Windows 11 Nisan güncellemesinde BitLocker sorunu ve çözümleri

Microsoft, Windows 11 için yayınlanan Nisan güncellemesinde (KB5083769) bir sorun olduğunu doğruladı. Bu güncelleme, bazı bilgisayarlarda beklenmedik şekilde BitLocker kurtarma modunu tetikleyebiliyor.

Hata tüm kullanıcıları değil, yalnızca belirli konfigürasyonlara sahip sistemleri etkiliyor. Sorun özellikle BitLocker'ın etkin olduğu ve TPM platform doğrulamasıyla ilgili belirli bir Grup İlkesi ayarının (PCR7) kullanıldığı bilgisayarlarda ortaya çıkıyor. Microsoft bu konfigürasyonu zaten "tavsiye edilmiyor" olarak işaretlemiş durumda.

Bunun yanı sıra, sorunun oluşması için ek koşulların bir araya gelmesi gerekiyor: belirli bir Secure Boot durumu, imza veritabanında Windows UEFI CA 2023 sertifikasının bulunması ve bu sertifikayı destekleyen bir önyükleyicinin eksikliği. Ancak tüm bu faktörler bir arada olduğunda sistem kurtarma moduna giriyor ve BitLocker anahtarını talep ediyor.

Bu hata genellikle tek seferlik oluyor—ilk kurtarma başlatıldıktan sonra genellikle tekrarlanmıyor. Bu nedenle sorun öncelikle güvenlik politikaları yapılandırılmış kurumsal cihazları etkilerken, sıradan kullanıcıların karşılaşma olasılığı oldukça düşük.

Geçici bir çözüm olarak Microsoft, yöneticilere güncellemeyi yüklemeden önce sorunlu Grup İlkesi ayarlarını değiştirmelerini öneriyor. Alternatif olarak, Bilinen Sorun Geri Alma (KIR) mekanizması kullanılarak sorunlu değişiklikler geri alınabiliyor.

Şirket soruna kalıcı bir çözüm üzerinde çalışıyor, ancak durumun yaygın olmadığını ve önceki Windows güncelleme hatalarına kıyasla çok daha az kritik olduğunu vurguluyor.