ID.nl logo
Certificaat voor je NAS regel je zo
© PXimport
Huis

Certificaat voor je NAS regel je zo

Zelfs als je een NAS alleen binnen je thuisnetwerk gebruikt, is het verstandig om daarmee met https te verbinden. Dat kan via een zogenoemd zelf-ondertekend certificaat, maar die geven wel (steeds meer) beperkingen. In dit artikel laten we zien hoe je een echt Let’s Encrypt-certificaat voor de encryptie gebruikt. We zetten volgens twee methodes een reverse proxy op als veilige tussenschakel, die je uiteraard ook voor andere webdiensten in kunt zetten.

Het is aan te raden om bij het benaderen van je NAS het https-adres te gebruiken. En in apps zet je een vinkje bij https. Dit beschermt je ook beter tegen cryptoware. Wel geeft je browser helaas vaak een niet zo subtiele waarschuwing dat de verbinding onveilig is en plaatst een rood uitroepteken in de adresbalk als je die negeert. In deze masterclass gaan we dat oplossen door de NAS een certificaat te geven dat door je browser en elk ander apparaat wordt geaccepteerd. Misschien heb je al eens met een zelf-ondertekend certificaat (in het Engels self signed certificate genoemd) geëxperimenteerd, waar de Chrome-browser met wat handmatige aanpassingen wel akkoord mee gaat. Maar zo’n zelf-ondertekend certificaat is een stuk lastiger of zelfs onmogelijk om ook goed op je smartphone of tablet te laten werken. Een oplossing voor dergelijke problemen is het gebruik van een echt certificaat, van bijvoorbeeld Let’s Encrypt, dat door vrijwel alle apparaten wordt geaccepteerd zonder aanpassingen. We gaan in deze masterclass een reverse proxy gebruiken als tussenschakel voor je NAS en andere webdiensten. We behandelen twee methodes. Bij de eerste gebruiken we alleen een Synology-NAS, bij de tweede methode een aparte server. Het is heel praktisch als je over een domeinnaam beschikt, zodat je voor de NAS en elke webdienst die je wilt benaderen een apart subdomein kunt gebruiken (zie het kader ‘Reverse proxy met subdomeinen’).

Reverse proxy met subdomeinen

Een reverse proxy is in feite een server die aanvragen aanneemt en doorstuurt naar een doelserver. Het doel kan bijvoorbeeld een webdienst zijn die op dezelfde server (localhost) op een ander poortnummer draait, of helemaal op een andere fysieke server. Ze worden vaak gebruikt om de prestaties van webservers te verbeteren, maar ook om de beveiliging en betrouwbaarheid te verbeteren. In deze masterclass draait de reverse proxy of op de NAS zelf of op een andere server in het lokale netwerk. Toegang naar de reverse proxy gaat via http of https, eventueel met doorverwijzing van http naar https. We sturen via de router door portforwarding-regels poorten 80 en 443 door naar de reverse proxy. Die kan op basis van de zogenoemde hostnaam beslissen naar welke doelserver hij verzoeken moet doorsturen. Op die manier kun je handig verschillende webdiensten beschikbaar maken via diezelfde reverse proxy. Je NAS bijvoorbeeld achter ds.domein.nl en Home Assistant via hass.domein.nl.

01 Domein instellen

Wij gebruiken een domeinnaam bij domeinnaamregistratie- en webhostingbedrijf TransIP en gaan de DNS-instellingen aanpassen bij de hostingprovider via het controlepaneel. Voor het domein, in dit voorbeeld xda.nl, vullen we als naam de subdomeinnaam ds in, zodat de NAS via ds.xda.nl bereikbaar wordt. Het gaat om een A-record, waarbij we als waarde het ip-adres van de internetverbinding thuis invullen. Bewaar de aanpassingen. Het kan na een DNS-wijziging tot 24 uur duren voordat de wijzigingen merkbaar zijn, door caches van onder andere je internetprovider. Heb je geen vast ip-adres? Dan kun je dit bij veel providers op aanvraag regelen. Als alternatief kun je ook dynamisch DNS gebruiken, wat in veel routers en ook de Synology-NAS is ingebouwd. Het werkt zonder domeinnaam en kan ook met een dynamisch ip-adres overweg. Bij de NAS open je daarvoor Configuratiescherm. Ga naar Externe toegang / DDNS en klik op Toevoegen. Bij Serviceprovider kies je Synology. Voer een naam in bij Hostnaam. Hiermee zal steeds je ip-adres worden gekoppeld aan de bewuste naam (zoals naam.synology.me).

©PXimport

02 Poorten doorsturen

Voor het maken van certificaten en bereiken van je NAS via internet moet je enkele poorten doorsturen vanaf je router. Onderstaande instructies zijn voor een AVM Fritz!Box, bij andere routers werkt het net wat anders. Open de gebruikersinterface en ga naar Internet / Toegang verlenen. Op het tabblad Poortvrijgaven kies je Apparaat voor vrijgaven toevoegen. Kies als apparaat de reverse proxy (je NAS of een aparte server) of voer handmatig het ip-adres in. Kies dan Nieuwe vrijgave. Nu kun je bij Toepassing direct de gewenste optie kiezen, zoals HTTP-server of HTTPS-server. Kies eerst HTTP-server. Je ziet dat zowel bij Poort op apparaat als Poort extern gewenst de waarde 80 wordt ingevuld (dat is de standaardpoort voor http-verkeer). Bij de optie HTTP-server is dat poort 443. Voeg ze beide toe zodat respectievelijk poort 80 en 443 worden doorgestuurd. Gebruik je een NAS, dan kun je met de optie Andere toepassing ook poort 5001 doorsturen voor de gebruikersinterface.

©PXimport

03 Externe server of NAS

Je kunt een reverse proxy op je NAS instellen, wat we als eerste methode bespreken, maar ook op een externe server. Het verschil is niet heel groot. Op de Synology-NAS draait namelijk standaard Nginx en de gebruikersinterface van DiskStation Manager (DSM) geeft je mogelijkheden om dit alles te configureren. Je kunt de NAS en diensten die daarop draaien met een certificaat beveiligen. Daarnaast kan de NAS als reverse proxy voor andere diensten in je netwerk fungeren. Hiervoor ga je in Configuratiescherm naar Toepassingsportaal / Reverse Proxy (bij DSM 7.0 Aanmeldingsportaal / Geavanceerd).

Het gebruik van een externe server geeft dezelfde mogelijkheden én extra voordelen. Zo is het veiliger, omdat bij kwetsbaarheden in de reverse proxy de achterliggende NAS buiten spel blijft. Ook is het minder belastend voor de NAS. En op het niveau van de reverse proxy kun je gemakkelijker beperkingen opleggen, zoals het blokkeren van extern verkeer.

©PXimport

Gebruik van Synology-NAS

04 Certificaat maken

Bij deze eerste methode gebruiken we zoals gezegd alleen een Synology-NAS waar je poorten 80, 443 en 5001 naar doorstuurt. We gaan eerst het certificaat voor de NAS maken. Open daarvoor de webinterface van DiskStation Manger en ga naar Configuratiescherm. Zorg dat je in de Geavanceerde modus zit, indien nodig verander je dit rechtsboven. Ga vervolgens naar Beveiliging / Certificaat en kies Toevoegen. Selecteer de optie Een nieuw certificaat toevoegen en klik op Volgende. Voer een beschrijving in, bijvoorbeeld Let’s Encrypt, en selecteer daaronder Krijg een certificaat van Let’s Encrypt. Klik weer op Volgende. Bij Domeinnaam voer je vervolgens de domeinnaam in waarvoor het certificaat moet gaan gelden. In ons voorbeeld is dat ds.xda.nl. Voer ook een e-mailadres in, Let’s Encrypt bewaart dat als onderdeel van je domein. Bij Onderwerp alternatieve naam kun je meer domeinen opgeven waar het bewuste certificaat voor moet gelden, vaak ook Subject Alternative Name genoemd. Je kunt zulke subdomeinen ook altijd later (apart) toevoegen. Klik ten slotte op Toepassen. Hierna wordt het Let’s Encrypt-certificaat aangemaakt en gecertificeerd. Zorg dat poort 80 correct is doorgestuurd, anders krijg je een foutmelding.

©PXimport

05 Certificaat configureren

Je kunt het nieuwe certificaat nu configureren. Klik erop en kies Configureren (bij DSM 7.0 Instellingen). Geef aan voor welke doeleinden de NAS dit certificaat moet gebruiken. Achter Systeemstandaard kies je het Let’s Encrypt-certificaat, zodat het voor de gebruikersinterface van DiskStation Manager wordt gebruikt.

Het is verstandig om het nieuwe Let’s Encrypt-certificaat hierna nog als standaardcertificaat in te stellen. Op die manier zetten we het Synology-com-certificaat buitenspel, dat (door de browser) als onveilig wordt beschouwd. Klik daarvoor weer op het Let’s Encrypt-certificaat en klik op het pijltje bij Toevoegen / Bewerken (bij DSM 7.0 Actie / Bewerken). Zet een vinkje bij Instellen als standaardcertificaat en klik op OK.

Verder raden we je aan om http-verkeer om te leiden naar https. Hiervoor ga je in DSM 6.2 in Configuratiescherm naar Netwerk / DSM-instellingen. Zet een vinkje bij Automatisch de http-verbinding omleiden naar https. Bij DSM 7.0 kies je in Configuratiescherm de opties Aanmeldingsportaal / DSM en selecteer je Automatisch de http-verbinding omleiden naar https. Klik dan op Toepassen.

©PXimport

06 Toegang tot de NAS

Standaard wacht de NAS op poort 5001 op versleutelde verbindingen via https://diskstation:5001 of een andere naam afhankelijk van wat je hebt ingesteld. Omdat het certificaat is gemaakt voor ds.xda.nl zul je echter dat adres moeten gebruiken, dus https://ds.xda.nl:5001, anders krijg je alsnog een certificaatfout. Hierbij is toegang op afstand ook mogelijk, buiten je lokale netwerk. We gaan ervan uit dat je dat ook wilt. Maar wil je dat liever niet, dan zou je dat met een eigen DNS-server kunnen oplossen. Je moet er dan voor zorgen dat de domeinnaam (in ons voorbeeld ds.xda.nl) via je eigen DNS-server direct naar het ip-adres van de NAS verwijst (in ons voorbeeld 10.0.10.202). Je kunt er vervolgens, via de instellingen van je router, voor zorgen dat alle clients in het netwerk (via DHCP) die DNS-server gebruiken. Dit valt buiten het bestek van deze masterclass. Gaat het bijvoorbeeld alleen om een pc, dan kun je het eventueel zonder DNS-server regelen via het hosts-bestand (zie het kader ‘Directe toegang tot NAS via hosts-bestand’). Bij de tweede methode die we hierna bespreken kun je eventueel wél, op de reverse-proxy-server zelf, verkeer buiten je lokale netwerk tegenhouden.

©PXimport

Directe toegang tot NAS via hosts-bestand

Wil je dat het internetadres (ds.xda.nl) direct naar het ip-adres van de NAS verwijst? Zonder eigen DNS-server? Dan kun je dat eventueel op de clients zelf instellen. Onder Windows gaat dat via het hosts-bestand. Open daarvoor de map C:\Windows\System32\drivers\etc. Kopieer het bestand hosts naar een bestandslocatie waar je dit mag bewerken. Open het met bijvoorbeeld Kladblok en voeg een regel toe met het ip-adres van de NAS gevolgd door de domeinnaam, bijvoorbeeld: 10.0.10.202ds.xda.nl Kopieer het bestand weer terug naar de genoemde locatie. Als je nu https://ds.xda.nl:5001 bezoekt, dan word je direct naar de NAS in het lokale netwerk gebracht. Het certificaat blijft geldig, het ip-adres heeft daar geen invloed op. Via de Opdrachtprompt kun je met ping ds.xda.nl of nslookup ds.xda.nl controleren dat het lokale ip-adres wordt gebruikt. Een DNS-server is praktischer, omdat het meteen voor elk apparaat in je netwerk werkt, als je de DNS-server kenbaar maakt via DHCP.

©PXimport

Handmatige methode

07 Server-installatie

Bij de handmatige methode ga je Nginx als reverse proxy installeren, waarna je de certificaten op deze server regelt. Zorg er voor dat poorten 80 en 443 naar deze server worden doorgestuurd. Voor de NAS en elke webdienst die je via de reverse proxy wilt benaderen, kun je vervolgens een configuratiebestand met alle vereiste details maken. Eventueel kun je alles in één configuratiebestand zetten, maar aparte bestanden zijn overzichtelijker, zeker bij veel extra opties. Op basis van de hostnaam kun je diensten van elkaar onderscheiden. En als je dat prettig vindt, kun je de toegang op allerlei manieren beperken en bijvoorbeeld gebruikers buiten je lokale netwerk uitsluiten. Dit alles maakt de methode veiliger dan de voorgaande. Nginx is voor veel platforms beschikbaar. Hier gaan we uit van een server met Ubuntu 20.04, maar een Raspberry Pi met het besturingssysteem Raspberry Pi OS is bijvoorbeeld ook een prima optie. Het kan geen kwaad als er al andere toepassingen op draaien, zolang die niet de http-poort (80) en https-poort (443) claimen.

©PXimport

08 Installatie Nginx

Zorg na de installatie van het besturingssysteem dat je bent ingelogd middels ssh. Vervolgens installeer je Nginx met het commando:

sudo apt-get install nginx

Start de webserver met:

sudo service nginx start

Bezoek het ip-adres van de server en controleer of de welkomstpagina van Nginx verschijnt. Voor het maken van Let’s Encrypt-certificaten gaan we Certbot gebruiken. De instructies voor de installatie voor jouw webserver en besturingssysteem vind je hier. Die instructies gaan bij Ubuntu uit van een installatie via Snap. Hier kiezen we voor de mogelijk iets oudere versie van Certbot uit de repository’s van Ubuntu. Je installeert Certbot met het commando:

sudo apt-get install certbot python3-certbot-nginx

Als eerste maken we een configuratiebestand voor de NAS. De standaardmap waarin je deze maakt is /etc/nginx/conf.d. Blader naar de map met de opdracht:

cd /etc/nginx/conf.d

En maak het configuratiebestand met:

nano ds.conf

In eerste instantie hoef je hier alleen onderstaande regels in te zetten:

server {

listen 80;

server_name ds.xda.nl;

}

Controleer de configuratie met:

nginx -t

©PXimport

09 Certificaat maken

We kunnen nu het certificaat maken. Start daarvoor Certbot met certbot. Hierna wordt je e-mailadres gevraagd en moet je akkoord gaan met de gebruiksvoorwaarden. Vervolgens kun je kiezen voor welke servernaam je het certificaat wil maken. Voer het getal in bij het domein, in dit voorbeeld kiezen we 1 voor ds.xda.nl. Als laatste kun je kiezen of http-verkeer moet worden doorgestuurd naar https. Als je daarvoor kiest, en dat raden we aan, zal Certbot de configuratie daarop aanpassen.

Open daarna het configuratiebestand met nano en bekijk wat is toegevoegd:

nano ds.conf

Als laatste stap moeten we alleen nog de regels voor de reverse proxy hieraan toevoegen. Er zijn twee blokken omsloten door server {}. Het onderste blok bevat de doorverwijzing van http naar https. In het bovenste blok voegen we aan de onderkant de volgende regels toe. Achter proxy_pass zet je uiteraard het adres van je NAS.

location / {

proxy_pass https://10.0.10.202:5001;

proxy_redirect http:// https://;

}

Na het maken van deze aanpassing moet je Nginx even herstarten met:

service nginx reload

©PXimport

10 Controleer de configuratie

In afbeelding 10 zie je hoe de complete configuratie er uit ziet. Om je NAS te bezoeken, kun je rechtstreeks https://ds.xda.nl gebruiken. Intern zal de reverse proxy met poort 5001 verbinden. Wil je de toegang om veiligheidsredenen beperken tot gebruikers op het lokale netwerk? Dan kun je in het configuratiebestand binnen het blok van de reverse proxy het volgende toevoegen:

allow 10.0.0.0/24;

deny all;

Hier geven we eerst aan vanaf welke netwerken verkeer wordt geaccepteerd. In dit voorbeeld is dat 10.0.0.0/24 (in CIDR-notatie) maar in jouw situaties kan het bijvoorbeeld ook 192.168.1.0/24 zijn. We blokkeren daarna al het andere verkeer.

Een laatste stap is het automatisch vernieuwen van de certificaten. Voor daarvoor dit commando uit:

crontab -e

En voeg deze regel toe:

0 12 * * * /usr/bin/certbot renew --quiet

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 Amerikaanse koelkasten met ijsblokjesmachine
© Daniel Krasoń
Huis

Waar voor je geld: 5 Amerikaanse koelkasten met ijsblokjesmachine

Bij ID.nl zijn we gek op apparaten die het dagelijks leven nét een beetje makkelijker maken. En wat is er nu – zeker tijdens warme dagen – makkelijker dan altijd ijsblokjes of ijskoud water binnen handbereik? We zetten vijf modellen op een rij die uitblinken in comfort en gebruiksgemak.

Een koelkast met ingebouwde ijsdispenser is niet alleen handig, maar ook hygiënisch. Je hebt altijd direct toegang tot ijsblokjes, crushed ice of koud water, zonder dat je de vrieslade of een waterfles hoeft te openen. Sommige modellen werken met een vaste wateraansluiting, andere met een hervulbaar reservoir – handig als er geen waterleiding in de buurt is. Daarnaast zijn veel dispensers voorzien van filters die ongewenste smaakjes of deeltjes uit het water halen. Een slimme toevoeging voor wie gemak, hygiëne en een frisse smaak belangrijk vindt.

Samsung RS6HA8880B1 (Family Hub)

Ben je op zoek naar een koelkast die meer doet dan alleen koelen? De Samsung RS6HA8880B1 is een slimme Amerikaanse koelkast met een indrukwekkende inhoud van 614 liter. Dankzij SpaceMax-technologie blijft de buitenmaat compact, terwijl de binnenkant verrassend ruim is. Het geïntegreerde Family Hub-scherm doet dienst als digitaal prikbord, kookassistent en entertainmenthub. Met camera's binnenin zie je zelfs onderweg wat er nog in de koelkast ligt. De ijs- en waterdispenser is aangesloten op de waterleiding en bevat een UV-nanofilter voor optimale hygiëne. Twin Cooling Plus zorgt voor aparte luchtstromen in het koel- en het vriesgedeelte, wat de versheid van jouw voedsel ten goede komt.

Toepassingen: Gezinnen die smartfuncties en ruimte willen combineren Bijzonderheden: Family Hub-display, Twin Cooling, UV-filter, 36 dB geluidsniveau

Hisense RS694N4TFE

Zoek je een ruime en betaalbare koelkast met ijsdispenser? Dan zit je goed met de Hisense RS694N4TFE. Deze stijlvolle zwarte side-by-side heeft een inhoud van 562 liter, verdeeld over een koel- en een vriesgedeelte. Het apparaat beschikt over Total No Frost, wat handmatig ontdooien overbodig maakt. De Multi Air Flow-technologie zorgt voor een gelijkmatige temperatuurverdeling, wat bederf tegengaat. Handig: de ijs- en waterdispenser werkt met een intern waterreservoir van 4,5 liter, zodat een vaste aansluiting niet nodig is.

Toepassingen: Grote huishoudens, zonder vaste wateraansluiting Bijzonderheden: Intern reservoir, Total No Frost, strak zwart design

LG GSXE90EVDD

Deze ruime Amerikaanse koelkast van LG biedt met 628 liter voldoende plek voor alles wat je gekoeld wilt bewaren. Het model combineert een fraai zwart design met slimme technologie zoals LinearCooling, waarmee temperatuurschommelingen worden geminimaliseerd. Dankzij No Frost en de water- en ijsdispenser met waterleidingaansluiting geniet je van optimaal gemak. De inverter-compressor maakt het apparaat stil en energiezuinig. Dit model is bovendien voorzien van de InstaView-functie, waarbij je door twee keer kloppen de inhoud kunt bekijken zonder de deur te openen.

Toepassingen: Moderne huishoudens met focus op comfort en design Bijzonderheden: InstaView-deur, LinearCooling, 35 dB, wateraansluiting

Bosch KAD93AIDP (Serie 6)

De Bosch KAD93AIDP is een solide en stijlvolle keuze met een netto-inhoud van 533 liter. Dankzij de anti-fingerprint RVS-look blijft hij er netjes uitzien, ook bij intensief gebruik. De VarioZone-indeling biedt flexibiliteit, met uitneembare plateaus en lades. De ijs- en waterdispenser levert zowel ijsblokjes als crushed ice, en is aangesloten op een vaste waterleiding. Total No Frost voorkomt ijsvorming, en met functies als superkoelen en supervriezen ben je altijd voorbereid op grotere hoeveelheden boodschappen.

Toepassingen: Gezinnen die functionaliteit en duurzaamheid zoeken Bijzonderheden: Crushed ice, anti-fingerprint RVS, VarioZone

Siemens KF96DAXEA (iQ500)

Met zijn French-door ontwerp en een inhoud van 574 liter biedt de Siemens KF96DAXEA een moderne uitstraling en veel gebruiksgemak. Deze koelkast beschikt over een hyperFresh-lade op 0 °C voor vlees en vis, en houdt dankzij multiAirflow een constante temperatuur. De water- en ijsdispenser werkt via een vaste aansluiting, en levert naast ijsblokjes ook crushed ice. Het model is voorzien van ledverlichting, een digitaal display en een deur-alarm. Met een geluidsniveau van 39 dB is hij bovendien opvallend stil.

Toepassingen: Designliefhebbers en versfanaten Bijzonderheden: HyperFresh-lade, crushed ice, 39 dB, French-door design

▼ Volgende artikel
11 ergernissen in Windows 11 en hoe je ze uit de weg ruimt
© MehmetDinler
Huis

11 ergernissen in Windows 11 en hoe je ze uit de weg ruimt

Wanneer je naar Windows 11 overstapt, zijn er ongetwijfeld zaken waaraan je moet wennen. Maar soms kunnen die dingen ronduit irritant zijn. Daarom bekijken we de grootste ergernissen van Windows 11 én de manieren om ze te verhelpen.

