Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Najlepsze praktyki dell encryption enterprise i Dell Encryption Personal: Aktualizacja lub migracja funkcji systemu Windows 10

Resumen: Ten artykuł określa, które wersje programu Dell Encryption Enterprise Shield (wcześniej Dell Data Protection | Enterprise Edition Shield) i Dell Encryption Personal (wcześniej Dell Data Protection | Personal Edition) są całkowicie zgodne z systemem Windows 10. ...

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas

Dotyczy produktów:

  • Dell Encryption Enterprise
  • Dell Encryption Personal
  • Dell Encryption External Media
  • Dell Endpoint Security Suite Enterprise
  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Personal Edition
  • Dell Data Protection | External Media Edition
  • Oprogramowanie Dell Endpoint Security Suite Pro

Firma Dell Technologies zaleca wykonanie pełnej kopii zapasowej przed zmianą systemu operacyjnego komputera.

Firma Dell wprowadziła możliwość uaktualnienia systemu operacyjnego z systemu Windows 7, Windows 8, Windows 8.1 lub Windows 10 RTM do aktualizacji Feature Updates Windows 10 w wersji 1511 (November Update / Threshold 2) i nowszych. Najnowsze informacje na temat zgodności najnowszych aktualizacji Feature Update systemu Windows 10 znajdziesz w artykule pt. Zgodność aktualizacji Feature Update systemu Windows 10 z programem Dell Data Security / Dell Data Protection.

Causa

Nie dotyczy

Resolución

Przy przechodzeniu z Windows 7 na Windows 10 należy postępować zgodnie z metodą opisaną dla docelowej wersji Windows 10, na którą przechodzą urządzenia.

Uwaga: w przypadku uaktualniania do systemu Windows 10 należy pamiętać, że do zapewnienia sprawnego przejścia między systemami operacyjnymi konieczne są zgodne wersje systemu Windows. W przypadku aktualizacji z różnych wersji (np. Windows 10 Professional wersja 1709 do Windows 10 Enterprise wersja 1809) mogą wystąpić nieprawidłowości podczas aktualizacji, które wynikają z ograniczeń systemów Microsoft.
 
Uwaga: Podczas aktualizowania ani na punktach końcowych z oprogramowaniem Dell Encryption w przypadku korzystania z modelu obsługi aktualizacji funkcji systemu Windows 10 nie są wymagane żadne zmiany.

Ta metoda działa w przypadku aktualizacji do Windows 10 w wersji 1803 (Spring Creators Update / Redstone 4) i późniejszych (np. wersja 1903 (aktualizacja maj 2019 / 19H1). Firmy Dell i Microsoft dokładają wszelkich starań, aby poprawić interoperacyjność aplikacji z procesem aktualizacji Feature Update, aby umożliwić uaktualnianie przy minimalnym angażowaniu użytkownika lub całkowicie bez jego udziału. Podczas procesu aktualizacji Feature Update system Windows teraz inicjuje wysyłanie powiadomień do aplikacji w różnych punktach kontrolnych w ramach procesu aktualizacji Feature Update. Te punkty kontrolne umożliwiają aplikacjom poznanie postępu aktualizacji Windows Feature Update i wdrożenie polecenia opartego na stanie i postępie aktualizacji. Dell Encryption wykorzystuje te punkty kontrolne do określania, czy wersja systemu Windows 10 wprowadzana przez aktualizację Feature Update jest zgodna z aktualną wersją Dell Encryption. Jeśli wprowadzana wersja systemu Windows 10 nie jest zgodna, wyświetlane jest odpowiednie powiadomienie:

Ostrzeżenie dell encryption
Rysunek 1. (Tylko w języku angielskim) Ostrzeżenie Dell Encryption

Jeśli aktualizacja Feature Update jest zgodna, Dell Encryption automatycznie przygotowuje się do aktualizacji Feature Update (automatycznie uruchamiane jest wsprobe -z i instalowane są sterowniki wymagane w procesie aktualizacji). Powiadomienie jest wyświetlane, gdy Dell Encryption inicjuje automatyczne przygotowywanie. To okno dialogowe może pojawić się na krótko, a w przypadku szybkich komputerów może nawet nie być zauważalne:

Komunikat Dell Encryption Completed
Rysunek 2. (Tylko w języku angielskim) Komunikat Dell Encryption Completed

Po rozpoczęciu procesu przygotowywania przez Dell Encryption powinna nastąpić aktualizacja Feature Update.

