BypassNRO
Windows OOBE omzeilen met Sysprep en unattend.xml; een betrouwbare methode die nog steeds werkt
Checksums
SHA256:
bypass.ps1:8b3228d0f48c42358829425c6ee9414bbe0ea75c3da14e8d5a84ceb805367059unattend.xml:f9420180589c986a8315445a2c3b999ef74d62100999d5a68b17e330e9a890c0
Controleer met: sha256sum bypass.ps1 unattend.xml
Waarom deze methode nog werkt: Sinds maart 2025 heeft Microsoft het commando oobe\bypassnro uit Windows 11 (24H2/25H2) verwijderd. Het alternatief start ms-cxh:localonly werd geblokkeerd vanaf Insider-build 26220.6772 (6 oktober 2025). Of die blokkade ook de retail-tak 25H2 heeft bereikt, is niet opnieuw getest, dus controleer je eigen image voordat je erop vertrouwt.
Deze aanpak met Sysprep en unattend.xml blijft werken omdat het onderdeel is van Windows’ officiële enterprise-deploymenttools en niet eenvoudig te blokkeren is zonder enterprise-scenario’s te breken.
Zie de GitHub-repository voor openstaande issues en updates.
Gebruik
Druk tijdens Windows OOBE (Out of Box Experience) op Shift+F10 en voer uit:
PowerShell
iex(irm bypassnro.thectic.nl/bypass.ps1)Met parameters
& ([scriptblock]::Create((irm bypassnro.thectic.nl/bypass.ps1))) -Force # bevestiging overslaan
& ([scriptblock]::Create((irm bypassnro.thectic.nl/bypass.ps1))) -NoReboot # afsluiten in plaats van herstartenAccounts
De unattend.xml maakt Admin (Administrators) en User (Users) aan, beide zonder wachtwoord, en meldt Admin één keer automatisch aan. Stel direct na de eerste aanmelding een wachtwoord in.
Tijdlijn
| Datum | Gebeurtenis |
|---|---|
| Maart 2025 | Microsoft verwijdert oobe\bypassnro uit Windows 11 (24H2/25H2) |
| 6 oktober 2025 | Alternatief start ms-cxh:localonly geblokkeerd vanaf Insider-builds 26220.6772 / 26120.6772 |
| 1 september 2026 | Deze Sysprep-methode werkt nog steeds |
Opmerkingen
Alleen de oobeSystem-pass wordt toegepast. Sysprep /oobe zonder /generalize draait specialize niet opnieuw, dus alles wat daar staat wordt genegeerd. Gebruik voor debloaten en tweaks WinDeploy of WinUtil.
Problemen oplossen: Sysprep logt naar C:\Windows\System32\Sysprep\Panther\setuperr.log.
Met dank aan
De unattend.xml hier leunt sterk op de unattend.xml-generator van Christoph Schneegans, een grondige en goed gedocumenteerde tool om Windows-answerfiles te bouwen. We hebben er bij hem afgekeken en er veel van geleerd. Wil je de answer file verder aanpassen dan wat dit project meelevert, begin daar.