今天早些时候,微软发布了 2024 年 6 月的 "补丁星期二" 更新。我们已在此处的专门文章中介绍了这些更新:Windows 11 (KB5039212 / KB5039213) 和 Windows 10 (KB5039211 / KB5039217 / KB5039214 / KB5039225)。与此同时,该公司还发布了 Windows 10、11 和服务器镜像的 Defender 更新。
微软表示,Windows 11 21H2 的 KB5039213 更新终于修复了困扰系统一段时间的 BitLocker 65000 错误。这家科技巨头在其 Windows 健康仪表板网站上写道:
解决方法:此问题已由 2024 年 6 月 11 日发布的 Windows 更新 (KB5039213) 及更高版本解决。 我们建议为设备安装最新的安全更新。 它包含重要的改进和问题解决方法,包括此改进。
目前,该公司提供了一种解决方法:
解决 方案: 若要在 Microsoft Intune 中缓解此问题,可以将“在操作系统驱动器上强制实施驱动器加密类型”或“在固定驱动器上强制实施驱动器加密”策略设置为未配置。
微软早在去年 10 月就首次确认了这一问题,近半年后,该公司终于在 Windows 11 22H2 和 23H2 上修复了这一问题。现在,该问题也终于在 21H2 版本上得到了解决。
如果你没有关注这个问题,那么当使用 FixedDrivesEncryptionType 或 SystemDrivesEncryptionType 策略设置时,该错误与 BitLocker CSP 有关。企业使用 BitLocker 配置服务提供商(CSP)来管理 PC 和其他设备的加密。据微软称,当选择 "完全加密" 或 "仅使用空间" 时,Intune for Mobile Device Management(MDM)的 "Require Device Encryption" 设置会显示 "65000" 错误代码。
不过,该公司保证这只是一个报告问题,不会以任何其他方式影响 BitLocker 加密。
你可以在 Windows 健康仪表板网站上找到微软的支持文章:
https://learn.microsoft.com/zh-cn/windows/release-health/status-windows-11-21H2#3173msgdesc