Windows 10 Update 1511 使用 DiskCryptor 整盘加密失败

mwo*_*e02 10 windows encryption windows-10-upgrade windows-10 diskcryptor

我在系统驱动器上运行带有 DiskCryptor 全盘加密的 Windows 10。最新的 Windows 10 更新无法安装。当我重新启动系统以安装更新时,我收到以下事件序列:

  • 我输入了解锁磁盘的 DiskCryptor 密码
  • Windows 更新要求键盘布局
  • Windows 更新随后不久失败

如果我将过程推进得足够远,我会收到一条消息,表明它无法继续,因为一个(或多个)文件被锁定。

我的同事也在他的系统驱动器上使用了 DiskCryptor,并且有相同的经历。

所以:

  • 这通常是整个磁盘加密的已知问题吗?
  • 这是 DiskCryptor 的问题吗?
  • 如果是这样,它是 MS 将要修复的错误还是需要解决方法?

mwo*_*e02 9

这似乎是全盘加密软件普遍存在的问题(MS 自己的 BitLocker 可能是个例外)。来自 VeraCrypt 协调员本人:

Windows 10 版本 1511,构建 10586 更新失败

TrueCrypt 会遇到同样的问题。正是这个特定的 Windows 更新似乎禁用了用于动态加密的过滤器驱动程序,如果 Windows 是使用 TrueCrypt 加密的,它也会失败。TrueCrypt 驱动程序中没有什么神奇的东西可以阻止这种情况发生。

微软在更新安装程序中做了一些令人讨厌的事情。VeraCrypt 驱动程序按预期工作,但此安装程序在更新系统的过程中明显阻止了它。通过这样做,微软正在破坏 Bitlocker 和微软合作伙伴以外的 FDE 软件。

向 Microsoft 报告此问题的最佳方式是什么?显然,在 VeraCrypt 上,我们缺乏人力来进一步调查更新安装程序造成的这种深层内核阻塞。

解决方法在单独的论坛帖子中描述:

在执行任何操作系统升级之前,您必须解密系统加密。

此外,Windows 10 十一月更新需要解密操作系统才能应用 Windows 10 1511 更新。通常这不是必需的。

注意:在开始操作系统升级之前,卸载并断开连接到 PC 的任何外部加密卷。我过去曾看到用户抱怨 Windows 操作系统升级将加密驱动器/分区视为 RAW 格式,而 Windows 试图通过自动快速格式化分区并分配驱动器号以使其可用于 Windows 来提供帮助。


更新:只是为了关闭循环,我执行了以下步骤而没有不良影响。一如既往,先备份!! 我不需要我的备份,但我不能保证你不需要你的 ;)。

  1. 解密系统驱动器(很可能是 C:)
    • 我有一个辅助硬盘 (D:)
    • 此 D: 驱动器也已加密
    • 我没有解密我的 D: 驱动器
  2. 应用 Windows 更新
    • DiskCryptor 引导加载程序仍会在每次重新启动时提示我输入密码
    • 我只是在没有任何密码的情况下按 [Enter] 并且机器启动了
  3. 重新加密系统驱动器

关于加密的 D: 驱动器(辅助驱动器)的快速说明:

当 Windows 10 启动并且 C: 驱动器仍未加密时,请务必小心。在这种情况下,D: 驱动器不会在启动时自动安装。如果您双击 D: 驱动器,Windows 将无法识别它并提供为您格式化。挂载需要打开DiskCryptor,选择D:盘,点击【挂载】,输入密码。

Windows 没有自动格式化我的辅助驱动器,但我很容易不小心这样做。谨慎行事!

  • 至少可以说这很烦人,但我很高兴你发帖,所以我没有浪费数小时的时间试图看看我是否弄坏了什么 (3认同)