In dit artikel laten we zien hoe je de grootste ergernissen in Windows 11 aanpakt en het systeem naar je hand zet:

  • Schakel onnodige opstart-apps en achtergrondprocessen uit
  • Zet hinderlijke widgets, badges en meldingen uit
  • Beperk of verwijder OneDrive-synchronisatie en koppeling
  • Verwijder de Microsoft Edge-browser en andere bloatware
  • Zet de Game Bar en Game Mode uit als je geen gamer bent
  • Herstel het klassieke startmenu met Open-Shell
  • Beperk reclame en tracking via de privacy-instellingen
  • Maak Windows stiller en overzichtelijker met Niet storen
  • Ruim je systeem op door handmatig ongewenste vooraf geïnstalleerde apps te verwijderen

Lees ook: Geen fan van Windows Verkenner? Dit zijn je alternatieven

Wat voor de een ergernis is, kan voor de ander simpelweg een verrassende functie zijn. Alles draait om persoonlijke perceptie. We zijn in de fora van Windows 11-gebruikers gedoken om de pijnpunten te vinden. De belangrijkste klachten zijn: de dagelijkse prestatieproblemen die worden veroorzaakt door te veel achtergrondprocessen, Microsoft stuurt je voortdurend richting haar betaalde diensten en overdreven bemoeizucht bij meldingen, badges en reclame. In plaats van te klagen, zorgen wij voor een oplossing. 

Opstartvertraging

Onnodige opstartapps zijn altijd al een bron van ergernis geweest in Windows. Ze belasten de pc doordat ze waardevolle cpu-bronnen aanspreken en zorgen voor een opstartvertraging. Windows 11 bevat zelfs meer bloatware dan Windows 10. Bloatware is een term voor toepassingen die je niet nodig hebt en die het systeem afremmen. Deze toepassingen worden vaak voor de aankoop op nieuwe apparaten geïnstalleerd of ze sluipen op je pc via downloads waarin ze gebundeld zitten. Hoe meer programma’s je hebt, hoe meer achtergrondprocessen die het opstarten kunnen vertragen.

Je kunt ze te slim af zijn door ze te beëindigen in Taakbeheer. Klik met de rechtermuisknop op de taakbalk en kies voor Taakbeheer. Klik met de rechtermuisknop op alle processen die zijn gekoppeld aan ongebruikte applicaties en gebruik de opdracht Beëindigen. Daarna schakel je de onnodige opstartapps definitief uit. Druk op Windows-toets+I om de Instellingen te openen. Ga naar Apps / Opstarten en zet de apps uit waarvan je niet wilt dat ze samen met het systeem automatisch opstarten.

Wees terughoudend wat betreft toepassingen die automatisch opstarten.

Nieuwsfeeds uitschakelen

Widgets zijn een soort mini-apps. Ze tonen bijvoorbeeld de weersverwachting, een overzicht van je agenda-afspraken of de voetbalresultaten. Standaard toont Microsoft ook zijn nieuwsfeed van het MSN-netwerk, wat doorgaans geen toegevoegde waarde heeft. Oorspronkelijk waren widgets bedoeld om nieuwsfeeds en sociale media in het besturingssysteem te integreren.

Sommige gebruikers houden ervan, anderen haten de widgets hartgrondig, omdat er toch al van alle kanten steeds meer nieuws en sociale info op ons afkomen. Wie zit te wachten op de volgende vondst die meer van hetzelfde levert? Als je tot deze laatste groep behoort, dan kun je de functie uitschakelen. Ga naar Instellingen / Persoonlijke instellingen / Taakbalk / Taakbalkitems en schakel daar Widgets uit.

Gebruik je de widgets zelden of nooit, zet ze dan uit.

OneDrive beperken

Microsoft heeft er een handje van om je met zachte hand naar haar online opslagdienst OneDrive te dirigeren. Bij de eerste set-up krijg je de vraag om OneDrive te gebruiken en daarna maakt OneDrive automatisch en zonder waarschuwing verschillende back-upmappen op OneDrive aan. Dat lijkt op een assertieve dienstverlening, maar de waarheid is dat je als gebruiker op die manier sneller tegen de limiet van 5 gigabyte gratis OneDrive-opslagruimte aanbotst. Het is een marketingtactiek van Microsoft waardoor je gedwongen wordt om te upgraden. Hierdoor ga je sneller overwegen om een betaald abonnement te nemen. Met een Personal Microsoft 365-account krijg je 1 TB aan opslag en 6 TB met een Microsoft Family-abonnement.

Je kunt je overigens afvragen in hoeverre hier een loopje wordt genomen met je privacy. Online back-ups zijn handig, maar ben je ermee gediend dat je gegevens op de servers van Microsoft worden opgeslagen? Misschien wil je liever gebruikmaken van een andere online back-updienst? Nu wordt de indruk gewekt dat de concurrentie tweede keuze is. Ben je het niet eens met deze overijverige OneDrive-synchronisatie, dan klik je met rechts op het pictogram van OneDrive in het systeemvak. Vervolgens selecteer je het tandwieltje rechtsboven om de Instellingen van OneDrive te openen om naar het tabblad Synchroniseren en back-up maken te gaan. Dan klik je op Back-up beheren. Daar kun je aangeven om documenten, afbeeldingen of je bureaublad niet online te bewaren.

Bepaal zelf de mappen waarvan OneDrive een back-up moet maken.

OneDrive ontkoppelen

Wanneer je OneDrive niet vaak gebruikt, kun je deze dienst op je Windows-apparaat ontkoppelen en zelfs verwijderen. Door de koppeling met je Microsoft-account zijn de persoonlijke bestanden in OneDrive beschikbaar op elk apparaat waarop je bent ingelogd met hetzelfde Microsoft-account. Je bent dus niet meer aan een vaste werkplek gebonden. Door te ontkoppelen weet je zeker dat de lokale map niet meer kan synchroniseren met de online opslag.

Klik met rechts in het systeemvak op het pictogram van OneDrive (het wolkje). Kun je dit pictogram niet zien? Klik dan eerst op het PijltjeOmhoog van het systeemvak. Daarna open je het instellingenvenster van OneDrive en ga je naar het tabblad Account. Onder je account selecteer je Deze pc ontkoppelen / Account ontkoppelen. De gegevens die al in OneDrive staan, blijven hierdoor onaangeroerd en de speciale OneDrive-map op de computer verandert in een normale map. Je kunt er bestanden in plaatsen, verwijderen en verplaatsen, maar ze worden niet langer automatisch gesynchroniseerd in de cloud.

Ook al ontkoppel of verwijder je OneDrive, de virtuele map blijft staan in het navigatievenster van Windows Verkenner.

Weg met OneDrive en Edge

Ben je OneDrive echt helemaal beu? Weet dan dat je OneDrive zelfs kunt verwijderen. Het zal je Windows-pc niet beschadigen. Ga naar Instellingen / Apps en open het lijstje met Geïnstalleerde apps. Daar vind je Microsoft OneDrive. Klik op de drie puntjes achter de naam van deze app en selecteer Verwijderen net zoals je dat met elk ander programma zou doen. Het duurt een paar seconden voor de app is verwijderd. Ondertussen heeft Microsoft er ook voor gezorgd dat je op dezelfde manier de browser Edge kunt verwijderen. In het begin van Windows 11 was deze functie nog lichtgrijs gemarkeerd.

Dankzij de nieuwe antimonopoliewet kun je sinds maart 2024 ook de browser van Microsoft verwijderen.

Game Bar voor niet-gamers

De instellingen van Windows 11 bevatten een speciaal onderdeel bedoeld voor gaming. Wanneer je de toetscombinatie Windows-toets+G gebruikt, open je de Windows Game Bar. Daarmee kun je schermafdrukken en clips vastleggen van games die door Microsoft zijn geverifieerd. Eigenlijk is deze functie bedoeld voor het vastleggen van Xbox-games, maar je kunt hem ook gebruiken voor schermopnames van gewone programma’s.

Geen kwaad woord over de Windows Game Bar. Maar als je geen of zelden games speelt, heeft het geen zin om de Game Bar en Game Mode op de computer in te schakelen. Bovendien kan deze applicatie veel cpu en geheugen gebruiken. Om de Game Bar uit te schakelen, ga je weer naar het instellingenvenster van Windows. Daar kies je Gaming / Game Bar. Vervolgens schakel je bovenaan de optie uit bij Je controller mag Game Bar openen. Daarna ga je terug naar het venster Gaming en je kiest het tabblad Gamemodus om ook hier de optie Gamemodus uit te zetten.

Ben je geen gamer, schakel dan de Game Bar uit.

Badges in de kiem smoren

Windows 11 toont voortdurend meldingen op de taakbalk die je waarschuwen voor onder meer updates en nieuwe e-mail. Deze zogenaamde badges staan standaard ingeschakeld. Ze blijven eindeloos opduiken. Bankwebsites sturen je constant badges, maar ook browserextensies doen dat. Het wordt snel te veel van het goede. Nogal wat gebruikers ergeren zich hieraan, wat heel begrijpelijk is.

Je kunt de badges uitschakelen door met rechts op de taakbalk te klikken en dan te kiezen voor Taakbalkinstellingen. Scrol aan de rechterkant naar beneden en klik op Taakbalk. Vervolgens scrol je nog wat verder naar beneden tot je bij Gedrag van taakbalk bent. Hier kun je de optie uitschakelen bij Badges weergeven in taakbalk-apps. Dit is trouwens ook de plaats waar je de uitlijning van de taakbalk wijzigt. Standaard staan de pictogrammen gecentreerd op de taakbalk. Hier kun je aangeven dat die links moeten worden uitgelijnd. Hierdoor wordt het Startmenu aan de linkerkant weergegeven zoals vroeger.

In de taakbalk kun je de badges verbergen.

