非微软磁盘加密软件:虽然使用 BitLocker 加密的设备可以轻松升级,但非 Microsoft 磁盘加密工具需要做更多的工作。某些 ISV 将提供有关如何将其软件集成到就地升级过程中的说明。请咨询您的 ISV,查看他们是否有说明。以下文章详细介绍了如何通过"反射驱动程序"设置预配加密驱动程序以在 Windows 设置期间使用:
窗口设置自动化概述
窗口设置命令行选项
在某些情况下,您不能使用就地升级;在这些情况下,可以使用传统部署(擦除和加载)。这些情况的示例包括:
从 Windows 7、Windows 8 或 Windows 8.1 x86 更改为 Windows 10 x64。升级过程无法从 32 位操作系统更改为 64 位操作系统,因为已安装的应用程序和驱动程序可能存在复杂性。
Windows 转到 VHD 安装的启动。升级过程无法升级这些安装。相反,需要执行新的安装。
更新现有映像。虽然尝试通过安装旧映像、升级旧映像,然后重新捕获新的 Windows 10 映像来尝试将现有 Windows 7、Windows 8 或 Windows 8.1 映像升级到 Windows 10 可能很诱人,但不支持这样做 - 不支持为映像准备升级的操作系统(使用 Sysprep.exe),并且在检测到升级的操作系统时不会工作。
双引导和多引导系统。升级过程是为运行单个操作系统的设备设计的;如果使用双引导或多引导系统与多个操作系统(不利用虚拟机用于***个和后续操作系统),应采取额外的谨慎。
动态预配
对于新 PC,组织历来将设备上包含的 Windows 版本替换为自己的自定义 Windows 映像,因为这通常比利用预安装版本更快、更容易。但是,由于需要时间和精力,这是额外的费用。借助 Windows 10 提供的新动态预配功能和工具,现在可以避免这种情况。
动态预配的目标是以最少的时间和精力将新 PC 从开箱即用、打开并转换为高效的组织设备。可用的转换类型包括:
Windows 10 订阅激活
Windows 10 订阅激活是一种现代部署方法,使您能够将 SKU 从专业版更改为企业版,无需密钥,也没有重新启动。有关订阅激活的详细信息,请参阅Windows 10 订阅激活。
Azure 活动目录 (AAD) 与自动移动设备管理 (MDM) 注册联接
在这种情况下,组织成员只需要提供他们的工作或学校用户 ID 和密码;然后,设备可以自动加入 Azure 活动目录,并注册到移动设备管理 (MDM) 解决方案中,无需其他用户交互。完成后,MDM 解决方案可以根据需要完成设备配置。有关详细信息,请参阅Azure 活动目录与 MDM 集成。
预配包配置
使用Windows 映像和配置设计器 (ICD),IT 管理员可以创建一个自包含包,其中包含需要应用于计算机的所有配置、设置和应用。然后,这些软件包可以通过各种方式(通常是由 IT 专业人员)部署到新 PC。有关详细信息,请参阅配置没有 MDM 的设备。
这些方案可用于启用"选择您自己的设备"(CYOD)程序,其中组织用户可以选择自己的 PC,而不受限制为少数已批准或经过认证的模型列表(使用传统部署方案难以实现的程序)。