Обновление KB5058379 для Windows 10 вызывает запрос восстановления BitLocker на некоторых устройствах

2025-05-16 1811 комментарии
Обновление KB5058379, выпущенное в мае 2025 года для Windows 10, вызывает у части пользователей автоматический переход в режим восстановления BitLocker после перезагрузки. Поддержка Microsoft предложила временные решения через BIOS и групповые политики

Накопительное обновление KB5058379 (Build 19045.5854) для Windows 10, версия 22H2, выпущенное 13 мая 2025 года в рамках обновлений «Вторника Патчей», вызывает неожиданные запросы восстановления BitLocker после перезагрузки компьютера у части пользователей.

Это обновление является обязательным, поскольку содержит исправления критических уязвимостей, включая пять активно эксплуатируемых нулевых дней. Однако после его установки некоторые пользователи начали сталкиваться с проблемой: система загружается в среду восстановления Windows (WinRE) и запрашивает ключ BitLocker.

Массовые жалобы на проблему

Как сообщают журналисты Windows Latest, после установки обновления KB5058379 начали появляться многочисленные жалобы от пользователей и администраторов, столкнувшихся с этим сбоем.

«У нас около полудюжины ноутбуков с различными проблемами после установки KB5058379 — от запроса ключа BitLocker до невозможности загрузки системы», — написал администратор в Reddit.

Похожие жалобы также опубликованы в форуме Microsoft, где пользователи пишут о сбоях после перезагрузки устройств под управлением Windows 10.

Судя по отзывам, сбой может затрагивать ноутбуки разных производителей, включая Lenovo, Dell и HP. У некоторых пользователей восстановление работоспособности системы удалось добиться отключением функции Intel Trusted Execution Technology (TXT) в BIOS.

Неофициальное признание проблемы и возможные обходные пути

Microsoft пока публично не признала наличие проблемы, однако один из пострадавших пользователей сообщил в Reddit, что служба поддержки Microsoft подтвердила сбой и ведётся работа над его устранением.

«Проблема уже передана в команду Microsoft Product Group, и они работают над решением», — говорится в сообщении поддержки.

Временные обходные пути, предложенные Microsoft, включают следующие шаги:

1. Отключение Secure Boot

  • Зайдите в настройки BIOS/UEFI устройства.
  • Найдите параметр Secure Boot и установите значение Disabled.
  • Сохраните изменения и перезагрузите компьютер.

2. Отключение технологий виртуализации (если проблема сохраняется)

  • Вернитесь в BIOS.
  • Отключите следующие параметры:
    • Intel VT-d (VTD)
    • Intel VT-x (VTX)

Важно: потребуется ввод ключа восстановления BitLocker — убедитесь, что он у вас есть.

3. Проверка состояния System Guard Firmware Protection

Доступны два метода:

Через реестр:

  • Откройте regedit.
  • Перейдите в раздел:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard
  • Проверьте параметр Enabled:
    • 1 — защита включена
    • 0 или отсутствие параметра — отключена или не настроена

Через интерфейс Windows:

  • Откройте Безопасность Windows > Безопасность устройства.
  • Проверьте раздел Изоляция ядра > Защита микропрограммы (Firmware Protection).

4. Отключение защиты микропрограммы через групповую политику (если она заблокирована политиками)

Через редактор групповой политики (gpedit.msc):

  • Откройте gpedit.msc.
  • Перейдите в: Конфигурация компьютера > Административные шаблоны > Система > Device Guard > Включить виртуализацию на базе безопасности.
  • Установите параметр Конфигурация Secure Launch в Отключено.

Через реестр:

  • Создайте или измените параметр:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard]
  • "Enabled"=dword:00000000

Важно: для применения изменений потребуется перезагрузка системы.

В первую очередь рекомендуется попробовать отключить TXT в BIOS, так как деактивация Secure Boot или виртуализации может повлиять на безопасность и работу виртуальных машин.

Хотя Microsoft официально не выпустила патч или заявление по этой ошибке, пользователям рекомендуется проявлять осторожность при установке обновления KB5058379 и при необходимости использовать описанные выше методы. В случае корпоративного развёртывания обновлений обязательно протестируйте их на ограниченном числе устройств.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте