Przejdź do treści
Infrastruktura

Microsoft naprawia błąd BitLockera tylko na Windows 11. Administratorzy czekają na łatkę

Microsoft wydał poprawkę dla Windows 11 25H2, która rozwiązuje problem wymuszania podania klucza odzyskiwania BitLockera po aktualizacji z kwietnia 2026. Na Windows 10 i Windows Server wciąż brak stałej łatki.

3 min read
A dark abstract composition of a metallic lock surrounded by fragmented geometric shapes, with a soft blue glow emanating from the center, suggesting both protection and fragility in a digital environment.

W kwietniu 2026 roku administratorzy systemów Windows stanęli przed nieoczekiwanym problemem. Po zainstalowaniu comiesięcznej aktualizacji zabezpieczeń część serwerów i stacji roboczych zaczęła przy ponownym uruchomieniu wymagać podania klucza odzyskiwania BitLockera. Microsoft potwierdził usterkę i wydał poprawkę, ale tylko dla użytkowników Windows 11 25H2. Klienci korzystający z Windows 10 oraz Windows Server muszą na razie stosować tymczasowe rozwiązania.

Co dokładnie się stało?

Jak opisał serwis BleepingComputer, problem dotyczy systemów z „nierekomendowaną” konfiguracją zasad grupy BitLockera. Microsoft wyjaśnił, że „niektóre urządzenia z nierekomendowaną konfiguracją zasad grupy BitLockera mogą być zmuszone do wprowadzenia klucza odzyskiwania BitLockera przy pierwszym restarcie po zainstalowaniu tej aktualizacji”. Firma zaznaczyła, że usterka dotyczy zarówno Windows 10, Windows 11, jak i Windows Server, ale jest mało prawdopodobne, by wystąpiła na komputerach osobistych – charakterystyczna jest głównie dla środowisk zarządzanych przez działy IT.

Problem pojawił się po instalacji aktualizacji z kwietnia 2026 roku (KB5083769). Systemy z nieprawidłowo skonfigurowanym profilem walidacji TPM (Trusted Platform Module) oraz błędnym rejestrem PCR7 (Platform Configuration Register 7) trafiały do trybu odzyskiwania, blokując dostęp do zaszyfrowanych dysków.

Kto dostał łatkę, a kto czeka?

We wtorek, 13 maja 2026 roku, Microsoft wydał zbiorczą aktualizację KB5089549 dla systemu Windows 11 25H2, która – jak podała firma – „usuwa problem, w którym niektóre urządzenia mogły przejść do trybu odzyskiwania BitLockera po zaktualizowaniu plików rozruchowych w systemach z określonymi ustawieniami walidacji TPM, w tym nieprawidłowymi konfiguracjami PCR7”. Poprawka nie trafiła jednak na Windows 10 ani Windows Server. Microsoft zapowiedział, że stałe rozwiązanie dla tych platform pojawi się w przyszłej aktualizacji, ale nie podał konkretnej daty.

To nie pierwszy raz, gdy błędy związane z BitLockerem spowodowały zamieszanie w firmach. W sierpniu 2022 roku podobny problem wywołała aktualizacja KB5012170. Dwa lata później, w sierpniu 2024 roku, Microsoft łatał usterkę po lipcowych aktualizacjach. W maju 2025 roku konieczne było wydanie awaryjnych poprawek poza harmonogramem dla Windows 10. Obecna sytuacja pokazuje, że problemy z BitLockerem po aktualizacjach powtarzają się cyklicznie.

Co powinni zrobić administratorzy?

Do czasu wydania stałej poprawki dla Windows 10 i Windows Server Microsoft zaleca podjęcie następujących kroków:

  • Usunięcie konfiguracji zasad grupy „Configure TPM platform validation profile for native UEFI firmware configurations” przed wdrożeniem kwietniowych aktualizacji.
  • Sprawdzenie, czy powiązania BitLockera używają profilu PCR7 – zgodnie z instrukcjami opublikowanymi przez Microsoft.
  • Przygotowanie kluczy odzyskiwania – administratorzy powinni upewnić się, że klucze BitLockera są bezpiecznie przechowywane (np. w Active Directory lub Azure AD) i dostępne na wypadek blokady.
  • Testowanie aktualizacji w środowisku laboratoryjnym przed wdrożeniem produkcyjnym, szczególnie na maszynach z niestandardową konfiguracją TPM.

Warto również pamiętać, że majowy pakiet aktualizacji Patch Tuesday 2026 (KB5089549) obejmował poprawki dla 120 podatności, w tym 17 określonych jako „krytyczne”. Administratorzy powinni priorytetowo traktować wdrażanie poprawek, ale z zachowaniem ostrożności wobec znanych problemów z BitLockerem.

Co dalej?

Microsoft nie podał harmonogramu łatki dla Windows 10 i Windows Server. Można spodziewać się, że poprawka pojawi się w jednej z najbliższych zbiorczych aktualizacji, ale nie wiadomo, czy nastąpi to w czerwcu, czy później. Do tego czasu administratorzy powinni stosować się do zaleceń producenta i monitorować komunikaty na stronie Microsoft Update. W przypadku wystąpienia problemu z odzyskiwaniem BitLockera kluczowe jest posiadanie dostępu do kluczy – bez nich odblokowanie dysku może być niemożliwe.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR