Microsoft hat bestätigt, dass das Sicherheitsupdate vom April 2026 für Windows 11 ist. KB5083769, veröffentlicht am 14. April, führt dazu, dass einige Geräte direkt über den BitLocker-Wiederherstellungsbildschirm und nicht über den Desktop gestartet werden. Betroffene Benutzer müssen ihren BitLocker-Wiederherstellungsschlüssel eingeben, bevor das System normal starten kann.
Microsoft gibt an, dass es sich um ein einmaliges Problem handelt und dass zukünftige Neustarts nach Eingabe des Schlüssels normal ablaufen sollten. Das Problem scheint nur Geräte mit einer bestimmten Kombination aus BitLocker-und Secure Boot-Einstellungen zu betreffen, und die meisten Benutzer, die das Update installieren, sind nicht betroffen.
Was das Problem auslöst
Die BitLocker-Wiederherstellungsaufforderung wird auf einem Gerät angezeigt, wenn mehrere Bedingungen erfüllt sind:
BitLocker ist auf dem Betriebssystemlaufwerk aktiviert. Die Gruppenrichtlinieneinstellung zum Konfigurieren des TPM-Plattformvalidierungsprofils enthält PCR7 im Validierungsprofil. Systeminformationen zeigen „Secure Boot State PCR7 Binding“ als „Nicht möglich“ an. Darüber hinaus muss das UEFI CA 2023-Zertifikat in der Secure Boot Signature Database vorhanden sein und auf dem Gerät darf der 2023-signierte Windows Boot Manager nicht bereits ausgeführt werden.
Microsoft betrachtet dies als eine „nicht empfohlene“ BitLocker-Konfiguration, die dieses Verhalten auslösen kann.
Wie Sie eine Wiederherstellung durchführen, wenn Ihr PC zur BitLocker-Wiederherstellung startet
Benutzer, die sich bereits im BitLocker-Wiederherstellungsbildschirm befinden, benötigen ihren Wiederherstellungsschlüssel, um fortzufahren. Sie können den Schlüssel in ihrem Microsoft-Konto auf einem separaten Gerät finden, indem sie den PC-Namen und die Schlüssel-ID abgleichen, die auf dem Wiederherstellungsbildschirm angezeigt werden.
Sobald der Schlüssel eingegeben wurde und der Benutzer auf „Weiter“ klickt, startet das System vom Desktop und fragt bei nachfolgenden Neustarts nicht erneut nach dem Schlüssel.
So verhindern Sie dies vor der Installation von KB5083769
Benutzer, die KB5083769 noch nicht installiert haben und die Wiederherstellung vermeiden möchten Eingabeaufforderung kann die Gruppenrichtlinienkonfiguration proaktiv zurücksetzen. Öffnen Sie dazu den Gruppenrichtlinien-Editor, indem Sie im Startmenü nach ‘gpedit’ suchen.
Navigieren Sie dann zu Computerkonfiguration, Administrative Vorlagen, Windows-Komponenten, BitLocker-Laufwerkverschlüsselung, Betriebssystemlaufwerke.
Klicken Sie mit der rechten Maustaste auf „TPM-Plattformvalidierungsprofil für native UEFI-Firmware-Konfigurationen konfigurieren“ und wählen Sie Bearbeiten.
Ändern.
Ändern.
Ändern.
Ändern Setzen Sie die Einstellung auf „Nicht konfiguriert“ und klicken Sie dann auf „Übernehmen“ und „OK“. Öffnen Sie als Nächstes die Eingabeaufforderung als Administrator und führen Sie die erforderlichen Befehle aus. manage-bde-protectors-enable C:
Dieser Prozess bindet BitLocker erneut an das Standard-PCR-Profil und verhindert, dass der Wiederherstellungsbildschirm nach der Installation des Updates angezeigt wird.
Gewerbliche Benutzer, die Gruppenrichtlinieneinstellungen nicht ändern können, können sich an Microsoft wenden, um ein Rollback-Update für bekannte Probleme zu erhalten, mit dem die fehlerhafte Konfiguration rückgängig gemacht werden kann.