Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Dell Encryption EnterpriseおよびDell Encryption Personalのベスト プラクティス: Windows 10機能のアップデートまたは移行

Resumen: この記事では、Dell Encryption Enterprise Shield(旧Dell Data Protection | Enterprise Edition Shield)およびDell Encryption Personal(旧Dell Data Protection | Personal Edition)のどのバージョンがWindows 10と完全な互換性があるかを特定します。 ...

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas

対象製品:

  • Dell Encryption Enterprise
  • Dell Encryption Personal
  • Dell Encryption External Media
  • Dell Endpoint Security Suite Enterprise
  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Personal Edition
  • Dell Data Protection | External Media Edition
  • Dell Endpoint Security Suite Pro

Dell Technologiesでは、コンピューターのオペレーティング システムを変更する前にフル バックアップを行することをお勧めします。

Dellでは、お使いのオペレーティング システムをWindows 7、Windows 8、Windows 8.1、Windows 10 RTMもいずれかからWindows 10機能更新プログラム バージョン1511 (November Update/Threshold 2)以降にアップグレードする機能を発表しました。最新のWindows 10機能更新プログラムの互換性の最新情報については、「Dell Data Security/Dell Data ProtectionのWindowsバージョンの互換性」を参照してください。

Causa

-

Resolución

Windows 7からWindows 10に移行する場合は、デバイスを移行するWindows 10のターゲット バージョンに対して説明されている方法に従います。

注:Windows 10にアップグレードする場合は、オペレーティング システム間でスムーズに移行するために、Windowsバージョンを一致させる必要があることに注意してください。異なるバージョンからアップグレード(Windows 10 Professionalバージョン1709からWindows 10 Enterpriseバージョン1809など)すると、Microsoftの制限事項に基づくアップグレード中に異常が発生する場合があります。
 
注:Windows 10機能アップデートのサービス モデルを使用する場合、アップデートまたはDell Encryptionを実行しているエンドポイントに変更は必要ありません。

この方法は、Windows 10機能更新プログラム バージョン1803 (Spring Creators Update/Redstone 4)以降(バージョン1903 (May 2019 Update/19H1)など)にアップグレードする場合に機能します。DellとMicrosoftは、機能更新プロセスによりアプリケーションの相互運用性を強化し、ユーザーの操作をほとんど行わずにアップグレードを実現するために一歩前進しました。機能更新プログラムの処理中に、機能プログラムの処理内のさまざまなチェックポイントのアプリケーションへの通知をWindowsが開始するようになりました。これらのチェック ポイントを使用すると、アプリケーションはWindows Feature Updateの進行状況を把握し、アップデートのステータスと進行状況に基づいてコマンドを導入することができます。Dell Encryptionでは、これらのチェックポイントを使用して、機能更新で適用されるWindows 10バージョンがDell Encryptionの現バージョンと互換性があるかどうかを確認します。適用するWindows 10のバージョンに互換性がない場合は、次のような内容を示す通知が表示されます。

Dell Encryption 警告
図1: (英語のみ)Dell Encryptionの警告

機能更新プログラムに互換性がある場合、Dell Encryptionは自動的に機能更新プログラムの準備をします(wsprobe -zが自動的に実行され、アップグレード処理で必要なドライバーが追加されます)。Dell Encryptionが自動的に準備を開始すると、通知が表示されます。このダイアログは素早く表示される可能性があり、高速なPCでは見えない場合があります。

Dell Encryption Completed メッセージ
図2:(英語のみ)Dell Encryptionの「Completed」メッセージ

Dell Encryptionの準備が完了すると、機能更新プログラムが進行するはずです。

Windows 10は現在、Windows Updateおよびその他のさまざまなソースを介して、機能の更新を提供しています。8.18.0以降のクライアントでは、Dell Encryptionは、機能更新プログラムによるWindowsのアップデートをサポートするため、Dell Encryptionをインストールしたままで、Windowsの機能更新プログラムの処理中もファイルを暗号化した状態にできます。この記事では、Windows Updateを介する方法、スタンドアロン メディアを使う方法、または導入モデルを使用する方法の概要について説明します。

