{"id":323757,"date":"2026-04-16T05:09:26","date_gmt":"2026-04-16T03:09:26","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=323757"},"modified":"2026-04-16T08:44:13","modified_gmt":"2026-04-16T06:44:13","slug":"windows-11-april-2026-updates-kb5083769-kb5082052-triggern-bitlocker-recovery","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/04\/16\/windows-11-april-2026-updates-kb5083769-kb5082052-triggern-bitlocker-recovery\/","title":{"rendered":"Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Mit den Sicherheitsupdates KB5083769 und KB5082052\u00a0 f\u00fcr Windows 11, die am 14. April 2026 ver\u00f6ffentlicht wurden, gibt es BitLocker-Probleme. Microsoft hat dies\u00a0 inzwischen in Nachtr\u00e4gen in den Supportbeitr\u00e4gen best\u00e4tigt. Die Abfrage des BitLocker Recovery-Keys tritt aber nur in bestimmten, nicht standardm\u00e4\u00dfig vorhandenen Konstellationen auf.<\/p>\n<p><!--more--><\/p>\n<h2>Windows 11 April 2026-Updates<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/5e9f4babbb2d42d489b6739d9db66357\" alt=\"\" width=\"1\" height=\"1\" \/>Zum 14. April 2026 hat Microsoft die kumulativen Sicherheitsupdates <a href=\"https:\/\/support.microsoft.com\/help\/5083769\" target=\"_blank\" rel=\"noopener\">KB5083769<\/a> (f\u00fcr Windows 11 24H2-25H2) und\u00a0<a href=\"https:\/\/support.microsoft.com\/help\/5082052\" target=\"_blank\" rel=\"noopener\">KB5082052<\/a> f\u00fcr Windows 11 23H2 Enterprise und Education ver\u00f6ffentlicht. Beide Updates beinhalten Qualit\u00e4tsverbesserungen sowie Sicherheitspatches &#8211; ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/04\/15\/patchday-windows-10-11-updates-14-april-2026\/\">Patchday: Windows 10\/11 Updates<\/a> (14. April 2026) berichtet. Unter anderem hei\u00dft es in den \u00c4nderungsmitteilungen:<\/p>\n<blockquote><p>This update addresses an issue where the device might enter BitLocker Recovery after the Secure Boot updates.\u00a0 \u200b\u200b\u200b\u200b\u200b\u200b\u200b<\/p><\/blockquote>\n<p>Es gab also Probleme mit dem BitLocker-Recovery-Key, wenn die Secure Boot-Updates ausgerollt wurden. Aber die Problembehebung scheint nicht ganz geklappt zu haben.<\/p>\n<h2>Microsoft best\u00e4tigt BitLocker-Probleme<\/h2>\n<p>Nach Ver\u00f6ffentlichung der Updates hat Microsoft die Support-Beitr\u00e4ge f\u00fcr die kumulativen Updates <a href=\"https:\/\/support.microsoft.com\/help\/5083769\" target=\"_blank\" rel=\"noopener\">KB5083769<\/a> (Windows 11 24H2-25H2) und <a href=\"https:\/\/support.microsoft.com\/help\/5082052\" target=\"_blank\" rel=\"noopener\">KB5082052<\/a> (Windows 11 23H2 Enterprise und Education) in den Known Issues-Abschnitten erg\u00e4nzt.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2026\/04\/15\/patchday-windows-10-11-updates-14-april-2026\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-323758\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Win11-April2026-BitLocker.jpg\" alt=\"Windows 11 BitLocker-Problem April 2026\" width=\"466\" height=\"312\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Win11-April2026-BitLocker.jpg 466w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Win11-April2026-BitLocker-300x201.jpg 300w\" sizes=\"auto, (max-width: 466px) 100vw, 466px\" \/><\/a><\/p>\n<p>Dort hei\u00dft es inzwischen, dass bei einigen Ger\u00e4ten mit Windows 11, die mit einer nicht empfohlenen BitLocker-Gruppenrichtlinienkonfiguration versehen sind, nach Installation des oben erw\u00e4hnten Sicherheitsupdates m\u00f6glicherweise beim ersten Neustart nach der Installation dieses Updates der BitLocker-Wiederherstellungsschl\u00fcssel eingegeben werden muss.<\/p>\n<p>Dieses Problem betrifft nur eine begrenzte Anzahl von Systemen mit einer nicht empfohlenen BitLocker-Gruppenrichtlinienkonfiguration. Es m\u00fcssen folgende Bedingungen erf\u00fcllt sein, um in das Problem zu laufen.<\/p>\n<ul>\n<li>\u00a0Es muss BitLocker aktiviert und die Gruppenrichtlinie <em>Configure TPM platform validation profile for native UEFI firmware configurations<\/em> (<em>TPM-Plattformvalidierungsprofil f\u00fcr native UEFI-Firmware-Konfigurationen konfigurieren<\/em>) eingerichtet sein.<\/li>\n<li>Weiterhin muss PCR7 im Validierungsprofil enthalten sein (oder der entsprechende Registrierungsschl\u00fcssel wurde manuell gesetzt).<\/li>\n<\/ul>\n<p>Dann melden die Systeminformationen (msinfo32.exe) den Secure-Boot-Status <em>PCR7-Bindung<\/em> als \"Nicht m\u00f6glich\" zur\u00fcck. Weiterhin ist f\u00fcr obiges Szenario das\u00a0Windows-UEFI-CA-2023-Zertifikat in der Secure-Boot-Signaturdatenbank (DB) des Ger\u00e4ts vorhanden. Dadurch ist das Ger\u00e4t f\u00fcr den mit 2023 signierten Windows-Boot-Manager als Standard zwar geeignet.\u00a0Auf dem Ger\u00e4t wird der mit dem Windows-UEFI-CA-2023-Zertifikat signierte Windows-Boot-Manager jedoch noch nicht ausgef\u00fchrt.<\/p>\n<p>Das sind schon einige exotische Bedingungen, unter denen dann beim ersten Start eine BitLocker Recovery-Key vom Nutzer angefordert wird. Bei nachfolgenden Neustarts wird kein BitLocker-Wiederherstellungsbildschirm angezeigt, solange die Gruppenrichtlinienkonfiguration unver\u00e4ndert bleibt.<\/p>\n<blockquote><p>Der Supportbeitrag <a class=\"ocpExternalLink\" href=\"https:\/\/support.microsoft.com\/windows\/find-your-bitlocker-recovery-key-6b71ad27-0b89-ea08-f143-056f5ab347d6\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">Find your BitLocker recovery key<\/a> liefert Hilfestellung zum Auffinden des BitLocker Recovery Keys.<\/p><\/blockquote>\n<p>Wer allerdings in einer Flotte mit mehreren Hundert oder Tausend Ger\u00e4ten in diese Problematik l\u00e4uft, hat etwas Arbeit vor sich.\u00a0Unternehmen wird von Microsoft empfohlen, ihre BitLocker-Gruppenrichtlinien auf die explizite Einbindung von PCR7 zu \u00fcberpr\u00fcfen. Weiterhin sollten Administratoren mittels msinfo32.exe den PCR7-Bindungsstatus \u00fcberpr\u00fcfen, bevor sie die oben genannten Update installieren.<\/p>\n<p>Wer von dem Problem betroffen ist, dem schl\u00e4gt Microsoft zwei Workarounds zur L\u00f6sung des Problems vor:<\/p>\n<ul>\n<li>Die PCR7-Gruppenrichtlinienkonfiguration zu entfernen, bevor das Update installiert wird (empfohlen).<\/li>\n<li>Vor der Installation des Updates das \"Known Issue Rollback\" (KIR) anzuwenden, falls die PCR7-Gruppenrichtlinie nicht entfernt werden kann.<\/li>\n<\/ul>\n<p>Das KIR verhindert die automatische Umstellung auf den Boot-Manager 2023 und beugt so der Ausl\u00f6sung der BitLocker-Wiederherstellung vor. Microsoft arbeitet an einer Korrektur des Problems. Details zu den Workarounds sind den Supportbeitr\u00e4gen von <a href=\"https:\/\/support.microsoft.com\/help\/5083769\" target=\"_blank\" rel=\"noopener\">KB5083769<\/a> (f\u00fcr Windows 11 24H2-25H2) und\u00a0<a href=\"https:\/\/support.microsoft.com\/help\/5082052\" target=\"_blank\" rel=\"noopener\">KB5082052<\/a> f\u00fcr Windows 11 23H2 Enterprise und Education zu entnehmen. Ist jemand von diesem Szenario betroffen?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/14\/microsoft-security-update-summary-14-april-2026\/\">Microsoft Security Update Summary<\/a>\u00a0(14. April 2026)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/15\/patchday-windows-10-11-updates-14-april-2026\/\">Patchday: Windows 10\/11 Updates<\/a>\u00a0(14. April 2026)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/15\/patchday-windows-server-updates-14-april-2026\/\">Patchday: Windows Server-Updates<\/a>\u00a0(14. April 2026)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/16\/patchday-microsoft-office-updates-14-april-2026\/\">Patchday: Microsoft Office Update<\/a>s (14. April 2026)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit den Sicherheitsupdates KB5083769 und KB5082052\u00a0 f\u00fcr Windows 11, die am 14. April 2026 ver\u00f6ffentlicht wurden, gibt es BitLocker-Probleme. Microsoft hat dies\u00a0 inzwischen in Nachtr\u00e4gen in den Supportbeitr\u00e4gen best\u00e4tigt. Die Abfrage des BitLocker Recovery-Keys tritt aber nur in bestimmten, nicht &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/04\/16\/windows-11-april-2026-updates-kb5083769-kb5082052-triggern-bitlocker-recovery\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,185,301],"tags":[15577,24,4328,4315,8257],"class_list":["post-323757","post","type-post","status-publish","format-standard","hentry","category-problem","category-update","category-windows","tag-patchday-4-2026","tag-problem","tag-sicherheit","tag-update","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=323757"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323757\/revisions"}],"predecessor-version":[{"id":323759,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323757\/revisions\/323759"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=323757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=323757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=323757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}