КИБЕРБЕЗОПАСНОСТЬ

Microsoft признала проблему с запрашиванием ключа BitLocker на Windows Server 2025

После обновления Microsoft некоторые серверы Windows 2025 требуют восстановления BitLocker — советы по исправлению.

✍️ Редакция iTech News | 15.04.2026 | ⏱ 2 мин | 👁 1 | Источник: BleepingComputer
BitLocker на Windows Server 2025: проблемы после обновлений

Microsoft подтвердила, что установки обновления безопасности KB5082063 для Windows Server 2025 могут привести к тому, что некоторые устройства перейдут в режим восстановления BitLocker. Это критично, поскольку BitLocker защищает эти на дисках от кражи.

Что стоит знать о проблеме

Обновления безопасности выпускаются регулярно, однако эта ситуация может привести к сбоям в работе серверов, использующих неверную конфигурацию групповой политики BitLocker. Microsoft сообщила, что устройство может запросить ввод ключа восстановления BitLocker только после первого перезапуска после установки обновления.

Для возникновения проблемы должны соблюдаться несколько условий: BitLocker включен на диске ОС, настройка групповой политики "Configure TPM platform validation profile for native UEFI firmware configurations" активирована и PCR7 включен в профиль валидации. Если оборудование не соответствует этим критериям, оно может не столкнуться с этой проблемой.

Временные решения для администраторов

Администраторам рекомендовано предварительно удалить эту настройку групповой политики перед установкой обновления KB5082063. Если же удалить её невозможно, можно применить известное исправление (KIR) на затронутых устройствах, чтобы предотвратить автоматическую смену на загрузчик 2023 года и избежать необходимости ввода ключа восстановления.

Ранее, в мае 2025 года, Microsoft сталкивалась с похожей проблемой, когда пользователи Windows 10 также переходили в режим восстановления BitLocker после установки обновлений. Эти ситуации демонстрируют, как критически важно тестировать обновления в условиях производства перед их массовым развертыванием.

Почему это важно для IT-специалистов

Для «инфраструктурных» администраторов проблема с BitLocker может стать серьёзной головной болью. Единожды запрашиваемый ключ восстановления в результате обновления может вызвать простои серверов, что неблагоприятно скажется на всей IT-инфраструктуре компании. Следовательно, администраторам рекомендуется внимательно следить за конфигурацией своих групповых политик и тщательно тестировать будущие обновления.

Microsoft продолжает работать над долгосрочным решением этой проблемы, что станет важным шагом для предотвращения подобных инцидентов в будущем.

Поделиться: Telegram X LinkedIn