Terug naar bekend startmenu

Mis je het startmenu van Windows 10? Er is een interessante tweak waarbij je het Windows 11-startmenu vervangt door het type uit Windows 10. Download Open-Shell van de GitHub-website. De laatste versie op het moment van schrijven is OpenshellSetup 4.4.195. Je hebt de keuze tussen een zelfuitvoerbaar exe-bestand of een gecomprimeerd 7Z-bestand. Wij gaan voor het exe-bestand.

In de set-upwizard schakel je de opties Classic Explorer en Classic IE uit. De optie Create a start menu folder moet aangevinkt blijven. Zodra het installatieproces voltooid is, open je via Windows Zoeken de Open-Shell Menu Settings. Daarna kun je kiezen tussen de Classic Style, Classic with two columns of Windows 7 style.

Misschien wil je ook de knop naar het startmenu aanpassen zodat deze op die van Windows 10 lijkt. Hiervoor vink je de optie Replace start button aan. Vervolgens kies je een van de drie voorstellen uit, of je klikt op Pick Image. Zoek op het web naar een afbeelding van het Windows 10-startmenu en selecteer die. Wil je op je schreden terugkeren en Open-Shell verwijderen? Dat doe je via Instellingen / Apps / Geïnstalleerde apps. Selecteer Open-Shell en gebruik de optie Verwijderen.

Geef het startmenu zijn oude look terug.

Advertenties uitschakelen

Windows 11 genereert een unieke identifier, een zogenaamde reclame-ID, om je activiteiten te volgen. Hiervoor gebruikt Microsoft je zoekopdrachten, eerdere aankopen van Microsoft-producten en online activiteiten die gekoppeld zijn aan je Microsoft-account. Adverteerders kunnen die gebruiken om jou gerichte advertenties te sturen wanneer je apps gebruikt. Ben je gevoelig voor je privacy, dan zet je hier ook het mes in.

Open Instellingen en ga naar Privacy en beveiliging. Klik rechts op het onderdeel Algemeen. Zet de schakelaar uit bij Laat apps me persoonlijke advertenties zien door mijn reclame-id te gebruiken. Doe hetzelfde bij Websites hebben toegang tot mijn lijst met talen zodat er inhoud kan worden weergegeven die relevant is voor mijn locatie. Optioneel schakel je ook de optie daaronder uit: Start en zoekresultaten door Windows laten verbeteren door app-lanceringen bij te houden. Tot slot zet je ook de vierde optie uit: Suggesties voor inhoud in de app Instellingen weergeven.

Draag zorg voor je privacy en schakel reclamemeldingen uit.

Meldingen uitschakelen

In het Berichtencentrum komen ook systeemwaarschuwingen, ongelezen berichten, nieuwe artikelen van je favoriete websites en meer meldingen binnen. Deze kunnen nuttig zijn om je op de hoogte te houden van wat er gebeurt, maar het is best mogelijk dat de hoeveelheid meldingen en geluiden overweldigend is en op je zenuwen gaat werken. Daarom kun je meldingen uitschakelen om afleiding te minimaliseren. Open de Instellingen en klik op Systeem. Aan de rechterkant klik je op de pagina Meldingen. Hier kun je de schakelaar Meldingen uitschakelen omzetten. Wil je nog verder gaan, dan zet je de schakelaar Niet storen aan.

Zo, dat scheelt een hoop afleiding.

Snoeien in bloatware

Een nieuwe pc komt met een hoop bloatware en bij Windows 11 is dat niet anders. Het gaat om software waar je niet om hebt gevraagd. Bloatware neemt niet alleen geheugenruimte in beslag, hij verslechtert ook de prestaties van het systeem. Meestal gaat het om spelletjes, testversies van beveiligingssuites en virusscanners, cloudservices en zelfs fotoboeken.

Er zijn freewaretools die scannen naar bloatware, ook wel crapware genoemd, om die automatisch te verwijderen. Maar als je er niet goed in thuis bent, kun je hiermee meer kwaad dan goed doen. Sommige applicaties zijn immers noodzakelijk voor de goede werking van het systeem. De website Should I Remove It is gespecialiseerd in het vinden en verwijderen van bloatware. Hier vind je uitgebreide overzichten van bloatware bij alle belangrijke computermerken. Neem bijvoorbeeld Toshiba, die heeft meer dan dertig applicaties die als testversie worden geïnstalleerd. Snoei de bloatware dus handmatig. Dat doe je via Instellingen / Apps / Geïnstalleerde apps. Daar zie je alle programma’s die op de machine zijn geïnstalleerd. Blader door de lijst en controleer welke programma’s je kunt verwijderen.

Volgens de website Should I Remove It bevat een Toshiba de meeste bloatware.

Watch on YouTube