Dell Technologies anbefaler en komplet sikkerhedskopiering, før du ændrer computerens operativsystem.
Dell har introduceret muligheden for at opgradere dit operativsystem fra Windows 7, Windows 8, Windows 8.1 eller Windows 10 RTM til Windows 10-funktionsopdateringer version 1511 (November Update/Threshold 2) og nyere. Du kan se de seneste oplysninger om de nyeste Windows 10-funktionsopdateringer i Dell Data Security/Dell Data Protection Windows 10-funktionsopdateringskompatibilitet.
Når du skifter fra Windows 7 til Windows 10, skal du følge den metode, der er beskrevet for den destinationsversion af Windows 10, som enhederne overgår til.
Denne metode fungerer, når du opgraderer til Windows 10-funktionsopdateringsversion 1803 (Spring Creators Update / Redstone 4) og nyere (for eksempel version 1903 (maj 2019-opdatering / 19H1
). Dell og Microsoft har gjort store fremskridt med at forbedre interoperabiliteten mellem programmer med funktionsopdateringsprocessen, som giver mulighed for en opgradering med ingen eller minimal brugerinteraktion. Under funktionsopdateringsprocessen vil Windows nu vise meddelelser til anvendelse for forskellige kontrolpunkter i funktionsopdateringsprocessen. Disse kontrolpunkter gør det muligt for programmer at kende status for Windows-funktionsopdateringen og implementere en kommando, der er baseret på status og fremskridt for opdateringen. Dell Encryption anvender disse kontrolpunkter til at finde ud af, om den Windows 10-version, der anvendes via funktionsopdateringen, er kompatibel med den aktuelle version af Dell Encryption. Hvis den anvendte version af Windows 10 ikke er kompatibel, vises denne meddelelse:
Hvis funktionsopdateringen er kompatibel, forbereder Dell Encryption automatisk funktionsopgraderingen (wsprobe -z
kører automatisk, og drivere, der kræves i opgraderingsprocessen, indsættes). En meddelelse vises, når Dell Encryption starter den automatiske klargøring. Denne dialogboks vises meget hurtigt, og ses muligvis ikke på hurtige computere:
Når Dell Encryption har gennemgået forberedelsen, bør funktionsopdateringen udføres.
Windows 10 tilbyder funktionsopdateringer nu via Windows-opdateringer og forskellige andre kilder. Med 8.18.0 og nyere klienter understøtter Dell Encrytion opdatering af Windows med funktionsopdateringer, så Dell Encryption kan forblive installeret og at filerne kan forblive krypteret i hele processen med Windows-funktionsopdateringen. De metoder, der beskrives i denne artikel, er via Windows-opdateringer, gennem standalone-medier eller via implementeringsmodeller.
Windows-opdateringer medfører en opgradering af operativsystemet via den typiske metode til levering af opdateringer.
Separate medier vil omfatte download af installationsmediet til Windows-funktionsopdateringer fra Microsoft.
Implementeringsmodeller forklarer, hvordan du forbereder en opgradering via forskellige implementeringsværktøjer, der tilbyder administrerede operativsystemopgraderinger.
Windows 10-opgraderingen skal køres fra en ikke-krypteret mappe. Fordi USER
eller COMMON
kryptering låses IKKE op under Windows 10-opgraderingsprocessen, når opgraderingen køres fra en USER
eller COMMON
krypteret mappe, mislykkes opgraderingen, selvom Dell Encryption Windows 10-opgraderingen er udført korrekt.
Baseret på dette krav foreslår Dell følgende undtagelser for at blive føjet til Dell Encryption-politikker for Windows-funktionsopdateringer. Disse bør føjes til både fast disk-udeladelser (for SDE-taster) og generel kryptering-undtagelser (Common/User):
-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT -^%ENV:SYSTEMDRIVE%\_SMSTaskSequence -^%ENV:SYSTEMDRIVE%\$GetCurrent\ -^%ENV:SYSTEMDRIVE%\$SysReset\ -^%ENV:SYSTEMDRIVE%\$Windows.~WS\ -^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\ -^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\ -^%ENV:SYSTEMDRIVE%\Windows10Upgrade\
Kræves til funktionsopdateringer, der udsendes gennem SCCM og andre administrationsprogrammer fra tredjepart:
-^%ENV:SYSTEMDRIVE%\Windows\ccmcache -^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages -^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb -^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Der kræves ingen ændringer, når du kører Windows-funktionsopdateringer ved kørsel af Dell Encryption-version 8.18.0 eller nyere. Alle funktionsopdateringer via Windows Update vil ikke bede dig om at fjerne Dell Encryption.
Microsoft tilbyder muligheden for at downloade Windows-funktionsopdateringer som ISO-filer til opgradering og installation. Du kan få dette medie her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Der kræves ingen ændringer, når du kører Windows-funktionsopdateringer ved kørsel af Dell Encryption-version 8.18.0 eller nyere. Alle funktionsopdateringer via standalone-medier vil ikke længere bede dig om at fjerne Dell Encryption.
Microsoft tilbyder muligheden for at downloade Windows-funktionsopdateringer som ISO-filer til opgradering og installation. Du kan få dette medie her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
For at forberede en Windows-funktionsopdatering til installation skal de fleste miljøer udnytte en install.wim
fil. På grund den måde, Dell Encryption understøtter stien til Windows-funktionsopdatering på, bliver vi nødt til at indføre driverne og de nødvendige registreringsdatabasefiler i installationsmedierne.
For at opnå dette er Windows 10 ADK (Application Development Kit) påkrævet. Du kan finde den nyeste version her: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
Du skal også bruge en batchfil og passende registreringsdatabasenøgler, hvilket ikke kan være tilknyttet eksternt ved kundedownload. Du kan få disse fra support ved at ringe til supportlinjen på: 877.459.7304 Ext. 4310039 hvis du vil have support uden for USA, skal du bruge ProSupports internationale kontaktnumre . Denne batchfil tager en udvidet Windows Feature Update ISO (downloadet ovenfor) og injicerer drivere og registreringsdatabasefiler i install.wim
og WinRE.wim
filer i opgraderings-ISO'en.
Vi skal hente driverne fra en enhed, der kører den version af Dell Encryption, som er installeret på dine slutpunkter, for at finde de relevante drivere til dine opgraderingsmedier og den relevante operativsystem bithastighed (32-bit eller 64-bit). I 8.10.1 til 8.17.2 findes drivere til Dell Encryption i "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
." I 8.18.0 og nyere er denne placering blevet flyttet til: "C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers
"
Vi skal hente driverne fra en enhed, der kører den version af Dell Encryption, der er installeret på dine slutpunkter, for at finde de relevante drivere til dine opgraderingsmedier og den relevante operativsystem bithastighed (32-bit eller 64-bit). Disse findes i C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
Åbn implementerings- og afbildningsværktøjsmiljøet som en administrator.
Kør derefter batchscriptet. Batchfilen giver oplysninger om syntaks.
Syntaks er:
Brug: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Hvor:
Win10UpgradeDir
- Sti til Windows 10 ISO-filer, der udpakkes til en mappe DDPEDriversDir
-- Valgfri vej til Dell-databeskyttelse | Bibliotek med krypteringsdrivere. Dell Data Protection | Encryption-driverne kan indhentes fra den lokale installation, hvis denne parameter ikke medfølger.
RegistryFiles
mappen er på samme placering.
Når processen er færdig, ender du med en opgraderet install.wim
fil i den udpakkede ISO-mappe, som du har angivet til værktøjet.
Installationsfilerne er nu klar til brug.
WSProbe -z
behøver ikke længere at blive kørt på slutpunkterne, før Windows-funktionsopdateringen køres.
Dell Encryption fra 8.18 og senere kontrollerer automatisk versionen af det operativsystem, der skal installeres, i forhold til en intern liste over understøttede operativsystemversioner. Hvis der ikke findes et match, blokeres funktionsopdateringen, og en meddelelse vises for den bruger, der er logget på:
Disse blokke kan overskrives for at muliggøre testning med et ikke-understøttet operativsystem. En registreringsdatabasenøgle aktiverer denne funktion:
HKLM\Software\Dell\Dell Data Protection\Encryption REG_SZ:SupportedWindows10Upgrade Value: <HighestSupportedBuildHere>
Dette eksempel ville gøre ethvert Windows 10 build i stand til at installere op til 10.0.17300.1.
HKLM\Software\Dell\Dell Data Protection\Encryption REG_SZ:SupportedWindows10Upgrade Value: <10.0.17300.1>
Denne funktionalitet er afhængig af, at Windows 10 build-versionerne tillader fremtidig kornethed for understøttelse af samlet opdatering og funktionsopdatering. Build-nr. for den funktionsopdatering, der installeres, vises i Windows Update:
I dette eksempel skal værdien for "SupportedWindows10Upgrade" være "10.0.17686.1003" eller højere.
Denne opgraderingsmetode anvender en kommando via Dell Encryption-programmet (wsprobe -z
), som ændrer den måde, hvorpå krypteringsnøgler låses op under funktionsopdateringsprocessen. Denne proces gør det muligt for data at forblive krypteret på drevet, og den sikrer, at vigtige krypterede Common- og User-data forbliver låst under opgraderingen, hvilket giver mulighed for sikre opdateringer.
