Microsoft ha confermato che l'aggiornamento di sicurezza KB5083769 per Windows 11, rilasciato il 14 aprile, causa il boot diretto su schermi di recupero BitLocker invece di portare alcuni dispositivi alla schermata principale. Gli utenti interessati devono inserire la chiave di recupero BitLocker per avviare il sistema normalmente.
Microsoft afferma che si tratta di un problema isolato e che, una volta inserita la chiave, i riavvii futuri dovrebbero procedere normalmente. Sembra che il problema colpisca solo dispositivi con una specifica combinazione di impostazioni BitLocker e Secure Boot, e che la maggior parte degli utenti che hanno installato l'aggiornamento non sia stata colpita.
Cause che Attivano il Problema
Il prompt di recupero BitLocker appare quando si verificano alcune condizioni su un dispositivo:
- BitLocker deve essere attivato sull'unità di sistema operativo e deve includere l'impostazione della Politica di Gruppo PCR7 per il profilo di convalida della piattaforma TPM.
- Le Informazioni di Sistema devono mostrare lo Stato di Avvio Sicuro come Impossibile per il Binding PCR7. Inoltre, il certificato UEFI CA 2023 deve essere presente nel Database delle firme di Avvio Sicuro e il dispositivo non deve eseguire un Bootloader Windows firmato nel 2023.
Microsoft ritiene che si tratti di una configurazione BitLocker non raccomandata che potrebbe attivare questo comportamento.
Come Recuperare se Avvii sulla Schermata di Recupero BitLocker
Gli utenti che si trovano sulla schermata di recupero BitLocker hanno bisogno della chiave di recupero per continuare. Possono trovare la chiave su un dispositivo separato, abbinandola al nome del PC e all'ID della chiave mostrati sulla schermata di recupero.
Dopo aver inserito la chiave e fatto clic sul pulsante di continuazione, il sistema avvierà il desktop e non chiederà nuovamente la chiave nei successivi riavvii.
Come Prevenire Prima di Installare KB5083769
Gli utenti che non hanno ancora installato KB5083769 e vogliono evitare il prompt di recupero possono ripristinare proattivamente la configurazione della Politica di Gruppo. Per farlo, aprire l'Editor Criteri di Gruppo cercando 'gpedit' nel menu Start.
Successivamente, andare su Configurazione Computer, Modelli Amministrativi, Componenti di Windows, Crittografia Unità BitLocker, Unità di Sistema Operativo.
Per configurare il profilo di convalida della piattaforma TPM per le configurazioni firmware UEFI locali, fare clic destro e selezionare Modifica.
Cambiare l'impostazione in Non configurato, quindi fare clic su Applica e OK. Poi, aprire il Prompt dei comandi come amministratore ed eseguire i comandi necessari. manage-bde -protectors -enable C:
Questa operazione ricollegherà BitLocker al profilo PCR predefinito e impedirà la comparsa dello schermo di recupero dopo l'installazione dell'aggiornamento.
Gli utenti commerciali che non possono modificare le impostazioni della Politica di Gruppo possono contattare Microsoft per un aggiornamento di Ripristino Problema Conosciuto che può annullare la configurazione errata.
Commenti
(5 Commenti)