Dell Technologies rekommenderar en fullständig säkerhetskopiering innan du ändrar datorns operativsystem.
Dell har infört möjligheten att uppgradera operativsystemet, från Windows 7, Windows 8, Windows 8.1 eller Windows 10 RTM till Windows 10-funktionsuppdateringar version 1511 (novemberuppdatering/Threshold 2) och senare. För den senaste informationen om kompatibilitet med funktionsuppdatering i Windows 10 går du till Dell Data Security/Dell Data Protection och kompatibilitet med funktionsuppdatering i Windows 10.
När du går över från Windows 7 till Windows 10 följer du den metod som beskrivs för den målversion av Windows 10 som enheterna övergår till.
Den här metoden fungerar när du uppgraderar till Windows 10-funktionsuppdatering version 1803 (Spring Creators Update/Redstone 4) och senare (till exempel version 1903 (maj 2019-uppdatering/ 19H1
). Dell och Microsoft har vidtagit åtgärder för att förbättra interoperabiliteten mellan programmen i funktionsuppdateringsprocessen, för att skapa en uppgradering med få eller inga åtgärder från användaren. Under funktionsuppdateringsprocessen skickar Windows nu meddelanden till program för olika kontrollpunkter inom funktionsuppdateringsprocessen. Kontrollpunkterna innebär att programmen kan veta hur Windows-funktionsuppdateringen fortskrider, och kommandon kan distribueras utifrån uppdateringens status och framsteg. Via kontrollpunkterna avgör Dell Encryption om versionen av Windows 10 som tillämpas via funktionsuppdateringen är kompatibel med den aktuella versionen av Dell Encryption. Om versionen av Windows 10 inte är kompatibel visas ett meddelande om det:
Om funktionsuppdateringen är kompatibel förbereder Dell Encryption automatiskt för funktionsuppgraderingen (wsprobe -z
körs automatiskt och drivrutiner som krävs i uppgraderingsprocessen matas in). Ett meddelande visas när Dell Encryption initierar den automatiska förberedelsen. Den här dialogrutan kan visas snabbt. På snabba datorer kan det hända att den inte syns alls:
När Dell Encryption har kört förberedelserna bör funktionsuppdateringen fortskrida.
I Windows 10 erbjuds funktionsuppdateringar nu via Windows-uppdateringar och ett flertal andra källor. Med 8.18.0 och senare klienter stöder Dell Encryption uppdatering av Windows med funktionsuppdateringar. Det betyder att Dell Encryption kan förbli installerat och hålla filer krypterade under Windows-funktionsuppdateringsprocessen. Metoderna som beskrivs i den här artikeln sker via Windows-uppdateringar, via fristående medier och via driftsättningsmodeller.
Windows-uppdateringar innebär att operativsystemet uppgraderas via den vanliga uppdateringsmetoden.
Fristående medier innebär att du hämtar installationsmedia för Windows-funktionsuppdateringen från Microsoft.
I driftsättningsmodellerna beskriver vi hur du förbereder en uppgradering via olika driftsättningsverktyg för hanterade uppgraderingar av operativsystem.
Windows 10-uppgraderingen måste köras från en okrypterad katalog. Eftersom USER
eller COMMON
kryptering låses INTE upp under Windows 10-uppgraderingsprocessen, när uppgraderingen körs från en USER
eller COMMON
krypterad katalog misslyckas uppgraderingen trots att Dell Encryption Windows 10-uppgraderingen utförs korrekt.
Dell föreslår därför att följande undantag läggs till i Dell Encryption-principerna för Windows-funktionsuppdateringar. De här bör läggas till för både undantag för fasta skivenheter (för SDE-nycklar) och allmänna krypteringsundantag (gemensam/användare):
-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT -^%ENV:SYSTEMDRIVE%\_SMSTaskSequence -^%ENV:SYSTEMDRIVE%\$GetCurrent\ -^%ENV:SYSTEMDRIVE%\$SysReset\ -^%ENV:SYSTEMDRIVE%\$Windows.~WS\ -^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\ -^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\ -^%ENV:SYSTEMDRIVE%\Windows10Upgrade\
Krävs för funktionsuppdateringar som går genom SCCM och andra hanteringsprogram från tredje part:
-^%ENV:SYSTEMDRIVE%\Windows\ccmcache -^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages -^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb -^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Inga ändringar krävs när du kör Windows-funktionsuppdateringar när du kör Dell Encryption version 8.18.0 eller senare. Du uppmanas inte längre att ta bort Dell Encryption för funktionsuppdateringar via Windows Update.
