微软确认Windows 11 2026年4月安全更新(KB5083769)存在导致部分设备进入BitLocker恢复模式的问题,受影响系统需输入恢复键才能正常启动。该问题由未推荐的BitLocker配置触发,微软已在官方支持页面上发布说明。
问题触发条件
受影响设备需同时满足多项技术条件:操作系统驱动器启用BitLocker加密,且”为原生UEFI固件配置TPM平台验证配置文件为策略包含PCR7″组策略被启用。此外,系统信息需显示”Secure Boot State PCR7 Binding”为”Not Possible”,UEFI CA 2023证书存在于安全启动签名数据库中,且未运行2023签名的Windows启动管理器。
官方解决方案
用户可通过微软账户在线获取BitLocker恢复密钥,输入后系统可正常启动。企业客户若无法使用组策略,可联系微软申请Known Issue Rollback(KIR)更新回滚故障配置。
预防与修复步骤
安装更新前可取消组策略配置中的TPM验证策略设置,并通过”gpupdate /force”命令强制更新、使用”manage-bde -protectors -disable C:”命令暂停系统驱动器BitLocker保护,待策略更新后再恢复保护。
via Windows Central