Atualização do Windows 11 de abril de 2026 KB5083769 está acionando telas de recuperação do BitLocker em alguns PCs
A Microsoft confirmou que a atualização de segurança de abril de 2026 para o Windows 11, KB5083769, lançada em 14 de abril, está fazendo com que alguns dispositivos inicializem diretamente na tela de recuperação do BitLocker em vez da área de trabalho. Os usuários afetados precisam inserir sua chave de recuperação do BitLocker antes que o sistema possa iniciar normalmente.
A Microsoft diz que este é um problema único e que futuras reinicializações devem prosseguir normalmente assim que a chave for inserida. O problema parece afetar apenas dispositivos com uma combinação específica de configurações de BitLocker e Secure Boot, e a maioria dos usuários que instalam a atualização não é afetada.
O que desencadeia o problema
O prompt de recuperação do BitLocker aparece em um dispositivo quando várias condições são atendidas:
- O BitLocker está ativado na unidade do sistema operacional, a configuração de Política de Grupo para configurar o perfil de validação da plataforma TPM inclui PCR7 no perfil de validação
- As Informações do Sistema mostram "Ligação PCR7 do Estado de Inicialização Segura" como "Não É Possível". Além disso, o certificado UEFI CA 2023 deve estar presente no Banco de Dados de Assinatura de Inicialização Segura, e o dispositivo já não deve estar executando o Gerenciador de Inicialização do Windows assinado em 2023
A Microsoft considera esta uma configuração BitLocker "não recomendada" que pode desencadear esse comportamento.
Como recuperar se o seu PC inicializar na Recuperação do BitLocker
Os usuários que já estão na tela de recuperação do BitLocker precisam de sua chave de recuperação para continuar. Eles podem encontrar a chave em sua conta da Microsoft em um dispositivo separado combinando o nome do PC e o ID da chave mostrados na tela de recuperação.
Uma vez que a chave é inserida e o usuário clica em "continuar", o sistema inicializará na área de trabalho e não solicitará a chave novamente em reinicializações subsequentes.
Como evitar isso antes de instalar o KB5083769
Os usuários que ainda não instalaram o KB5083769 e desejam evitar o prompt de recuperação podem redefinir proativamente a configuração da Política de Grupo. Para fazer isso, abra o Editor de Políticas de Grupo pesquisando por 'gpedit' no menu Iniciar.
Em seguida, navegue até Configuração do Computador, Modelos Administrativos, Componentes do Windows, Criptografia da Unidade BitLocker, Unidades do Sistema Operacional.
Clique com o botão direito do mouse em "Configurar perfil de validação da plataforma TPM para configurações nativas de firmware UEFI" e selecione Editar.
Altere a configuração para Não configurada e clique em Aplicar e OK. Em seguida, abra o Prompt de Comando como um administrador e execute os comandos necessários.manage-bde -protectors -enable C:
Esse processo revincula o BitLocker ao perfil PCR padrão e impede que a tela de recuperação apareça após a instalação da atualização.
Usuários comerciais que não podem modificar as configurações de Política de Grupo podem entrar em contato com a Microsoft para uma atualização de Reversão de Problema Conhecido, que pode desfazer a configuração defeituosa.
Comentários