Windows Updateでは、一般的なアップデート配信方法によるオペレーティング システムのアップグレードが必要です。

スタンドアロン メディアでは、MicrosoftからのWindows機能更新プログラム インストール メディアのダウンロードを行います。

導入モデルでは、管理対象オペレーティングシステムのアップグレードを提供するさまざまな導入ツールを使用してアップグレードの準備を行う方法について説明します。

Windows 10へのアップグレードは、暗号化されていないディレクトリから実行する必要があります。Windows 10更新プログラムの処理中は、USERまたはCOMMONの暗号化はロック解除されないため、USERまたはCOMMONの暗号化されたディレクトリーからアップグレードを実行すると、Dell Encryption Windows 10更新プログラムが正しく実行されている場合でも、アップグレードは失敗します。

Dellでは、この要件に基づき、Windows機能更新プログラムに対するDell Encryptionポリシーに、次の除外を追加することをお勧めします。以下を、固定ディスク除外(SDEキーの場合)と汎用暗号化除外(一般/ユーザー)の両方に追加する必要があります。

-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT
-^%ENV:SYSTEMDRIVE%\_SMSTaskSequence
-^%ENV:SYSTEMDRIVE%\$GetCurrent\
-^%ENV:SYSTEMDRIVE%\$SysReset\
-^%ENV:SYSTEMDRIVE%\$Windows.~WS\
-^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\
-^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\
-^%ENV:SYSTEMDRIVE%\Windows10Upgrade\

SCCMおよびその他のサード パーティー製管理アプリケーションを介してプッシュされる機能更新プログラムに必要:

-^%ENV:SYSTEMDRIVE%\Windows\ccmcache
-^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages
-^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb
-^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
注:これらの除外は2018年6月11日に更新され、各種アップグレード パスに対する除外が追加されました。

Dell Encryptionバージョン8.18.0以降を実行している場合、Windows機能更新を実行する際に変更は必要ありません。Windows Updateを介したすべての機能更新で、Dell Encryptionを削除するように求めるメッセージが表示されなくなりました。

Microsoftではアップグレードと導入を行うために、Windows機能更新プログラムをISOファイルとしてダウンロードできる機能を提供しています。このメディアは、次の場所で入手できます。https://support.microsoft.com/en-us/help/12387/windows-10-update-history このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

Dell Encryptionバージョン8.18.0以降を実行している場合、Windows機能更新を実行する際に変更は必要ありません。スタンドアロン メディアを介したすべての機能更新で、Dell Encryptionを削除するように求めるメッセージが表示されなくなりました。

Microsoftではアップグレードと導入を行うために、Windows機能更新プログラムをISOファイルとしてダウンロードできる機能を提供しています。このメディアは、次の場所で入手できます。https://support.microsoft.com/en-us/help/12387/windows-10-update-history このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

導入のためにWindowsの機能更新プログラムを準備するには、ほとんどの環境ではinstall.wimファイルを利用する必要があります。Dell EncryptionがWindows機能更新プログラムのパスをサポートする方法の性質上、ドライバーと必要なレジストリー ファイルをインストール メディアに追加する必要があります。

これを実行するには、Windows 10アプリケーション開発キット(ADK)が必要です。最新バージョンは次の場所にあります。https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

また、バッチ ファイルと適切なレジストリー キーも必要です。これらは、お客様のダウンロード用に外部にリンクを提供できません。次の番号でサポート ラインにお問い合わせいただくことで、サポートからこれらを入手できます:877.459.7304 内線:4310039)米国以外のサポートについては、ProSupportの国別の連絡先電話番号リストを参照してください。このバッチ ファイルは拡張されたWindows機能更新プログラムISO(上でダウンロードした)を取得して、ドライバーとレジストリー ファイルを更新プログラムISO内のinstall.wimファイルおよびWinRE.wimファイルに追加します。

エンドポイントにインストールされているDell Encryptionのバージョンを実行しているデバイスからドライバーを取得して、アップグレード メディアに適したドライバーと適切なオペレーティング システム のビット レート(32ビットまたは64ビット)を検索する必要があります。8.10.1~8.17.2では、Dell Encryption用ドライバーは「C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\」にあります。8.18.0以降では、この場所は「C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers」に移動しました。

アップグレード メディアと適切なオペレーティング システム ビット レート(32ビットまたは64ビット)に適したドライバーを見つけるには、エンドポイントにインストールされているDell Encryptionのバージョンを実行しているデバイスからドライバーを取得する必要があります。これらは、C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\にあります。

注:Windowsアップグレード メディアでDell Encryptionのドライバーがエンドポイントと一致しないと、アップグレードが失敗したり、Windows機能更新後にDell Encryptionが不良状態になったりすることがあります。

WindowsエクスプローラーのDDPEDrivers
図3:(英語のみ)WindowsエクスプローラーのDDPEDrivers

  • バッチスクリプト(Dellサポートが提供)
  • Windowsの機能更新インストーラが抽出されたISO(Microsoftが提供)
  • レジストリキー(Dellサポートがスクリプトで提供)
  • Dell Encryptionドライバー(ネットワーク上のデバイスから取得、またはDellサポートが提供)

「展開およびイメージング ツール環境」を管理者として開きます。

導入およびイメージング ツール環境を管理者として実行する
図4:(英語のみ)導入およびイメージング ツール環境を管理者として実行する

バッチスクリプトを実行します。バッチ ファイルを入力すると、構文に関する情報が表示されます。

「 Build-FFE-Integrated-Dell-Image
図5:(英語のみ)Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"と入力する

構文:

使用方法:Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"

ここで、

Win10UpgradeDir -- ディレクトリーDDPEDriversDirに抽出されたWindows 10 ISOファイルへのパス -- Dell Data Protection | Encryptionへのオプションのパス。Dell Data Protection | Encryptionのドライバーは、このパラメーターが指定されていない場合は、ローカル インストールから取得されます。

注:.batファイルおよびRegistryFilesフォルダーは同じ場所に置くことをお勧めします。

プロセスが完了すると、ツールを提供した抽出されたISOディレクトリ内にアップグレード install.wim されたファイルが作成されます。

これで、インストールファイルを使用できるようになりました。

注:WSProbe -zは、Windows機能更新プログラムを実行する前に、エンドポイントで実行する必要がなくなりました。

8.18以降のDell Encryptionでは、インストールされているオペレーティング システムのバージョンが、サポートされているオペレーティング システムのバージョンの内部リストと照合して自動的にチェックされます。一致するものが見つからない場合、機能アップデートはブロックされ、ログインしているユーザーに通知が表示されます。

Dell Encryption 警告
図6:(英語のみ)Dell Encryptionの警告

これらのブロックは、サポートされていないオペレーティング システムでのテストを実施できるよう、上書きが可能です。次のレジストリー キーを使用すると、この機能が有効になります。

HKLM\Software\Dell\Dell Data Protection\Encryption
REG_SZ:SupportedWindows10Upgrade
Value: 

次の例では、すべてのWindows 10ビルドに10.0.17300.1までのインストールを許可します。

HKLM\Software\Dell\Dell Data Protection\Encryption
REG_SZ:SupportedWindows10Upgrade
Value: 

この機能は、Windows 10のビルド バージョンに依存しており、今後の累積的な更新と機能更新のサポートをさらに細かく制御できます。現在インストール中の機能更新プログラムのビルド番号が[Windows Update]に表示されます。

Windowsビルド番号
図7:(英語のみ)Windowsビルド番号

この例では、「SupportedWindows10Upgrade」の値は「10.0.17686.1003」以上である必要があります。

注:サポートされていないバージョンのWindows 10でDell Encryptionを使用すると、データ ロスなどの悪影響が生じる場合があります。Dell Technologiesでは、非本番デバイスでサポートされていない機能アップデートをテストして、アプリケーションの互換性のみを確認することをお勧めします。

このアップグレード方法では、Dell Encryptionアプリケーションを介してコマンドを利用します(wsprobe -z)。これは、機能更新プログラムの処理中に暗号化キーのロックを解除する方法を変更します。このプロセスを活用することで、データをドライブ上で暗号化した状態にすることができ、CommonキーとUserキーで暗号化されたデータをアップグレード処理中もロックしたままにして、安全な更新を実現できます。