System Windows 10 oferuje teraz aktualizację funkcji za pomocą aktualizacji systemu Windows oraz różnych innych źródeł. W klientach od wersji 8.18.0 wzwyż Dell Encryption obsługuje też aktualizowanie systemu Windows przy użyciu aktualizacji Feature Update, dzięki czemu Dell Encryption może pozostać zainstalowany, a pliki zaszyfrowane przez cały proces aktualizacji Windows Feature Update. W tym artykule omówiono metody aktualizowania za pośrednictwem aktualizacji Windows Update, nośników samodzielnych lub modeli wdrażania.

Aktualizacje Windows Update wiążą się z uaktualnieniem systemu operacyjnego za pośrednictwem standardowej metody dostawy aktualizacji.

Nośnik samodzielny obejmuje pobieranie nośnika instalacyjnego aktualizacji Windows Feature Update firmy Microsoft.

Modele wdrażania objaśniają sposób przygotowania do uaktualnienia za pomocą różnych narzędzi wdrażania, oferujących zarządzane uaktualnienia systemu operacyjnego.

Uaktualnienie systemu Windows 10 należy uruchomić z nieszyfrowanego katalogu. Ponieważ szyfrowanie przy użyciu klucza USER ani COMMON NIE jest odblokowane podczas procesu uaktualnienia do systemu Windows 10, po uruchomieniu uaktualnienia z poziomu katalogu zaszyfrowanego przy użyciu klucza USER lub COMMON uaktualnienie nie udaje się, nawet jeśli uaktualnienie Windows 10 Upgrade Dell Encryption jest przeprowadzane prawidłowo.

W oparciu o to wymaganie firma Dell proponuje dodanie następujących wykluczeń do zasad Dell Encryption dla aktualizacji Windows Feature Update. Należy je dodać do stałych wykluczeń dysków (dla dysków SDE) i ogólnych wykluczeń szyfrowania (wspólnych/użytkownika):

-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT
-^%ENV:SYSTEMDRIVE%\_SMSTaskSequence
-^%ENV:SYSTEMDRIVE%\$GetCurrent\
-^%ENV:SYSTEMDRIVE%\$SysReset\
-^%ENV:SYSTEMDRIVE%\$Windows.~WS\
-^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\
-^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\
-^%ENV:SYSTEMDRIVE%\Windows10Upgrade\

Wymagane w przypadku aktualizacji Feature Update pobieranych za pomocą programu SCCM i aplikacji do zarządzania innych producentów:

-^%ENV:SYSTEMDRIVE%\Windows\ccmcache
-^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages
-^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb
-^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Uwaga: wyłączenia te zostały zaktualizowane 11 czerwca 2018 roku w celu dodania wykluczeń dla różnych ścieżek uaktualniania.

Modyfikacje nie są wymagane do aktualizacji Windows Feature Update podczas korzystania z oprogramowania Dell Encryption w wersji 8.18.0 lub nowszej. Aktualizacje Feature Update pobierane za pomocą usługi Windows Update nie będą już wyświetlać monitu o usunięcie oprogramowania Dell Encryption.

Firma Microsoft oferuje możliwość pobierania aktualizacji Windows Feature Update jako plików ISO w celu uaktualniania oraz wdrażania. Nośnik można pobrać tutaj: https://support.microsoft.com/en-us/help/12387/windows-10-update-history Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Modyfikacje nie są wymagane do aktualizacji Windows Feature Update podczas korzystania z oprogramowania Dell Encryption w wersji 8.18.0 lub nowszej. Aktualizacje Feature Update pobierane za pomocą samodzielnych nośników nie będą już wyświetlać monitu o usunięcie oprogramowania Dell Encryption.

Firma Microsoft oferuje możliwość pobierania aktualizacji Windows Feature Update jako plików ISO w celu uaktualniania oraz wdrażania. Nośnik można pobrać tutaj: https://support.microsoft.com/en-us/help/12387/windows-10-update-history Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

W celu przygotowania aktualizacji Windows Feature Update do wdrożenia w większości środowisk konieczne jest zainstalowanie pliku install.wim. Ze względu na sposób obsługi ścieżki aktualizacji Windows Feature Update przez Dell Encryption, konieczne jest dodanie sterowników i niezbędnych plików rejestru do nośnika instalacyjnego.

Do tego celu wymagana jest aplikacja Windows 10 ADK (Application Development Kit). Najnowszą wersję można znaleźć tutaj: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Niezbędny jest również plik wsadowy i odpowiednie klucze rejestru, których nie można powiązać zewnętrznie do pobrania przez klienta. Możesz je uzyskać, kontaktując się telefonicznie z pomocą techniczną pod numerem telefonu: 877.459.7304, wewn. 4310039. Wsparcie poza USA można uzyskać kontaktując się pod międzynarodowymi numerami kontaktowymi ProSupport. Ten plik wsadowy pobiera ISO rozszerzony obraz aktualizacji Windows Feature Update (pobranej zgodnie z powyższymi instrukcjami), a następnie dodaje sterowniki i pliki rejestru do plików install.wim i WinRE.wim w ramach aktualizacji obrazu ISO.

Aby znaleźć odpowiednie sterowniki dla nośnika aktualizacji i odpowiednią szybkość transmisji bitów systemu operacyjnego (32-bitowa lub 64-bitowa), należy wyciągnąć sterowniki z urządzenia, na którym zainstalowano wersję oprogramowania Dell Encryption. W wersjach od 8.10.1 do 8.17.2 sterowniki oprogramowania Dell Encryption znajdują się w „C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\”. W wersji 8.18.0 i późniejszych lokalizacja ta została przeniesiona do: „C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers”.

Aby znaleźć odpowiednie sterowniki dla nośnika aktualizacji i odpowiednią szybkość transmisji bitów systemu operacyjnego (32-bitowa lub 64-bitowa), należy wyciągnąć sterowniki z urządzenia, na którym zainstalowano wersję oprogramowania Dell Encryption. Można je znaleźć w C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\

Uwaga: użycie sterowników z oprogramowania Dell Encryption w ramach nośnika uaktualnienia systemu Windows niezgodnych z urządzeniem końcowym może skutkować niepowodzeniem uaktualnienia lub nieprawidłowym stanem Dell Encryption po aktualizacji Windows Feature Update.

DDPEDrivers w Eksploratorze Windows
Rysunek 3. (Tylko w języku angielskim) DDPEDrivers w Eksploratorze Windows

  • Skrypt wsadowy (dostarczany przez dział pomocy technicznej firmy Dell)
  • Rozpakowany plik ISO instalatora aktualizacji Windows Feature Update (dostarczany przez firmę Microsoft)
  • Klucze rejestru (dostarczane przez dział pomocy technicznej firmy Dell wraz ze skryptem)
  • Sterowniki Dell Encryption (pobierane z urządzenia w sieci lub dostarczane przez dział pomocy technicznej firmy Dell)

Otwórz środowisko narzędzia wdrażania i obrazowania jako administrator.

Uruchamianie środowiska narzędzi wdrażania i obrazowania jako administrator
Rysunek 4. (tylko w języku angielskim) Uruchamianie środowiska narzędzi wdrażania i obrazowania jako administrator

Następnie uruchom skrypt wsadowy. Wprowadzenie pliku wsadowego dostarcza informacji o składni.

Wpisz build-FFE-Integrated-Dell-Image
Rysunek 5. (Tylko język angielski) Wpisz Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"

Składnia jest następująca:

Zastosowanie: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"

Gdzie:

Win10UpgradeDir — ścieżka do plików ISO systemu Windows 10 wyodrębnionych do katalogu
DDPEDriversDir — opcjonalna ścieżka do katalogu sterowników Dell Data Protection | Encryption. Jeśli ten parametr nie został podany, sterowniki Dell Data Protection | Encryption są pozyskiwane z instalacji lokalnej.

Uwaga: plik bat i folder RegistryFiles powinny znajdować się w tej samej lokalizacji.

Po zakończeniu procesu zostanie wyświetlony install.wim uaktualniony plik w wyodrębnionym katalogu ISO, który został dostarczony przez narzędzie.

Pliki instalacyjne są teraz gotowe do użycia.

Uwaga: wywoływanie polecenia WSProbe -z na urządzeniach końcowych nie jest już wymagane przed uruchomieniem aktualizacji Windows Feature Update.

Dell Encryption w wersji 8.18 i późniejszych automatycznie sprawdza zainstalowaną wersję systemu operacyjnego z wewnętrzną listą obsługiwanych wersji systemu operacyjnego. Jeśli nie znaleziono dopasowania, aktualizacja Feature Update jest zablokowana, a zalogowany użytkownik otrzymuje powiadomienie:

Ostrzeżenie dell encryption
Rysunek 6. (Tylko w języku angielskim) Ostrzeżenie Dell Encryption

Blokady te można nadpisać, aby umożliwić testowanie nieobsługiwanej wersji systemu operacyjnego. Klucz rejestru umożliwia korzystanie z tej funkcji:

HKLM\Software\Dell\Dell Data Protection\Encryption
REG_SZ:SupportedWindows10Upgrade
Value: 

Poniższy przykład umożliwiłby zainstalowanie dowolnej kompilacji systemu Windows 10 aż do wersji 10.0.17300.1.

HKLM\Software\Dell\Dell Data Protection\Encryption
REG_SZ:SupportedWindows10Upgrade
Value: 

Funkcja ta korzysta z wersji kompilacji sytemu Windows 10, aby zapewnić przyszłą szczegółową obsługę aktualizacji zbiorczych i aktualizacji Feature Update. Numer kompilacji instalowanej aktualizacji funkcji jest wyświetlany w usłudze Windows Update:

Numer kompilacji systemu Windows
Rysunek 7. (Tylko w języku angielskim) Numer kompilacji systemu Windows

W tym przykładzie parametr „SupportedWindows10Upgrade” musi mieć wartość „10.0.17686.1003” lub wyższą.

Uwaga: używanie oprogramowania Dell Encryption z nieobsługiwaną wersją systemu Windows 10 może spowodować niepożądane efekty, obejmujące potencjalną utratę danych. Firma Dell Technologies zaleca przetestowanie nieobsługiowanych aktualizacji Feature Update na urządzeniach nieprodukcyjnych wyłącznie pod kątem zgodności aplikacji.

Taka metodologia uaktualniania wykorzystuje polecenie za pośrednictwem oprogramowania Dell Encryption (wsprobe -z), które zmienia sposób odblokowywania kluczy szyfrowania podczas procesu aktualizacji Feature Update. Dzięki temu procesowi dane mogą pozostać zaszyfrowane na dysku, gwarantując, że dane zaszyfrowane kluczem wspólnym i użytkownika pozostają zablokowane w trakcie uaktualniania, co pozwala na bezpieczną aktualizację.

System Windows 10 oferuje teraz aktualizację funkcji za pomocą aktualizacji systemu Windows oraz różnych innych źródeł. W klientach od wersji 8.10.1 wzwyż oprogramowanie Dell Encryption obsługuje też aktualizowanie systemu Windows przy użyciu aktualizacji Feature Update, dzięki czemu oprogramowanie Dell Encryption może pozostać zainstalowane, a pliki zaszyfrowane przez cały proces aktualizacji Windows Feature Update. W tym artykule omówiono metody aktualizowania za pośrednictwem aktualizacji Windows Update, nośników samodzielnych lub modeli wdrażania.

Aktualizacje Windows Update wiążą się z uaktualnieniem systemu operacyjnego za pośrednictwem standardowej metody dostawy aktualizacji.

Nośnik samodzielny obejmuje pobieranie nośnika instalacyjnego aktualizacji Windows Feature Update firmy Microsoft.

Modele wdrażania objaśniają sposób przygotowania do uaktualnienia za pomocą różnych narzędzi wdrażania, oferujących zarządzane uaktualnienia systemu operacyjnego.

Uaktualnienie systemu Windows 10 należy uruchomić z nieszyfrowanego katalogu. Ponieważ szyfrowanie przy użyciu klucza USER ani COMMON nie jest odblokowane podczas procesu uaktualnienia do systemu Windows 10, po uruchomieniu uaktualnienia z poziomu katalogu zaszyfrowanego przy użyciu klucza USER lub COMMON uaktualnienie nie powiedzie się, nawet jeśli uaktualnienie Windows 10 Upgrade Dell Encryption zostanie przeprowadzone prawidłowo.

W oparciu o to wymaganie firma Dell proponuje dodanie następujących wykluczeń do zasad Dell Encryption dla aktualizacji Windows Feature Update. Należy je dodać do stałych wykluczeń dysków (dla dysków SDE) i ogólnych wykluczeń szyfrowania (wspólnych/użytkownika):

-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT
-^%ENV:SYSTEMDRIVE%\_SMSTaskSequence
-^%ENV:SYSTEMDRIVE%\$GetCurrent\
-^%ENV:SYSTEMDRIVE%\$SysReset\
-^%ENV:SYSTEMDRIVE%\$Windows.~WS\
-^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\
-^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\
-^%ENV:SYSTEMDRIVE%\Windows10Upgrade\

Wymagane w przypadku aktualizacji Feature Update pobieranych za pomocą programu SCCM i aplikacji do zarządzania innych producentów:

-^%ENV:SYSTEMDRIVE%\Windows\ccmcache
-^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages
-^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb
-^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca

Poniżej przedstawiono kroki pobierania aktualizacji funkcji za pośrednictwem aktualizacji systemu Windows.

Windows Update
Rysunek 8. (Tylko w języku angielskim) Usługa Windows Update

Możliwe jest wystąpienie błędu informującego o wymaganym odinstalowaniu aplikacji Dell Encryption przed wykonaniem dalszych czynności.

Odinstaluj i kontynuuj
Rysunek 9. (Tylko w języku angielskim) Odinstaluj i kontynuuj

Zamknij ten ekran, wywołaj polecenie WSProbe -z (jako administrator z wiersza polecenia) i spróbuj ponownie przeprowadzić aktualizację.

Uwaga: W przypadku ponownego uruchomienia komputera przed następną próbą aktualizacji WSProbe -z (uruchomienie z wiersza poleceń administratora) zostanie ponownie uruchomione.

Wpisz WSProbe -z
Rysunek 10. (Tylko język angielski) Wpisz WSProbe -z

Aktualizacja wyświetla komunikat ostrzegający o tym, że więcej elementów procesu przygotowywania jest uruchomionych w tle.

Usługa Windows Update przygotowuje elementy
Rysunek 11. (Tylko w języku angielskim) Usługa Windows Update przygotowuje elementy

Status aktualizacji można sprawdzić w nowym menu Ustawienia w systemie Windows 10.

Dostęp do elementów procesu aktualizacji za pomocą menu ustawień:

  1. Kliknij przycisk Start, a następnie kliknij pozycję Ustawienia.

Kliknij Ustawienia
Rysunek 12. (Tylko w języku angielskim) Kliknij Ustawienia

  1. W Ustawieniach kliknij przycisk Aktualizacje i zabezpieczenia.

Kliknij opcję Aktualizacja i zabezpieczenia
Rysunek 13. (Tylko w języku angielskim) Kliknij Aktualizacja i zabezpieczenia

  1. Gdy aktualizacja jest gotowa, na ekranie Aktualizacje i zabezpieczenia jest wyświetlana informacja o zaplanowanym ponownym uruchomieniu komputera. Ponowne uruchomienie rozpoczyna proces aktualizacji.

Kliknij przycisk Uruchom ponownie teraz
Rysunek 14. (Tylko w języku angielskim) Kliknij Uruchom ponownie teraz

Okno stanu usługi Windows Update
Rysunek 15. (Tylko w języku angielskim) Okno stanu usługi Windows Update

  1. Aktualizacja zostanie zakończona, podczas logowania system Windows wskazuje, że komputer osobisty został zaktualizowany, a wszystkie dane znajdują się w tej samej lokalizacji.

Możesz upewnić się, że nowa wersja systemu Windows została prawidłowo zainstalowana, sprawdzając wersję systemu Windows poleceniem „winver”, wywołanym z wiersza polecenia lub w programie PowerShell.

Informacje o systemie Windows 
Rysunek 16. (Tylko w języku angielskim) Informacje o systemie Windows

Uwaga: Niektóre urządzenia z oprogramowaniem Dell Data Protection | Szyfrowanie w wersji 8.10.1 lub 8.11.0 musi zaktualizować plik SetupConfig.ini w pliku C:\Users\Default\AppData\Local\Microsoft\Windows\WSUS. W bieżącym pliku brakuje nagłówka [SetupConfig]. Pokazujemy:

Nieprawidłowy plik SetupConfig.ini
Rysunek 17. (Tylko w języku angielskim) Nieprawidłowy plik SetupConfig.ini

Dodaj nagłówek, aby wykonać:

Poprawny plik SetupConfig.ini
Rysunek 18. (Tylko w języku angielskim) Prawidłowy plik SetupConfig.ini

Ten plik ma zastosowanie do wszystkich aktualizacji lokalnych i automatyzuje wymagany proces przekazywania polecenia reflectdrivers do aktualizacji Windows Feature Update za pośrednictwem usługi Windows Update. Zmiany zostały wprowadzone wewnątrz produkt i od wersji 8.12.0 nie wymagają już ręcznego modyfikowania.

Firma Microsoft oferuje możliwość pobierania aktualizacji Windows Feature Update jako plików ISO w celu uaktualniania oraz wdrażania. Pobierz stąd: https://support.microsoft.com/en-us/help/12387/windows-10-update-historyKliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Uwaga: ten proces wymaga klienta Dell Encryption w wersji 8.10.1 lub nowszej.

Przed włożeniem nośnika wywołaj jako administrator polecenie WSProbe -z w wierszu polecenia. Przygotuje to zaszyfrowane dane na proces uaktualnienia (bez odszyfrowywania).

Uwaga: Uwaga: w przypadku ponownego uruchomienia komputera przed następną próbą aktualizacji konieczne będzie ponowne wywołanie polecenia WSProbe -z (z wiersza polecenia administratora).

Wpisz WSProbe -z
Rysunek 19. (Tylko język angielski) Wpisz WSProbe -z

Po włożeniu nośnika do komputera z wcześniejszymi wersjami systemu Microsoft Windows zostanie wyświetlony monit o zaktualizowanie.

Zamknij tego okna dialogowego, ponieważ uaktualnienie należy uruchomić określonym poleceniem.

Zamknij ten monit
Rysunek 20. (Tylko w języku angielskim) Zamknij to okno dialogowe

Otwórz wiersz polecenia administratora (lub wykorzystaj wiersz polecenia otwarty podczas wywoływania polecenia WSProbe -z).

Przejdź do litery oznaczającej dysk z nośnikiem aktualizacji Windows Feature Update. Na tym przykładzie jest to dysk D:.

Zmiana katalogu DIR na dysk przy użyciu nośnika aktualizacji Windows Feature Update
Rysunek 21. (Tylko w języku angielskim) Zmień katalog DIR na dysk z nośnikiem aktualizacji Windows Feature Update

Za pomocą poniższego polecenia uruchom setup.exe, aby dodać sterowniki Dell Encryption:

Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"

Uwaga: folder ten znajduje się tylko w aplikacji Dell Encryption w wersji 8.10.1 i nowszych. W wersji 8.18.0 i nowszych folder ten znajduje się domyślnie w „C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers".

Wpisz setup.exe /reflectdrivers
Rysunek 22. (Tylko język angielski) Wpisz Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"

To polecenie uruchamia proces aktualizacji Windows Feature Update. Postępuj zgodnie ze wskazówkami, żadne dodatkowe czynności nie są konieczne.

Firma Microsoft oferuje możliwość pobierania aktualizacji Windows Feature Update jako plików ISO w celu uaktualniania oraz wdrażania. Pobierz stąd: https://support.microsoft.com/en-us/help/12387/windows-10-update-history Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

W celu przygotowania aktualizacji Windows Feature Update do wdrożenia w większości środowisk konieczne jest zainstalowanie pliku install.wim. Ze względu na sposób obsługi ścieżki aktualizacji Windows Feature Update przez Dell Encryption, konieczne jest dodanie sterowników i niezbędnych plików rejestru do nośnika instalacyjnego.

Do tego celu wymagana jest aplikacja Windows 10 ADK (Application Development Kit). Najnowszą wersję można znaleźć tutaj: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Niezbędny jest również plik wsadowy i odpowiednie klucze rejestru, których nie można powiązać zewnętrznie do pobrania przez klienta. Możesz je uzyskać, kontaktując się telefonicznie z pomocą techniczną pod numerem telefonu: 877.459.7304, wewn. 4310039. Wsparcie poza USA można uzyskać kontaktując się pod międzynarodowymi numerami kontaktowymi ProSupport. Ten plik wsadowy pobiera ISO rozszerzony obraz aktualizacji Windows Feature Update (pobranej zgodnie z powyższymi instrukcjami), a następnie dodaje sterowniki i pliki rejestru do plików install.wim i WinRE.wim w ramach aktualizacji obrazu ISO.

Aby znaleźć odpowiednie sterowniki dla nośnika aktualizacji, musimy je pobrać z urządzenia z uruchomionym oprogramowaniem Dell Encryption w wersji 8.10.1 lub nowszej dla systemu operacyjnego z odpowiednią prędkością transmisji bitów (32-bitowy lub 64-bitowy). Można je znaleźć w katalogu C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\. W wersji 8.18.0 i późniejszych katalog ten został zmieniony na „C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers”.

