Restablecimiento y recuperación de dispositivos

En este artículo se proporciona información general sobre las características de restablecimiento de dispositivos y recuperación de dispositivos .

Restablecimiento del dispositivo

El restablecimiento del dispositivo es un proceso para restaurar el dispositivo a sus condiciones iniciales (con todos los datos de usuario eliminados). Esto resulta útil cuando desea borrar los datos de aprovisionamiento de usuarios o empresariales y devolver el dispositivo a su estado prístino.

El restablecimiento del dispositivo incluye las siguientes operaciones clave:

  • Da formato a la partición de datos (se pierden todos los datos almacenados)
  • Los paquetes personalizados de OEM no deben almacenar archivos o datos en la partición de datos si quieren usar el restablecimiento del dispositivo.
  • Restaura toda la configuración del Registro a los valores iniciales especificados en el empaquetado.
  • Quita los archivos extraños de la partición del sistema operativo principal, excepto los archivos especificados en el empaquetado.
  • Restaura aplicaciones de Microsoft Store a la versión empaquetada en la imagen (a través de PPKG)
  • Las actualizaciones de aplicaciones de la Tienda realizadas a través de Microsoft Store se revertirán
  • Todos los cambios en la configuración de BCD realizadas en tiempo de ejecución permanecerán intactos.
  • Todas las actualizaciones del sistema operativo o OEM aplicadas al dispositivo permanecerán intactas.

Nota

El proceso de recuperación también revertirá las actualizaciones y devolverá el dispositivo a la condición de fábrica.

Restablecimiento de fábrica

Restablecimiento de fábrica restaura el estado del dispositivo a su estado de primer arranque además de los paquetes de actualización. El restablecimiento no devolverá el dispositivo al estado de fábrica original. Para devolver el dispositivo al estado de fábrica original, debe flashearlo con la imagen de fábrica original. Todo el aprovisionamiento que la empresa haya aplicado al dispositivo se perderá y se tendrá que volver a aplicar si fuera necesario.

Restablecimiento mediante Administración de dispositivos móviles

El restablecimiento del dispositivo se puede desencadenar mediante el CSP de RemoteWipe

Restablecimiento mediante Azure Administración de dispositivos

El restablecimiento del dispositivo también se puede desencadenar mediante Azure Administración de dispositivos mediante Remote Wipe API.

Nota

El restablecimiento a través de esta API realiza funciones adicionales, como restablecer el TPM.

Recuperación de dispositivos

La recuperación de dispositivos es un proceso para recuperar dispositivos inoperables debido a un estado de almacenamiento incorrecto o incorrecto. Esto se hace iniciando en un sistema operativo seguro conocido o sistema operativo de recuperación y vuelve a flashear el medio de almacenamiento.

Los tres elementos clave de la recuperación son:

  1. Sistema operativo seguro: este sistema operativo se puede configurar para iniciarse en el arranque sin interfaz de usuario. Y en este estado, puede ejecutar una aplicación flashing para aplicar una imagen de recuperación desde una ubicación predefinida.
  2. Sw de recuperación: imagen SW usada para volver a parpadear los dispositivos
  3. Opción de diseño de recuperación: en función de la ubicación del sistema operativo seguro y el software de recuperación, hay disponibles varias opciones de diseño, consulte las distintas opciones a continuación.

Nota

Este proceso no se recupera de errores de hardware de almacenamiento (por ejemplo, errores de medios catastróficos).

Recuperación mediante USB de arranque

En este método, arrancamos el dispositivo desde USB (con sistema operativo seguro de arranque y FFU) y parpadeamos el dispositivo con la FFU presente en el USB.

Requisitos de hardware:

  • Requiere que el dispositivo tenga un puerto USB
  • Puede requerir una clave de hardware (o combinación de teclas) para desencadenar esta acción.

Cambios de BSP:

  • Requiere cambios para responder al desencadenador HW (combinaciones de teclas/teclas) para arrancar desde USB.
  • La opción de diseño alternativa podría ser priorizar el arranque de USB siempre, de esta manera no es necesario desencadenar esto explícitamente. Sin embargo, esto también significa que cada vez que se detecta un USB de arranque, el dispositivo entrará en este estado.

Recuperación mediante sistema operativo seguro integrado

En este método, el dispositivo contiene un sistema operativo seguro en una partición independiente. En función de la ubicación del SW de recuperación, puede haber pocas opciones. Se explican a continuación.

Recuperación de SW desde el dispositivo USB/ tarjeta SD

En esta opción, el SW de recuperación se recoge desde la tarjeta USB/ SD conectada.

Requisitos de hardware:

  • Requiere interfaz de tarjeta SD o puerto USB (almacenamiento masivo)
  • Puede requerir una clave de hardware (o combinación de teclas) para desencadenar

Cambios de BSP:

  • Requiere cambios para responder al desencadenador de HW (combinaciones de teclas y teclas) para arrancar en el sistema operativo seguro en una partición independiente.
  • Es posible que sea necesario agregar controladores para interfaces de tarjeta USB/SD al sistema operativo seguro
  • Cambios en el diseño del dispositivo para almacenar el sistema operativo seguro (el tamaño puede ser menor para alojar solo el sistema operativo seguro)
  • Herramienta flashing para actualizar solo las particiones principales del sistema operativo y los datos y omitir la actualización de la partición del sistema operativo seguro. Esto es esencial para conservar el sistema operativo seguro para poder reintentar la recuperación si se produce una pérdida de energía durante un proceso de recuperación.

Recuperación de SW desde la partición de recuperación

Esta opción es similar a la anterior, con solo la diferencia de almacenar el SW de recuperación en la propia partición de recuperación. El diseño del dispositivo para este enfoque puede diferir en el tamaño de la partición de recuperación (mayor para acomodar el SW de recuperación y posiblemente un SW de recuperación de copia de seguridad).

Sugerencia

Un SW de recuperación presente en el dispositivo quedará obsoleto a lo largo del tiempo y la versión del sistema operativo después de que la recuperación deje de funcionar el entrenamiento de actualización. Una manera de mitigar este problema es actualizar la imagen sw de recuperación en el dispositivo mediante la ruta de actualización de BSP en una cadencia anual.

Recuperación de SW desde la nube

En esta opción, el SW de recuperación se descarga desde una ubicación web o un servicio en la nube predefinidos. El servicio en la nube debe configurarse para que pueda ofrecer de forma segura el SW de recuperación al dispositivo. Para darse cuenta de esta opción, el sistema operativo seguro debe admitir la conectividad de red, por lo que Wi-Fi controladores deben agregarse al sistema operativo seguro y además de eso, el perfil de Wi-Fi en el sistema operativo principal también debe estar disponible para que el sistema operativo seguro se conecte a la red.

Recursos adicionales