Windows 10: Notfallfix für Bitlocker-Panne erfordert manuellen Eingriff

Zahlreiche Windows-10-Nutzer können ihre Rechner seit dem Mai-Patchday nicht mehr wie gewohnt starten, weil Bitlocker unerwartet und teils mehrfach den Recovery-Key abfragt . Inzwischen hat Microsoft das Problem bestätigt und einen Fix bereitgestellt. Letzterer kommt mit dem OOB-Update (Out of band) KB5061768(öffnet im neuen Fenster) und steht damit seit dem 19. Mai zur Verfügung. Er muss jedoch manuell installiert werden.
Wie Microsoft in seiner Liste bekannter Windows-10-Probleme(öffnet im neuen Fenster) erklärt, sind nur Geräte mit Intel vPro-Prozessoren der 10. Generation und neuer sowie aktvierter TXT (Trusted Execution Technology) betroffen. Auf diesen Systemen soll die Installation des Mai-Updates KB5058379 dazu geführt haben, dass der Lsass-Prozess (Local Security Authority Subsystem Service) unerwartet beendet wird.
Das System leitet daraufhin eine automatische Reparatur ein. Bei Geräten mit Bitlocker-Verschlüsselung hat dies zur Folge, dass der zugehörige Recovery-Key eingegeben werden muss. Einige Systeme geraten anschließend in eine Reboot-Schleife oder versuchen, KB5058379 erneut zu installieren. Infolgedessen kann wiederholt die Abfrage des Bitlocker-Keys erscheinen.
Anweisungen zur Installation
KB5061768 soll dieses Problem nun lösen. Jedoch wird der Fix nicht automatisch eingespielt, sondern muss laut Microsoft manuell über den Microsoft Update Catalog(öffnet im neuen Fenster) bezogen und installiert werden. Administratoren, die KB5058379 noch nicht auf die von ihnen verwalteten Geräte verteilt haben, empfiehlt der Konzern, stattdessen direkt das neuere OOB-Update KB5061768 zu installieren.
Wer sein System wegen KB5058379 nicht starten kann, soll zunächst im Bios Intels VTD, VTX und TXT deaktivieren. Anschließend muss beim Systemstart der Bitlocker-Key eingegeben werden. Wer nicht weiß, wo er seinen Key findet, erhält in einem Supportbeitrag von Microsoft(öffnet im neuen Fenster) ein paar nützliche Hinweise auf gängige Speicherorte.
Nach der Eingabe des Schlüssels kann das System hochgefahren und das korrigierte Update KB5061768 installiert werden. Danach sollen sich VTD, VTX und TXT wieder problemlos aktivieren lassen, was jedoch im Anschluss erneut eine einmalige Eingabe des Bitlocker-Keys erfordert.