DDPEDrivers w Eksploratorze Windows
Rysunek 23. (Tylko w języku angielskim) DDPEDrivers w Eksploratorze Windows

  • Skrypt wsadowy (dostarczany przez dział pomocy technicznej firmy Dell)
  • Rozpakowany plik ISO instalatora aktualizacji Windows Feature Update (dostarczany przez firmę Microsoft)
  • Klucze rejestru (dostarczane przez dział pomocy technicznej firmy Dell wraz ze skryptem)
  • Sterowniki Dell Encryption (pobierane z urządzenia w sieci lub dostarczane przez dział pomocy technicznej firmy Dell)

Aby wygenerować nośnik:

  1. Otwórz środowisko narzędzia wdrażania i obrazowania jako administrator.

Uruchamianie środowiska narzędzi wdrażania i obrazowania jako administrator
Rysunek 24. (tylko w języku angielskim) Uruchamianie środowiska narzędzi wdrażania i obrazowania jako administrator

  1. Uruchom skrypt wsadowy. Wprowadzenie pliku wsadowego dostarcza informacji o składni.

Wpisz build-FFE-Integrated-Dell-Image
Rysunek 25. (Tylko język angielski) Wpisz Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"

Składnia jest następująca:

Zastosowanie: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"

Gdzie:

Win10UpgradeDir — ścieżka do plików ISO systemu Windows 10 wyodrębnionych do katalogu
DDPEDriversDir — opcjonalna ścieżka do katalogu sterowników DDP|E. Jeśli ten parametr nie został podany, sterowniki Dell Data Protection | Encryption są pozyskiwane z instalacji lokalnej.

Uwaga: Uwaga: pliki .bat i folder RegistryFiles powinny znajdować się w tej samej lokalizacji.

Po zakończeniu procesu zostanie wyświetlony uaktualniony install.wim plik w wyodrębnionym katalogu ISO, który został dostarczony przez narzędzie.

Pliki instalacyjne są teraz gotowe do użycia.

Uwaga: polecenie Wsprobe -z jest nadal potrzebne w przypadku tej metody, ponieważ odblokowuje ono najważniejszym danym do procesu uaktualnienia dostęp do sterowników załadowanych teraz do nośnika instalacyjnego.

Ta metodologia odszyfrowuje dysk w tle, co umożliwia przejście do najnowszej aktualizacji funkcji. Metody tej należy używać jako ostatecznej opcji, jeśli rozwiązania dla wersji „8.18.0 i nowszych” oraz wersji „8.10.1 i nowszych” nie przyniosą pożądanych rezultatów.

  • Jako administrator otwórz wiersz polecenia w tej samej lokalizacji co plik WSProbe.exe i wpisz polecenie:
    • Aby umożliwić trybowi uaktualnienia do systemu Windows 10 uwierzytelnianie na podstawie pliku pakietu kluczy dla aplikacji Dell Encryption Personal (wcześniej Dell Data Protection | Personal Edition), konieczne jest wcześniejsze użycie poniższego polecenia, stanowiącego część przygotowań do uaktualnienia (plik LSARecovery skopiowany podczas procesu przydzielania zasobów aplikacji Dell Encryption Personal):
      • WSProbe -E -B "backup_file_path" "password"
Uwaga: W przypadku komputerów z oprogramowaniem Dell Encryption Personal, jeśli nie można uruchomić odszyfrowywania, należy skopiować plik LSARecovery do katalogu C:\Program Files\Dell\Dell Data Protection\Encryption\ i wybrać plik LSARecovery z tej lokalizacji. Firma Dell próbuje rozwiązać tę kwestię, aby zagwarantować możliwie najwyższy komfort pracy.

Aby sprawdzić postęp procesu przygotowania, można wywołać następujące polecenie: WSProbe –E

  1. System jest gotowy do uaktualnienia po wyświetleniu następującego komunikatu „Przygotowania zakończone. Uruchom uaktualnienie systemu Windows teraz”.
  2. W razie potrzeby uruchom ponownie komputer.
  3. Uruchom uaktualnienie systemu Windows.
  4. Uruchom ponownie komputer.
  5. Po zakończeniu aktualizacji otwórz wiersz polecenia i wpisz:
    • WSProbe -R
Uwaga: polecenie WSProbe -R wznawia normalne działanie klienta szyfrowania i jest uruchamiane po pomyślnym uaktualnieniu komputera. Można go również użyć do przywrócenia normalnego działania klienta szyfrowania sprzed uaktualnienia.
  1. W razie potrzeby uruchom ponownie komputer.

