Microsoft on vahvistanut, että huhtikuun 2026 tietoturvapäivitys KB5083769, joka julkaistiin 14. huhtikuuta, saa jotkin laitteet käynnistymään suoraan enitforcecker-law-B”>enitforcecker-näyttöön. työpöytä. Asianomaisten käyttäjien on annettava BitLocker-palautusavain ennen kuin järjestelmä voi käynnistyä normaalisti.
Microsoft sanoo, että tämä on kertaluonteinen ongelma ja että tulevien uudelleenkäynnistysten pitäisi tapahtua normaalisti, kun avain on syötetty. Ongelma näyttää vaikuttavan vain laitteisiin, joissa on tietty yhdistelmä BitLocker-ja Secure Boot-asetuksia, eikä se vaikuta useimpiin päivityksen asentaviin käyttäjiin.
Mikä aiheuttaa ongelman
BitLocker-palautuskehote tulee näkyviin laitteeseen, kun useat ehdot täyttyvät:
BitLocker on käytössä käyttöjärjestelmäasemassa, TPM-alustan vahvistusprofiilin määrittämiseen tarkoitettu ryhmäkäytäntöasetus sisältää PCR7:n vahvistusprofiilissa. Järjestelmätiedoissa näkyy”Secure Boot State PCR7 Binding”arvona”Ei mahdollista”. Lisäksi UEFI CA 2023-varmenteen on oltava Secure Boot Signature Database-tietokannassa, eikä laitteessa saa olla jo 2023-allekirjoitettua Windows Boot Manageria.
Microsoft pitää tätä”ei-suositeltuna”BitLocker-kokoonpanona, joka voi laukaista tämän toiminnan.
Palautus, jos tietokoneesi on jo käynnistynyt BitLockerin palautusruutu tarvitsee palautusavaimen jatkaakseen. He voivat löytää avaimen Microsoft-tililtään erillisestä laitteesta yhdistämällä palautusnäytössä näkyvän tietokoneen nimen ja avaintunnuksen.
Kun avain on syötetty ja käyttäjä napsauttaa Jatka, järjestelmä käynnistyy työpöydälle eikä pyydä avainta uudelleen myöhempien uudelleenkäynnistysten yhteydessä.
Näin estetään se ennen KB508237p>998p> vielä asentaa. KB5083769 ja haluat välttää palautuskehotteen, voi ennakoivasti nollata ryhmäkäytäntömääritykset. Voit tehdä tämän avaamalla ryhmäkäytäntöeditorin etsimällä Käynnistä-valikosta hakusanalla ‘gpedit’.
Siirry sitten kohtaan Computer Configuration, Administrative Templates, Windows Components on Encryption Drive, BitLocker, Operating System..”Määritä TPM-alustan vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille”ja valitse Muokkaa.
Muuta asetukseksi Ei määritetty, napsauta Käytä ja OK. Avaa seuraavaksi komentokehote järjestelmänvalvojana ja suorita tarvittavat komennot. manage-bde-protectors-enable C:
Tämä prosessi sitoo BitLockerin uudelleen PCR-oletusprofiiliin ja estää palautusnäytön näkymisen päivityksen asennuksen jälkeen.
Kaupalliset käyttäjät, jotka eivät voi muokata ryhmäkäytäntöasetuksia, voivat ottaa yhteyttä Microsoftiin tunnetun ongelman palautuspäivityksen saamiseksi, joka voi kumota virheellisen määrityksen.