaat). Er is namelijk niemand die kan garanderen dat de beveiliging waterdicht is, zelfs wanneer gebruik wordt gemaakt van de biometrisch beveiligde aanmeldprocedure Windows Hello in combinatie met biometrische identificatie via gezichtsherkenning, vingerafdruk of irisscan! In privacygevoelige situaties is het daarom verstandiger om met een lokaal account te werken, ook al vindt verificatie van de identiteit plaats voor elk apparaat waarop met het Microsoft-account wordt ingelogd.

LET OP: Wordt op een openbare computer gewerkt, log dan na afloop van een sessie altijd weer uit. Laat je je Microsoft-account namelijk ingelogd dan kan de volgende gebruiker toegang krijgen tot persoonlijke bestanden, je accountinstellingen wijzigen en mogelijk zelfs het account kapen!

Een nieuw gebruikersaccount aanmaken

Het eerste gebruikersaccount wordt al tijdens de setup van Windows aangemaakt. Extra gebruikersaccounts worden toegevoegd via Instellingen, onderdeel Accounts, sub Gezin en onderdelen, optie Iemand anders aan deze pc toevoegen. Voor meer informatie zie de pagina over het afstellen van gebruikersaccounts.

Een nieuw gebruikersaccount aanmaken (Windows 10)

Bij het registreren van een Microsoft-account wordt om een e-mailadres en wachtwoord gevraagd. Heeft de betreffende persoon nog geen e-mailadres dan kan deze via de link Ik beschik niet over de aanmeldgegevens van deze persoon worden aangemaakt. Hoewel elk e-mailadres volstaat (dus ook die van je eigen internetprovider), gaat de voorkeur uit naar een e-mailadres van Microsoft (zoals Outlook, Hotmail, Live of MSN). Ben je nog niet in het bezit van een door Microsoft gedistribueerd e-mailadres dan kan deze tijdens het instellen van een nieuw gebruikersaccount of via de website www.outlook.com worden aangemaakt. Wordt een alternatief e-mailadres gebruikt (bijvoorbeeld die van je internetprovider) dan kunnen de wachtwoorden van het e-mailaccount en het daarmee aangemaakte Microsoft-account verschillen. Omdat dit zeer verwarrend is, raad ik aan gewoon een e-mailadres van Microsoft te gebruiken.

Omdat Microsoft graag wil dat iedereen gebruik maakt van een Microsoft-account, wordt de optie voor het aanmaken van een lokaal account verborgen. Er wordt dus de indruk gewekt dat het alleen nog mogelijk is het gebruikersaccount te koppelen aan een (eventueel nog te registreren) Microsoft-account. Toch is het mogelijk een lokaal account aan te maken (via de link Ik beschik niet over de aanmeldgegevens van deze persoon, link Gebruiker zonder Microsoft-account toevoegen (zie elders op deze website voor informatie hoe een lokaal gebruikersaccount tijdens de setup van Windows 10 wordt aangemaakt). Als alternatief kan ook de netwerkverbinding worden verbroken zodat er alleen nog een lokaal account wordt aangeboden. Is het aanmelden met een Microsoft-account juist gewenst maar ontbreekt deze optie? Controleer dan of de computer wel toegang tot internet heeft.

Lokaal gebruikersaccount achteraf koppelen aan een Microsoft-account

Had je in eerste instantie gekozen voor een lokaal gebruikersaccount en wil je deze bij nader inzien toch (al dan niet tijdelijk) koppelen aan een Microsoft-account? Geen probleem, dat kan eenvoudig worden geregeld via Instellingen, onderdeel Accounts, link Automatisch aanmelden bij al uw Microsoft-apps. Wil je de koppeling weer verbreken (bijvoorbeeld om naar het lokale account terug te keren of het gebruikersaccount aan een ander e-mailadres te koppelen), kies dan de link In plaats daarvan aanmelden met een lokaal account.

Verificatie in twee stappen

Volgens de standaard instellingen hoeft tijdens het inloggen alleen het wachtwoord van het Microsoft-account opgegeven te worden. Valt dit wachtwoord echter in handen van onbevoegden dan loop je het risico dat je account wordt gekaapt! Mijn advies is dan ook om de Verificatie in twee stappen te activeren (als dat nog niet was gedaan tijdens het aanmaken van het Microsoft-account). Log daarvoor in op https://account.microsoft.com en ga naar het onderdeel Beveiliging en privacy, optie Meer beveiligingsinstellingen (dit onderdeel kan ook direct worden geopend via de link https://account.live.com/proofs/Manage).

