Microsoft, 14 Nisan'da yayımlanan Windows 11 için Nisan 2026 güvenlik güncellemesi KB5083769'un bazı cihazların masaüstüne gitmek yerine doğrudan BitLocker kurtarma ekranına boot etmesine neden olduğunu doğruladı. Etkilenen kullanıcıların, sistemin normal bir şekilde başlaması için BitLocker kurtarma anahtarını girmeleri gerekiyor.

Microsoft, bunun tek seferlik bir sorun olduğunu ve anahtar girildikten sonra gelecekteki yeniden başlatmaların normal bir şekilde devam etmesi gerektiğini belirtiyor. Sorunun yalnızca belirli bir BitLocker ve Güvenli Önyükleme ayarları kombinasyonuna sahip cihazları etkilediği ve güncellemeyi yükleyen çoğu kullanıcının etkilenmediği görülüyor.

Sorunu Tetikleyen Nedenler

BitLocker kurtarma istemi, bir cihazda birkaç koşul sağlandığında görünür:

  • BitLocker, işletim sistemi sürücüsünde etkin olmalı, TPM platform doğrulama profili için Grup Politika ayarı PCR7'yi içermelidir.
  • Sistem Bilgileri, Güvenli Önyükleme Durumu PCR7 Bağlama olarak Mümkün Değil göstermelidir. Ayrıca, UEFI CA 2023 sertifikası Güvenli Önyükleme İmza Veritabanında mevcut olmalı ve cihaz, 2023 imzalı Windows Önyükleyici'yi çalıştırmamalıdır.

Microsoft, bunun bu davranışı tetikleyebilecek önerilmeyen bir BitLocker yapılandırması olduğunu düşünüyor.

BitLocker Kurtarma Ekranına Boot Ederseniz Nasıl Kurtulursunuz

BitLocker kurtarma ekranında olan kullanıcıların devam edebilmek için kurtarma anahtarına ihtiyaçları var. Anahtarı, kurtarma ekranında gösterilen PC adı ve Anahtar Kimliği ile eşleştirerek ayrı bir cihazda Microsoft hesaplarında bulabilirler.

Anahtar girildikten ve kullanıcı devam et butonuna tıkladıktan sonra, sistem masaüstüne boot edecek ve sonraki yeniden başlatmalarda anahtar için tekrar sormayacaktır.

KB5083769'u Yüklemeden Önce Nasıl Önleyebilirsiniz

KB5083769'u henüz yüklememiş ve kurtarma isteminden kaçınmak isteyen kullanıcılar, Grup Politika yapılandırmasını proaktif olarak sıfırlayabilirler. Bunu yapmak için, Başlat menüsünde 'gpedit' araması yaparak Grup Politika Düzenleyicisi'ni açın.

Daha sonra, Bilgisayar Yapılandırması, Yönetim Şablonları, Windows Bileşenleri, BitLocker Sürücü Şifrelemesi, İşletim Sistemi Sürücüleri'ne gidin.

Yerel UEFI firmware yapılandırmaları için TPM platform doğrulama profilini yapılandırmaya sağ tıklayın ve Düzenle'yi seçin.

Ayarı Not yapılandırılmamış olarak değiştirin, ardından Uygula ve Tamam'a tıklayın. Sonra, Komut İstemi'ni yönetici olarak açın ve gerekli komutları çalıştırın. manage-bde -protectors -enable C:

Bu işlem, BitLocker'ı varsayılan PCR profiline yeniden bağlar ve güncelleme yüklendikten sonra kurtarma ekranının görünmesini engeller.

Grup Politika ayarlarını değiştiremeyen ticari kullanıcılar, hatalı yapılandırmayı geri alabilecekleri Bilinen Sorun Geri Alma güncellemesi için Microsoft ile iletişime geçebilirler.