微軟承認 Windows 11/10 存在“65000”BitLocker 加密問題,后續通過更新解決
10 月 10 日消息,微軟確認了一個影響所有 Windows 版本的新 Bug,無論 Windows 11(22H2、21H2)還是 Windows 10(22H2、21H2 和 LTSC 2019)均存在。
據介紹,這個漏洞與 BitLocker CSP 加密報告有關,而企業用戶需要使用 CSP 來管理 PC 和設備的加密內容。
根據微軟的說法,在移動設備管理(MDM)的 Intune 的“需要設備加密”設置中,會顯示錯誤代碼 65000。微軟指出,除了 Intune 之外,類似的第三方應用程序也可能受到影響。
IT之家將微軟描述翻譯如下:
在移動設備管理(MDM)應用中 BitLocker 配置服務提供程序(CSP)節點中使用 FixedDrivesEncryptionType 或 SystemDrivesEncryptionType 策略設置,可能會在環境中的某些設備的“需要設備加密”設置中顯示 65000 報錯。
受影響的環境是那些啟用“在操作系統驅動器上強制使用驅動器加密類型”或“在固定驅動器上強制使用驅動器加密”策略設置已選擇“完全加密”或“僅使用空間”的環境。
Microsoft Intune 會受到此問題的影響,但第三方 MDM 也可能受到影響。
盡管微軟暫時未能解決這一問題,但該公司提供了一個簡單可行的臨時解決方法:你可以將策略設置更改為“未配置”。
解決方法:為了緩解 Microsoft Intune 中的這個問題,您可以將“在操作系統驅動器上強制使用驅動器加密類型”或“在固定驅動器上強制使用驅動器加密”策略設置為未配置。
微軟表示開發團隊正在努力解決這個問題,并將在即將發布的更新中提供更新。