Verificatie in twee stappen (je Microsoft-account beschermen)

Verificatie in twee stappen betekent dat de identiteit niet alleen wordt gecontroleerd aan de hand van het wachtwoord (stap 1), maar óók met een per SMS, automatisch telefoonbericht of e-mail verzonden code (stap 2). Dat gebeurt bij elk nieuw, nog onbekend apparaat waarop met het Microsoft-account wordt ingelogd (bij Instellingen, onderdeel Accounts wordt dan aangegeven dat de identiteit nog moet worden bevestigd). Tijdens het inloggen wordt gevraagd of het een vertrouwde of openbare computer betreft. Bij vertrouwde computers is de dubbele verificatie slechts eenmalig, bij openbaar toegankelijke apparaten wordt elke inlog opnieuw geverifieerd.

De app Microsoft-account

De verificatie in twee stappen is behoorlijk irritant wanneer regelmatig de toegezonden code moet worden ingevoerd. Met de app Microsoft Authenticator (beschikbaar voor Windows-, Android- én iOS-apparatuur) is de ‘verificatie in twee stappen’ echter een stuk sneller te doorlopen. Je hoeft dan niet meer te wachten op de per SMS toegezonden code, bevestigen via de app (knop Goedkeuren) is voldoende. Na installatie van de app is de procedure voor het toevoegen van een (of meerdere) te verifiëren Microsoft-accounts eenvoudig te doorlopen.

App Microsoft Authenticatie: je identitiet met een tik verifieren

Inlogproblemen Microsoft-account

Ik hoor regelmatig over geblokkeerde Microsoft-accounts waarvan de identiteit niet kon worden geverifieerd omdat het opgegeven e-mailadres en/of telefoonnummer niet (meer) werkt. Om te voorkomen dat dit ook bij jou gebeurt, is het belangrijk de verificatiegegevens af en toe te controleren op juistheid. Voeg desgewenst een extra e-mailadres of telefoonnummer toe zodat er altijd nog een vangnet is.

Lukt het niet (meer) om via de tweestaps-verificatie toegang te verkrijgen tot het Microsoft-account (en dus ook niet meer tot de online opgeslagen gegevens)? Met een via het verborgen administratoraccount aangemaakt nieuw gebruikersaccount zijn de lokaal opgeslagen bestanden wel weer toegankelijk te maken, maar daarmee is er nog geen toegang tot het geblokkeerde Microsoft-account (inclusief de online opgeslagen bestanden en instellingen). In sommige gevallen kan via de pagina https://account.live.com/password/reset het wachtwoord van het geblokkeerde account nog worden gereset. Een verificatiecode wordt naar het eerder opgegeven alternatieve e-mailadres of mobiele telefoon verzonden, deze code is nodig om het wachtwoord van het Microsoft-account aan te kunnen passen. Als alternatief kan ook gebruik worden gemaakt van de app Microsoft Authenticator, mits deze voor verificatiedoeleinden is ingesteld.

Microsoft-account: code ontvangen

Zijn de in het verleden opgegeven e-mailadres en/of mobiele telefoon niet langer in gebruik (of zijn deze nooit opgegeven) dan is het vingers kruisen en hopen dat er via de optie Ik heb geen van deze gegevens alsnog toegang kan worden gekregen. Microsoft zal dan zoveel mogelijk bij het Microsoft-account behorende persoonlijke gegevens opvragen om zodoende de identiteit te controleren. Is er voldoende zekerheid dat je de rechtmatige eigenaar van het account bent dan wordt alsnog een toegangscode toegezonden.

Privacy-issues: online opgeslagen persoonlijke informatie wissen

Met het volwassen worden van internet nemen de discussies over de online privacy toe. Voor marketingdoeleinden wordt het online gedrag van bezoekers al sinds jaar en dag gemonitord. Microsoft legde daar echter nog een schepje bovenop door het gebruikersaccount voor Windows aan een Microsoft-account te koppelen zodat nóg meer persoonlijke informatie kan worden verzameld. De grote hoeveelheid kritiek op deze werkwijze heeft ervoor gezorgd dat gebruikers nu via de privacyinstellingen voor een groot deel zelf kunnen bepalen welke informatie met Microsoft wordt gedeeld. Als aanvulling op de privacyinstellingen is via het privacy dashboard (https://account.microsoft.com/privacy) de via het Microsoft-account verzamelde informatie (met betrekking tot je browsegeschiedenis, zoekgeschiendenis, vastgelegde GPS-locaties, het notitieblok van de zoekassistent Cortana en de gegevens van Microsoft Health) in te zien en desgewenst te verwijderen.

 
 
 
 

© 2001-2017 - - SchoonePC - Rotterdam - The Netherlands