Firma Microsoft pracuje nad naprawieniem błędu systemu Windows 10, który uruchamia tryb odzyskiwania funkcji BitLocker. Błąd został wprowadzony do systemu Windows 10 w ramach niedawnej aktualizacji, która dotyczyła luki w zabezpieczeniach bezpiecznego rozruchu.
Co to jest błąd trybu odzyskiwania funkcji BitLocker?
Aktualizacja KB4535680 została wydana dla systemów Windows w styczniu 2021 roku.
Oryginalna aktualizacja była aktualizacją zabezpieczeń mającą na celu rozwiązanie problemu z Bezpiecznym rozruchem, funkcją zabezpieczającą, która blokuje niezaufane systemy operacyjne przed uruchamianiem na komputerze. Jego podstawową rolą jest ochrona przed niebezpiecznymi typami złośliwego oprogramowania, takimi jak rootkity i bootkity.
Hakerzy wciąż szukają sposobów na zakłócenie pracy systemu, na przykład bootkita. Przyjrzyjmy się, czym jest bootkit, jak działa wariant Nemesis i zastanówmy się, co możesz zrobić, aby zachować jasność.
Jednak efektem ubocznym aktualizacji zabezpieczeń KB4535680 było przypadkowe wprowadzenie błędu wpływającego na funkcję BitLocker. Po uruchomieniu powoduje uruchomienie funkcji trybu odzyskiwania funkcji BitLocker, która żąda klucza odzyskiwania funkcji BitLocker. Możesz przeczytać całość Blog Microsoft Security Update po więcej informacji.
Jeśli zasady grupy funkcji BitLocker Skonfiguruj profil sprawdzania poprawności platformy TPM dla natywnych konfiguracji oprogramowania układowego UEFI jest włączony i PCR7 jest wybierany przez zasady, może to spowodować, że klucz odzyskiwania funkcji BitLocker będzie wymagany na niektórych urządzeniach, na których powiązanie PCR7 nie jest możliwy... W szczególności ustawienie tej zasady z pominięciem PCR7 spowoduje nadpisanie zasady grupy Zezwalaj na bezpieczny rozruch w celu sprawdzenia integralności. Zapobiega to korzystaniu przez funkcję BitLocker z bezpiecznego rozruchu na potrzeby platformy lub weryfikacji integralności danych konfiguracji rozruchu (BCD). Ustawienie tej zasady może spowodować przywrócenie funkcji BitLocker po zaktualizowaniu oprogramowania układowego.
Błąd trybu odzyskiwania funkcji BitLocker wpływa na wiele wersji systemu Windows:
- Windows Server 2012 x64-bitowy
- Windows Server 2012 R2 x64-bitowy
- Windows 8.1 x64-bitowy
- Windows Server 2016 x64-bitowy
- Windows Server 2019 x64-bitowy
- Windows 10, wersja 1607 x64-bit
- Windows 10, wersja 1803 x64-bit
- Windows 10, wersja 1809 x64-bit
- Windows 10, wersja 1909 x64-bit
Jeśli napotkasz ten błąd, zapoznaj się z Przewodnik po kluczach odzyskiwania funkcji Microsoft BitLocker.
Obejście błędu trybu odzyskiwania funkcji BitLocker
Istnieje obejście trybu odzyskiwania funkcji BitLocker, ale zależy to od konfiguracji urządzenia. W szczególności, w jaki sposób jest skonfigurowana funkcja Credential Guard urządzenia i czy aktualizacja została już zainstalowana.
Związane z: Jak zaszyfrować dysk za pomocą funkcji BitLocker w systemie Windows 10
Jeśli device nie mają włączoną funkcję Credential Guard i aktualizacja nie jest jeszcze zainstalowana, możesz uruchomić następujące polecenia w wierszu polecenia z podwyższonym poziomem uprawnień, aby „zawiesić funkcję BitLocker na 1 cykl ponownego uruchamiania:”
Manage-bde –Protectors –Disable C: -RebootCount 1
Możesz uruchomić polecenie, zainstalować aktualizację zabezpieczeń (która zawiera inne przydatne poprawki zabezpieczeń), a następnie ponownie uruchomić system bez przechodzenia w tryb odzyskiwania funkcji BitLocker.
Jeśli device mieć Zainstalowano funkcję Credential Guard i aktualizacja nie jest jeszcze zainstalowana, może wymagać wielu ponownych uruchomień. Możesz uruchomić inne polecenie, które zwiększa liczbę zawieszeń funkcji BitLocker do trzech:
Manage-bde –Protectors –Disable C: -RebootCount 3
Tak czy inaczej, nie musisz panikować, jeśli napotkasz błąd trybu odzyskiwania funkcji BitLocker. Microsoft pracuje również nad naprawą tego problemu.
Jeśli nie wiesz nic o rootkitach, czas to zmienić. To, czego nie wiesz, przeraża cię piekło i zmusi do ponownego przemyślenia bezpieczeństwa danych.
- Windows
- Wiadomości techniczne
- Szyfrowanie
- Windows 10
- Bezpieczeństwo komputera
Gavin jest młodszym redaktorem dla Windows and Technology Explained, stałym współpracownikiem Really Useful Podcast, a także redaktorem siostrzanej witryny MakeUseOf, Blocks Decoded, skupiającej się na kryptografii. Posiada tytuł licencjata (z wyróżnieniem) w zakresie współczesnego pisania z praktykami sztuki cyfrowej zrabowanych ze wzgórz Devon, a także ponad dziesięcioletnie doświadczenie w pisaniu. Uwielbia herbatę, gry planszowe i piłkę nożną.
Zapisz się do naszego newslettera
Dołącz do naszego biuletynu, aby otrzymywać wskazówki techniczne, recenzje, bezpłatne e-booki i ekskluzywne oferty!
Jeszcze jeden krok…!
Potwierdź swój adres e-mail w wiadomości e-mail, którą właśnie wysłaliśmy.