Microsoft heeft bevestigd dat sommige Windows Server 2025 systemen na het installeren van de april 2026 KB5082063 beveiligingsupdate in de BitLocker-herstelmodus kunnen opstarten. BitLocker is een Windows-beveiligingsfunctie die opslagstations versleutelt om datadiefstal te voorkomen. Normaal gesproken treedt BitLocker-herstelmodus op na hardwarewijzigingen of TPM-updates, om toegang te krijgen tot beveiligde schijven die niet via de standaard ontgrendelingsmethode zijn geopend.
Volgens Microsoft kan het voorkomen dat apparaten met een niet-aanbevolen BitLocker Groepsbeleidconfiguratie bij de eerste herstart na installatie van deze update om de BitLocker-herstelcode vragen. Deze code hoeft slechts één keer te worden ingevoerd; bij volgende herstarts verschijnt het herstelscherm niet, mits de groepsbeleidinstellingen ongewijzigd blijven. Dit probleem doet zich alleen voor bij systemen die aan alle volgende voorwaarden voldoen: BitLocker is ingeschakeld op de OS-schijf, het groepsbeleid 'Configure TPM platform validation profile for native UEFI firmware configurations' is geconfigureerd met PCR7 opgenomen in het validatieprofiel (of de bijbehorende registersleutel is handmatig ingesteld), System Information (msinfo32.exe) meldt dat de Secure Boot State PCR7 Binding 'Not Possible' is, het Windows UEFI CA 2023-certificaat aanwezig is in de Secure Boot Signature Database, en het apparaat nog niet draait met de 2023-ondertekende Windows Boot Manager.
Microsoft geeft aan dat deze situatie vooral voorkomt bij systemen die beheerd worden door enterprise IT-teams en waarschijnlijk niet bij persoonlijke apparaten. Het bedrijf werkt aan een oplossing en heeft tijdelijke workarounds gedeeld om de installatie van de beveiligingsupdate mogelijk te maken. Beheerders wordt geadviseerd het groepsbeleid te verwijderen voordat zij KB5082063 uitrollen en te zorgen dat BitLocker-bindings het PCR7-profiel gebruiken. Wie het groepsbeleid niet kan verwijderen, kan een Known Issue Rollback (KIR) toepassen om te voorkomen dat het systeem automatisch overschakelt naar de 2023 Boot Manager en zo het BitLocker-herstelscherm te vermijden.
Dit is niet het eerste incident met BitLocker-herstelprompts na updates. In mei 2025 bracht Microsoft spoedupdates uit om een vergelijkbaar probleem op Windows 10-systemen te verhelpen. Eerder, in augustus 2024, werd een bekend probleem opgelost dat BitLocker-herstelmeldingen veroorzaakte na de juli 2024 beveiligingsupdates. Ook in augustus 2022 bleven Windows-apparaten hangen in een BitLocker-herstelprompt na installatie van de KB5012170 beveiligingsupdate.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *