Программы для Windows

Microsoft наконец-то устранила проблему блокировки BitLocker в Windows 11

17 мая 2026 г.Егор Вихрев2 мин

Microsoft выпустила исправление для проблемы с принудительным запросом ключа восстановления BitLocker в Windows 11. Майское обновление 2026 года (KB5089549) устраняет ситуацию, когда некоторые устройства могли переходить в режим восстановления BitLocker после обновления загрузочных файлов на системах с определенными настройками проверки доверенного платформенного модуля (TPM), особенно после установки апрельского обновления безопасности 2026 года (KB5083769).

Это обновление, согласно Microsoft, "устраняет проблему, при которой некоторые устройства могут переходить в режим восстановления BitLocker после обновления загрузочных файлов на системах с определенными настройками проверки доверенного платформенного модуля (TPM)... после установки апрельского обновления безопасности 2026 года (KB5083769)". Пользователям рекомендуется как можно скорее установить это последнее обновление через Центр обновления Windows.

Предыстория проблемы

Ранее, после выхода апрельского "Вторника патчей" 2026 года для Windows 11, пользователи столкнулись с серьезной проблемой. Обновление KB5083769 могло заблокировать доступ к компьютерам, требуя ввода ключа восстановления BitLocker, что делало ПК непригодными для использования тем, у кого этого ключа не было.

Подтверждение проблемы от Microsoft

Microsoft подтвердила проблему, отметив, что "некоторые устройства с нерекомендуемой конфигурацией групповой политики BitLocker могут потребовать ввода ключа восстановления BitLocker при первой перезагрузке после установки этого обновления".

Компания уточнила, что проблема затрагивает лишь ограниченное число систем, соответствующих ВСЕМ следующим условиям:

  1. BitLocker включен на системном диске.
  2. Групповая политика "Настроить профиль проверки платформы TPM для конфигураций встроенного ПО UEFI" настроена, и PCR7 включен в профиль проверки (или эквивалентный ключ реестра установлен вручную).
  3. "Сведения о системе" (msinfo32.exe) показывают "Привязка PCR7 состояния безопасной загрузки" как "Невозможно".
  4. На устройстве присутствует сертификат Windows UEFI CA 2023, что делает его пригодным для использования загрузчика Windows, подписанного в 2023 году, в качестве основного.
  5. Устройство еще не использует загрузчик Windows, подписанный в 2023 году.

Эти условия, как правило, встречаются в корпоративных сетях, нежели на личных устройствах, не управляемых ИТ-отделами.

Решение и временные меры

По сути, проблема в основном затрагивала небольшую часть пользователей в управляемых корпоративных средах. Немедленным решением было ввести ключ восстановления BitLocker. Пользователям, не знавшим свой ключ, рекомендовалось обратиться в свою ИТ-службу поддержки. Microsoft также предоставила рекомендации для ИТ-отделов по устранению ситуации.

В качестве временной меры можно было выполнить откат обновления Windows (известный как Known Issue Rollback), чтобы удалить проблемные обновления KB5083769 или KB5082052 с вашего ПК. Однако следует отметить, что это снова делало систему уязвимой к ранее исправленным дырам в безопасности.