[KB7394] ESET Endpoint EncryptionとWindows機能アップデートの技術的詳細

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

  • フルディスク暗号化(FDE)がインストールされている状態でWindows機能アップデートをインストールする

解決方法

Windows UpdateとWSUSの方法

以下を参照してください:KB7122 - フル ディスク暗号化 (FDE) システムに Windows 10 機能更新プログラムをインストールする

フルディスク暗号化システムにWindows機能更新プログラムをインストールするには、更新中に暗号化ドライバをWindowsで使用できるようにする必要があります。EEE は、SetupConfig.iniというファイルを以下のディレクトリに格納することでこれを行います:

以下のディレクトリ内に格納されたSetupConfig.iniというファイルをEEEに含める。

カスタムSetupConfig.iniファイルを更新プロセスの一部として使用する場合は、FDEと一緒に完全にテストされていることを確認してください。

SetupConfig.iniファイルは、更新プロセス中に/reflectdriversをWindowsに渡し、更新中にディスクに正しくアクセスするための暗号化ドライバをWindowsに渡します。このスイッチを使用しないと、Windowsは暗号化のためにディスクを正しく読み取ることができず、更新プロセスが失敗することになる。

Windowsが正常に更新プログラムをインストールした後、Postoobeスイッチはスクリプトを実行する。Postoobeスクリプトは、Windowsが将来再び正しく更新できるように、必要なエントリを作成する。

Windowsメディア作成ツール(ISO)

参照:KB7148 - フルディスク暗号化 (FDE) システムに Windows 10 機能更新プログラムを手動でインストールする

EEE Windows Update ユーティリティは、「/ConfigFile」スイッチを使用して、Windows にSetupConfig.iniファイルの方向を指示します。これにより、上記のように動作します。

追加情報

以下のMicrosoftの記事を参照してください: