อัปเดตใหม่มีบั๊กอีกแล้ว 🚨

Microsoft ออกมายอมรับแล้วว่า อัปเดต Windows รอบ Patch Tuesday เดือนเมษายน 2026 มีปัญหาที่อาจทำให้เครื่องบางส่วนเด้งเข้าสู่หน้าจอ BitLocker Recovery โดยไม่คาดคิด ตอนบูตทั้งที่ก่อนหน้านี้ใช้งานได้ปกติ

.

อัปเดตที่เกี่ยวข้องหลัก ๆ คือ KB5083769 และ KB5082052 บน Windows 11 ขณะที่ Windows 10 และ Windows Server บางเวอร์ชันก็ได้รับผลกระทบเช่นกัน โดยสาเหตุของปัญหาไม่ได้เกิดขึ้นกับทุกเครื่อง แต่จะพบในอุปกรณ์ที่เปิดใช้งาน BitLocker บนไดรฟ์ระบบ และมีการตั้งค่า Group Policy บางรายการที่เกี่ยวข้องกับ TPM และ Secure Boot โดยเฉพาะค่า PCR7 ที่มักพบในเครื่ององค์กร

.

Microsoft อธิบายว่า ปัญหานี้เกิดจากการตั้งค่าบางอย่างที่ไม่แนะนำ ส่งผลให้ระบบมองว่าสภาพแวดล้อมการบูตมีการเปลี่ยนแปลง จึงเรียกให้ผู้ใช้กรอก BitLocker Recovery Key แต่ในกรณีส่วนใหญ่กรอกเพียงครั้งเดียวก็จบ ไม่ได้เกิดซ้ำทุกครั้งที่เปิดเครื่อง และไม่ได้กระทบข้อมูลภายในเครื่องโดยตรงยกเว้นจำคีย์ไม่ได้

.

แนวทางแก้ไขที่แนะนำคือ ให้ผู้ดูแลระบบปรับค่า Group Policy ที่เกี่ยวข้องกลับเป็นค่าเริ่มต้น (Not Configured) จากนั้นสั่งอัปเดตนโยบายใหม่ พร้อมทำการ suspend และ enable BitLocker อีกครั้ง เพื่อให้ระบบกลับไปใช้ค่า PCR profile ตามที่ Windows กำหนดโดยอัตโนมัติ นอกจากนี้ยังสามารถใช้ Known Issue Rollback (KIR) เพื่อหลีกเลี่ยงปัญหาก่อนติดตั้งอัปเดตได้

.

โดยรวมแล้ว ผู้ใช้ทั่วไปอาจมีโอกาสเจอปัญหาไม่มากนัก แต่สำหรับเครื่องที่อยู่ในองค์กร หรือมีการตั้งค่าความปลอดภัยเชิงลึกไว้ก่อนแล้ว ควรตรวจสอบให้ดีก่อนติดตั้งอัปเดตรอบนี้ เนื่องจากแม้จะเป็นแพตช์ด้านความปลอดภัย แต่ก็อาจส่งผลกระทบกับการตั้งค่าระบบที่มีอยู่เดิมได้เช่นกัน

.

ที่มา : Neowin

#ไอทีน่ารู้ #ข่าวไอที #รวมเรื่องไอที #ไอที

4/21 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ที่เคยใช้ Windows 11 พร้อมเปิดฟีเจอร์ BitLocker บนเครื่องทำงาน พบว่าอัปเดตแพตช์ตามรอบ Patch Tuesday มีผลกระทบบางครั้ง โดยเฉพาะถ้าตั้งค่าความปลอดภัยเชิงลึกอย่าง Group Policy ที่เกี่ยวข้องกับ TPM และ Secure Boot อยู่ก่อนหน้านี้ ทำให้เครื่องบูตเข้า BitLocker Recovery Screen โดยไม่คาดคิด การร้องขอ Recovery Key ซึ่งส่วนตัวเคยเผลอลืมเก็บคีย์นี้ไว้ในบัญชี Microsoft ทำให้เกิดอาการลำบากพอสมควร แนะนำว่า ก่อนติดตั้งอัปเดตแพตช์ ควรตรวจสอบการตั้งค่า Group Policy ที่เกี่ยวข้องและกลับค่าเป็น Not Configured ตามคำแนะนำของ Microsoft จากนั้นสั่งให้ระบบอัปเดตนโยบายใหม่ พร้อมกับการ Suspend และ Enable BitLocker ใหม่ เพื่อรีเซ็ตค่า PCR7 ให้กลับมาตรงตามค่ามาตรฐาน Windows วิธีนี้ช่วยลดโอกาสที่จะเจอหน้าจอ Recovery ซ้ำอีกได้เยอะมาก นอกจากนี้ Known Issue Rollback (KIR) ก็เป็นทางเลือกที่ดีสำหรับองค์กรที่ต้องการเลี่ยงปัญหานี้ก่อนติดตั้งอัปเดตโดยตรง ผมได้ทดลองใช้ KIR ในเครื่อง Test ของบริษัทก่อนแล้ว พบว่าสถานการณ์บูตเครื่องดำเนินไปปกติ ไม่เด้งเข้า BitLocker Recovery ช่วยลดความกังวลเรื่องเวลางานสูญเสียง่าย สำหรับผู้ใช้ทั่วไปที่ไม่ได้มีการตั้งค่าความปลอดภัยลึกซึ้ง อาจไม่เจอปัญหานี้มากนัก แต่ถ้าเริ่มเห็นหน้าจอ Recovery ขึ้นมาตอนบูต แนะนำให้เตรียมคีย์ Recovery ให้พร้อม และตรวจสอบนโยบายความปลอดภัยก่อนติดตั้งอัปเดตในแต่ละรอบ จะช่วยให้ใช้งาน Windows ได้อย่างราบรื่นยิ่งขึ้น

ค้นหา ·
วิธีป้องกัน bitlocker recovery