云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 微软给出 Win11 Bitlocker 问题解决方案,后续将推送更新修复

微软给出 Win11 Bitlocker 问题解决方案,后续将推送更新修复

文案作者:
2022-08-21 10:41:50
播放量:

8 月 21 日消息,微软上周确认 KB5012170 更新会导致一些问题,主要表现为 Secure Boot DBX 安全更新无法安装。后续有更多用户反馈说这不是唯一的问题,还存在一些其他与 BitLocker 相关的 Bug。

大量用户在安装该更新后启动到 BitLocker 恢复界面。根据 The Register 以及微软论坛、Reddit 和 Twitter 上的一些用户反馈来看,Windows 11 会提示用户在 BitLocker 恢复界面上输入恢复密钥。目前还不知道其他版本的 Windows 是否也受到影响。

根据初步调查结果,这一问题不会影响存储的数据,这意味着用户可以通过输入存储在微软账户或活动目录中的密钥重新获得对 PC 的控制权。

除此之外,还有用户反馈称,在安装 KB5012170 后系统会将硬盘配置从 RAID 改为 AHCI。与 BitLocker 问题一样,用户可以将其系统改回 RAID 且不会丢失数据。不过目前,安全启动 DBX 问题仍是唯一公认的问题。

微软表示,KB5012170 更新了数据库 DBX,此前系统中存在一项安全功能漏洞,攻击者可以绕过安全启动并加载不受信任的软件。因此微软不得不阻止来自第三方的证书,所以这次更新很重要,至少微软认为用户不应该跳过,尽管有太多太多的 Bug。

Windows 团队现给出了一个临时解决方案来解决 BitLocker 问题。IT之家提醒,如果您不想暂停 BitLocker 功能,则需要耐心等待微软后续发布一个更新来修复该 Bug。

如果 BitLocker 组策略为本机 UEFI 固件配置启用了 TPM 平台验证配置文件,并且按策略选择了 PCR7,则可能会导致更新无法安装。

若要查看 PCR7 绑定状态,请运行具有管理权限的 Microsoft 系统信息 (Msinfo32.exe) 工具。

若要解决此问题,请在部署此更新之前执行以下操作之一:

  • 在未启用 Credential Gard 的设备上,从管理员命令提示符运行以下命令以暂停 BitLocker 以进行 1 次重启周期:Manage-bde –Protectors –Disable C: -RebootCount 1 然后,部署更新并重启设备以恢复 BitLocker 保护。

  • 在启用了 Credential Guard 的设备上,从管理员命令提示符运行以下命令,以暂停 BitLocker 2 个重启周期:Manage-bde –Protectors –Disable C: -RebootCount 3 然后,部署更新并重启设备以恢复 BitLocker 保护。

注意:此问题仅影响安全启动 DBX 的安全更新 (KB5012170),不会影响 2022 年 8 月 9 日发布的最新累积安全更新。

解决方法:如果您的设备提示您必须输入 BitLocker 密码才能启动 Windows。

  • 如果您尚未安装 KB5012170 并且在您的设备上启用了 BitLocker,请按照以下说明在安装前暂时禁用 BitLocker。

  • 如果您安装了 KB5012170 并且尚未重新启动您的设备,或者只重新启动了一次,请使用以下说明暂时覆盖 BitLocker。

重要提示:如果您在安装 KB5012170 后重新启动设备两次或更多次,则您的设备不会受到此问题的影响。

解决方案

要在部署 KB5012170 时暂时挂起 BitLocker 或避免 BitLocker 恢复,请执行以下步骤:

  • 从管理员命令提示符处运行以下命令:

    • Manage-bde -protectors -disable%systemdrive% -rebootcount 2

  • 如果尚未安装更新 KB5012170,请安装它。

  • 重启设备。

  • 重新启动设备。

  • BitLocker 应在两次启动后自动启用。

  • 如果要手动恢复 BitLocker 以验证它是否已启用,请使用以下命令:

    • Manage bde -protectors -Enable%systemdrive%

  • 后续步骤:我们正在研究解决方案,并将在下一个版本中提供更新。

受影响的平台:

  • 客户端:Windows 11,版本 21H2

  • 服务器:无

win11怎么开启同步内容设置
图文
win11怎么开启同步内容设置
首先点击win11任务栏中心位置的开始按钮,接着点击设置,在打开的windows设置界面中,点击账户,进入账户设置界面,在同步你的设置下方找到验证并点击...
阅读:652 发布时间:2021-07-07
Win11高级启动怎么禁用驱动程序强制签名
图文
Win11高级启动怎么禁用驱动程序强制签名
安装Win11系统时,许多驱动程序必须强制签名,导致驱动安装无法完成,有没有办法解决这个强制签名的问题?详细请看下文图文教程。...
阅读:200 发布时间:2024-02-04
win11家庭版切换专业版操作方法
图文
win11家庭版切换专业版操作方法
Win11家庭版怎么转换成Win11专业版?在Win11系统中,分为了家庭版、专业版、企业版等,而大部分Win11笔记本都是预装Win11家庭版系统。而今天小编就给大家带...
阅读:200 发布时间:2023-01-17
win11修改系统版本的操作是什么
图文
win11修改系统版本的操作是什么
在安装微软系统的时候,个人用户会安装家庭版为主,但是很多小伙伴在使用了一段时间之后,发现win11家庭版不能够满足自己的使用需求。...
阅读:200 发布时间:2023-02-03
想知道win11安装器怎么跳过密钥
图文
想知道win11安装器怎么跳过密钥
win11安装器怎么跳过密钥?不少网友想安装win11系统,体验下最新的系统的功能和新颖的操作界面,但是按照官方的方法的话,不知道win11安装怎么跳过密钥...
阅读:200 发布时间:2023-01-30
查看电脑配置命令
查看电脑配置命令
浏览:11550
2020-03-13
键盘锁住了打不了字
键盘锁住了打不了字
浏览:23872
2019-10-17
联想笔记本重装系统教程
联想笔记本重装系统教程
浏览:54161
2021-09-22
索尼笔记本重装系统教程
索尼笔记本重装系统教程
浏览:12483
2020-10-15
asus笔记本重装系统
asus笔记本重装系统
浏览:9468
2019-12-11

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1