Windows 10: التحكم في Bitlocker أثناء الترقيات
- فئة: شبابيك
عندما تقوم بترقية ملف جهاز Windows 10 محمي بواسطة BitLocker إلى إصدار تحديث ميزات جديد من Windows 10 ، على سبيل المثال من الإصدار 1703 من Windows 10 إلى الإصدار 1803 من Windows 10 ، يتم تعليق BitLocker أثناء عملية الترقية.
التعليق لا يعني أنه يتم فك تشفير محرك الأقراص بأكمله أثناء العملية ؛ بدلاً من ذلك ، فإنه يجعل مفتاح التشفير متاحًا 'بشكل واضح' بحيث تكون البيانات 'متاحة للجميع'.
لا تزال البيانات التي تتم كتابتها على القرص مشفرة. لا تقوم حماية BitLocker المعلقة على جهاز بتشغيل عمليات التحقق من الصحة أثناء بدء التشغيل. يمكن للمسؤولين استخدام تعليق Bitlocker Powershell البرنامج النصي في الماضي لتعليق حماية BitLocker ، على سبيل المثال ، قبل الترقية إلى إصدار جديد من Windows أو ترقية البرامج الثابتة للجهاز.
باحث امني اكتشف خيار تجاوز أثناء الترقيات للوصول إلى بيانات BitLocker المشفرة.
Windows 10: التحكم في Bitlocker أثناء الترقيات

قام Windows بتعليق تشفير BitLocker تلقائيًا أثناء ترقيات الميزات إلى إصدار جديد.
مايكروسوفت مضاف خيارات سطر الأوامر الجديدة لنظام التشغيل Windows 10 الإصدار 1803 للتحكم في سلوك BitLocker أثناء الترقية:
- Setup.exe / BitLocker AlwaysSuspend - قم دائمًا بتعليق bitlocker أثناء الترقية.
- Setup.exe / BitLocker TryKeepActive - قم بتمكين الترقية بدون تعليق bitlocker ولكن إذا لم تعمل الترقية ، فقم بتعليق bitlocker وإكمال الترقية.
- Setup.exe / BitLocker ForceKeepActive - قم بتمكين الترقية دون تعليق bitlocker ، ولكن إذا لم تنجح الترقية ، تفشل الترقية.
تعمل خيارات الإعداد الجديدة على الإصدار 1803 من Windows 10 والإصدارات الأحدث ، وفقط على الأجهزة التي تعمل بنظام Windows 10 Professional أو Enterprise. المتطلبات الأخرى هي أن التمهيد الآمن يحتاج إلى التمكين وأن TPM متاح وأنه يتم استخدام واقي TPM فقط.
تقرير مايكل نيهوس أنه يمكنك استخدام الأوامر على أجهزة Windows 10 الإصدار 1709 التي تمت ترقيتها إلى الإصدار 1803 أيضًا.
تم تعيين خيار الترقية الافتراضي على / BitLocker AlwaysSuspend على أجهزة البيع بالتجزئة. لا يمثل هذا تغييرًا في السلوك في الماضي حيث سيتم تعليق BitLocker أثناء الترقية إذا لم تقدم معلمة سطر أوامر أخرى.
يمكنك استخدام / BitLocker TryKeepActive لمحاولة إبقاء BitLocker ممكّنًا أثناء الترقية. يحاول Windows 10 الإبقاء على تمكينه ولكن إذا لم ينجح ، فسيوقف BitLocker مؤقتًا لمعالجة الترقية.
مفتاح / BitLocker ForceKeepActive من ناحية أخرى ، يفرض تشفير BitLocker أثناء الترقيات. ستفشل الترقية في حالة حدوث أخطاء بسبب تمكين BitLocker.
حولت Microsoft الأمر الافتراضي إلى / BitLocker TryKeepActive على Windows 10 Insider Builds. من المحتمل أن تقوم Microsoft بتحويل بنيات البيع بالتجزئة إلى المعلمة أيضًا في المستقبل.
الآن أنت : هل تستخدم BitLocker أو برنامج تشفير محرك أقراص آخر؟
مقالات ذات صلة
- حظر رسالة 'تحتاج إلى تهيئة القرص' في Windows
- هل يمكن أن يصبح Vيراكربت هو TrueCrypt التالي؟
- تم إصدار أداة الطب الشرعي لفك تشفير حاويات وأقراص TrueCrypt و Bitlocker و PGP
- Microsoft: Windows 10 Bitlocker أبطأ ولكنه أفضل أيضًا
- تسريع ترحيل محركات الأقراص المشفرة إلى برنامج آخر