暂停 BitLocker 保护以更新软件

在更新操作系统、安装操作系统更新包或在启用 BitLocker 保护的情况下更新其他软件时,有许多特殊注意事项。安装更新可能需要多次重新启动计算机。每次重新启动后,用户必须完成 BitLocker 身份验证。要确保更新安装正确,可以暂时关闭 BitLocker 身份验证。在这种情况下,磁盘保持加密状态,用户在登录系统后可以访问数据。要管理 BitLocker 身份验证,您可以使用 BitLocker 保护管理任务。您可以使用此任务指定不需要 BitLocker 身份验证的计算机重启次数。这样,在安装更新并完成 BitLocker 保护管理任务后,BitLocker 身份验证将自动启用。您可以随时启用 BitLocker 身份验证。

如何使用管理控制台 (MMC) 暂停 BitLocker 保护

如何使用 Web Console 暂停 BitLocker 保护

因此,当任务运行时,在下次重新启动计算机后,BitLocker 不会提示用户进行身份验证。每次在没有 BitLocker 身份验证的情况下重新启动计算机后,Kaspersky Endpoint Security 都会生成相应的事件并记录剩余的重新启动次数。Kaspersky Endpoint Security 然后将事件发送到 Kaspersky Security Center,由管理员进行监控。您还可以在 Kaspersky Security Center 控制台的“计算机属性”中找到剩余的重新启动次数。

当达到指定的重新启动次数或任务到期时间时,BitLocker 身份验证将自动打开。要访问数据,用户必须完成 BitLocker 身份验证。

在运行 Windows 7 的计算机上,BitLocker 无法计算计算机重新启动的次数。Windows 7 计算机上的重新启动计数由 Kaspersky Endpoint Security 处理。因此,要在每次重新启动后自动启用 BitLocker 身份验证,必须启动 Kaspersky Endpoint Security。

要提前打开 BitLocker 身份验证,请打开“BitLocker 保护管理”任务属性,然后选择“每次预启动时都请求身份验证”。

页面顶部