Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell Encryption Enterprise und Dell Encryption Personal Best Practices: Windows 10-Funktionsupdate oder -Migration

Summary: In diesem Artikel wird erläutert, welche Versionen von Dell Encryption Enterprise Shield (früher Dell Data Protection | Enterprise Edition Shield) und Dell Encryption Personal (ehemals Dell Data Protection | Personal Edition) vollständig mit Windows 10 kompatibel sind. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Betroffene Produkte:

  • Dell Encryption Enterprise
  • Dell Encryption Personal
  • Dell Encryption External Media
  • Dell Endpoint Security Suite Enterprise
  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Personal Edition
  • Dell Data Protection | External Media Edition
  • Dell Endpoint Security Suite Pro

Inhaltsverzeichnis:

Dell Technologies empfiehlt ein vollständiges Backup, bevor Sie das Betriebssystem Ihres Computers ändern.

Dell hat die Möglichkeit eingeführt, Ihr Betriebssystem von Windows 7, Windows 8, Windows 8.1 oder Windows 10 RTM auf Windows 10 Feature Updates Version 1511 (November Update / Threshold 2) und höher zu aktualisieren. Die neuesten Informationen über die Kompatibilität mit dem Windows 10 Feature-Update finden Sie unter Kompatibilität mit Dell Data Security/Dell Data Protection Windows 10 Versionen.

Wenn Sie von Windows 7 auf Windows 10 umsteigen, befolgen Sie die Methode, die für die Zielversion von Windows 10 beschrieben wird, auf die die Geräte umgestellt werden.

Hinweis:

V8.18.0 und höher

Diese Methode funktioniert bei Upgrades auf Windows 10 Feature Update Version 1803 (Spring Creators Update/ Redstone 4) und höher (z. B. Version 1903 (Mai 2019 Update/ 19H1). Dell und Microsoft haben bei der Verbesserung der Interoperabilität von Anwendungen mit dem Feature-Update-Prozess Fortschritte gemacht, wodurch ein Upgrade mit wenig bis gar keinem Nutzereingriff möglich ist. Während des Feature-Update-Prozesses initiiert Windows jetzt Benachrichtigungen an die Anwendung für verschiedene Prüfpunkte innerhalb des Feature-Update-Prozesses. Diese Prüfpunkte ermöglichen es Anwendungen, den Fortschritt des Windows Feature Update- und Bereitstellungsbefehls zu kennen, der auf dem Status und Fortschritt des Updates basiert. Dell Encryption verwendet diese Prüfpunkte, um festzustellen, ob die Windows 10-Version, die über das Funktionsupdate zum Einsatz kommt, mit der aktuellen Version von Dell Encryption kompatibel ist. Wenn die betreffende Version von Windows 10 kompatibel ist, wird eine dementsprechende Benachrichtigung ausgegeben:

Dell Encryption-Warnung

Wenn das Funktionsupdate kompatibel ist, bereitet Dell Encryption automatisch das Funktionsupgrade vor (wsprobe -z wird automatisch ausgeführt, und Treiber, die im Upgradeprozess erforderlich sind, werden eingefügt). Wenn Dell Encryption die automatische Vorbereitung initiiert, wird eine Benachrichtigung angezeigt. Dieser Dialog kann schnell erscheinen und kann auf schnellen Computern möglicherweise nicht gesehen werden:

Meldung Dell Encryption abgeschlossen

Nach der Vorbereitung von Dell Encryption sollte das Feature-Update normal durchgeführt werden.

Windows 10 bietet Funktionsaktualisierungen ab sofort über Windows Updates und verschiedene anderen Quellen an. Bei 8.18.0 Clients und darüber unterstützt Dell Encryption die Aktualisierung von Windows mit Funktionsupdates, was bedeutet, dass Dell Encryption installiert bleiben kann und Dateien während des Windows Funktionsupdate-Prozesses verschlüsselt belassen werden können. Die Methoden, die in diesem Artikel beschrieben werden, sind über Windows Updates, über eigenständige Medien oder über Bereitstellungsmodelle.

Windows-Aktualisierungen bedeuten eine Aktualisierung des Betriebssystems durch die typische Methode der Aktualisierungsbereitstellung.

Eigenständige Medien umfassen das Herunterladen der Windows Feature-Update-Installationsmedien von Microsoft.

Der Abschnitt zu den Bereitstellungsmodellen erklärt, wie eine Aktualisierung über verschiedene Bereitstellungstools vorbereitet wird, die verwaltete Betriebssystemaktualisierungen bieten.

Die Aktualisierung von Windows 10 muss von einem unverschlüsselten Verzeichnis aus ausgeführt werden. Weil USER oder COMMON Verschlüsselung wird während des Windows 10-Upgrade-Vorgangs NICHT entsperrt, wenn das Upgrade von einem USER oder COMMON verschlüsselten Verzeichnisses verwenden, schlägt das Upgrade fehl, obwohl das Upgrade auf Dell Encryption auf Windows 10 korrekt durchgeführt wurde.

Dell empfiehlt, die folgenden Ausschlüsse zu den Dell Encryption-Policys für Windows-Feature-Updates hinzuzufügen, die auf dieser Anforderung basieren. Diese müssen sowohl zu den Ausnahmen des fest eingebauten Laufwerks (Für SDE-Schlüssel) und zu den allgemeinen Verschlüsselungsausnahmen (Allgemein/Benutzer) hinzugefügt werden.

-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT
-^%ENV:SYSTEMDRIVE%\_SMSTaskSequence
-^%ENV:SYSTEMDRIVE%\$GetCurrent\
-^%ENV:SYSTEMDRIVE%\$SysReset\
-^%ENV:SYSTEMDRIVE%\$Windows.~WS\
-^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\
-^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\
-^%ENV:SYSTEMDRIVE%\Windows10Upgrade\

Erforderlich für Feature-Updates über SCCM und andere Anwendungen von Drittanbietern:

-^%ENV:SYSTEMDRIVE%\Windows\ccmcache
-^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages
-^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb
-^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Hinweis: Diese Ausschlüsse wurden am 11. Juni 2018 aktualisiert, um Ausschlüsse für verschiedene Upgradepfade hinzuzufügen.

Es sind bei Windows-Funktionsupdates keine Änderungen erforderlich, wenn Dell Encryption Version 8.18.0 oder höher ausgeführt wird. Bei Funktionsupdates über Windows Update wird man nicht mehr aufgefordert, Dell Encryption zu entfernen.

Microsoft bietet die Möglichkeit zum Herunterladen von Funktionsupdates als ISO-Dateien für Upgrades und die Bereitstellung. Sie können diese Medien hier beziehen: https://support.microsoft.com/en-us/help/12387/windows-10-update-history Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Es sind bei Windows-Funktionsupdates keine Änderungen erforderlich, wenn Dell Encryption Version 8.18.0 oder höher ausgeführt wird. Bei Funktionsupdates über Datenträger wird man nicht mehr aufgefordert, Dell Encryption zu entfernen.

Microsoft bietet die Möglichkeit zum Herunterladen von Funktionsupdates als ISO-Dateien für Upgrades und die Bereitstellung. Sie können diese Medien hier beziehen: https://support.microsoft.com/en-us/help/12387/windows-10-update-history Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Um ein Windows-Funktionsupdate für die Bereitstellung vorzubereiten, müssen die meisten Umgebungen ein install.wim Datei. Aufgrund der Art und Weise, wie Dell Encryption den Pfad des Windows Feature-Updates unterstützt, müssen wir die Treiber und notwendigen Registrierungsdateien zum Installationsmedium hinzufügen.

Dazu ist das Windows 10 Application Development Kit (ADK) erforderlich. Die neueste Version finden Sie hier: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Sie benötigen außerdem eine Batch-Datei und entsprechende Registrierungsschlüssel, die nicht extern für den Kunden-Download verlinkt werden können. Sie erhalten diese vom Support, indem Sie die Support-Hotline unter folgender Nummer anrufen: 877.459.7304 Ext. 4310039 Informationen zu Support außerhalb der USA finden Sie in der Liste mit internationalen Kontaktnummern von ProSupport. Diese Batchdatei erstellt eine erweiterte ISO-Datei für das Windows Feature Update (siehe oben) und fügt Treiber und Registrierungsdateien in das install.wim und WinRE.wim Dateien innerhalb der Upgrade-ISO.

Wir müssen die Treiber von einem Gerät abrufen, auf dem die Version von Dell Encryption ausgeführt wird, die auf Ihren Endpunkten installiert ist, um die entsprechenden Treiber für Ihre Upgrademedien und die entsprechende Betriebssystembitrate (32-Bit oder 64-Bit) zu finden. In 8.10.1 bis 8.17.2 finden Sie Treiber für Dell Encryption unter "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\.“ In 8.18.0 und höher wurde dieser Speicherort verschoben zu: “C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers

Wir müssen die Treiber von einem Gerät abrufen, auf dem die Version von Dell Encryption ausgeführt wird, die auf Ihren Endpunkten installiert ist, um die entsprechenden Treiber für Ihre Upgrademedien und die entsprechende Betriebssystembitrate (32-Bit oder 64-Bit) zu finden. Diese finden Sie unter C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\

Hinweis: Die Verwendung von nicht übereinstimmenden Treibern von Dell Encryption innerhalb des Windows-Upgrade-Mediums im Vergleich zum Endpunkt kann dazu führen, dass das Upgrade fehlschlägt oder Dell Encryption sich nach dem Windows Feature-Update in einem schlechten Zustand befindet.

DDPEDrivers in Windows Explorer

  • Batch-Skript (wird vom Dell Support zur Verfügung gestellt)
  • Extrahierte ISO des Installationsprogramms der Windows Feature-Aktualisierung (Bereitgestellt von Microsoft)
  • Registrierungsschlüssel (von Dell Support mit Skript zur Verfügung gestellt)
  • Dell Encryption Treiber (aus einem Gerät in Ihrem Netzwerk oder vom Dell Support bereitgestellt)

Öffnen Sie die Umgebung der Bereitstellungs- und Imaging-Tools als Administrator.

Ausführen der Bereitstellungs- und Imaging Tools-Umgebung als Administrator

Führen Sie dann das stapelverarbeitete Skript aus. Die Eingabe der Batchdatei enthält Informationen über die Syntax.

Geben Sie Build-FFE-Integrated-Dell-Image

Die Syntax lautet:

Verwendung: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"

Wo:

Win10UpgradeDir Pfad zu den Windows 10 ISO-Dateien, die in ein Verzeichnis extrahiert werden DDPEDriversDir Optionaler Pfad zu Dell Data Protection | Verschlüsselungstreiberverzeichnis. Dell Data Protection | Encryption-Treiber werden von der lokalen Installation abgerufen, wenn dieser Parameter nicht angegeben ist.

Hinweis: Es wird erwartet, dass die .bat Datei und die RegistryFiles Ordner befinden sich am selben Speicherort.

Sobald der Prozess abgeschlossen ist, erhalten Sie eine aktualisierte install.wim Datei im extrahierten ISO-Verzeichnis, das Sie dem Tool zur Verfügung gestellt haben.

Die Installationsdateien sind nun bereit für die Verwendung.

Hinweis: WSProbe -z muss nicht mehr auf den Endpunkten ausgeführt werden, bevor das Windows Feature-Update ausgeführt wird.

Dell Encryption ab Version 8.18 gleicht automatisch die Version des Betriebssystems, das installiert wird, mit einer internen Liste unterstützter Versionen des Betriebssystems ab. Wenn keine Übereinstimmung gefunden wird, wird das Funktionsupdate blockiert und eine Benachrichtigung an den angemeldeten Nutzer gesendet:

Dell Verschlüsselungswarnung

Diese Blockierungen können überschrieben werden, um Tests mit einem nicht unterstützten Betriebssystem zu ermöglichen. Ein Registrierungsschlüssel ermöglicht Folgendes:

HKLM\Software\Dell\Dell Data Protection\Encryption
REG_SZ:SupportedWindows10Upgrade
Value: <HighestSupportedBuildHere>

In diesem Beispiel könnten alle Windows 10-Builds bis 10.0.17300.1 installiert werden.

HKLM\Software\Dell\Dell Data Protection\Encryption
REG_SZ:SupportedWindows10Upgrade
Value: <10.0.17300.1>

Diese Funktion beruht darauf, dass Windows 10-Buildversionen zukünftige Granularität der kumulativen Updates und Funktionsupdates unterstützen. Die Buildnummer des derzeit installierten Feature-Updates wird im Windows-Update angezeigt:

Windows-Build-Nummer

In diesem Beispiel muss der Wert für „SupportedWindows10Upgrade“ „10.0.17686.1003“ oder höher sein.

Hinweis: Die Verwendung von Dell Encryption mit einer nicht unterstützten Version von Windows 10 kann negative Auswirkungen haben, die den Verlust von Daten umfassen können. Dell Technologies empfiehlt, nicht unterstützte Funktionsupdates nur auf Nicht-Produktionsgeräten aus Anwendungskompatibilität zu testen.

Zurück zum Anfang

V8.10.0 und höher

Diese Upgrademethode nutzt einen Befehl über die Dell Encryption-Anwendung (wsprobe -z), wodurch die Art und Weise geändert wird, wie Verschlüsselungsschlüssel während des Funktionsaktualisierungsvorgangs entsperrt werden. Die Nutzung dieses Prozesses ermöglicht es, dass die Daten auf dem Laufwerk verschlüsselt bleiben und stellt sicher, dass die mit allgemeinem und Nutzerschlüssel verschlüsselten Daten während des Upgrade-Prozesses gesperrt bleiben, sodass sichere Updates möglich sind.

Windows 10 bietet Funktionsaktualisierungen ab sofort über Windows Updates und verschiedene anderen Quellen an. Bei 8.10.1-Clients und höher unterstützt Dell Encryption die Aktualisierung von Windows mit Feature-Updates, was bedeutet, dass Dell Encryption installiert bleiben kann und Dateien während des Windows Feature-Update-Prozesses verschlüsselt belassen werden können. Die Methoden, die beschrieben werden, sind Windows Updates, eigenständige Medien oder Bereitstellungsmodelle.

Windows-Aktualisierungen bedeuten eine Aktualisierung des Betriebssystems durch die typische Methode der Aktualisierungsbereitstellung.

Eigenständige Medien umfassen das Herunterladen der Windows Feature-Update-Installationsmedien von Microsoft.

Der Abschnitt zu den Bereitstellungsmodellen erklärt, wie eine Aktualisierung über verschiedene Bereitstellungstools vorbereitet wird, die verwaltete Betriebssystemaktualisierungen bieten.

Die Aktualisierung von Windows 10 muss von einem unverschlüsselten Verzeichnis aus ausgeführt werden. Weil USER oder COMMON Die Verschlüsselung wird während des Windows 10-Upgradeprozesses nicht entsperrt, wenn das Upgrade von einem USER oder COMMON verschlüsselten Verzeichnisses verwenden, schlägt das Upgrade fehl, obwohl das Upgrade auf Dell Encryption auf Windows 10 korrekt durchgeführt wurde.

Dell empfiehlt, die folgenden Ausschlüsse zu den Dell Encryption-Policys für Windows-Feature-Updates hinzuzufügen, die auf dieser Anforderung basieren. Diese müssen sowohl zu den Ausnahmen des fest eingebauten Laufwerks (Für SDE-Schlüssel) und zu den allgemeinen Verschlüsselungsausnahmen (Allgemein/Benutzer) hinzugefügt werden.

-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT
-^%ENV:SYSTEMDRIVE%\_SMSTaskSequence
-^%ENV:SYSTEMDRIVE%\$GetCurrent\
-^%ENV:SYSTEMDRIVE%\$SysReset\
-^%ENV:SYSTEMDRIVE%\$Windows.~WS\
-^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\
-^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\
-^%ENV:SYSTEMDRIVE%\Windows10Upgrade\

Erforderlich für Feature-Updates über SCCM und andere Anwendungen von Drittanbietern:

-^%ENV:SYSTEMDRIVE%\Windows\ccmcache
-^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages
-^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb
-^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca

Die Schritte zum Abrufen von Funktionsupdates über Windows Updates sind unten gezeigt.

