安裝後有機會被卡在 BitLocker 恢復畫面
【轟啊 ...🤕 】 不出意外的話,意外就發生了 !! Microsoft 近日正式推送 2026 年 4 月累積更新,結果卻導致部份 Win10、Win11 及 Server 2025 用戶,在安裝後觸發 BitLocker 恢復畫面的問題。Microsoft 官方已承認問題存在,如果你還沒安裝 4 月更新,建議立即暫停更新,或在更新前手動備份 BitLocker 恢復金鑰。
據 Microsoft 指出,2026 年 4 月 14 日推出的「Patch Tuesday」更新,有機會導致部份系統在安裝後觸發 BitLocker 恢復畫面的問題,官方公告如下:
「Some devices with an unrecommended BitLocker Group Policy configuration might be required to enter their BitLocker recovery key on the first restart after installing this update.
安裝此更新後,某些具有不建議的 BitLocker 群組原則配置的裝置,在安裝此更新後的首次重新啟動時,可能會被要求輸入其 BitLocker 恢復金鑰。」
受影響作業系統包括:Windows 11(所有受支援版本):KB5083769、KB5082052;Windows 10:KB5082063;Windows Server 2025:KB5082063。
Microsoft 解釋,問題出在更新與特定的群組原則(Group Policy)設定發生衝突。特別是與 TPM 平台驗證(Platform Validation Profile)以及 PCR7 相關的設定,當更新更改了啟動組件時,系統誤判環境不安全而強制鎖定,導致部份系統在重啟後卡在 BitLocker 恢復畫面。
目前,官方提出解決卡在 BitLocker 恢復畫面的方法,只有透過 Microsoft 帳戶找到對應的 BitLocker 金鑰;企業用戶則可聯絡公司的 IT 部門,金鑰應該保存在 Azure AD 或內部伺服器中。
如果以上方法都沒找到金鑰怎麼辦?Microsoft 官方表示,如果你完全沒有備份金鑰且無法透過帳戶找回,目前沒有任何辦法繞過加密,唯一的解決方法是格式化磁碟並重裝系統。
Microsoft 在公告中表示,工程團隊正調查並盡快修正與 PCR7 設定的衝突問題。如果你還沒安裝 4 月更新,建議先暫停更新,或者在更新前手動備份 BitLocker 恢復金鑰,並確認你的 TPM 與 Secure Boot 設定處於正常狀態。