微軟于2026年4月17日確認,本月發布的部分系統更新存在兼容性問題,安裝后可能觸發BitLocker恢復密鑰輸入提示。若用戶此前未妥善保存該密鑰,將無法正常啟動操作系統。
受影響的更新版本包括:Windows 11的KB5083769與KB5082052、Windows 10的KB5082200,以及Windows Server 2022和Windows Server 2025。
問題成因在于特定BitLocker組策略設置與本次更新之間的非預期交互。當設備同時滿足以下全部條件時,異常行為才會發生:系統器已啟用BitLocker加密;組策略中“配置TPM平臺驗證配置文件”選項已被啟用,且配置中包含PCR7平臺配置寄存器驗證;系統報告的安全啟動狀態顯示PCR7綁定功能不可用;設備固件中預置了Windows UEFI CA 2023證書,但尚未加載過經2023年簽名的Windows啟動管理器。
微軟指出,該問題僅波及符合上述全部技術條件的少量設備。一旦觸發,用戶僅需輸入一次恢復密鑰即可恢復正常訪問,但若此前未備份密鑰,設備將暫時 無法進入系統。
為規避風險,建議在安裝相關更新前調整本地組策略設置:通過運行gpedit.msc打開組策略,將“配置TPM平臺驗證配置文件”項設為“未配置”,隨后執行gpupdate /force刷新策略;再依次運行命令manage-bde -protectors -disable C:與manage-bde -protectors -enable C:,以重新建立BitLocker保護器綁定。