Windows Update

Es kann sein, dass ein Fehler angezeigt wird, der darauf hinweist, dass Dell Encryption erst deinstalliert werden muss, bevor fortgefahren werden kann.

Deinstallieren und fortfahren

Schließen Sie diesen Bildschirm und führen Sie Folgendes aus: WSProbe -z (als Administrator über die Eingabeaufforderung) und versuchen Sie dann erneut, das Update durchzuführen.

Hinweis: Wenn vor dem nächsten Aktualisierungsversuch ein Neustart erfolgt, WSProbe -z (über eine administrative Eingabeaufforderung ausführen) erneut ausgeführt.

Geben Sie WSProbe -z ein.

Das Update weist darauf hin, dass mehr Vorbereitungsaufgaben im Hintergrund ausgeführt werden.

Windows Update bereitet Elemente vor

Der Status für Aktualisierungen kann im neuen Menü "Einstellungen" für Windows 10 überprüft werden.

Greifen Sie wie folgt über das Einstellungsmenü auf die Update-Elemente zu:

  1. Klicken Sie auf die Schaltfläche Start und dann auf Einstellungen.
    Klicken Sie auf Einstellungen
  2. Klicken Sie unter Einstellungen auf Update und Sicherheit.
    Klicken Sie auf Update & Security.
  3. Wenn Sie bereit sind, wird im Abschnitt "Update und Sicherheit" angezeigt, dass ein Neustart geplant wurde. Durch den Neustart wird der Updatevorgang gestartet.
    Klicken Sie auf Jetzt neu starten
    Windows Update-Statusfenster
  4. Das Upgrade wird abgeschlossen. Windows zeigt während der Anmeldung an, dass der PC aktualisiert wurde und sich alle Ihre Daten am selben Speicherort befinden.

Sie können überprüfen, ob die neue Version von Windows ordnungsgemäß installiert wurde, indem Sie die Version von Windows mit dem Befehl "winver", über eine Eingabeaufforderung oder in PowerShell ausführen.

Informationen zu Windows

Hinweis: Einige Geräte, auf denen Dell Data Protection | Encryption-Version 8.10.1 oder 8.11.0 muss ihre SetupConfig.ini Datei innerhalb von aktualisieren C:\Users\Default\AppData\Local\Microsoft\Windows\WSUS. In der aktuellen Datei fehlt ein Header von [SetupConfig]. Wir zeigen:
Falsche SetupConfig.ini Datei
Fügen Sie den Header hinzu, um ihn zu erstellen:
Richtige SetupConfig.ini Datei
Diese Datei gilt für alle lokalen Updates und automatisiert die Übergabe an die reflectdrivers Befehl für das Windows-Funktionsupdate, das über Windows Update kommt. Die Änderungen wurden innerhalb des Produkts vorgenommen und erfordern ab Version 8.12.0 keine manuellen Änderungen mehr.

Microsoft bietet die Möglichkeit zum Herunterladen von Funktionsupdates als ISO-Dateien für Upgrades und die Bereitstellung. Hier gelangen Sie zum Download: https://support.microsoft.com/en-us/help/12387/windows-10-update-historyDieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Hinweis: Dieser Prozess erfordert Version 8.10.1 oder höher von Dell Encryption Client.

Führen Sie vor dem Einlegen des Mediums Folgendes aus: WSProbe -z als Administrator über die Eingabeaufforderung. Dadurch werden die verschlüsselten Daten für den Upgrade-Vorgang vorbereitet (es findet keine Entschlüsselung statt).

Hinweis: Wenn vor dem nächsten Aktualisierungsversuch ein Neustart erfolgt, WSProbe -z (über eine Eingabeaufforderung mit Administratorrechten ausführen) muss erneut ausgeführt werden.

Geben Sie WSProbe -z ein.

Wenn dieses Medium in einen Computer eingelegt wird, auf dem frühere Versionen von Microsoft Windows ausgeführt werden, wird eine Aufforderung zum Upgrade angezeigt.

Sie müssen diese Eingabeaufforderung schließen, da das Upgrade mit einem bestimmten Befehl ausgeführt werden muss.

Beenden Sie diese Eingabeaufforderung.

Öffnen Sie eine administrative Eingabeaufforderung (oder nutzen Sie die Eingabeaufforderung, die für die WSProbe -z Funktionalität).

Navigieren Sie zu dem Laufwerksbuchstaben, der die Windows Feature-Update-Medien enthält. In diesem Beispiel ist D: das Laufwerk, das die Windows-Funktionsupdate-Medien enthält.

Ändern Sie DIR in Laufwerk mit Windows Feature Update-Medien

Führen Sie setup.exe mit diesem Befehl aus, um Dell Encryption Treiber einzufügen:

Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"

Hinweis: Dieser Ordner ist nur in Version 8.10.1 und späteren Versionen von Dell Encryption enthalten. In 8.18.0 und höher ist dieser Ordner "C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers" standardmäßig.

Geben Sie Setup.exe /reflectdrivers

Mit diesem Befehl wird der Windows Feature Update-Prozess gestartet. Folgen Sie den Aufforderungen, es sind keine weiteren Schritte erforderlich.

Microsoft bietet die Möglichkeit zum Herunterladen von Funktionsupdates als ISO-Dateien für Upgrades und die Bereitstellung. Hier gelangen Sie zum Download: https://support.microsoft.com/en-us/help/12387/windows-10-update-history Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Um ein Windows-Funktionsupdate für die Bereitstellung vorzubereiten, müssen die meisten Umgebungen ein install.wim Datei. Aufgrund der Art und Weise, wie Dell Encryption den Pfad des Windows Feature-Updates unterstützt, müssen wir die Treiber und notwendigen Registrierungsdateien zum Installationsmedium hinzufügen.

Dazu ist das Windows 10 Application Development Kit (ADK) erforderlich. Die neueste Version finden Sie hier: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Sie benötigen eine Batchdatei und die entsprechenden Registrierungsschlüssel, die nicht extern für den Kundendownload verknüpft werden können. Sie erhalten diese vom Support, indem Sie die Support-Hotline unter folgender Nummer anrufen: 877.459.7304 Ext. 4310039 Informationen zu Support außerhalb der USA finden Sie in der Liste mit internationalen Kontaktnummern von ProSupport. Diese Batchdatei erstellt eine erweiterte ISO-Datei für das Windows Feature Update (siehe oben) und fügt Treiber und Registrierungsdateien in das install.wim und WinRE.wim Dateien innerhalb der Upgrade-ISO.

Um die entsprechenden Treiber für Ihre Upgrademedien zu finden, müssen wir die Treiber von einem Gerät abrufen, das 8.10.1 oder höher für die entsprechende Betriebssystembitrate (32-Bit oder 64-Bit) ist. Diese finden Sie unter C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\. In 8.18.0 und höher wurde dieser Ordner in "C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers.“

DDPEDrivers in Windows Explorer

  • Batch-Skript (wird vom Dell Support zur Verfügung gestellt)
  • Extrahierte ISO des Installationsprogramms der Windows Feature-Aktualisierung (Bereitgestellt von Microsoft)
  • Registrierungsschlüssel (von Dell Support mit Skript zur Verfügung gestellt)
  • Dell Encryption Treiber (aus einem Gerät in Ihrem Netzwerk oder vom Dell Support bereitgestellt)

So generieren Sie Medien:

  1. Öffnen Sie die Umgebung der Bereitstellungs- und Imaging-Tools als Administrator.
    Ausführen der Bereitstellungs- und Imaging Tools-Umgebung als Administrator
  2. Führen Sie das Batch-Skript aus. Die Eingabe der Batchdatei enthält Informationen über die Syntax.
    Geben Sie Build-FFE-Integrated-Dell-Image

Die Syntax lautet:

Verwendung: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"

Wo:

Win10UpgradeDir Pfad zu den Windows 10 ISO-Dateien, die in ein Verzeichnis extrahiert werden.
DDPEDriversDir -- Optionaler Pfad zum DDP|E-Treiberverzeichnis (Dell Data Protection | Verschlüsselungstreiber werden von der lokalen Installation abgerufen, wenn dieser Parameter nicht angegeben ist.)

Hinweis: Es wird erwartet, dass die .bat Datei und die RegistryFiles Ordner befinden sich am selben Speicherort.

Sobald der Prozess abgeschlossen ist, erhalten Sie eine aktualisierte install.wim Datei im extrahierten ISO-Verzeichnis, das Sie dem Tool zur Verfügung gestellt haben.

Die Installationsdateien sind nun bereit für die Verwendung.

Hinweis: Wsprobe -z ist weiterhin für diese Methode notwendig, da dieser Befehl das Schlüsselmaterial für den Aktualisierungsvorgang entsperrt, um zusammen mit den Treibern verwendet zu werden, die nun auf das Installationsmedium geladen werden.

Zurück zum Anfang

V8.9.1 bis 8.16.2

Diese Methodik entschlüsselt das Laufwerk im Hintergrund und ermöglicht einen Umstieg auf das neueste Funktionsupdate. Dies sollte als letzte Option eingesetzt werden, wenn die Lösungen für „8.18.0 und höher“ sowie die Optionen für „8.10.1 und höher“ nicht die gewünschten Ergebnisse erzielen.

  • Öffnen Sie als Administrator eine Eingabeaufforderung am selben Speicherort wie die WSProbe.exe Datei und geben Sie den entsprechenden Befehl ein:
    • Windows 10-Upgrademodus zur Authentifizierung anhand einer Schlüsselpaketdatei für Dell Encryption Personal (ehemals Dell Data Protection | Personal Edition) müssen Sie zunächst den folgenden Befehl verwenden, der Teil der Upgradevorbereitung ist (die LSARecovery Datei, die während des Bereitstellungsprozesses von Dell Encryption Personal gesichert wird):
      • WSProbe -E -B "backup_file_path" "password"
Hinweis: Wenn die Entschlüsselung bei Dell Encryption-PCs nicht gestartet werden kann, müssen Sie die LSARecovery Datei zu C:\Program Files\Dell\Dell Data Protection\Encryption\ und wählen Sie das Kontrollkästchen LSARecovery Datei von diesem Speicherort. Dell ist derzeit dabei, diesen Sachverhalt zu untersuchen, um sicherzustellen, dass die bestmögliche Erfahrung bereitgestellt wird.

Für die Überprüfung des Fortschritts des Vorbereitungsvorgangs können Sie Folgendes ausführen: WSProbe –E

  1. Der Computer ist bereit für das Upgrade, wenn die folgende Meldung angezeigt wird: "Vorbereitung abgeschlossen. Run Windows Upgrade now.“
  2. Starten Sie den Computer neu, wenn Sie dazu aufgefordert werden.
  3. Führen Sie die Windows-Aktualisierung aus.
  4. Führen Sie einen Neustart des Computers durch.
  5. Öffnen Sie nach Abschluss des Upgrades eine Eingabeaufforderung und geben Sie Folgendes ein:
    • WSProbe -R
      Hinweis: Der WSProbe -R Der Befehl setzt die normale Encryption-Client-Funktionalität fort und wird ausgeführt, nachdem der Computer erfolgreich aktualisiert wurde. Er kann auch für ein Rollback zur normalen Funktion des Verschlüsselungs-Clients verwendet werden, bevor eine Aktualisierung durchgeführt wird.
  6. Starten Sie den Computer neu, wenn Sie dazu aufgefordert werden.

Für die Überprüfung des Fortschritts des Vorbereitungsvorgangs können Sie Folgendes ausführen: WSProbe –E

  1. Wenn die folgende Meldung nicht angezeigt wird: Vorbereitung abgeschlossen. Führen Sie jetzt das Windows-Upgrade aus.
    1. Befolgen Sie die angezeigten Aufforderungen.
    2. Führen Sie WSProbe erneut und bis die Aufforderung zum Ausführen des Windows-Upgrades angezeigt wird:
      • WSProbe -E
    3. Führen Sie die Windows-Aktualisierung aus.
    4. Starten Sie den Computer neu, wenn Sie dazu aufgefordert werden.
    5. Öffnen Sie nach Abschluss des Upgrades eine Eingabeaufforderung und geben Sie Folgendes ein:
      • WSProbe -R

Diese Methode kann bei Dateien, die nicht entschlüsselt werden, zu Fehlern führen. Um dies zu verhindern, müssen wir für Folgendes einen Registrierungsschlüssel automatisch erstellen:

HKLM\Software\Credant\DecryptAgent\
DWORD: MaxBytesReboot
Value: 0

Für die Überprüfung des Fortschritts des Vorbereitungsvorgangs können Sie Folgendes ausführen: WSProbe –E

Hinweis: Der WSProbe -R Der Befehl setzt die normale Encryption-Client-Funktionalität fort und wird ausgeführt, nachdem der Computer erfolgreich aktualisiert wurde. Er kann auch für ein Rollback zur normalen Funktion des Verschlüsselungs-Clients verwendet werden, bevor eine Aktualisierung durchgeführt wird.

Für die Überprüfung des Fortschritts des Vorbereitungsvorgangs führen Sie Folgendes aus: WSProbe –E

Öffnen Sie als Administrator eine Eingabeaufforderung am selben Speicherort wie die WSProbe.exe Datei und geben Sie den entsprechenden Befehl ein:

  • Auf diese Weise kann der Windows 10-Upgrademodus eine bereits vorhandene Schlüsselpaketdatei importieren und sich anhand einer bereits vorhandenen Schlüsselpaketdatei authentifizieren (kann vom Dell Security Management Server [ehemals Dell Data Protection | Enterprise Edition]):
    • WSProbe -E -I "import_file_path" "password"
  • Dadurch wird der Dell Security Management Server oder Dell Security Management Virtual Server (ehemals Dell Data Protection | Virtual Edition), die das Schlüsselbündel überträgt, das verwendet wird, um zu überprüfen, ob das richtige Schlüsselmaterial vorhanden ist:
    • WSProbe -E -S "forensics_admin_name" "password"
  • Für die Überprüfung des Fortschritts des Vorbereitungsvorgangs können Sie Folgendes ausführen:
    • WSProbe -E
  1. Der Computer ist bereit für das Upgrade, wenn die folgende Meldung angezeigt wird: Vorbereitung abgeschlossen. Führen Sie jetzt das Windows-Upgrade aus.
  2. Starten Sie den Computer neu, wenn Sie dazu aufgefordert werden.
  3. Führen Sie die Windows-Aktualisierung aus.
  4. Führen Sie einen Neustart des Computers durch.
  5. Öffnen Sie nach Abschluss des Upgrades eine Eingabeaufforderung und geben Sie Folgendes ein:
    • WSProbe -R
  6. Starten Sie den Computer neu, wenn Sie dazu aufgefordert werden.

Wenn die Vorbereitung abgeschlossen ist. Die Meldung "Windows Upgrade jetzt ausführen " wird nicht angezeigt. Führen Sie die folgenden Schritte aus:

  1. Befolgen Sie die angezeigten Aufforderungen.
  2. Führen Sie WSProbe erneut und bis die Aufforderung zum Ausführen des Windows-Upgrades angezeigt wird:
    • WSProbe -E
  3. Führen Sie die Windows-Aktualisierung aus.
  4. Starten Sie den Computer neu, wenn Sie dazu aufgefordert werden.
  5. Öffnen Sie nach Abschluss des Upgrades eine Eingabeaufforderung und geben Sie Folgendes ein:
    • WSProbe -R

Diese Methode kann bei Dateien, die nicht entschlüsselt werden, zu Fehlern führen. Um dies zu verhindern, müssen wir für Folgendes einen Registrierungsschlüssel automatisch erstellen:

HKLM\Software\Credant\DecryptAgent\
DWORD: MaxBytesReboot
Value: 0

Zurück zum Anfang


Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Additional Information

 

Videos

 

Article Properties


Affected Product

Dell Encryption, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise

Last Published Date

23 Jul 2024

Version

12

Article Type

How To