Aby sprawdzić postęp procesu przygotowania, można wywołać następujące polecenie: WSProbe –E

  1. Jeśli nie pojawi się następujący komunikat: Przygotowania zakończone. Uruchom uaktualnienie systemu Windows.
    1. Postępuj według wskazówek z listy.
    2. Uruchamiaj polecenie WSProbe ponownie do momentu wyświetlenia monitu o uruchomienie uaktualnienia systemu Windows.
      • WSProbe -E
    3. Uruchom uaktualnienie systemu Windows.
    4. W razie potrzeby uruchom ponownie komputer.
    5. Po zakończeniu uaktualniania otwórz wiersz polecenia i wpisz:
      • WSProbe -R

Podczas stosowania tej metody można napotkać problemy z odszyfrowywaniem plików. Aby uniknąć tego problemu, zaleca się automatyczne utworzenie klucza rejestru:

HKLM\Software\Credant\DecryptAgent\
DWORD: MaxBytesReboot
Value: 0

Aby sprawdzić postęp procesu przygotowania, można wywołać następujące polecenie: WSProbe –E

Uwaga: polecenie WSProbe -R wznawia normalne działanie klienta szyfrowania i jest uruchamiane po pomyślnym uaktualnieniu komputera. Można go również użyć do przywrócenia normalnego działania klienta szyfrowania sprzed uaktualnienia.

Aby sprawdzić postęp procesu przygotowania, wywołaj następujące polecenie: WSProbe –E

Jako administrator otwórz wiersz polecenia w tej samej lokalizacji co plik WSProbe.exe i wpisz polecenie:

  • Aby umożliwić trybowi uaktualniania do systemu Windows 10 zaimportowanie istniejącego wcześniej pliku pakietu kluczy (można go pobrać z serwera Dell Security Management Server [wcześniej Dell Data Protection | Enterprise Edition]) oraz uwierzytelnianie na jego podstawie:
    • WSProbe -E -I "import_file_path" "password"
  • Aby skontaktować się z serwerem Dell Security Management Server lub Dell Security Management Virtual Server (wcześniej Dell Data Protection | Virtual Edition), który przesyła pakiet kluczy, służący do potwierdzania obecności odpowiednich kluczowych danych:
    • WSProbe -E -S "forensics_admin_name" "password"
  • Aby sprawdzić postęp procesu przygotowania, można wywołać następujące polecenie:
    • WSProbe -E
  1. System jest gotowy do uaktualnienia po wyświetleniu następującego komunikatu: Przygotowania zakończone. Uruchom uaktualnienie systemu Windows.
  2. W razie potrzeby uruchom ponownie komputer.
  3. Uruchom uaktualnienie systemu Windows.
  4. Uruchom ponownie komputer.
  5. Po zakończeniu uaktualniania otwórz wiersz polecenia i wpisz:
    • WSProbe -R
  1. W razie potrzeby uruchom ponownie komputer.

Jeśli przygotowania zostały zakończone. Uruchom uaktualnienie systemu Windows, ale komunikat nie jest wyświetlany. Wykonaj następujące czynności:

  1. Postępuj według wskazówek z listy.
  2. Uruchamiaj polecenie WSProbe ponownie do momentu wyświetlenia monitu o uruchomienie uaktualnienia systemu Windows:
    • WSProbe -E
  3. Uruchom uaktualnienie systemu Windows.
  4. W razie potrzeby uruchom ponownie komputer.
  5. Po zakończeniu uaktualniania otwórz wiersz polecenia i wpisz:
    • WSProbe -R

Podczas stosowania tej metody można napotkać problemy z odszyfrowywaniem plików. Aby uniknąć tego problemu, zaleca się automatyczne utworzenie klucza rejestru:

HKLM\Software\Credant\DecryptAgent\
DWORD: MaxBytesReboot
Value: 0

Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.

Información adicional

 

Videos

 

Propiedades del artículo


Producto comprometido

Dell Encryption, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise

Fecha de la última publicación

05 jul 2023

Versión

11

Tipo de artículo

Solution