Via Microsoft kan du hämta Windows-funktionsuppdateringar som avbildningsfiler för uppgraderingar och driftsättningar. Du kan skaffa mediet här: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Inga ändringar krävs när du kör Windows-funktionsuppdateringar när du kör Dell Encryption version 8.18.0 eller senare. Du uppmanas inte längre att ta bort Dell Encryption för funktionsuppdateringar via fristående medier.
Via Microsoft kan du hämta Windows-funktionsuppdateringar som avbildningsfiler för uppgraderingar och driftsättningar. Du kan skaffa mediet här: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
För att förbereda en Windows-funktionsuppdatering för distribution måste de flesta miljöer använda en install.wim
fil. Med anledning av det sätt som Dell Encryption stöder Windows-funktionsuppdateringen behöver vi lägga in drivrutiner och nödvändiga registerfiler i installationsmediet.
Därför behövs Windows 10 ADK (Assessment and Deployment Kit). Du hittar den senaste versionen här: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
Du behöver vidare en kommandofil och rätt registernycklar. De går inte att länka externt så att kunden kan hämta dem. Du kan få dessa från supporten genom att ringa: 877.459.7304, ankn. 4310039 går du till ProSupports lista med internationella kontaktnummer för support utanför USA. Den här kommandofilen tar en utökad ISO-funktion för Windows-funktionsuppdatering (hämtad ovan) och matar in drivrutiner och registerfiler i install.wim
och WinRE.wim
filer i uppgraderings-ISO:n.
Vi måste hämta drivrutinerna från en enhet som kör den version av Dell Encryption som är installerad på slutpunkterna för att hitta rätt drivrutiner för uppgraderingsmediet och rätt antal bitar för operativsystemet (32 bitar eller 64 bitar). I 8.10.1 till 8.17.2 finns drivrutiner för Dell Encryption i "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
.” I 8.18.0 och senare har den här platsen flyttats till: ”C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers
”
Vi måste hämta drivrutinerna från en enhet som kör den version av Dell Encryption som är installerad på slutpunkterna för att hitta rätt drivrutiner för uppgraderingsmediet och rätt antal bitar för operativsystemet (32 bitar eller 64 bitar). Dessa finns i C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
Öppna driftsättnings- och avbildningsverktygsmiljön som administratör.
Kör sedan kommandoskriptet. Om du anger kommandofilen får du information om syntax.
Syntax är:
Användning: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Var:
Win10UpgradeDir
-- Sökväg till Windows 10 ISO-filer som extraheras till en katalog DDPEDriversDir
-- Valfri sökväg till Dell Data Protection | Katalog för krypteringsdrivrutiner. Dell Data Protection | Encryption-drivrutinerna hämtas från den lokala installationen om den här parametern inte tillhandahålls.
RegistryFiles
mappen finns på samma plats.
När processen är klar får du en uppgraderad install.wim
i den uppackade ISO-katalog som du angav till verktyget.
Nu är installationsfilerna redo att användas.
WSProbe -z
behöver inte längre köras på slutpunkterna innan Windows-funktionsuppdateringen körs.
Version 8.18 och senare av Dell Encryption kontrollerar automatiskt vilken version av operativsystemet som installeras mot en intern lista med operativsystemsversioner som stöds. Om de inte stämmer överens blockeras funktionsuppdateringen. Den användare som är inloggad ser ett meddelande:
De här blocken kan skrivas över för att möjliggöra testning med ett operativsystem som inte stöds. Det möjliggörs med en registernyckel:
HKLM\Software\Dell\Dell Data Protection\Encryption REG_SZ:SupportedWindows10Upgrade Value: <HighestSupportedBuildHere>
I det här exemplet kan alltså valfri version av Windows 10 installera upp till 10.0.17300.1.
HKLM\Software\Dell\Dell Data Protection\Encryption REG_SZ:SupportedWindows10Upgrade Value: <10.0.17300.1>
Den här funktionen är beroende av versioner av Windows 10 för att möjliggöra framtida detaljrikedom för stödet för ackumulativa uppdateringar och funktionsuppdateringen. Versionsnumret för den funktionsuppdatering som installeras visas i Windows Update:
I det här exemplet måste värdet för ”SupportedWindows10Upgrade” vara 10.0.17686.1003 eller högre.
Den här uppgraderingsmetoden använder ett kommando via Dell Encryption-programmet (wsprobe -z
) som ändrar hur krypteringsnycklar låses upp under funktionsuppdateringsprocessen. Med hjälp av den processen kan data förbli krypterade på enheten. Viktiga krypterade Common- och User-data förblir låsta under uppgraderingsprocessen, för säkra uppdateringar.
