Ga naar inhoud

BypassNRO

Windows OOBE omzeilen met Sysprep en unattend.xml; een betrouwbare methode die nog steeds werkt

Checksums

SHA256:

  • bypass.ps1: 8b3228d0f48c42358829425c6ee9414bbe0ea75c3da14e8d5a84ceb805367059
  • unattend.xml: f9420180589c986a8315445a2c3b999ef74d62100999d5a68b17e330e9a890c0

Controleer met: sha256sum bypass.ps1 unattend.xml

Waarom deze methode nog werkt: Sinds maart 2025 heeft Microsoft het commando oobe\bypassnro uit Windows 11 (24H2/25H2) verwijderd. Het alternatief start ms-cxh:localonly werd geblokkeerd vanaf Insider-build 26220.6772 (6 oktober 2025). Of die blokkade ook de retail-tak 25H2 heeft bereikt, is niet opnieuw getest, dus controleer je eigen image voordat je erop vertrouwt.

Deze aanpak met Sysprep en unattend.xml blijft werken omdat het onderdeel is van Windows’ officiële enterprise-deploymenttools en niet eenvoudig te blokkeren is zonder enterprise-scenario’s te breken.

Zie de GitHub-repository voor openstaande issues en updates.

Gebruik

Druk tijdens Windows OOBE (Out of Box Experience) op Shift+F10 en voer uit:

PowerShell

iex(irm bypassnro.thectic.nl/bypass.ps1)

Met parameters

& ([scriptblock]::Create((irm bypassnro.thectic.nl/bypass.ps1))) -Force      # bevestiging overslaan
& ([scriptblock]::Create((irm bypassnro.thectic.nl/bypass.ps1))) -NoReboot   # afsluiten in plaats van herstarten

Accounts

De unattend.xml maakt Admin (Administrators) en User (Users) aan, beide zonder wachtwoord, en meldt Admin één keer automatisch aan. Stel direct na de eerste aanmelding een wachtwoord in.

Tijdlijn

DatumGebeurtenis
Maart 2025Microsoft verwijdert oobe\bypassnro uit Windows 11 (24H2/25H2)
6 oktober 2025Alternatief start ms-cxh:localonly geblokkeerd vanaf Insider-builds 26220.6772 / 26120.6772
1 september 2026Deze Sysprep-methode werkt nog steeds

Opmerkingen

Alleen de oobeSystem-pass wordt toegepast. Sysprep /oobe zonder /generalize draait specialize niet opnieuw, dus alles wat daar staat wordt genegeerd. Gebruik voor debloaten en tweaks WinDeploy of WinUtil.

Problemen oplossen: Sysprep logt naar C:\Windows\System32\Sysprep\Panther\setuperr.log.

Met dank aan

De unattend.xml hier leunt sterk op de unattend.xml-generator van Christoph Schneegans, een grondige en goed gedocumenteerde tool om Windows-answerfiles te bouwen. We hebben er bij hem afgekeken en er veel van geleerd. Wil je de answer file verder aanpassen dan wat dit project meelevert, begin daar.