Проблеми з BitLocker після оновлення Windows
У квітні компанія Microsoft випустила традиційні оновлення для операційної системи Windows у рамках програми “Patch Tuesday”. Однак, як це іноді трапляється, деякі з цих оновлень спричинили неочікувані труднощі для частини користувачів. Попри початкові заяви про стабільність, компанія згодом визнала наявність проблеми, пов’язаної з помилковим запитом ключа відновлення BitLocker.
Причина та масштаб проблеми
За інформацією Microsoft, збій виник через некоректну конфігурацію групової політики, яка стосується роботи BitLocker. Ця проблема торкається не лише користувачів Windows 11, але й тих, хто використовує Windows 10, а також серверні версії Windows Server 2025 та Windows Server 2022. Ключовою особливістю збою є те, що системи починають вимагати введення ключа відновлення BitLocker. В Microsoft зазначають, що цей ключ потрібно буде ввести лише один раз, і проблема зачіпає лише обмежену кількість пристроїв.
Специфічні умови виникнення
Проблема проявляється на пристроях, де активований BitLocker для системного диска, а також налаштована така групова політика: “Налаштування профілю перевірки платформи TPM для конфігурацій вбудованого ПЗ UEFI”. Важливо, щоб у профілі перевірки був присутній PCR7, або ж був вручну встановлений аналогічний ключ реєстру. Додатково, в інформації про систему (msinfo32.exe) може відображатися статус “неможлива” для прив’язки Secure Boot State PCR7. Це може бути пов’язано з наявністю сертифіката Windows UEFI CA 2023 у базі даних підписів безпечного завантаження, що дозволяє використовувати Windows Boot Manager з цим сертифікатом як завантажувач за замовчуванням, або ж відсутністю такого менеджера з підписом 2023 року.
Рекомендації Microsoft
Компанія запропонувала тимчасове рішення для користувачів, які зіткнулися з цією проблемою. Рекомендується видалити проблемну конфігурацію групової політики перед тим, як завантажувати та встановлювати останні оновлення Windows.
Вердикт ІТ-Блогу: Оновлення рекомендоване для всіх користувачів Windows 10 та 11, але слід заздалегідь ознайомитись з рекомендаціями Microsoft щодо усунення потенційних проблем з BitLocker.
Оригінал статті: itc.ua