I Windows 10 erbjuds funktionsuppdateringar nu via Windows-uppdateringar och ett flertal andra källor. Med 8.10.1 och senare klienter stöder Dell Encryption uppdatering av Windows med funktionsuppdateringar. Det betyder att Dell Encryption kan förbli installerat och hålla filer krypterade under Windows-funktionsuppdateringsprocessen. Metoderna som beskrivs i den här artikeln sker via Windows-uppdateringar, fristående medier och driftsättningsmodeller.
Windows-uppdateringar innebär att operativsystemet uppgraderas via den vanliga uppdateringsmetoden.
Fristående medier innebär att du hämtar installationsmedia för Windows-funktionsuppdateringen från Microsoft.
I driftsättningsmodellerna beskriver vi hur du förbereder en uppgradering via olika driftsättningsverktyg för hanterade uppgraderingar av operativsystem.
Windows 10-uppgraderingen måste köras från en okrypterad katalog. Eftersom USER
eller COMMON
kryptering inte låses upp under Windows 10-uppgraderingsprocessen, när uppgraderingen körs från en USER
eller COMMON
krypterad katalog misslyckas uppgraderingen trots att Dell Encryption Windows 10-uppgraderingen utförs korrekt.
Dell föreslår därför att följande undantag läggs till i Dell Encryption-principerna för Windows-funktionsuppdateringar. De här bör läggas till för både undantag för fasta skivenheter (för SDE-nycklar) och allmänna krypteringsundantag (gemensam/användare):
-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT -^%ENV:SYSTEMDRIVE%\_SMSTaskSequence -^%ENV:SYSTEMDRIVE%\$GetCurrent\ -^%ENV:SYSTEMDRIVE%\$SysReset\ -^%ENV:SYSTEMDRIVE%\$Windows.~WS\ -^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\ -^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\ -^%ENV:SYSTEMDRIVE%\Windows10Upgrade\
Krävs för funktionsuppdateringar som går genom SCCM och andra hanteringsprogram från tredje part:
-^%ENV:SYSTEMDRIVE%\Windows\ccmcache -^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages -^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb -^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Stegen för att hämta funktionsuppdateringar via Windows-uppdateringar visas nedan.
Det kan uppstå ett fel som visar att Dell Encryption behöver avinstalleras innan du fortsätter.
Stäng den här skärmen, kör WSProbe -z
(som administratör från kommandotolken) och försök sedan uppdatera igen.
WSProbe -z
(kör från en administrativ kommandotolk) kommer att köras igen.
Du ser ett uppdateringsmeddelande om att fler förberedelseobjekt körs i bakgrunden.
Du kan kontrollera statusen för uppdateringarna på menyn Inställningar för Windows 10.
Så här kommer du åt Update-objekten via inställningsmenyn:
Du kan verifiera att den nya versionen av Windows installerades korrekt genom att kontrollera Windows-versionen med kommandot "winver
," kör i en kommandotolk eller i PowerShell.
C:\Users\Default\AppData\Local\Microsoft\Windows\WSUS
. Den aktuella filen saknar rubriken [SetupConfig]
. Vi visar:
reflectdrivers
till Windows-funktionsuppdateringen som kommer via Windows Update. Ändringarna har gjorts i produkten. De behöver inte längre ändras manuellt, från och med 8.12.0.
Via Microsoft kan du hämta Windows-funktionsuppdateringar som avbildningsfiler för uppgraderingar och driftsättningar. Hämta här: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Innan du sätter i mediet ska du köra WSProbe -z
som administratör från kommandotolken. Det här förbereder krypterade data för uppgraderingsprocessen (ingen dekryptering görs).
WSProbe -z
(kör från en administrativ kommandotolk) måste köras igen.
När det här mediet förs in i en dator som körs med tidigare versioner av Microsoft Windows visas en uppmaning att uppgradera.
Stäng det här meddelandet eftersom uppgraderingen måste köras med ett visst kommando.
Öppna en administrativ kommandotolk (eller använd kommandotolken som är öppen för WSProbe -z
funktionalitet).
Gå till bokstaven för den enhet som innehåller Windows-funktionsuppdateringsmediet. I det här exemplet innehåller enhet D: Windows-funktionsuppdateringsmediet.
Kör setup.exe med det här kommandot att tillföra Dell Encryption-drivrutinerna:
Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"
C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers"
som standard.
Det här kommandot startar Windows-funktionsuppdateringsprocessen. Fortsätt följa instruktionerna. Inga andra åtgärder behöver vidtas.
