[KB7394] Tekniske detaljer for ESET Endpoint Encryption og Windows Feature Updates

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Installation af Windows-funktionsopdateringer, mens Full Disk Encryption (FDE) er installeret

Løsning

Windows Update og WSUS-metoden

Se her: KB7122 - Installer Windows 10-funktionsopdateringer på et system med fuld diskkryptering (FDE)

For at installere Windows-funktionsopdateringer på et fulddiskkrypteret system skal krypteringsdriverne gøres tilgængelige for Windows under opdateringen. EEE gør dette ved at inkludere en fil kaldet SetupConfig.ini, der er gemt i følgende bibliotek:

C:\Users\Default\AppData\Local\Microsoft\Windows\WSUS\

Hvis du bruger en brugerdefineret SetupConfig.ini-fil som en del af din opdateringsproces, skal du sikre dig, at den er blevet testet fuldt ud sammen med FDE.

SetupConfig.ini-filen sender /reflectdrivers til Windows under opdateringsprocessen, som sender krypteringsdriveren til Windows for at få korrekt adgang til disken under opdateringen. Uden denne switch ville Windows ikke være i stand til at læse disken korrekt på grund af krypteringen, og opdateringsprocessen ville mislykkes.

Når Windows har installeret en opdatering, kører Postoobe-switchen et script. Postoobe-scriptet opretter de nødvendige poster, så Windows kan opdatere korrekt igen i fremtiden.

Værktøj til oprettelse af Windows Media (ISO)

Se: KB7148 - Manuel installation af Windows 10-funktionsopdateringer på et FDE-system (Full Disk Encrypted)

EEE Windows Update-værktøjet bruger '/ConfigFile'-kontakten til at pege Windows i retning af SetupConfig.ini-filen. Dette fungerer så som ovenfor.

Yderligere oplysninger

Besøg følgende Microsoft-artikler: