Microsoft a confirmé que la mise à jour de sécurité d’avril 2026 pour Windows 11, KB5083769, publié le 14 avril, entraîne le démarrage de certains appareils directement dans l’écran de récupération BitLocker au lieu du bureau. Les utilisateurs concernés doivent saisir leur clé de récupération BitLocker avant que le système puisse démarrer normalement.
Microsoft affirme qu’il s’agit d’un problème ponctuel et que les prochains redémarrages devraient se dérouler normalement une fois la clé saisie. Le problème semble affecter uniquement les appareils dotés d’une combinaison spécifique de paramètres BitLocker et Secure Boot, et la plupart des utilisateurs installant la mise à jour ne sont pas affectés.
Qu’est-ce qui déclenche le problème
L’invite de récupération BitLocker apparaît sur un appareil lorsque plusieurs conditions sont remplies :
BitLocker est activé sur le lecteur du système d’exploitation, le paramètre de stratégie de groupe pour configurer le profil de validation de la plate-forme TPM inclut PCR7 dans le profil de validation. Les informations système affichent « Liaison PCR7 de l’état de démarrage sécurisé » comme « Impossible ». De plus, le certificat UEFI CA 2023 doit être présent dans la base de données de signatures de démarrage sécurisé et l’appareil ne doit pas déjà exécuter le gestionnaire de démarrage Windows signé en 2023.
Microsoft considère qu’il s’agit d’une configuration BitLocker « non recommandée » qui peut déclencher ce comportement.
Comment récupérer si votre PC démarre avec la récupération BitLocker
Les utilisateurs déjà sur l’écran de récupération BitLocker ont besoin de leur clé de récupération pour continuer. Ils peuvent trouver la clé dans leur compte Microsoft sur un appareil distinct en faisant correspondre le nom du PC et l’ID de clé affichés sur l’écran de récupération.
Une fois la clé saisie et l’utilisateur clique sur Continuer, le système démarrera sur le bureau et ne demandera plus la clé lors des redémarrages suivants.
Comment l’empêcher avant d’installer KB5083769
Les utilisateurs qui n’ont pas encore installé KB5083769 et souhaitent éviter la récupération. L’invite peut réinitialiser de manière proactive la configuration de la stratégie de groupe. Pour ce faire, ouvrez l’éditeur de stratégie de groupe en recherchant ‘gpedit’ dans le menu Démarrer.
Ensuite, accédez à Configuration de l’ordinateur, Modèles d’administration, Composants Windows, Chiffrement de lecteur BitLocker, Lecteurs du système d’exploitation.
Cliquez avec le bouton droit sur « Configurer le profil de validation de la plate-forme TPM pour les configurations natives du micrologiciel UEFI » et sélectionnez Modifier.
Modifiez le paramètre sur Non. configuré, puis cliquez sur Appliquer et OK. Ensuite, ouvrez l’invite de commande en tant qu’administrateur et exécutez les commandes nécessaires. manage-bde-protectors-enable C :
Ce processus relie BitLocker au profil PCR par défaut et empêche l’écran de récupération d’apparaître une fois la mise à jour installée.
Les utilisateurs commerciaux qui ne peuvent pas modifier les paramètres de stratégie de groupe peuvent contacter Microsoft pour une mise à jour de restauration de problème connu, qui peut annuler la configuration défectueuse.