更新受完整磁盘加密 (FDE) 保护的计算机的操作系统有许多特殊注意事项。按如下方式更新操作系统:先更新一台计算机上的操作系统,然后更新一小部分计算机上的操作系统,再更新网络中所有计算机上的操作系统。
如果正在使用卡巴斯基磁盘加密技术,则在启动操作系统之前会加载身份验证代理。使用身份验证代理,用户可以登录系统并获得对加密驱动器的访问权限。然后,操作系统开始加载。
如果在使用卡巴斯基磁盘加密技术保护的计算机上启动操作系统更新,则操作系统更新向导将删除身份验证代理。结果,计算机可被锁定,因为操作系统加载程序将无法访问加密驱动器。
有关安全更新操作系统的详细信息,请参阅技术支持知识库。
在以下情况下,可以自动更新操作系统:
如果满足所有条件,则可以按常规方式更新操作系统。
如果您正在使用卡巴斯基磁盘加密(FDE)技术且计算机上安装了 Kaspersky Endpoint Security for Windows 版本 11.1.0 或 11.1.1,您不需要解密硬盘驱动器以更新 Windows 10。
要更新操作系统,您需要做以下操作:
/ReflectDrivers
开关运行系统更新安装并指定包含已保存的驱动程序的文件夹:setup.exe /ReflectDrivers C:\fde_drivers
如果正在使用 BitLocker 驱动器加密技术,则无需解密硬盘驱动器即可更新 Windows 10。有关 BitLocker 的详细信息,请访问 Microsoft 网站。
页面顶部