Windows 10 tilbyder funktionsopdateringer nu via Windows-opdateringer og forskellige andre kilder. Med 8.10.1 og senere klienter understøtter Dell Encryption opdatering af Windows med funktionsopdateringer, så Dell Encryption kan forblive installeret og filer kan blive krypteret under hele Windows-funktionsopdateringsprocessen. De metoder, der beskrives, er via Windows-opdateringer, separate medier eller implementeringsmodeller.
Windows-opdateringer medfører en operativsystemopgradering via den typiske metode til opdatering.
Separate medier vil omfatte download af installationsmediet til Windows-funktionsopdateringer fra Microsoft.
Implementeringsmodeller forklarer, hvordan du forbereder en opgradering via forskellige implementeringsværktøjer, der tilbyder administrerede operativsystemopgraderinger.
Windows 10-opgraderingen skal køres fra en ikke-krypteret mappe. Fordi USER
eller COMMON
kryptering låses ikke op under Windows 10-opgraderingsprocessen, når opgraderingen køres fra en USER
eller COMMON
krypteret mappe, mislykkes opgraderingen, selvom Dell Encryption Windows 10-opgraderingen er udført korrekt.
Baseret på dette krav foreslår Dell følgende undtagelser for at blive føjet til Dell Encryption-politikker for Windows-funktionsopdateringer. Disse bør føjes til både fast disk-udeladelser (for SDE-taster) og generel kryptering-undtagelser (Common/User):
-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT -^%ENV:SYSTEMDRIVE%\_SMSTaskSequence -^%ENV:SYSTEMDRIVE%\$GetCurrent\ -^%ENV:SYSTEMDRIVE%\$SysReset\ -^%ENV:SYSTEMDRIVE%\$Windows.~WS\ -^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\ -^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\ -^%ENV:SYSTEMDRIVE%\Windows10Upgrade\
Kræves til funktionsopdateringer, der udsendes gennem SCCM og andre administrationsprogrammer fra tredjepart:
-^%ENV:SYSTEMDRIVE%\Windows\ccmcache -^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages -^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb -^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Fremgangsmåden til at trække funktionsopdateringer via Windows-opdateringer er vist nedenfor.
Du kan støde på en fejlmeddelelse, som angiver, at Dell Encryption skal fjernes, før du fortsætter.
Luk dette skærmbillede, kør WSProbe -z
(som administrator fra kommandoprompt), og prøv derefter at opdatere igen.
WSProbe -z
(Kør fra en administrativ kommandoprompt) køres igen.
Opdateringen vil bede om, at flere klargøringselementer skal køre i baggrunden.
Status for opdateringer kan kontrolleres i den nye menu Indstillinger for Windows 10.
Sådan får du adgang til opdateringselementer ved brug af menuen Indstillinger:
Du kan validere, at den nye version af Windows blev installeret korrekt ved at kontrollere versionen af windows gennem kommandoen "winver
", skal du køre ved en kommandoprompt eller i PowerShell.
C:\Users\Default\AppData\Local\Microsoft\Windows\WSUS
. Den aktuelle fil mangler en overskrift på [SetupConfig]
. Vi viser:
reflectdrivers
til Windows-funktionsopdateringen, der kommer via Windows Update. Ændringerne er blevet foretaget i produktet, og det skal ikke længere ændres manuelt fra 8.12.0.
Microsoft tilbyder muligheden for at downloade Windows-funktionsopdateringer som ISO-filer til opgradering og installation. Download her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Før du isætter mediet, skal du køre WSProbe -z
som administrator fra kommandoprompt. Det forbereder de krypterede data til opgraderingen (ingen dekryptering udføres).
WSProbe -z
(Kør fra en administrativ kommandoprompt) skal køres igen.
Når dette medie isættes i en computer, der kører tidligere versioner af Microsoft Windows, vises en meddelelse om, at du skal opgradere.
Luk denne meddelelse, da opgraderingen skal køres med en bestemt kommando.
Åbn en administrativ kommandoprompt (eller tryk på den kommandoprompt, der er åben for WSProbe -z
funktionalitet).
Gå til bogstavet for det drev, der indeholder mediet til Windows-funktionsopdatering. I dette eksempel er D: Det drev, der indeholder mediet til Windows-funktionsopdatering.
Kør setup.exe med denne kommando for at tilføje Dell Encryption-drivere:
Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"
C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers"
som standard.
Denne kommando starter Windows-funktionsopdateringsprocessen. Gennemgå anvisningerne, ingen andre skridt skal tages.
Microsoft tilbyder muligheden for at downloade Windows-funktionsopdateringer som ISO-filer til opgradering og installation. Download her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
For at forberede en Windows-funktionsopdatering til installation skal de fleste miljøer udnytte en install.wim
fil. På grund den måde, Dell Encryption understøtter stien til Windows-funktionsopdatering på, bliver vi nødt til at indføre driverne og de nødvendige registreringsdatabasefiler i installationsmedierne.
For at opnå dette er Windows 10 ADK (Application Development Kit) påkrævet. Du kan finde den nyeste version her: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
Du skal bruge en batchfil og passende registreringsdatabasenøgler, hvilket ikke kan være tilknyttet eksternt ved kundedownload. Du kan få disse fra support ved at ringe til supportlinjen på: 877.459.7304 Ext. 4310039 hvis du vil have support uden for USA, skal du bruge ProSupports internationale kontaktnumre . Denne batchfil tager en udvidet Windows Feature Update ISO (downloadet ovenfor) og injicerer drivere og registreringsdatabasefiler i install.wim
og WinRE.wim
filer i opgraderings-ISO'en.
For at finde de rigtige drivere til dine opgraderingsmedier skal vi hente driverne fra en enhed, der er 8.10.1 eller nyere for den relevante operativsystem-bithastighed (32-bit eller 64-bit). Disse findes i C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
. I 8.18.0 og nyere er denne mappe blevet ændret til "C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers
."
Sådan genereres medier:
Syntaks er:
Brug: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Hvor:
Win10UpgradeDir
- Sti til Windows 10 ISO-filer, der udpakkes til en mappe.DDPEDriversDir
-- Valgfri sti til DDP |E-driverregister (Dell-databeskyttelse | Krypteringsdrivere fås fra den lokale installation, hvis denne parameter ikke medfølger).
.bat
fil og RegistryFiles
mappen er på samme placering.
Når processen er færdig, ender du med en opgraderet install.wim
fil i den udpakkede ISO-mappe, som du har angivet til værktøjet.
Installationsfilerne er nu klar til brug.
Wsprobe -z
er stadig påkrævet med denne metode, da denne kommando låser op for nøglemateriale, så opgraderingsprocessen kan forbruge med de drivere, der nu er indlæst i installationsmediet.
Denne metode dekrypterer drevet i baggrunden, så der er mulighed for overgang til den nyeste funktionsopdatering. Denne bør anvendes som den sidste indstilling, hvis løsningerne for "8.18.0 og nyere", samt indstillingerne for "8.10.1 og nyere" ikke giver de ønskede resultater.
WSProbe.exe
fil og indtast den relevante kommando:
LSARecovery
fil, der sikkerhedskopieres under klargøringsprocessen for Dell Encryption Personal):
WSProbe -E -B "backup_file_path" "password"
LSARecovery
fil til C:\Program Files\Dell\Dell Data Protection\Encryption\
, og vælg ikonet LSARecovery
fil fra den pågældende placering. Dell undersøger dette for at sikre, at den bedst mulige oplevelse bliver leveret.
For at kontrollere status for forberedelsesprocessen kan du køre. WSProbe –E
WSProbe -R
WSProbe -R
kommandoen genoptager normal krypteringsklientfunktionalitet og køres, når computeren er blevet opgraderet. Den kan også bruges til at vende tilbage til normal krypteringsklientfunktionalitet, før en opgradering udføres.
For at kontrollere status for forberedelsesprocessen kan du køre. WSProbe –E
WSProbe
igen, og indtil du bliver bedt om at køre Windows-opgraderingen:
WSProbe -E
WSProbe -R
Denne metode kan få problemer med filer, der ikke dekrypteres. For at undgå dette bør vi automatisk oprette registreringsdatabasenøglen:
HKLM\Software\Credant\DecryptAgent\ DWORD: MaxBytesReboot Value: 0
For at kontrollere status for forberedelsesprocessen, du kan køre: WSProbe –E
WSProbe -R
kommandoen genoptager normal krypteringsklientfunktionalitet og køres, når computeren er blevet opgraderet. Den kan også bruges til at vende tilbage til normal krypteringsklientfunktionalitet, før en opgradering udføres.
For at kontrollere status for forberedelsesprocessen, kør WSProbe –E
Som administrator skal du åbne en kommandoprompt på samme sted som WSProbe.exe
fil og indtast den relevante kommando:
WSProbe -E -I "import_file_path" "password"
WSProbe -E -S "forensics_admin_name" "password"
WSProbe -E
WSProbe -R
Hvis forberedelsen er fuldført. meddelelsen Kør Windows-opgradering nu vises ikke, skal du følge disse trin:
WSProbe
igen, og indtil du bliver bedt om at køre Windows-opgraderingen:
WSProbe -E
WSProbe -R
Denne metode kan få problemer med filer, der ikke dekrypteres. For at undgå dette bør vi automatisk oprette registreringsdatabasenøglen:
HKLM\Software\Credant\DecryptAgent\ DWORD: MaxBytesReboot Value: 0
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.