微软建议通过命令行折腾来安装 Windows 10 更新
一项旨在修补 BitLocker 漏洞的 Windows 更新在许多 Windows 10 和 11 系统上失败,并给出无帮助的错误码,原因往往是 WinRE 恢复分区缺失或过小。用户描述了为了应用补丁不得不调整分区或运行复杂的命令行工具,这引发了对 Microsoft QA 实践、依赖普通用户充当测试者,以及 Windows 传统“开箱即用”体验逐渐消退的批评。与 Linux 的比较集中在两者现在有时都需要底层修复,但许多人指出,当更新出问题时,Linux 的包管理器和错误信息通常更透明。
WinRE 分区与更新失败
- 许多用户报告称,Windows 10/11 因 WinRE(恢复)分区过小或缺失,无法安装这项 BitLocker/WinRE 安全更新。
- 有些人明确删除了恢复分区(例如在虚拟机中),现在无法更新;另一些人虽然有 300–500MB 的分区,但对于新要求来说仍然不够。
- 官方变通方案涉及底层磁盘和分区操作(DISKPART、PowerShell、缩小系统分区、创建或调整 WinRE)。
- 一些用户认为,自动调整分区对 Microsoft 来说风险太高,不适合大规模推送,因为可能导致数据丢失且磁盘布局各不相同;另一些人则使用第三方图形界面工具来调整分区,认为它们比命令行工具更安全。
错误处理与诊断
- 更新程序经常返回一个通用的 0x80070643 错误,而 Microsoft 自己表示,这个错误码可能因为错误处理例程中的 bug 而不准确。
- 评论者讨论了错误路径代码中的 bug(例如覆盖 GetLastError/errno、日志记录失败、错误码映射错误)是多么常见且危险。
- 讨论还延伸到是否应当对异常路径赋予额外严谨性,还是应确保整体设计不要依赖“正常路径”的假设。
安全性与 BitLocker 行为
- 这项更新修补的是通过 WinRE 绕过 BitLocker 的问题,让一些人惊讶的是,恢复环境竟然能自动解密加密驱动器。
- 另一些人解释说,这在很大程度上是用户自行选择了使用 TPM 的“自动解锁”配置所导致的;PIN/密码/网络解锁则会阻止 WinRE 访问。
- 有人指出,Linux 的全盘加密也可以设置为自动解锁,所以这并不完全是 Windows 独有的问题。
Windows vs Linux,CLI vs GUI
- 文章中“Windows 正在变成 Linux”的说法引发了争论:
- 有人说现代 Linux 在日常桌面使用中很少需要 CLI;也有人坚持他们仍然经常会回到终端。
- 一些人认为 Linux 的更新工具(apt 等)给出的错误更清晰、更可操作,而 Windows 的十六进制错误码则很晦涩。
- 也有人表示,Linux 更新和驱动(尤其是 Nvidia 或奇特硬件)同样会并且确实会把系统搞坏。
质量、更新与产品方向
- 很多人认为这起事件反映出 Windows QA 变弱以及越来越依赖遥测驱动测试,并提到过去裁撤了专门的测试岗位。
- 批评包括强制/时机不佳的更新、Windows 10 可靠性下降,以及怀疑 Windows 10 正被忽视,以推动用户转向 Windows 11。