Windows Update und WSUS-Methode
Siehe: Installieren von Windows 10 Feature-Updates auf einem Full Disk Encrypted (FDE) -System
Technische Details zu DESlock + und Windows Feature Updates (Version 4.9.0+)
Damit ein Computer Windows Feature-Updates während der vollständigen Festplattenverschlüsselung (FDE) mit DESlock + installiert, müssen wir die Verschlüsselungstreiber während der Installation eines Updates für Windows verfügbar machen. Dazu erstellen wir eine Datei namens SetupConfig.ini im folgenden Verzeichnis:
C:\Users\Default\AppData\Local\Microsoft\Windows\WSUS\
Wenn Sie bereits eine angepasste Datei SetupConfig.ini als Teil Ihres Aktualisierungsprozesses verwenden, stellen Sie bitte sicher, dass sie zusammen mit DESlock + getestet wurde, bevor Sie das Update für die Endbenutzer bereitstellen.
Wir verwenden die Datei SetupConfig.ini, um den Schalter / reflectdrivers während des Aktualisierungsvorgangs an Windows zu übergeben. Dadurch wird der erforderliche Verschlüsselungstreiber an Windows übergeben, um während des Updates korrekt auf den Datenträger zuzugreifen. Ohne diesen Schalter kann Windows den Datenträger aufgrund der Verschlüsselung nicht korrekt lesen und der Aktualisierungsprozess schlägt fehl.
Nachdem Windows ein Update erfolgreich installiert hat, verwenden wir den Postoobe-Schalter, um ein Skript auszuführen. Dieses Skript erstellt die notwendigen Einträge, damit Windows zukünftig wieder korrekt aktualisiert werden kann.
Windows Media Erstellungstool (ISO)
Siehe: Manuelle Installation von Windows 10-Feature-Updates auf einem Full Disk Encrypted (FDE) -System
Das Dienstprogramm DESlock + Windows Update verwendet den Schalter ‘/ ConfigFile’, um Windows in die Richtung der Datei SetupConfig.ini zu zeigen. Dies funktioniert dann wie oben.
Den passenden englischen Artikel könnt Ihr hier abrufen