Microsoft ha confirmado que la actualización de seguridad de abril de 2026 para Windows 11, KB5083769, lanzado el 14 de abril, hace que algunos dispositivos se inicien directamente en la pantalla de recuperación de BitLocker en lugar del escritorio. Los usuarios afectados deben ingresar su clave de recuperación de BitLocker antes de que el sistema pueda iniciarse normalmente.

Microsoft dice que este es un problema único y que los reinicios futuros deberían realizarse normalmente una vez que se ingresa la clave. El problema parece afectar solo a los dispositivos con una combinación específica de configuración de BitLocker y Arranque seguro, y la mayoría de los usuarios que instalan la actualización no se ven afectados.

Qué desencadena el problema

El mensaje de recuperación de BitLocker aparece en un dispositivo cuando se cumplen varias condiciones:

BitLocker está habilitado en la unidad del sistema operativo, la configuración de la Política de grupo para configurar el perfil de validación de la plataforma TPM incluye PCR7 en el perfil de validación. La información del sistema muestra”Enlace PCR7 de estado de arranque seguro”como”No posible”. Además, el certificado UEFI CA 2023 debe estar presente en la base de datos de firmas de arranque seguro y el dispositivo no debe estar ejecutando el Administrador de arranque de Windows firmado en 2023

Microsoft considera que esta es una configuración de BitLocker”no recomendada”que puede desencadenar este comportamiento.

Cómo recuperarse si su PC arranca con la recuperación de BitLocker

Los usuarios que ya se encuentran en la pantalla de recuperación de BitLocker necesitan su clave de recuperación para continuar. Pueden encontrar la clave en su cuenta de Microsoft en un dispositivo separado haciendo coincidir el nombre de la PC y el ID de la clave que se muestran en la pantalla de recuperación.

Una vez que se ingresa la clave y el usuario hace clic en Continuar, el sistema se iniciará en el escritorio y no volverá a solicitar la clave en reinicios posteriores.

Cómo evitarlo antes de instalar KB5083769

Usuarios que aún no han instalado KB5083769 y desean evitar la recuperación El mensaje puede restablecer proactivamente la configuración de la política de grupo. Para hacer esto, abra el Editor de políticas de grupo buscando ‘gpedit’ en el menú Inicio.

Luego, navegue hasta Configuración del equipo, Plantillas administrativas, Componentes de Windows, Cifrado de unidad BitLocker, Unidades del sistema operativo.

Haga clic con el botón derecho en”Configurar el perfil de validación de la plataforma TPM para configuraciones de firmware UEFI nativas”y seleccione Editar.

Cambie la configuración a No configurado, luego haga clic en Aplicar y Aceptar. A continuación, abra el símbolo del sistema como administrador y ejecute los comandos necesarios. Manage-bde-protectors-enable C:

Este proceso vuelve a vincular BitLocker al perfil de PCR predeterminado y evita que aparezca la pantalla de recuperación después de instalar la actualización.

Los usuarios comerciales que no pueden modificar la configuración de la Política de grupo pueden comunicarse con Microsoft para obtener una actualización de reversión de problemas conocidos, que puede deshacer la configuración defectuosa.

Categories: IT Info