Актуализацията за сигурност KB5058379, пусната от Microsoft на 13 май като част от майския „Patch Tuesday“ се оказа проблемна за някои потребители на Windows 10. След нейното инсталиране и рестартиране някои устройства автоматично се зареждат в средата за възстановяване WinRE и изискват BitLocker ключ за възстановяване, което показва грешка в проверката на целостта на системата.
Според администраторите вече са потвърдени десетки случаи, при които лаптопи от Lenovo, Dell и HP не са успели да се заредят без ръчно въвеждане на ключа или са спрели да се стартират напълно. Проблемът не засяга всички устройства, но случаите са достатъчно многобройни, за да подскажат, че става въпрос за грешка, свързана с актуализацията.
Потребител на Reddit съобщи, че шест лаптопа в неговата организация са имали напълно различни проблеми след инсталирането на актуализацията, включително искане на BitLocker ключ. Подобни оплаквания са публикувани и в официалните форуми на Microsoft.
Някои потребители са намерили временно решение, като са деактивирали технологията Intel Trusted Execution Technology (TXT) в BIOS.
Това е хардуерна функция, предназначена да проверява надеждността на компонентите, преди да стартира защитени операции. Деактивирането на TXT и свързаните с нея опции обаче си има цена – то може да повлияе на операциите по виртуализация и да отслаби сигурността на системата.
Според публикация в Reddit представители на Microsoft са признали за известен проблем с KB5058379 и вече са го предали на екипа по разработката. Компанията все още не е направила официално изявление, но един потребител цитира поддръжката на Microsoft, която потвърждава наличието на „задействане на BitLocker за възстановяване на устройства с Windows 10“ след инсталиране на актуализацията.
Предлагаме ви кратко ръководство за това как да възстановите системата си след инсталиране на актуализацията KB5058379, ако устройството ви се стартира в BitLocker Recovery режим:
Ето кратка инструкция за това как да възстановите системата си след инсталиране на актуализацията KB5058379, ако устройството ви се зарежда в режим BitLocker Recovery:
1. Деактивирайте Secure Boot
- Влезте в BIOS/UEFI (задръжте бутоните DEL/F2/F10/F12 при стартиране на компютъра).
- Намерете опцията Secure Boot (Защитено зареждане) и я задайте на Disabled (Изключено).
2. Деактивирайте технологията Intel TXT (Trusted Execution Technology) В BIOS/UEFI:
- Намерете параметъра с име Intel TXT, Trusted Execution или OS Kernel DMA Support.
- Задайте я на Disabled (Изключено).
3. Деактивирайте виртуализацията (ако проблемът продължава или ако не сте намерили Intel TXT):
В BIOS/UEFI деактивирайте следните настройки:
- Intel VT-x (VTX).
- Intel VT-d (VTD).
- Деактивиране на изолирането на ядрото на Windows
Чрез интерфейса на Windows:
- Отворете Settings (Настройки) → Windows Security (Сигурност на Windows) → Отворете услугата Windows Security → Device Security (Сигурност на устройствата).
- Намерете раздела Kernel Isolation (Изолиране на ядрото).
- Изберете Kernel Isolation Details (Подробности за изолацията на ядрото) и преместете плъзгача Protect Local Security (Защита на локалната сигурност) в положение Off (Изключено).
Чрез регистъра:
- Натиснете Win+R, посочете „regedit“ и натиснете Enter
- Отидете до HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard
- Проверете стойността на Enabled:
- Ако е „0“ или няма параметър, изолирането на ядрото вече е деактивирано;
- Ако е „1“, защитата е разрешена. Трябва да посочите „0“ и да рестартирате устройството.
5. Деактивирайте изолирането на ядрото чрез редактора на груповата политика (ако не е възможно да се деактивира чрез настройките/регистъра):
- Натиснете Win+R, посочете „gpedit.msc“ и натиснете Enter
- Отидете на Computer Configuration (Конфигурация на компютъра) → Administrative Templates (Административни шаблони) → System (Система) → Device Guard (Охрана на устройствата) → Enable virtualisation-based security tool (Разрешаване на инструмент за сигурност, базиран на виртуализация)
- Щракнете два пъти върху елемента и го задайте на Disabled (Изключено).
- Рестартирайте устройството.
Съвет: Най-добре е да не правите всичко наведнъж, а да започнете с минимални промени – първо деактивирайте Secure Boot и Intel TXT, преди да преминете към деактивиране на виртуализацията и останалите настройки. Това ще ви помогне да запазите баланса между възстановяването на достъпа и нивото на сигурност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!