Ripristino e ripristino del dispositivo
Questo articolo offre una panoramica sulle funzionalità Di reimpostazione del dispositivo e Ripristino del dispositivo .
Ripristino del dispositivo
La reimpostazione del dispositivo è un processo per ripristinare le condizioni iniziali del dispositivo (con tutti i dati utente rimossi). Ciò è utile quando si vogliono cancellare i dati utente/i dati di provisioning dell'organizzazione e riportare il dispositivo allo stato intatto.
Il ripristino del dispositivo include le operazioni chiave seguenti:
- Formatta la partizione dati (tutti i dati archiviati sono persi)
- I pacchetti personalizzati OEM non devono archiviare file/dati nella partizione dati se vogliono usare la reimpostazione del dispositivo.
- Ripristina tutte le impostazioni del Registro di sistema ai valori iniziali specificati nella creazione del pacchetto
- Rimuove i file estranei nella partizione del sistema operativo principale escludendo i file specificati nella creazione del pacchetto
- Ripristina le app di Microsoft Store nella versione in pacchetto nell'immagine (tramite PPKG)
- Gli aggiornamenti delle app dello Store eseguiti tramite Microsoft Store verranno ripristinati
- Tutte le modifiche apportate alle impostazioni BCD eseguite in fase di esecuzione rimarranno intatte
- Tutti gli aggiornamenti del sistema operativo/OEM applicati al dispositivo rimarranno intatti
Nota
Il processo di ripristino eseguirà anche il rollback degli aggiornamenti e riporterà il dispositivo alla condizione factory.
Ripristino delle impostazioni predefinite
Ilripristino delle impostazioni predefinite ripristina lo stato del dispositivo esistente al primo avvio oltre a eventuali pacchetti di aggiornamento. Il ripristino non restituirà lo stato di fabbrica originale del dispositivo. Per ripristinare lo stato originale della factory, è necessario eseguire il flashing con l'immagine factory originale. Tutto il provisioning applicato al dispositivo dall'azienda andrà perso e dovrà essere riapplicato se necessario.
Reimpostare l'uso di Mobile Gestione dispositivi
La reimpostazione del dispositivo può essere attivata tramite il provider di servizi di configurazione RemoteWipe
Reimpostare l'uso di Azure Gestione dispositivi
La reimpostazione del dispositivo può essere attivata anche usando il Gestione dispositivi di Azure usando l'API Cancellazione remota.
Nota
La reimpostazione tramite questa API esegue funzionalità aggiuntive, ad esempio la reimpostazione del TPM.
Ripristino del dispositivo
Il ripristino del dispositivo è un processo per ripristinare i dispositivi inoperabili a causa di uno stato di archiviazione errato o non valido. Questa operazione viene eseguita avviando in un sistema operativo sicuro noto o nel sistema operativo di ripristino e eseguendo nuovamente il flashing del supporto di archiviazione.
I tre elementi chiave del ripristino sono:
- Sistema operativo sicuro: questo sistema operativo può essere configurato per l'avvio all'avvio senza interfaccia utente. E in questo stato può eseguire un'app lampeggiante per applicare un'immagine di ripristino da una posizione predefinita.
- Ripristino SW: immagine SW usata per eseguire nuovamente il flashing dei dispositivi
- Scelta di progettazione del ripristino: in base alla posizione del sistema operativo sicuro e al software di ripristino, sono disponibili varie opzioni di progettazione, vedere le varie opzioni seguenti.
Nota
Questo processo non viene ripristinato da errori hardware di archiviazione (ad esempio, errore irreversibile del supporto).
Ripristino tramite USB di avvio
In questo metodo si avvia il dispositivo da USB (con sistema operativo sicuro di avvio e FFU) e si esegue il flashing del dispositivo con il FFU presente nell'USB.
- WinPE: crea unità di avvio USB fornisce informazioni sulla creazione di un'unità USB di avvio.
- Distribuire Windows usando Full Flash Update (FFU) fornisce informazioni sull'archiviazione di file FFU in USB.
Requisiti hardware:
- Richiede che il dispositivo disponga di una porta USB
- Può richiedere la chiave hardware (o la combinazione di tasti) per attivare questo
Modifiche BSP:
- Richiede modifiche per rispondere al trigger HW (combinazioni di tasti/tasti) per l'avvio da USB
- La scelta di progettazione alternativa potrebbe essere quella di assegnare priorità all'avvio da USB sempre, in questo modo non è necessario attivare questa impostazione esplicita. Tuttavia, ciò significa anche che ogni volta che viene rilevato un USB di avvio, il dispositivo entra in questo stato.
Ripristino con sistema operativo sicuro predefinito
In questo metodo, il dispositivo contiene un sistema operativo sicuro in una partizione separata. In base alla posizione del sw di ripristino, possono essere disponibili poche opzioni. Tali metodi sono descritti nei dettagli di seguito.
Ripristino SW da dispositivo USB/scheda SD
In questa opzione, lo SW di ripristino viene prelevato dalla scheda USB/SD collegata.
Requisiti hardware:
- Richiede l'interfaccia della scheda SD o la porta USB (archiviazione di massa)
- Può richiedere la chiave hardware (o la combinazione di tasti) per l'attivazione
Modifiche BSP:
- Richiede modifiche per rispondere al trigger HW (combinazioni chiave/chiave) per l'avvio nel sistema operativo sicuro in una partizione separata
- I driver per le interfacce di dispositivo USB/scheda SD potrebbero dover essere aggiunti al sistema operativo sicuro
- Modifiche del layout del dispositivo per archiviare il sistema operativo sicuro (le dimensioni possono essere inferiori per supportare solo il sistema operativo sicuro)
- Strumento flashing per aggiornare solo le partizioni principali del sistema operativo e dei dati e ignorare l'aggiornamento della partizione sicura del sistema operativo. Questo è essenziale per mantenere il sistema operativo sicuro per poter riprovare a eseguire il ripristino in caso di perdita di energia durante un processo di ripristino.
Ripristino sw dalla partizione di ripristino
Questa opzione è simile all'opzione precedente, con solo la differenza di archiviazione del servizio Sw di ripristino nella partizione di ripristino stessa. Il layout del dispositivo per questo approccio può differire in base alle dimensioni della partizione di ripristino (più grande per supportare lo SW di ripristino e potenzialmente uno SW di ripristino di backup).
Suggerimento
Un sw di ripristino presente nel dispositivo diventerà obsoleto nel tempo e la versione del sistema operativo dopo il ripristino potrebbe cadere dal training dell'aggiornamento. Un modo per attenuare questo problema consiste nell'aggiornare l'immagine SW di ripristino nel dispositivo usando il percorso di aggiornamento BSP a cadenza annuale.
Ripristino sw dal cloud
In questa opzione, lo SW di ripristino viene scaricato da un percorso web/servizio cloud predefinito. Il servizio cloud deve essere configurato in modo che possa offrire in modo sicuro il servizio SW di ripristino al dispositivo. Per realizzare questa opzione, il sistema operativo sicuro deve supportare la connettività di rete, quindi Wi-Fi driver devono essere aggiunti al sistema operativo sicuro e, oltre a ciò, il profilo di Wi-Fi nel sistema operativo principale deve essere reso disponibile anche per la connessione sicura del sistema operativo alla rete.