同花顺 Logo
AIME助手
问财助手
微软承认 4 月更新致 Windows Server 2025 设备误触 BitLocker 恢复
2026-04-16 09:46:04
来源:IT之家
分享
文章提及标的
微软--
数据安全--

IT之家 4 月 16 日消息,微软(MSFT)本周二承认,部分 Windows Server 2025 设备安装 2026 年 4 月安全更新 KB5082063 后,首次重启后会进入 BitLocker 恢复界面,需要输入 48 位恢复密钥才能解锁系统磁盘。

IT之家注:BitLocker 恢复是 Windows 内置的驱动器加密功能,通过加密存储介质防止数据泄露。在系统检测到启动环境变化后,会触发恢复模式保护数据安全(885942)微软(MSFT)解释,本次问题仅影响配置了特定组策略的企业设备,个人用户几乎不会遇到此问题。

BitLocker 恢复界面

触发问题需同时满足五个条件:

BitLocker 已启用且加密系统盘;

配置了“为原生 UEFI 固件配置 TPM 平台验证配置文件”组策略且包含 PCR7;

系统信息工具显示 Secure Boot State PCR7 Binding 状态为“不可用”;

设备 Secure Boot 签名数据库中存在 Windows UEFI CA 2023 证书;

设备尚未运行 2023 签名的 Windows 启动管理器。

微软(MSFT)表示,在组策略配置保持不变的情况下,受影响设备只需在首次重启后输入一次恢复密钥,后续重启不会再触发恢复界面。但为了避免运维困扰,微软(MSFT)建议企业在部署更新前,移除相关组策略配置,并确保 BitLocker 绑定使用 PCR7 配置文件。

无法提前移除组策略的管理员,可在受影响设备上应用已知问题回滚(KIR),阻止系统自动切换至 2023 签名启动管理器,从而避免触发 BitLocker 恢复。微软(MSFT)目前正开发永久修复方案。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号-4
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME
举报举报
反馈反馈