BitLocker vorübergehend aussetzen
Für das Problem mit einer nach dem Update startenden BitLocker-Wiederherstellung gibt es vom Windows-Team jetzt eine vorübergehende Lösung. Dazu gehört allerdings der Vorschlag, BitLocker vorübergehend auszusetzen. Microsoft erklärt in einem Support-Dokument, wie man das macht. Wer BitLocker nicht aussetzen möchte, sollte auf ein weiteres Update zur Behebung des Fehlers warten.Da das Update KB5012170 bisher nicht zurückgezogen wurde und es auch keine Hinweise für eine Überarbeitung gibt, kann man annehmen, dass es kein weitverbreiteter Fehler ist.
Microsofts Problem- und Lösungsbeschreibung
Einige Geräte rufen möglicherweise beim ersten oder zweiten Neustart die BitLocker-Wiederherstellung auf, nachdem sie versucht haben, das Sicherheits-Update für Secure Boot DBX (KB5012170) zu installieren, das am 9. August 2022 veröffentlicht wurde.- Hinweis: Dieses Problem betrifft nur das Sicherheits-Update für Secure Boot DBX (KB5012170) und hat keine Auswirkungen auf die neuesten kumulativen Sicherheitsupdates, monatlichen Rollups oder reinen Sicherheitsupdates, die am 9. August 2022 veröffentlicht wurden.
- Umgehung: Wenn Ihr Gerät Sie zur Eingabe eines BitLocker-Wiederherstellungsschlüssels auffordert, müssen Sie diesen eingeben, um Windows zu starten.
- Wenn Sie KB5012170 noch nicht installiert haben und BitLocker auf Ihrem Gerät aktiviert ist, folgen Sie den nachstehenden Anweisungen, um BitLocker vor der Installation vorübergehend zu deaktivieren.
- Wenn Sie KB5012170 installiert und Ihr Gerät noch nicht oder nur einmal neu gestartet haben, setzen Sie BitLocker mithilfe der nachstehenden Anweisungen vorübergehend außer Kraft.
- Wichtig: Wenn Sie Ihr Gerät nach der Installation von KB5012170 zweimal oder öfter neu gestartet haben, ist Ihr Gerät von diesem Problem nicht betroffen.
Lösung
Führen Sie die folgenden Schritte aus, um BitLocker vorübergehend auszusetzen oder eine BitLocker-Wiederherstellung bei der Bereitstellung von KB5012170 zu vermeiden:- Führen Sie den folgenden Befehl von der Administrator-Eingabeaufforderung aus:
- Manage-bde -protectors -disable %systemdrive% -rebootcount 2
- Installieren Sie das Update KB5012170, wenn es nicht bereits installiert ist.
- Starten Sie das Gerät neu.
- Starten Sie das Gerät erneut neu.
- BitLocker sollte nach zwei Starts automatisch aktiviert werden.
- Wenn Sie BitLocker manuell fortsetzen möchten, um zu überprüfen, ob es aktiviert ist, verwenden Sie den folgenden Befehl:
- Manage-bde -protectors -Enable %systemdrive%
- Nächste Schritte: Wir arbeiten an einer Lösung und werden in einer der nächsten Versionen ein Update bereitstellen.
Betroffene Plattformen:
- Client: Windows 11, Version 21H2
- Server: Keine