Aan ieder gebruikersaccount hangt een persoonlijke werkomgeving waarbinnen bestanden en instellingen (van Windows en apps) worden opgeslagen. Door het gebruikersaccount aan een Microsoft-account te koppelen, kunnen al deze gegevens online worden opgeslagen. Hierdoor is de persoonlijke werkomgeving altijd en overal oproepbaar, simpelweg door in te loggen op je Microsoft-account. Ideaal wanneer op verschillende apparaten (desktopcomputer, laptop, tablet, Xbox en/of smartphone) wordt gewerkt! En mocht er wat met de pc gebeuren (zoals een crash van de schijf, diefstal e.d.) dan is er altijd nog een online back-up van de persoonlijke bestanden.
De tweestapsverificatie maakt de koppeling aan het Microsoft-account veilig. Toch kleeft er een veiligheidsrisico aan het in de cloud opslaan, met name wanneer het om wachtwoorden en andere privacygevoelige gegevens gaat. Er is namelijk niemand die kan garanderen dat de beveiliging waterdicht is, zelfs wanneer gebruik wordt gemaakt van de biometrisch beveiligde Windows Hello-aanmeldprocedure met gezichts- of vingerafdrukherkenning. In sommige situaties is het wellicht verstandiger om met een lokaal account te (blijven) werken.
Wordt het Microsoft-account aan het gebruikersaccount gekoppeld dan worden de persoonlijke bestanden in de online opslagdienst OneDrive opgeslagen, en zijn ze zodoende overal en altijd toegankelijk. En mocht er wat met de pc gebeuren (zoals een crash van de schijf, diefstal e.d.) dan is er altijd nog een online back-up. Er kleeft echter wel een veiligheidsrisico aan het in de cloud opslaan, met name wanneer het om wachtwoorden en andere persoonlijke gegevens gaat. Er is namelijk niemand die kan garanderen dat de beveiliging waterdicht is, zelfs wanneer gebruik wordt gemaakt van de biometrisch beveiligde Windows Hello-aanmeldprocedure met gezichtsherkenning of vingerafdrukherkenning! In sommige situaties is het daarom verstandiger om met een lokaal account te werken.
LET OP: Wordt op een openbare computer gewerkt, log dan na afloop altijd weer uit zodat wordt voorkomen dat de volgende gebruiker je Microsoft-account kaapt en/of toegang tot al je persoonlijke bestanden krijgt!
Op de pagina over het afstellen van gebruikersaccounts is uitgelegd hoe het aanmaken van een nieuw gebruikersaccount in zijn werk gaat. Volgens de standaardprocedure wordt dit gebruikersaccount aan een Microsoft-account gekoppeld. Heeft de betreffende persoon al een e-mailadres van Microsoft (zoals @outlook.com, @hotmail.com, @live.com of @msn.com) dan kan deze direct als Microsoft-account worden opgegeven.

Is er nog geen Microsoft-account, maak er dan een aan via de link Ik beschik niet over de aanmeldgegevens van deze persoon. Hoewel ook een alternatief e-mailadres (zoals die van de internetprovider) kan worden gebruikt, gaat mijn voorkeur uit naar een e-mailadres van Microsoft (maak deze zo nodig gelijk aan via de link Nieuw e-mailadres maken). Je hebt dan namelijk maar één wachtwoord waardoor er geen verwarring kan ontstaan. Gebruik je echter een alternatief e-mailadres dan heb je te maken met twee afzonderlijke wachtwoorden: één voor het e-mailadres en één voor het Microsoft-account. Stel je voor beide accounts hetzelfde wachtwoord in en wordt er na verloop van tijd eentje veranderd (bijvoorbeeld die van het e-mailaccount) dan krab je jezelf toch even achter je oren waarom je opeens niet meer kunt aanmelden op het Microsoft-account. Dit is natuurlijk te verklaren omdat je met het nieuwe wachtwoord van het e-mailaccount probeert aan te melden op je Microsoft-account (waar nog het oude wachtwoord is ingesteld!). De vraag is of je daar nog aan denkt wanneer het wachtwoord al een tijdje geleden gewijzigd was… Ik raad het gebruik van een alternatief e-mailadres als Microsoft-account daarom sterk af!

NB: Blijf je je e-mail liever met je oude vertrouwde e-mailadres beheren dan is dat geen probleem! In dat geval gebruik je het e-mailadres van Microsoft alleen voor het aanmelden met het Microsoft-account.
Omdat Microsoft graag ziet dat iedereen het gebruikersaccount aan een Microsoft-account koppelt, is de optie voor het aanmaken van een lokaal account weggestopt achter de link Gebruiker zonder Microsoft-account toevoegen. Het is dus nog steeds mogelijk om een lokaal gebruikersaccount aan te maken (zelfs tijdens de setup van Windows 11)! Werk je met een lokaal gebruikersaccount en wil je deze (al dan niet tijdelijk) aan een Microsoft-account koppelen, stel dit dan in via Instellingen > Accounts > Uw info, link In plaats daarvan aanmelden met een Microsoft-account. Wil je weer naar het lokale account terugkeren of wil je het gebruikersaccount aan een ander Microsoft-account koppelen, verbreek de koppeling dan met de link In plaats daarvan aanmelden met een lokaal account.
Wordt bij het opstarten van Windows steeds de melding Probleem met Microsoft-account. Uw Microsoft-account moet worden aangepast (hoogstwaarschijnlijk is uw wachtwoord gewijzigd)…. getoond, ontkoppel het Microsoft-account dan tijdelijk van het gebruikersaccount (via Instellingen > Accounts > Uw info, link In plaats daarvan aanmelden met een lokaal account), om deze vervolgens direct weer te koppelen (via de link In plaats daarvan aanmelden met een Microsoft-account). Na het opnieuw aanmelden zou het probleem opgelost moeten zijn.
Wil je graag overstappen op een nieuw of ander e-mailadres van Microsoft (bijvoorbeeld omdat je een overvloed aan ongewenste e-mail ontvangt, ooit een alternatief e-mailadres voor het Microsoft-account hebt gebruikt en/of een Microsoft 365-, Xbox- of OneDrive-abonnement aan een ander Microsoft-account wilt koppelen)? Dit kan via de pagina https://account.live.com/names/manage?mkt=nl-NL (log in met het oude e-mailadres!), link E-mailadres toevoegen en geef hier het gewenste e-mailadres op (of maak een nieuwe aan). Stel dit e-mailadres vervolgens in als primaire alias door te bevestigen met de knop Alias toevoegen. Verwijder het oude mailadres pas wanneer duidelijk is dat deze echt niet meer nodig is!
Volgens de standaard instellingen hoeft tijdens het aanmelden alleen het wachtwoord van het Microsoft-account opgegeven te worden. Valt dit wachtwoord echter in handen van onbevoegden dan loop je het risico dat je account wordt gekaapt! Stel daarom Verificatie in twee stappen (oftewel tweestapsverificatie) in. Dat kan tijdens het aanmaken van het Microsoft-account, of achteraf via de pagina https://account.live.com/proofs/manage?mkt=nl-NL.

Tweestapsverificatie betekent dat de identiteit niet alleen wordt gecontroleerd aan de hand van het wachtwoord (stap 1), maar óók met een per SMS of e-mail verzonden code (stap 2). Dat gebeurt bij elk nog onbekend apparaat waarop met het Microsoft-account wordt aangemeld, bij Instellingen > Accounts wordt dan aangegeven dat de identiteit nog moet worden bevestigd. Tijdens het aanmelden wordt gevraagd of het een vertrouwde of openbare computer betreft. Bij vertrouwde pc’s is de dubbele verificatie eenmalig, bij openbaar toegankelijke apparaten wordt elke aanmeldpoging opnieuw geverifieerd.
De Tweestapsverificatie is bewerkelijk wanneer regelmatig een per SMS toegezonden code moet worden ingevoerd. Door in plaats daarvan gebruik te maken van de Authenticator-app van Microsoft (beschikbaar via de appstore van de betreffende Android- of Apple-telefoon), hoef je niet meer te wachten op de code. Nadat het Microsoft-account aan de app is toegevoegd, hoef je bij tweestapsverificatie enkel nog akkoord te gaan met de melding in de pop-up.

Is de tweestapsverificatie van het Microsoft-account niet meer te doorlopen en is er ook geen mogelijkheid meer om je op andere wijze te identificeren dan heb je ook geen toegang meer tot de online opslag (met daarin opgeslagen bestanden, e-mail en instellingen). Knap vervelend, en het gebeurt vaker dan je denkt! Bijvoorbeeld wanneer Authenticator-app niet meer werkt, de telefoon gestolen is, het e-mailadres niet meer bestaat en/of het telefoonabonnement is opgezegd. Om dergelijke aanmeldproblemen te voorkomen, is het belangrijk af en toe te controleren of de verificatiegegevens nog kloppen en nooit onbezonnen een e-mailadres of mobiel nummer op te zeggen! Voeg desgewenst via de pagina https://account.live.com/names/manage?mkt=nl-NL extra verificatiemogelijkheden toe zodat er altijd nog een vangnet is.
Lukt het met geen mogelijkheid meer om aan te melden op het Microsoft-account dan zijn de lokaal opgeslagen bestanden altijd nog wel te benaderen via een administratoraccount (desnoods via het verborgen administratoraccount), daarmee heb je echter nog geen toegang tot het geblokkeerde Microsoft-account... In sommige gevallen kan het wachtwoord van het geblokkeerde account nog via de pagina https://account.live.com/password/reset worden gereset. Om het wachtwoord aan te kunnen passen, moet eerst worden gecontroleerd of je de rechtmatige eigenaar van het e-mailadres bent. Dit gaat met de zojuist besproken Authenticator-app, maar dat werkt alleen wanneer deze al in gebruik was genomen. Als alternatief kan de verificatiecode ook naar een extra toegevoegd e-mailadres of telefoonnummer worden verzonden. Was er echter nooit een alternatief e-mailadres of telefoonnummer opgegeven (of zijn deze niet langer in gebruik…) dan kan met een beetje geluk nog toegang worden gekregen via de link Ik heb geen van deze gegevens. Om te verifiëren of je de rechtmatige eigenaar bent, worden enkele persoonlijke gegevens opgevraagd. Tevens moet een alternatief e-mailadres worden opgegeven zodat Microsoft contact met je kan opnemen.

TIP: Wordt het aanmeldprobleem met bovenstaande tips niet opgelost dan kan pagina https://support.microsoft.com mogelijk nog behulpzaam zijn.
De discussie over de bescherming van de privacy blijft actueel. Het online gedrag van bezoekers wordt al sinds jaar en dag voor marketingdoeleinden gemonitord. Microsoft legde daar echter nog een schepje bovenop door het gebruikersaccount voor Windows aan een Microsoft-account te koppelen zodat nóg meer persoonlijke informatie kan worden verzameld. Middels de privacyinstellingen (Windows 10: privacyinstellingen) kan de gebruiker gelukkig voor een groot deel zelf bepalen welke door Windows verzamelde informatie met Microsoft mag worden gedeeld. Als aanvulling hierop is via het privacydashboard van je Microsoft-account (pagina https://account.microsoft.com/privacy) in te zien welke privacygevoelige informatie zoal online is opgeslagen. Denk bijvoorbeeld aan de browsegeschiedenis, de zoekgeschiedenis van Bing, het Copilot-activiteitenoverzicht, vastgelegde GPS-locaties e.d. De verzamelde gegevens kunnen hier desgewenst ook worden verwijderd.
© 2001-2026 - Menno Schoone - SchoonePC - Rotterdam - Privacyverklaring