Número del artículo: 000125419
Dell Technologies anbefaler full sikkerhetskopiering før du endrer datamaskinens operativsystem.
Dell har gjort det mulig å oppgradere operativsystemet fra Windows 7, Windows 8, Windows 8.1 eller Windows 10 RTM til versjon 1511 av Windows 10-funksjonsoppdateringer (oppdatering fra november / Threshold 2) og nyere. Du finner den nyeste informasjonen om den nyeste kompatibiliteten for Windows 10-funksjonoppdateringer i Dell Data Security-/ Dell Data Protection-kompatibilitet for Windows 10-funksjonsoppdateringer.
Ikke aktuelt
Når du går fra Windows 7 til Windows 10, følger du fremgangsmåten for målversjonen av Windows 10 som enhetene går over til.
Denne fremgangsmåten fungerer når du oppgraderer til Windows 10-funksjonsoppdatering versjon 1803 (Spring Creators Update / Redstone 4) og nyere (for eksempel versjon 1903 (oppdatering fra mai 2019 / 19H1
). Dell og Microsoft har jobbet for å forbedre samhandlingen mellom applikasjoner og funksjonsoppdateringsprosessen, slik at en oppgradering kan utføres med liten eller ingen brukermedvirkning. Under funksjonsoppdateringen sender Windows nå varsler til applikasjoner for ulike kontrollpunkter i prosessen. Disse kontrollpunktene gjør det mulig for applikasjoner å vite fremdriften til Windows-funksjonsoppdateringen og implementere kommando som er basert på statusen og fremdriften til oppdateringen. Dell Encryption bruker disse kontrollpunktene for å avgjøre om Windows 10-versjonen som brukes gjennom funksjonsoppdateringen, er kompatibel med den gjeldende versjonen av Dell Encryption. Hvis den aktuelle Windows 10-versjonen ikke er kompatibel, vises et varsel om dette:
Figur 1: (Bare på engelsk) Dell Encryption-advarsel
Hvis funksjonsoppdateringen er kompatibel, klargjøres Dell Encryption automatisk for funksjonsoppgraderingen. (wsprobe -z
kjøres automatisk, og de nødvendige driverne for oppgraderingen settes inn.) Det vises et varsel Dell Encryption starter den automatiske klargjøringen. Denne dialogboksen vises gjerne i kort tid og har kanskje ikke blitt oppdaget på raske datamaskiner:
Figur 2: (Bare på engelsk) Melding om fullført Dell Encryption
Når Dell Encryption er klargjort, skal funksjonsoppdateringen fortsette.
Windows 10 tilbyr nå funksjonsoppdateringer gjennom Windows-oppdateringer og ulike andre kilder. Med 8.18.0 og nyere klienter støtter Dell Encryption oppdatering av Windows med funksjonsoppdateringer, slik at Dell Encryption forblir installert, og filer forblir kryptert, gjennom hele Windows-funksjonsoppdateringen. Fremgangsmåtene i denne artikkelen brukes med Windows-oppdateringer, frittstående medier eller implementeringsmodeller.
Windows-oppdateringer innebærer en operativsystemoppgradering gjennom den typiske metoden for oppdateringslevering.
Frittstående medier omfatter nedlasting av installasjonsmediet for Windows-funksjonsoppdatering fra Microsoft.
Implementeringsmodeller forklarer hvordan du klargjør for en oppgradering gjennom ulike implementeringsverktøy som tilbyr administrerte operativsystemoppgraderinger.
Windows 10-oppgraderingen må kjøres fra en ukryptert katalog. Siden USER
- eller COMMON
-kryptering IKKE låses opp under Windows 10-oppgraderingen, mislykkes oppgraderingen når den kjøres fra en USER
- eller COMMON
-kryptert katalog, selv om Windows 10-oppgraderingen med Dell Encryption utføres på riktig måte.
Dell anbefaler å legge til følgende utelatelser i Dell Encryption-retningslinjene for Windows-funksjonsoppdateringer basert på dette kravet. Disse må legges til i både faste disk-utelatelser (for SDE-nøkler) og generelle krypteringsutelatelser (Felles/Bruker):
-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT -^%ENV:SYSTEMDRIVE%\_SMSTaskSequence -^%ENV:SYSTEMDRIVE%\$GetCurrent\ -^%ENV:SYSTEMDRIVE%\$SysReset\ -^%ENV:SYSTEMDRIVE%\$Windows.~WS\ -^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\ -^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\ -^%ENV:SYSTEMDRIVE%\Windows10Upgrade\
Kreves for funksjonsoppdateringer som fremmes via SCCM og andre tredjepartsapplikasjoner for administrasjon:
-^%ENV:SYSTEMDRIVE%\Windows\ccmcache -^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages -^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb -^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Ingen endringer kreves ved kjøring av Windows-funksjonsoppdateringer når Dell-krypteringsversjon 8.18.0 eller nyere kjøres. Alle funksjonsoppdateringer gjennom Windows Update vil ikke lenger be om å fjerne Dell Encryption.
Microsoft tilbyr muligheten til å laste ned Windows-funksjonsoppdateringer som ISO-filer for oppgradering og implementering. Du finner dette mediet her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Ingen endringer kreves ved kjøring av Windows-funksjonsoppdateringer når Dell-krypteringsversjon 8.18.0 eller nyere kjøres. Alle funksjonsoppdateringer gjennom frittstående medier vil ikke lenger be om å fjerne Dell Encryption.
Microsoft tilbyr muligheten til å laste ned Windows-funksjonsoppdateringer som ISO-filer for oppgradering og implementering. Du finner dette mediet her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Når en Windows-funksjonsoppdatering skal klargjøres for implementering, må de fleste miljøer bruke en install.wim
-fil. På grunn av måten Dell Encryption støtter banen for Windows-funksjonsoppdatering på, må vi sette inn driverne og de nødvendige registerfilene på installasjonsmediet.
Dette krever Windows 10 Application Development Kit (ADK). Du finner den nyeste versjonen her: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
Du trenger også en satsvis fil og riktige registernøkler som ikke kan kobles eksternt for kundenedlasting. Du kan få disse fra kundestøtte ved å ringe støttelinjen på følgende nummer: 877.459.7304 linje 4310039. For støtte utenfor USA kan du se ProSupports liste over internasjonale kontaktnumre. Denne satsvise filen tar en ISO for utvidet Windows-funksjonsoppdatering (nedlastet ovenfor) og setter inn drivere og registerfiler i install.wim
- og WinRE.wim
-filen i ISO-en for oppgradering.
Vi må hente driverne fra en enhet som kjører Versjonen av Dell Encryption som er installert på endepunktene dine, for å finne de riktige driverne for oppgraderingsmediet og riktig bithastighet for operativsystemet (32-biters eller 64-biters). I 8.10.1 til 8.17.2 finner du drivere for Dell Encryption i "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
." I 8.18.0 og nyere er denne plasseringen flyttet til: "C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers
".
Vi må hente driverne fra en enhet som kjører Versjonen av Dell Encryption, som er installert på endepunktene dine, for å finne de riktige driverne for oppgraderingsmediet og riktig bithastighet for operativsystemet (32-biters eller 64-biters). Du finner disse i C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
Figur 3: (Bare på engelsk) DDPEDrivers i Windows Utforsker
Åpne implementerings- og imageverktøymiljøet som administrator.
Figur 4: (Bare på engelsk) Kjør miljø for implementerings- og bildeverktøy som administrator
Kjør deretter det satsvise skriptet. Du kan angi den satsvise filen for å få informasjon om syntaks.
Figur 5: (Bare på engelsk) Type Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Syntaksen er:
Bruk: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Der:
Win10UpgradeDir – bane til Windows 10 ISO-filer som ekstraheres til en katalog DDPEDriversDir
– valgfri bane til katalogen for Dell Data Protection | Encryption-drivere. Dell Data Protection | Encryption-driverne hentes fra den lokale installasjonen hvis denne parameteren ikke leveres.
RegistryFiles
-mappen er på samme sted.
Når prosessen er fullført, ender du opp med en oppgradert install.wim
fil i den utpakkede ISO-katalogen som du har oppgitt verktøyet.
Installasjonsfilene er nå klare for bruk.
WSProbe -z
må ikke lenger kjøres på endepunktene før Windows-funksjonsoppdateringen kjøres.
Dell Encryption fra og med 8.18 og senere kontrollerer automatisk versjonen av operativsystemet som installeres, opp mot en intern liste over støttede operativsystemversjoner. Hvis et treff ikke blir funnet, blokkeres funksjonsoppdateringen, og det vises et varsel til den påloggede brukeren:
Figur 6: (Bare på engelsk) Dell Encryption-advarsel
Disse blokkeringene kan overskrives for å tillate testing med et operativsystem som ikke støttes. En registernøkkel aktiverer denne funksjonen:
HKLM\Software\Dell\Dell Data Protection\Encryption REG_SZ:SupportedWindows10Upgrade Value:
Dette eksempelet gjør det mulig å installere hvilken som helst Windows 10-build opptil 10.0.17300.1.
HKLM\Software\Dell\Dell Data Protection\Encryption REG_SZ:SupportedWindows10Upgrade Value:
Denne funksjonaliteten avhenger av at Windows 10-buildversjoner tillater fremtidig kornethet for støtte for kumulativ oppdatering og funksjonsoppdatering. Buildnummeret for funksjonsoppdateringen som installeres, vises i Windows Update:
Figur 7: (Bare på engelsk) Windows-buildnummer
I dette eksempelet må verdien for "SupportedWindows10Upgrade" være "10.0.17686.1003" eller høyere.
Denne oppgraderingsmetoden bruker en kommando gjennom Dell Encryption-applikasjonen wsprobe -z
som endrer måten krypteringsnøkler låses opp på under funksjonsoppdateringen. Med denne prosessen kan data forbli kryptert på disken, og krypterte felles data og brukernøkkeldata forblir låst under oppgraderingen, slik at trygge oppdateringer kan utføres.
Windows 10 tilbyr nå funksjonsoppdateringer gjennom Windows-oppdateringer og ulike andre kilder. Med 8.10.1 og nyere klienter støtter Dell Encryption oppdatering av Windows med funksjonsoppdateringer, slik at Dell Encryption forblir installert og filer forblir kryptert gjennom hele Windows-funksjonsoppdateringen. Metodene som er beskrevet, brukes med Windows-oppdateringer, frittstående medier eller implementeringsmodeller.
Windows-oppdateringer innebærer en operativsystemoppgradering gjennom den typiske metoden for oppdateringslevering.
Frittstående medier omfatter nedlasting av installasjonsmediet for Windows-funksjonsoppdatering fra Microsoft.
Implementeringsmodeller forklarer hvordan du klargjør for en oppgradering gjennom ulike implementeringsverktøy som tilbyr administrerte operativsystemoppgraderinger.
Windows 10-oppgraderingen må kjøres fra en ukryptert katalog. Siden USER
- eller COMMON
-kryptering ikke låses opp under Windows 10-oppgraderingen, mislykkes oppgraderingen når den kjøres fra en USER
- eller COMMON
-kryptert katalog, selv om Windows 10-oppgraderingen med Dell Encryption utføres på riktig måte.
Dell anbefaler å legge til følgende utelatelser i Dell Encryption-retningslinjene for Windows-funksjonsoppdateringer basert på dette kravet. Disse må legges til i både faste disk-utelatelser (for SDE-nøkler) og generelle krypteringsutelatelser (Felles/Bruker):
-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT -^%ENV:SYSTEMDRIVE%\_SMSTaskSequence -^%ENV:SYSTEMDRIVE%\$GetCurrent\ -^%ENV:SYSTEMDRIVE%\$SysReset\ -^%ENV:SYSTEMDRIVE%\$Windows.~WS\ -^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\ -^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\ -^%ENV:SYSTEMDRIVE%\Windows10Upgrade\
Kreves for funksjonsoppdateringer som fremmes via SCCM og andre tredjepartsapplikasjoner for administrasjon:
-^%ENV:SYSTEMDRIVE%\Windows\ccmcache -^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages -^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb -^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Trinnene for å hente ut funksjonsoppdateringer gjennom Windows-oppdateringer vises nedenfor.
Figur 8: (Bare på engelsk) Windows Update
Du kan støte på en feil som indikerer at avinstallering av Dell Encryption er påkrevd før du fortsetter.
Figur 9: (Bare på engelsk) Avinstaller og fortsett
Lukk dette skjermbildet, kjør WSProbe -z
(som administrator fra ledetekst), og prøv deretter å gjennomføre oppdateringen på nytt.
WSProbe -z
vil (kjør fra en administrativ ledetekst) bli kjørt på nytt.
Figur 10: (Bare på engelsk) Skriv inn WSProbe -z
Meldinger under oppdateringen forteller at flere klargjøringselementer kjøres i bakgrunnen.
Figur 11: (Bare på engelsk) Windows Update klargjør elementer
Statusen for oppdateringer kan kontrolleres i den nye Innstillinger-menyen for Windows 10.
Slik får du tilgang til oppdateringselementene via Innstillinger-menyen:
Figur 12: (Bare på engelsk) Klikk på Innstillinger
Figur 13: (Bare på engelsk) Klikk på Oppdatering og sikkerhet
Figur 14: (Bare på engelsk) Klikk på Start på nytt nå
Figur 15: (Bare på engelsk) Statusvindu for Windows Update
Hvis du vil kontrollere at den nye Windows-versjonen ble installert på riktig måte, kan du sjekke Windows-versjonen ved å kjøre kommandoen "winver
" i en ledetekst eller i PowerShell.
Figur 16: (Bare på engelsk) Om Windows
C:\Users\Default\AppData\Local\Microsoft\Windows\WSUS
. Den gjeldende filen mangler topptekst for [SetupConfig]
. Vi viser følgende:
Figur 17: (Bare på engelsk) Feil SetupConfig.ini-fil
Figur 18: (Bare på engelsk) Riktig SetupConfig.ini-fil
reflectdrivers
-kommandoen til Windows-funksjonsoppdateringen som kommer via Windows Update. Endringene er foretatt i produktet, og må ikke lenger endres manuelt fra og med 8.12.0.
Microsoft tilbyr muligheten til å laste ned Windows-funksjonsoppdateringer som ISO-filer for oppgradering og implementering. Hent nedlastingen her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Før du setter inn mediet, kjører du WSProbe -z
som administrator fra ledeteksten. Dette forbereder de krypterte dataene på oppgraderingsprosessen (ingen dekryptering utføres).
WSProbe -z
kjøres på nytt (fra en administrativ ledetekst).
Figur 19: (Bare på engelsk) Skriv inn WSProbe -z
Når dette mediet settes inn i en datamaskin som kjører eldre versjoner av Microsoft Windows, vises det en ledetekst der du blir bedt om å oppgradere.
Lukk denne ledeteksten. Oppgraderingen må kjøres med en bestemt kommando.
Figur 20: (Bare på engelsk) Lukk denne ledeteksten
Åpne en administratorledetekst (eller bruk ledeteksten som er åpnet for WSProbe -z
-funksjonen).
Gå til stasjonsbokstaven som inneholder mediet for Windows-funksjonsoppdateringen. I dette eksempelet er D: stasjonen som inneholder mediet for Windows-funksjonsoppdateringen.
Figur 21: (Bare på engelsk) Endre DIR til stasjonen med mediet for Windows-funksjonsoppdatering
Kjør setup.exe med denne kommandoen for å legge inn Dell Encryption-drivere:
Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"
C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers"
som standard i 8.18.0 og nyere.
Figur 22: (Bare på engelsk) Skriv inn Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"
Denne kommandoen starter Windows-funksjonsoppdateringen. Følg instruksjonene i ledetekstene. Ingen andre trinn må utføres.
Microsoft tilbyr muligheten til å laste ned Windows-funksjonsoppdateringer som ISO-filer for oppgradering og implementering. Hent nedlastingen her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Når en Windows-funksjonsoppdatering skal klargjøres for implementering, må de fleste miljøer bruke en install.wim
-fil. På grunn av måten Dell Encryption støtter banen for Windows-funksjonsoppdatering på, må vi sette inn driverne og de nødvendige registerfilene på installasjonsmediet.
Dette krever Windows 10 Application Development Kit (ADK). Du finner den nyeste versjonen her: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
Du trenger en satsvis fil og riktige registernøkler som ikke kan kobles eksternt for kundenedlasting. Du kan få disse fra kundestøtte ved å ringe støttelinjen på følgende nummer: 877.459.7304 linje 4310039. For støtte utenfor USA kan du se ProSupports liste over internasjonale kontaktnumre. Denne satsvise filen tar en ISO for utvidet Windows-funksjonsoppdatering (nedlastet ovenfor) og setter inn drivere og registerfiler i install.wim
- og WinRE.wim
-filen i ISO-en for oppgradering.
For å finne de riktige driverne for oppgraderingsmediet må vi hente driverne fra en enhet som kjører 8.10.1 eller nyere, for den riktige bithastigheten til operativsystemet (32-biters eller 64-biters). Du finner disse i C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
. I 8.18.0 og nyere er denne mappen endret til "C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers
."
Figur 23: (Bare på engelsk) DDPEDrivers i Windows Utforsker
Slik genererer du medier:
Figur 24: (Bare på engelsk) Kjør miljø for implementerings- og bildeverktøy som administrator
Figur 25: (Bare på engelsk) Type Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Syntaksen er:
Bruk: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Der:
Win10UpgradeDir
– bane til Windows 10 ISO-filer som ekstraheres til en katalogDDPEDriversDir
– valgfri bane til DDP|E-driverkatalogen. Dell Data Protection | Encryption-driverne hentes fra den lokale installasjonen hvis denne parameteren ikke leveres.
.bat
-filen og RegistryFiles
-mappen er på samme sted.
Når prosessen er fullført, ender du opp med en oppgradert install.wim
fil i den utpakkede ISO-katalogen som du har oppgitt verktøyet.
Installasjonsfilene er nå klare for bruk.
Wsprobe -z
er fremdeles påkrevd med denne metoden, siden denne kommandoen låser opp nøkkelmaterialet for oppgraderingsprosessen som skal brukes med driverne som nå er lastet inn i installasjonsmediet.
Denne metoden dekrypterer disken i bakgrunnen, noe som gir mulighet for overgang til den nyeste funksjonsoppdateringen. Dette må brukes som et siste alternativ hvis løsningene for "8.18.0 og nyere" og alternativene for "8.10.1 og nyere" ikke gir de ønskede resultatene.
WSProbe.exe
-filen, og skriv inn gjeldende kommando:
LSARecovery
-filen som sikkerhetskopieres under Dell Encryption Personal-provisjoneringen):
WSProbe -E -B "backup_file_path" "password"
LSARecovery
-filen til C:\Program Files\Dell\Dell Data Protection\Encryption\
og velge LSARecovery
-filen fra den plasseringen. Dell gjennomfører undersøkelser for å levere en best mulig opplevelse.
Hvis du vil sjekke fremdriften til klargjøringsprosessen, kan du kjøre WSProbe –E
WSProbe -R
WSProbe -R
-kommandoen gjenopptar normal Encryption-klientfunksjonalitet og kjøres etter at datamaskinen er oppgradert. Den kan også brukes til å rulle tilbake til normal Encryption-klientfunksjonalitet før en oppgradering utføres.
Hvis du vil sjekke fremdriften til klargjøringsprosessen, kan du kjøre WSProbe –E
WSProbe
på nytt til du ser ledeteksten som ber deg om å kjøre Windows-oppgraderingen.
WSProbe -E
WSProbe -R
Denne metoden kan føre til problemer med at filer ikke dekrypteres. For å unngå dette må vi automatisk lage registernøkkelen:
HKLM\Software\Credant\DecryptAgent\ DWORD: MaxBytesReboot Value: 0
Hvis du vil sjekke fremdriften til klargjøringsprosessen, kan du kjøre WSProbe –E
WSProbe -R
-kommandoen gjenopptar normal Encryption-klientfunksjonalitet og kjøres etter at datamaskinen er oppgradert. Den kan også brukes til å rulle tilbake til normal Encryption-klientfunksjonalitet før en oppgradering utføres.
Hvis du vil sjekke fremdriften til klargjøringsprosessen, kjører du WSProbe –E
Åpne en ledetekst som administrator på samme plassering som WSProbe.exe
-filen, og skriv inn gjeldende kommando:
WSProbe -E -I "import_file_path" "password"
WSProbe -E -S "forensics_admin_name" "password"
WSProbe -E
WSProbe -R
Hvis klargjøringen er fullført. Kjør meldingen Windows Upgrade now vises ikke. Følg disse trinnene:
WSProbe
på nytt til du ser ledeteksten som ber deg om å kjøre Windows-oppgraderingen:
WSProbe -E
WSProbe -R
Denne metoden kan føre til problemer med at filer ikke dekrypteres. For å unngå dette må vi automatisk lage registernøkkelen:
HKLM\Software\Credant\DecryptAgent\ DWORD: MaxBytesReboot Value: 0
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.
Dell Encryption, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise
05 jul 2023
11
Solution