Kaspersky Endpoint Security 12 for Windows

暂停 BitLocker 保护以更新软件

2024年2月14日

ID 215598

在更新操作系统、安装操作系统更新包或在启用 BitLocker 保护的情况下更新其他软件时,有许多特殊注意事项。安装更新可能需要多次重新启动计算机。每次重新启动后,用户必须完成 BitLocker 身份验证。要确保更新安装正确,可以暂时关闭 BitLocker 身份验证。在这种情况下,磁盘保持加密状态,用户在登录系统后可以访问数据。要管理 BitLocker 身份验证,您可以使用 BitLocker 保护管理任务。您可以使用此任务指定不需要 BitLocker 身份验证的计算机重启次数。这样,在安装更新并完成“BitLocker 保护管理”任务后,BitLocker 身份验证将自动启用。您可以随时启用 BitLocker 身份验证。

如何使用管理控制台 (MMC) 暂停 BitLocker 保护

如何使用 Web Console 暂停 BitLocker 保护

因此,当任务运行时,在下次重新启动计算机后,BitLocker 不会提示用户进行身份验证。每次在没有 BitLocker 身份验证的情况下重新启动计算机后,Kaspersky Endpoint Security 都会生成相应的事件并记录剩余的重新启动次数。Kaspersky Endpoint Security 然后将事件发送到 Kaspersky Security Center,由管理员进行监控。您还可以在 Kaspersky Security Center 控制台的“受管理设备”文件夹的设备状态描述中查看剩余的重新启动次数。

包含正在运行 BitLocker 加密的设备列表的窗口。显示加密技术、状态和驱动器 ID。

受管理设备列表

当达到指定的重新启动次数或任务到期时间时,BitLocker 身份验证将自动打开。要访问数据,用户必须完成 BitLocker 身份验证。

在运行 Windows 7 的计算机上,BitLocker 无法计算计算机重新启动的次数。Windows 7 计算机上的重新启动计数由 Kaspersky Endpoint Security 处理。因此,要在每次重新启动后自动启用 BitLocker 身份验证,必须启动 Kaspersky Endpoint Security。

要提前打开 BitLocker 身份验证,请打开“BitLocker 保护管理”任务属性,然后选择“每次预启动时都请求身份验证”。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.