مایکروسافت باگ ریکاوری BitLocker در ویندوز سرور ۲۰۲۵ رو حل کرد
خلاصهٔ کاملتر
مایکروسافت اعلام کرده که یه باگ شناختهشده رو که باعث میشد بعضی دستگاههای ویندوز سرور ۲۰۲۵ بعد از نصب آپدیت امنیتی آوریل ۲۰۲۶ مستقیم وارد حالت ریکاوری BitLocker بشن، حل کرده. BitLocker یه قابلیت امنیتیه که درایوهای ذخیرهسازی رو رمز میکنه تا جلوی سرقت داده رو بگیره، و معمولاً بعد از تغییرات سختافزاری یا رویدادهایی مثل آپدیت TPM، سیستم رو مجبور میکنه به حالت ریکاوری بره تا دوباره به درایو محافظتشده دسترسی پیدا کنی.
طبق گفتهٔ مایکروسافت، این مشکل فقط توی یه پیکربندی خیلی خاص و توصیهنشدهٔ Group Policy پیش میاومد. این اتفاق وقتی میافتاد که چند شرط با هم برقرار بودن: BitLocker روی درایو سیستمعامل فعال باشه، پروفایل اعتبارسنجی TPM طوری تنظیم شده باشه که رجیستر PCR7 توش باشه، ابزار System Information وضعیت اتصال Secure Boot State PCR7 رو «Not Possible» گزارش کنه، و گواهی Windows UEFI CA 2023 توی دیتابیس امضای Secure Boot دستگاه موجود باشه.
نویسنده اشاره میکنه که این مشکل ممکنه بعضی سیستمهای ویندوز ۱۱ رو هم درگیر کنه، ولی مایکروسافت میگه بعید هست که دستگاههای شخصی تحت تأثیر قرار بگیرن، چون این پیکربندیها معمولاً فقط روی سیستمهای سازمانی که تیمهای IT شرکتی مدیریتشون میکنن دیده میشن. تو اون سناریو هم کلید ریکاوری فقط یه بار لازم بود وارد بشه و ریاستارتهای بعدی دیگه صفحهٔ ریکاوری رو نشون نمیدادن.
دو ماه بعد از تأیید مشکل، مایکروسافت توی آپدیتهای تجمعی این ماه با شمارههای KB5094125 برای ویندوز سرور ۲۰۲۵ و KB5093998 برای ویندوز ۱۱ نسخهٔ 23H2 وصلهاش رو منتشر کرد. این آپدیت جلوی نصب Windows Boot Manager امضاشده با گواهی ۲۰۲۳ رو روی دستگاههایی که پیکربندی Group Policy ناسازگار دارن میگیره. اگه دستگاهت درگیر شده باشه، موقع نصب آپدیتها رویداد Event ID 1032 رو توی لاگ سیستم میبینی.
برای مدیرهای IT که هنوز نمیتونن آپدیت این ماه رو پخش کنن، مایکروسافت پیشنهاد میده قبل از نصب، اون پیکربندی Group Policy رو بردارن و مطمئن بشن که اتصال BitLocker از پروفایل PCR7 استفاده میکنه. یه راه دیگه هم اینه که با Known Issue Rollback یا همون KIR جلوی سوییچ خودکار به Boot Manager نسخهٔ ۲۰۲۳ رو بگیرن. این اولین بار نیست که آپدیتهای ویندوز سیستمها رو به سمت ریکاوری BitLocker میفرستن؛ نمونههای مشابهی توی جولای ۲۰۲۴ و می ۲۰۲۵ هم اتفاق افتاده بود.
نکات کلیدی:
- باگ آپدیت آوریل ۲۰۲۶ باعث میشد بعضی سرورهای ویندوز ۲۰۲۵ سراغ ریکاوری BitLocker برن و کلید بخوان
- علتش یه پیکربندی خاص Group Policy مربوط به اعتبارسنجی TPM و رجیستر PCR7 بود
- بیشتر سیستمهای سازمانی درگیر میشدن، نه دستگاههای شخصی
- وصله توی آپدیتهای KB5094125 و KB5093998 منتشر شد
- راه موقت: حذف اون Group Policy یا اعمال Known Issue Rollback




