暫停 BitLocker 防護以更新軟體
更新作業系統、安裝作業系統的更新套件、或者更新開啟了 BitLocker 防護的其它軟體有眾多特殊考量。安裝更新可能需要多次重啟電腦。每次重啟後,使用者必須完成 BitLocker 身分驗證。為了確保更新正確安裝,您可以暫時關閉 BitLocker 身分驗證。在此情況下,磁碟機保持加密,使用者可以在登入系統後存取資料。若要管理 BitLocker 身份驗證,您可以使用“BitLocker 防護管理”工作。您可以使用此工作指定不需要 BitLocker 身分驗證的電腦重啟次數。按這種方式,在更新安裝和 BitLocker 防護管理工作完成後,BitLocker 身分驗證將自動啟用。您可以隨時啟用 BitLocker 身分驗證。
如何使用管理主控台 (MMC) 暫停 BitLocker 防護
- 在管理主控台中,轉到資料夾“管理伺服器 → 工作”。
工作清單開啟。
- 點擊“新工作”按鈕。
啟動“工作精靈”。按照精靈的說明進行操作。
步驟 1. 選取工作類型
選取“Kaspersky Endpoint Security for Windows (11.10.0) → BitLocker 防護管理”。
步驟 2. BitLocker 防護管理
配置 BitLocker 身份驗證.若要暫停 BitLocker 防護,請選擇暫時允許略過 BitLocker 授權並輸入無需 BitLocker 身分驗證進行重啟的次數(1 到 15 次)。如有必要,輸入工作的到期日期和時間。工作會在指定時間關閉,當電腦重啟時使用者必須完成 BitLocker 身分驗證。
步驟 3. 選取將要對其分配工作的裝置
選取將要執行工作的電腦。下列選項可用:
- 將工作分配給管理群組。在這種情況下,工作分配給先前建立的管理群組中包括的電腦。
- 選取管理伺服器在網路中偵測到的電腦:未分配裝置。特定裝置可包括管理群組中的裝置以及未配置裝置。
- 手動指定裝置位址或從清單中匯入位址。您可以指定您要將工作分配給的裝置的 NetBIOS 名稱、IP 位址和 IP 子網路。
步驟 4. 定義工作名稱
輸入工作名稱,例如 更新到 Windows 10。
步驟 5. 完成工作建立
結束精靈。如有必要,選中“精靈完成時執行工作”核取方塊。您可以在工作內容中監控工作進度。
如何使用網頁主控台暫停 BitLocker 防護
- 在網頁主控台的主視窗中,選取“裝置”→“工作”。
工作清單開啟。
- 點擊“新增”按鈕。
啟動“工作精靈”。按照精靈的說明進行操作。
步驟 1. 配置一般工作設定
配置一般工作設定:
- 在“應用程式”下拉清單中,選取“Kaspersky Endpoint Security for Windows (11.10.0)”。
- 在“工作類型”下拉清單中,選取“BitLocker 防護管理”。
- 在“工作名稱”欄位中,輸入簡要說明,例如,“更新到 Windows 10”。
- 在“選取要對其分配工作的裝置”塊中,選取工作範圍。
步驟 2. BitLocker 防護管理
配置 BitLocker 身份驗證.若要暫停 BitLocker 防護,請選擇暫時允許略過 BitLocker 身分驗證並輸入無需 BitLocker 身分驗證進行重啟的次數(1 到 15 次)。如有必要,輸入工作的到期日期和時間。工作會在指定時間關閉,當電腦重啟時使用者必須完成 BitLocker 身分驗證。
步驟 3. 完成工作建立
結束精靈。在工作清單中將顯示一個新工作。
要執行工作,請選中與工作對應的核取方塊,然後點擊“啟動”按鈕。
因此,當工作執行時,下次電腦重啟後,BitLocker 不會提示使用者進行身分驗證。每次電腦未經 BitLocker 身分驗證重啟後,Kaspersky Endpoint Security 都會產生相應事件並記錄剩餘的重啟次數。Kaspersky Endpoint Security 然後會傳送事件到卡巴斯基安全管理中心供管理員監控。您也可以在卡巴斯基安全管理中心主控台的電腦內容中找到剩餘重啟次數。
當達到指定的重啟次數或者工作的到期時間時,BitLocker 身分驗證會自動開啟。要獲得對資料的存取權限,使用者必須完成 BitLocker 身份驗證。
在執行 Windows 7 的電腦上,BitLocker 不能計數電腦重啟。計數 Windows 7 電腦上的重啟由 Kaspersky Endpoint Security 處理。因此,若要在每次重啟後自動開啟 BitLocker 身分驗證,必須啟動 Kaspersky Endpoint Security。
若要提前開啟 BitLocker 身分驗證,請開啟 BitLocker 防護管理工作內容並選擇“每次重啟請求身分驗證”。
頁面頂部