Windows 10は現在、Windows Updateおよびその他のさまざまなソースを介して、機能の更新を提供しています。8.10.1以降のクライアントでは、Dell Encryptionは機能更新プログラムによるWindowsのアップデートをサポートしています。そのため、Dell Encryptionをインストールしたままで、Windowsの機能更新プログラムの処理中もファイルを暗号化した状態にすることができます。Windows Updateを介する方法、スタンドアロン メディアを使う方法、または導入モデルを使用する方法の概要について説明します。

Windows Updateでは、一般的なアップデート配信方法によるオペレーティング システムのアップグレードが必要です。

スタンドアロン メディアでは、MicrosoftからのWindows機能更新プログラム インストール メディアのダウンロードを行います。

導入モデルでは、管理対象オペレーティングシステムのアップグレードを提供するさまざまな導入ツールを使用してアップグレードの準備を行う方法について説明します。

Windows 10へのアップグレードは、暗号化されていないディレクトリーから実行する必要があります。Windows 10更新プログラムの処理中は、USERまたはCOMMONの暗号化はロック解除されないため、USERまたはCOMMONの暗号化されたディレクトリーからアップグレードを実行すると、Dell Encryption Windows 10更新プログラムが正しく実行されている場合でも、アップグレードは失敗します。

Dellでは、この要件に基づき、Windows機能更新プログラムに対するDell Encryptionポリシーに、次の除外を追加することをお勧めします。以下を、固定ディスク除外(SDEキーの場合)と汎用暗号化除外(一般/ユーザー)の両方に追加する必要があります。

-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT
-^%ENV:SYSTEMDRIVE%\_SMSTaskSequence
-^%ENV:SYSTEMDRIVE%\$GetCurrent\
-^%ENV:SYSTEMDRIVE%\$SysReset\
-^%ENV:SYSTEMDRIVE%\$Windows.~WS\
-^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\
-^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\
-^%ENV:SYSTEMDRIVE%\Windows10Upgrade\

SCCMおよびその他のサード パーティー製管理アプリケーションを介してプッシュされる機能更新プログラムに必要:

-^%ENV:SYSTEMDRIVE%\Windows\ccmcache
-^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages
-^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb
-^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca

Windows Updateを使用して機能アップデートを取得する手順を以下に示します。

Windows Update
図8:(英語のみ)[Windows Update]

続行する前にDell Encryptionをアンインストールする必要があることを示すエラーが表示されることがあります。

アンインストールして続行します
図9:(英語のみ)[Uninstall and continue]

この画面を閉じ、WSProbe -zを実行(コマンド プロンプトから管理者として)してから再度アップデートを試行します。

注:次にアップデートを試行する前に再起動が発生した場合は( WSProbe -z 管理コマンド プロンプトから実行)、再度実行されます。

「 WSProbe -z 」と入力します。
図10:(英語のみ)「WSProbe -z」と入力

このアップデートにより、追加の準備アイテムがバックグラウンドで実行されていることを示すプロンプトが表示されます。

Windows Updateはアイテムを準備しています
図11:(英語のみ)Windows Updateのアイテム準備中

アップデートのステータスは、Windows 10の新しい[設定]メニューで確認できます。

[設定]メニューからこれらのアップデート アイテムにアクセスするには、次の手順を実行します。

  1. [スタート]ボタンをクリックし、[設定]を選択します。

[設定]をクリックします。
図12:(英語のみ)[設定]をクリック

  1. [設定]で[更新とセキュリティ]をクリックします

[更新とセキュリティ]をクリックします
図13:(英語のみ)[更新とセキュリティ]をクリック

  1. 準備が整ったら、[更新とセキュリティ]セクションに再起動がスケジュールされていることが示されます。再起動すると、アップデート処理が開始されます。

[今すぐ再起動]をクリックします
図14:(英語のみ)[今すぐ再起動]をクリック

Windows Updateステータス ウィンドウ
図15:(英語のみ)Windows Updateのステータス画面

  1. ログイン中にアップグレードが完了すると、Windowsはパーソナル コンピューターがアップデートされ、すべてのデータが同じ場所にあることを示します。

コマンド プロンプトまたはPowerShellで「winver」コマンドを実行してWindowsのバージョンをチェックし、Windowsの新しいバージョンが適切にインストールされたことを確認できます。

Windowsについて 
図16:(英語のみ)[バージョン情報]画面

注:Dell Data Protectionを実行している一部のデバイス |Encryption バージョン 8.10.1 または 8.11.0 は、 内 C:\Users\Default\AppData\Local\Microsoft\Windows\WSUSの SetupConfig.ini ファイルをアップデートする必要があります。現在のファイルは、[SetupConfig]のヘッダーが欠落しています。次のように表示されます。

間違った SetupConfig.ini ファイル
図17:(英語のみ)間違ったSetupConfig.iniファイル

ヘッダーを追加して、次のようにします。

正しい SetupConfig.ini ファイル
図18:(英語のみ)正しいSetupConfig.iniファイル

このファイルはすべてのローカル アップデートに適用され、Windows Update経由で提供されるWindows機能更新プログラムへのreflectdriversコマンドからのパスが自動化されます。この変更は製品内で行われるため、8.12.0からは手動で変更を行う必要はなくなりました。

Microsoftではアップグレードと導入を行うために、Windows機能更新プログラムをISOファイルとしてダウンロードできる機能を提供しています。ダウンロードはここから入手してください:https://support.microsoft.com/en-us/help/12387/windows-10-update-historyこのハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

注:このプロセスでは、8.10.1以降のDell Encryptionクライアントが必要です。

メディアを挿入する前にコマンド プロンプトから管理者としてWSProbe -zを実行します。これにより、アップグレードプロセスのために暗号化データが準備されます(復号化は実行されません)。

注:アップデートを次に試行する前に再起動が発生した場合は、WSProbe -zを再度実行(管理コマンド プロンプトから実行)する必要があります。

「 WSProbe -z 」と入力します。
図19:(英語のみ)「WSProbe -z」と入力

このメディアを旧バージョンのMicrosoft Windowsを実行しているPCに挿入すると、アップグレードを求めるプロンプトが表示されます。

アップグレードは専用のコマンドで実行する必要があるため、このプロンプトを閉じてください。

このプロンプトを閉じます
図20:(英語のみ)このプロンプトを閉じる

管理コマンド プロンプトを開きます(またはWSProbe -z機能のために開かれているコマンド プロンプトを利用します)。

Windows機能更新プログラムのメディアを含むドライブ文字に移動します。この例では、「D:」はWindows機能更新メディアを含むドライブです。

Windows Feature Updateメディアを使用してDIRをドライブに変更する
図21:(英語のみ)ディレクトリーをWindows機能更新メディアのあるドライブに変更

次のコマンドでsetup.exeを実行して、Dell Encryptionドライバーを追加します

Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"

注:このフォルダーは8.10.1以降のバージョンのDell Encryptionにのみ存在します。8.18.0以降では、このフォルダーはデフォルトで「C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers"」です。

Setup.exe /reflectdrivers
図22:(英語のみ)「Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"」と入力

このコマンドにより、Windowsの機能更新プログラムの処理が起動します。プロンプトの指示に従って進めます。他に実行する必要のある手順はありません。

Microsoftではアップグレードと導入を行うために、Windows機能更新プログラムをISOファイルとしてダウンロードできる機能を提供しています。ダウンロードはここから入手してください:https://support.microsoft.com/en-us/help/12387/windows-10-update-history このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

導入のためにWindowsの機能更新プログラムを準備するには、ほとんどの環境ではinstall.wimファイルを利用する必要があります。Dell EncryptionがWindows機能更新プログラムのパスをサポートする方法の性質上、ドライバーと必要なレジストリー ファイルをインストール メディアに追加する必要があります。

これを実行するには、Windows 10アプリケーション開発キット(ADK)が必要です。最新バージョンは次の場所にあります。https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

バッチ ファイルと適切なレジストリー キーも必要です。これらは、お客様のダウンロード用に外部にリンクを提供できません。次の番号でサポート ラインにお問い合わせいただくことで、サポートからこれらを入手できます:877.459.7304 内線:4310039)米国以外のサポートについては、ProSupportの国別の連絡先電話番号リストを参照してください。このバッチ ファイルは拡張されたWindows機能更新プログラムISO(上でダウンロードした)を取得して、ドライバーとレジストリー ファイルを更新プログラムISO内のinstall.wimファイルおよびWinRE.wimファイルに追加します。

使用するアップグレード メディアに適したドライバーを見つけるには、8.10.1以降のデバイスから適切なオペレーティング システム ビット レート(32ビットまたは64ビット)のドライバーを取得する必要があります。これらは、C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\にあります。8.18.0以降では、このフォルダーは「C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers」に変更されました。

WindowsエクスプローラーのDDPEDrivers
図23:(英語のみ)WindowsエクスプローラーのDDPEDrivers

  • バッチスクリプト(Dellサポートが提供)
  • Windowsの機能更新インストーラが抽出されたISO(Microsoftが提供)
  • レジストリキー(Dellサポートがスクリプトで提供)
  • Dell Encryptionドライバー(ネットワーク上のデバイスから取得、またはDellサポートが提供)

メディアを生成するには、次の手順に従います。

  1. 「展開およびイメージング ツール環境」を管理者として開きます。

導入およびイメージング ツール環境を管理者として実行する
図24:(英語のみ)導入およびイメージング ツール環境を管理者として実行する

  1. バッチ スクリプトを実行します。バッチ ファイルを入力すると、構文に関する情報が表示されます。

「 Build-FFE-Integrated-Dell-Image
図25:(英語のみ)Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"と入力する

構文:

使用方法:Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"

ここで、

Win10UpgradeDir -- ディレクトリーに抽出されたWindows 10 ISOファイルへのパス
DDPEDriversDir -- DDP|Eドライバー ディレクトリーへのオプションのパス。Dell Data Protection | Encryptionのドライバーは、このパラメーターが指定されていない場合は、ローカル インストールから取得されます。

注:.batファイルとRegistryFilesフォルダーは同じ場所に置くことをお勧めします。

プロセスが完了すると、ツールを提供した抽出されたISOディレクトリ内にアップグレード install.wim されたファイルが作成されます。

これで、インストールファイルを使用できるようになりました。

注:Wsprobe -zは、まだこの方法では必要です。これは、このコマンドでキー マテリアルをロック解除して、インストール メディアに現在ロードされているドライバーをアップグレード プロセスで使用できるようにするためです。

この方法では、ドライブをバックグラウンドで復号化し、最新の機能更新に移行できます。「8.18.0以降」の解決策と「8.10.1以降」のオプションで必要な結果が得られない場合は、この方法を最終的なオプションとして活用する必要があります。

  • 管理者としてWSProbe.exeファイルと同じ場所にコマンド プロンプトを開き、次のように適切なコマンドを入力します。
    • Windows 10アップグレード モードでDell Encryption Personal(旧Dell Data Protection | Personal Edition)のキー バンドル ファイルに対して認証するには、アップグレードの準備(Dell Encryption Personalのプロビジョニング プロセス中にバックアップされるLSARecoveryファイル)の一部である次のコマンドを最初に使用する必要があります。
      • WSProbe -E -B "backup_file_path" "password"
注:Dell Encryption PersonalのPCの場合、復号化の開始に失敗した場合は、このLSARecoveryファイルをC:\Program Files\Dell\Dell Data Protection\Encryption\にコピーし、LSARecoveryファイルをその場所から選択する必要があります。Dellでは、最高のサービスを提供できるように、この件を調査中です。

準備プロセスの進捗状況を確認するには、WSProbe –Eを実行できます。

  1. 次のメッセージが表示されたら、システムをアップグレードできます。「Preparation complete.Please run Windows Upgrade now」
  2. コンピュータの再起動を要求された場合は、再起動します。
  3. Windowsのアップグレードを実行します。
  4. コンピューターを再起動します
  5. アップグレードが完了したら、コマンド プロンプトを開き、次のように入力します。
    • WSProbe -R
注:WSProbe -Rコマンドは、通常のEncryptionクライアント機能を再開します。このコマンドはPCのアップグレードが正常に完了した後に実行されます。アップグレードが実行される前に、通常のEncryptionクライアント機能にロールバックするためにも使用できます。
  1. コンピュータの再起動を要求された場合は、再起動します。

準備プロセスの進捗状況を確認するには、WSProbe –Eを実行できます。

  1. このメッセージが表示されない場合は次の手順を実行します:準備が完了しました。今すぐWindowsアップグレードを実行してください
    1. 表示されたプロンプトに従います。
    2. Windows Upgradeを実行するプロンプトが表示されるまで、WSProbeを再実行します。
      • WSProbe -E
    3. Windowsのアップグレードを実行します。
    4. コンピュータの再起動を要求された場合は、再起動します。
    5. アップグレードが完了したら、コマンド プロンプトを開き、次のように入力します。
      • WSProbe -R

この方法では、ファイルが復号化されないという問題が発生することがあります。これを防ぐために、次のレジストリキーを自動的に作成する必要があります。

HKLM\Software\Credant\DecryptAgent\
DWORD: MaxBytesReboot
Value: 0

準備プロセスの進捗状況を確認するには、WSProbe –Eを実行できます。

注:WSProbe -Rコマンドは、通常のEncryptionクライアント機能を再開します。このコマンドはPCのアップグレードが正常に完了した後に実行されます。アップグレードが実行される前に、通常のEncryptionクライアント機能にロールバックするためにも使用できます。

準備プロセスの進捗状況を確認するには、WSProbe –Eを実行します。

管理者としてWSProbe.exeファイルと同じ場所にコマンド プロンプトを開き、次のように適切なコマンドを入力します。

  • Windows 10へのアップグレード モードで既存のキー バンドル ファイル(Dell Security Management Server(旧Dell Data Protection | Enterprise Edition)からダウンロード可能)をインポートし、それに対して認証できるようにするには、次の手順に従います。
    • WSProbe -E -I "import_file_path" "password"
  • Dell Security Management ServerまたはDell Security Management Virtual Server(旧Dell Data Protection | Virtual Edition)に連絡して、キー バンドルを転送するには、次の手順に従います。キー バンドルは、適切なキー マテリアルが存在することを検証するために使用されます。
    • WSProbe -E -S "forensics_admin_name" "password"
  • 準備プロセスの進捗状況を確認するために、次のコマンドを実行できます:
    • WSProbe -E
  1. 次のメッセージが表示されたら、システムをアップグレードできます:準備が完了しました。今すぐWindowsアップグレードを実行してください
  2. コンピュータの再起動を要求された場合は、再起動します。
  3. Windowsのアップグレードを実行します。
  4. コンピューターを再起動します
  5. アップグレードが完了したら、コマンド プロンプトを開き、次のように入力します。
    • WSProbe -R
  1. コンピュータの再起動を要求された場合は、再起動します。

準備が 完了した場合。Windows Upgrade nowを実行してください というメッセージが表示されない場合は、次の手順に従います。

  1. 表示されたプロンプトに従います。
  2. Windows Upgradeを実行するプロンプトが表示されるまで、WSProbeを再実行します:
    • WSProbe -E
  3. Windowsのアップグレードを実行します。
  4. コンピュータの再起動を要求された場合は、再起動します。
  5. アップグレードが完了したら、コマンド プロンプトを開き、次のように入力します。
    • WSProbe -R

この方法では、ファイルが復号化されないという問題が発生することがあります。これを防ぐために、次のレジストリキーを自動的に作成する必要があります。

HKLM\Software\Credant\DecryptAgent\
DWORD: MaxBytesReboot
Value: 0

サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。

Información adicional

 

Videos

 

Propiedades del artículo


Producto comprometido

Dell Encryption, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise

Fecha de la última publicación

05 jul. 2023

Versión

11

Tipo de artículo

Solution