Via Microsoft kan du hämta Windows-funktionsuppdateringar som avbildningsfiler för uppgraderingar och driftsättningar. Hämta här: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
För att förbereda en Windows-funktionsuppdatering för distribution måste de flesta miljöer använda en install.wim
fil. Med anledning av det sätt som Dell Encryption stöder Windows-funktionsuppdateringen behöver vi lägga in drivrutiner och nödvändiga registerfiler i installationsmediet.
Därför behövs Windows 10 ADK (Assessment and Deployment Kit). Du hittar den senaste versionen här: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
Du behöver en kommandofil och rätt registernycklar. De går inte att länka externt så att kunden kan hämta dem. Du kan få dessa från supporten genom att ringa: 877.459.7304, ankn. 4310039 går du till ProSupports lista med internationella kontaktnummer för support utanför USA. Den här kommandofilen tar en utökad ISO-funktion för Windows-funktionsuppdatering (hämtad ovan) och matar in drivrutiner och registerfiler i install.wim
och WinRE.wim
filer i uppgraderings-ISO:n.
För att hitta rätt drivrutiner för uppgraderingsmedier måste vi hämta drivrutiner från en enhet med 8.10.1 eller senare, för rätt antal bitar för operativsystemet (32 respektive 64 bitar). Dessa finns i C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
. I 8.18.0 och senare har den här mappen ändrats till "C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers
.”
Skapa medier:
Syntax är:
Användning: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Var:
Win10UpgradeDir
-- Sökväg till Windows 10 ISO-filer som extraheras till en katalog.DDPEDriversDir
-- Valfri sökväg till DDP|E-drivrutinskatalog ( Dell Data Protection | Krypteringsdrivrutiner hämtas från den lokala installationen om den här parametern inte tillhandahålls).
.bat
filen och RegistryFiles
mappen finns på samma plats.
När processen är klar får du en uppgraderad install.wim
i den uppackade ISO-katalog som du angav till verktyget.
Nu är installationsfilerna redo att användas.
Wsprobe -z
krävs fortfarande med den här metoden, eftersom det här kommandot låser upp nyckelmaterial som uppgraderingsprocessen ska kunna använda med de drivrutiner som nu är inlästa i installationsmediet.
Metoden dekrypterar enheten i bakgrunden. Det möjliggör en övergång till den senaste funktionsuppdateringen. Det här ska användas som sista utväg, om lösningarna för 8.18.0 och senare och lösningarna för 8.10.1 och senare inte ger önskat resultat.
WSProbe.exe
och ange tillämpligt kommando:
LSARecovery
fil som säkerhetskopieras under Dell Encryption Personals etableringsprocess):
WSProbe -E -B "backup_file_path" "password"
LSARecovery
fil till C:\Program Files\Dell\Dell Data Protection\Encryption\
och välj LSARecovery
filen från den platsen. Dell tittar närmare på det här, för att ge bästa möjliga upplevelse.
Om du vill kontrollera förloppet för förberedelseprocessen kan du köra WSProbe –E
WSProbe -R
WSProbe -R
återgår till normal krypteringsklientfunktion och körs efter att datorn har uppgraderats. Det kan också användas till att återställa datorn till normal krypteringsklientfunktion innan en uppgradering utförs.
Om du vill kontrollera förloppet för förberedelseprocessen kan du köra WSProbe –E
WSProbe
igen och tills uppmaningen att köra Windows-uppgraderingen visas:
WSProbe -E
WSProbe -R
Den här metoden kan ge problem med filer som inte dekrypteras. För att undvika det bör vi automatiskt skapa en registernyckel:
HKLM\Software\Credant\DecryptAgent\ DWORD: MaxBytesReboot Value: 0
Om du vill kontrollera förloppet för förberedelseprocessen kan du köra: WSProbe –E
WSProbe -R
återgår till normal krypteringsklientfunktion och körs efter att datorn har uppgraderats. Det kan också användas till att återställa datorn till normal krypteringsklientfunktion innan en uppgradering utförs.
Om du vill kontrollera förloppet för förberedelseprocessen kör du WSProbe –E
Som administratör öppnar du en kommandotolk på samma plats som WSProbe.exe
och ange tillämpligt kommando:
WSProbe -E -I "import_file_path" "password"
WSProbe -E -S "forensics_admin_name" "password"
WSProbe -E
WSProbe -R
Om förberedelserna är klara. Meddelandet Kör Windows-uppgradering nu visas inte, följ dessa steg:
WSProbe
igen och tills uppmaningen att köra Windows-uppgraderingen visas:
WSProbe -E
WSProbe -R
Den här metoden kan ge problem med filer som inte dekrypteras. För att undvika det bör vi automatiskt skapa en registernyckel:
HKLM\Software\Credant\DecryptAgent\ DWORD: MaxBytesReboot Value: 0
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.