Ripristino e ripristino del dispositivo

Questo articolo offre una panoramica sulle funzionalità Di reimpostazione del dispositivo e Ripristino del dispositivo .

Ripristino del dispositivo

La reimpostazione del dispositivo è un processo per ripristinare le condizioni iniziali del dispositivo (con tutti i dati utente rimossi). Ciò è utile quando si vogliono cancellare i dati utente/i dati di provisioning dell'organizzazione e riportare il dispositivo allo stato intatto.

Il ripristino del dispositivo include le operazioni chiave seguenti:

  • Formatta la partizione dati (tutti i dati archiviati sono persi)
  • I pacchetti personalizzati OEM non devono archiviare file/dati nella partizione dati se vogliono usare la reimpostazione del dispositivo.
  • Ripristina tutte le impostazioni del Registro di sistema ai valori iniziali specificati nella creazione del pacchetto
  • Rimuove i file estranei nella partizione del sistema operativo principale escludendo i file specificati nella creazione del pacchetto
  • Ripristina le app di Microsoft Store nella versione in pacchetto nell'immagine (tramite PPKG)
  • Gli aggiornamenti delle app dello Store eseguiti tramite Microsoft Store verranno ripristinati
  • Tutte le modifiche apportate alle impostazioni BCD eseguite in fase di esecuzione rimarranno intatte
  • Tutti gli aggiornamenti del sistema operativo/OEM applicati al dispositivo rimarranno intatti

Nota

Il processo di ripristino eseguirà anche il rollback degli aggiornamenti e riporterà il dispositivo alla condizione factory.

Ripristino delle impostazioni predefinite

Ilripristino delle impostazioni predefinite ripristina lo stato del dispositivo esistente al primo avvio oltre a eventuali pacchetti di aggiornamento. Il ripristino non restituirà lo stato di fabbrica originale del dispositivo. Per ripristinare lo stato originale della factory, è necessario eseguire il flashing con l'immagine factory originale. Tutto il provisioning applicato al dispositivo dall'azienda andrà perso e dovrà essere riapplicato se necessario.

Reimpostare l'uso di Mobile Gestione dispositivi

La reimpostazione del dispositivo può essere attivata tramite il provider di servizi di configurazione RemoteWipe

Reimpostare l'uso di Azure Gestione dispositivi

La reimpostazione del dispositivo può essere attivata anche usando il Gestione dispositivi di Azure usando l'API Cancellazione remota.

Nota

La reimpostazione tramite questa API esegue funzionalità aggiuntive, ad esempio la reimpostazione del TPM.

Ripristino del dispositivo

Il ripristino del dispositivo è un processo per ripristinare i dispositivi inoperabili a causa di uno stato di archiviazione errato o non valido. Questa operazione viene eseguita avviando in un sistema operativo sicuro noto o nel sistema operativo di ripristino e eseguendo nuovamente il flashing del supporto di archiviazione.

I tre elementi chiave del ripristino sono:

  1. Sistema operativo sicuro: questo sistema operativo può essere configurato per l'avvio all'avvio senza interfaccia utente. E in questo stato può eseguire un'app lampeggiante per applicare un'immagine di ripristino da una posizione predefinita.
  2. Ripristino SW: immagine SW usata per eseguire nuovamente il flashing dei dispositivi
  3. Scelta di progettazione del ripristino: in base alla posizione del sistema operativo sicuro e al software di ripristino, sono disponibili varie opzioni di progettazione, vedere le varie opzioni seguenti.

Nota

Questo processo non viene ripristinato da errori hardware di archiviazione (ad esempio, errore irreversibile del supporto).

Ripristino tramite USB di avvio

In questo metodo si avvia il dispositivo da USB (con sistema operativo sicuro di avvio e FFU) e si esegue il flashing del dispositivo con il FFU presente nell'USB.

Requisiti hardware:

  • Richiede che il dispositivo disponga di una porta USB
  • Può richiedere la chiave hardware (o la combinazione di tasti) per attivare questo

Modifiche BSP:

  • Richiede modifiche per rispondere al trigger HW (combinazioni di tasti/tasti) per l'avvio da USB
  • La scelta di progettazione alternativa potrebbe essere quella di assegnare priorità all'avvio da USB sempre, in questo modo non è necessario attivare questa impostazione esplicita. Tuttavia, ciò significa anche che ogni volta che viene rilevato un USB di avvio, il dispositivo entra in questo stato.

Ripristino con sistema operativo sicuro predefinito

In questo metodo, il dispositivo contiene un sistema operativo sicuro in una partizione separata. In base alla posizione del sw di ripristino, possono essere disponibili poche opzioni. Tali metodi sono descritti nei dettagli di seguito.

Ripristino SW da dispositivo USB/scheda SD

In questa opzione, lo SW di ripristino viene prelevato dalla scheda USB/SD collegata.

Requisiti hardware:

  • Richiede l'interfaccia della scheda SD o la porta USB (archiviazione di massa)
  • Può richiedere la chiave hardware (o la combinazione di tasti) per l'attivazione

Modifiche BSP:

  • Richiede modifiche per rispondere al trigger HW (combinazioni chiave/chiave) per l'avvio nel sistema operativo sicuro in una partizione separata
  • I driver per le interfacce di dispositivo USB/scheda SD potrebbero dover essere aggiunti al sistema operativo sicuro
  • Modifiche del layout del dispositivo per archiviare il sistema operativo sicuro (le dimensioni possono essere inferiori per supportare solo il sistema operativo sicuro)
  • Strumento flashing per aggiornare solo le partizioni principali del sistema operativo e dei dati e ignorare l'aggiornamento della partizione sicura del sistema operativo. Questo è essenziale per mantenere il sistema operativo sicuro per poter riprovare a eseguire il ripristino in caso di perdita di energia durante un processo di ripristino.

Ripristino sw dalla partizione di ripristino

Questa opzione è simile all'opzione precedente, con solo la differenza di archiviazione del servizio Sw di ripristino nella partizione di ripristino stessa. Il layout del dispositivo per questo approccio può differire in base alle dimensioni della partizione di ripristino (più grande per supportare lo SW di ripristino e potenzialmente uno SW di ripristino di backup).

Suggerimento

Un sw di ripristino presente nel dispositivo diventerà obsoleto nel tempo e la versione del sistema operativo dopo il ripristino potrebbe cadere dal training dell'aggiornamento. Un modo per attenuare questo problema consiste nell'aggiornare l'immagine SW di ripristino nel dispositivo usando il percorso di aggiornamento BSP a cadenza annuale.

Ripristino sw dal cloud

In questa opzione, lo SW di ripristino viene scaricato da un percorso web/servizio cloud predefinito. Il servizio cloud deve essere configurato in modo che possa offrire in modo sicuro il servizio SW di ripristino al dispositivo. Per realizzare questa opzione, il sistema operativo sicuro deve supportare la connettività di rete, quindi Wi-Fi driver devono essere aggiunti al sistema operativo sicuro e, oltre a ciò, il profilo di Wi-Fi nel sistema operativo principale deve essere reso disponibile anche per la connessione sicura del sistema operativo alla rete.

Risorse aggiuntive