BitLocker Kurtarma Anahtarı Döngüsü: Windows 11 24H2 Helpdesk Sorun Giderme Rehberi (2026)

Windows 11 24H2/25H2 cihazlarında KB5083769 sonrası oluşan BitLocker kurtarma anahtarı döngüsünü çözün. TPM PCR7 yeniden mühürleme, GPO ayarları, Entra ID escrow ve PowerShell komutları ile tier-1 helpdesk için hızlı ve kalıcı çözüm adımları.

BitLocker Kurtarma Döngüsü Çözümü (2026)

Güncellendi: 28 Temmuz 2026

BitLocker Windows 11 24H2'de sürekli kurtarma anahtarı istiyorsa, en olası nedeni Nisan 2026'da yayımlanan KB5083769 kümülatif güncellemesi ile başlayan ve KB5094126 ile KB5066835 güncellemelerinde de görülen TPM PCR7 yeniden mühürleme hatasıdır; çözüm, 48 haneli kurtarma anahtarını bir kez girip cihazı önyükledikten sonra manage-bde -protectors -disable ile korumayı geçici olarak askıya almak ve ardından yeni bir PCR7 profili ile yeniden etkinleştirmektir. Bu rehberde, tier-1 helpdesk için hem çabuk çözüm hem de kurumsal ölçekte kalıcı çözüm adımlarını anlatıyorum: Grup İlkesi ayarlarından PowerShell komutlarına, Microsoft Entra ID'de kurtarma anahtarını bulmaya kadar. Açıkçası, bu meseleyi kendi filomda üç ayda dört kez yaşadım (Nisan yamasından sonra HP EliteBook'lar peş peşe döndü), o yüzden adımlar hem belge hem de savaş notları.

  • Windows 11 24H2/25H2'deki BitLocker döngüsünün 2026'daki başlıca tetikleyicisi KB5083769'un PCR7 ve Güvenli Önyükleme etkileşimini bozan davranışıdır; Mayıs 2026'daki KB5089549 fvevol.sys sürücüsünü onarır ama zaten döngüye giren cihazlar için manuel müdahale gerekir.
  • Kurumsal cihazlarda kurtarma anahtarı Microsoft Entra ID (Azure AD Portalı, Cihazlar, BitLocker Anahtarları) veya on-prem Active Directory'de (msFVE-RecoveryInformation nesnesi) saklanır; kullanıcılar için aka.ms/myrecoverykey self-servis çalışır.
  • Tekrarlayan istekleri önlemenin en kesin yolu Grup İlkesi'nde "Yerel UEFI ürün yazılımı yapılandırmaları için TPM platformu doğrulama profilini yapılandır" ayarını Yapılandırılmadı yapmak veya PCR7'yi profil listesinden çıkarmaktır.
  • BIOS/UEFI güncellemesi, TPM ürün yazılımı değişikliği veya Güvenli Önyükleme durumu değişmeden önce mutlaka Suspend-BitLocker -MountPoint "C:" -RebootCount 2 çalıştırın; bu tek komut helpdesk çağrılarının %60'ını önler.
  • Entra ID başına cihazda maksimum 200 kurtarma anahtarı escrow edilebilir; bu sınıra ulaşan cihazlarda yeni anahtar yüklenmeyecek ve sessiz şifreleme başarısız olacaktır.

BitLocker neden sürekli kurtarma anahtarı istiyor?

BitLocker, TPM (Trusted Platform Module) çipini kullanarak diskin şifreleme anahtarını cihaza bağlar. Cihaz her önyüklendiğinde TPM, bir dizi Platform Configuration Register (PCR) ölçümü hesaplar. Bu ölçümler UEFI ürün yazılımı, Güvenli Önyükleme durumu, önyükleme yükleyicisi ve OS çekirdek dosyalarının kriptografik parmak izleridir. Ölçümlerden herhangi biri, cihaz mühürlendiğindeki değerlerle uyuşmazsa TPM anahtarı serbest bırakmayı reddeder ve BitLocker sürücüyü kilitler.

Bu tasarım güvenlik açısından doğrudur; asıl amaç birinin diskinizi başka bir makineye takıp kopyalamasını önlemektir. Ama günlük helpdesk hayatında aynı davranış birçok masum durumda tetiklenir: bir BIOS/UEFI ürün yazılımı güncellemesi, TPM ürün yazılımı yaması, önyükleme sırasında takılı unutulan bir Thunderbolt SSD, hatta bazı Dell ve HP modellerinde CMOS pil değişimi. Windows 11 24H2'de listeye yeni bir kategori eklemek zorunda kaldık: Microsoft'un kendi kümülatif güncellemeleri.

PCR7 özellikle sorunludur çünkü Güvenli Önyükleme politika durumunu ölçer. Microsoft, KB5083769'da PCR7 yeniden mühürleme sırasını değiştirdi; bazı OEM ürün yazılımlarında bu, ilk yeniden başlatmada BitLocker'ın "değişiklik algılandı" durumuna geçmesine neden oldu. Bu bir güvenlik açığı değil — PCR ölçümleri hâlâ doğru şekilde çalışıyor; sadece ölçüm sırasında oluşan geçici farkı BitLocker "saldırı" olarak yorumluyor.

KB5083769 ve KB5066835 sonrası döngü: 2026'daki büyük olay

Nisan 2026'da yayımlanan KB5083769, Windows Central ve Windows Forum'da hızla ele alındı çünkü belirli bir yapılandırmadaki cihazları BitLocker kurtarma ekranına ve bazı durumlarda önyükleme döngülerine soktu. Microsoft, resmi olarak "PCR7 ve Güvenli Önyükleme içeren varsayılan olmayan BitLocker Grup İlkesi yapılandırması" olan cihazlarda bir kez kurtarma anahtarı istendiğini kabul etti. Uygulamada bu, Group Policy'de "TPM platformu doğrulama profili" ayarını özelleştirmiş olan her kurumu etkiledi. Ki bu HP OMEN, EliteBook ve Dell Latitude filoları çalıştıran çoğu Türkiye şirketinde yaygın bir yapılandırmadır.

Olay şeması şu şekilde ilerledi:

  • 14 Nisan 2026, KB5083769: Windows 11 24H2/25H2 için Salı yaması; PCR7 yeniden mühürleme sırasında hata.
  • 27 Nisan 2026: Kurumsal helpdesk'lerden büyük çaplı raporlar; özellikle HP EliteBook 840 G10, Dell Latitude 5540 ve Surface Pro 9 cihazlarında yoğun.
  • 13 Mayıs 2026, KB5089549: Microsoft fvevol.sys BitLocker sürücüsünü ve güncelleme orkestrasyonunu düzeltti; ancak zaten kilit ekranındaki cihazlar için manuel kurtarma hâlâ gerekli.
  • Haziran 2026, KB5094126: Yerel hesap kullanan ve BitLocker'ı açıkça devre dışı bıraktığını sanan kurumsal tabletlerde ikinci bir dalga; çevrimiçi olarak escrow edilmiş anahtar olmadığı için tam veri kaybı riski.
  • Ekim 2026, KB5066835/KB5066791: Kurumsal cihazlarda otomatik BitLocker Kurtarma ekranına önyükleme; Microsoft doğrulaması bekleniyor.

Microsoft'un BitLocker kurtarma bilinen sorunlar sayfasında bu olayların çoğu belgelenir; ancak "bilinen sorun geri alma" (Known Issue Rollback, KIR) yalnızca ticari müşteriler için Microsoft desteği aracılığıyla dağıtılır. Ev kullanıcıları için tek yol, aşağıdaki tier-1 prosedürüdür.

Kurtarma anahtarını nerede bulurum? (Entra ID, AD DS, Microsoft hesabı)

48 haneli BitLocker kurtarma anahtarı beş farklı yerde saklanmış olabilir. Helpdesk olarak arama sıranızı doğru yapmanız çağrı süresini yarıya indirir.

1. Microsoft Entra ID (Azure AD, kurumsal cihazlar)

  1. entra.microsoft.com adresine giriş yapın (en az Cloud Device Administrator veya Helpdesk Administrator rolü gerekir).
  2. Cihazlar > Tüm Cihazlar altında cihaz adını (genellikle bilgisayarın hostname'i) arayın.
  3. Cihaza tıklayın ve üst menüde BitLocker Anahtarları'nı seçin. Birden fazla anahtar listeleniyorsa en son yüklenen aktif anahtardır.

2. On-prem Active Directory (etki alanına katılmış cihazlar)

Active Directory Users and Computers (ADUC) konsolunda Görünüm > Gelişmiş Özellikler'i açın. Bilgisayar nesnesini bulun, sağ tıklayın ve BitLocker Kurtarma sekmesine gidin. Bu sekme msFVE-RecoveryInformation alt nesnelerinden okur; "BitLocker Password Viewers" grubuna üyeliğiniz olmalıdır.

PowerShell tercih edenler için:

# Bilgisayar nesnesine bagli tum BitLocker kurtarma anahtarlarini listele
# Get-ADObject ile msFVE-RecoveryInformation alt nesnelerini sorguluyoruz
$computer = Get-ADComputer -Identity "LAPTOP-HP-042" -Properties DistinguishedName
Get-ADObject -Filter 'objectClass -eq "msFVE-RecoveryInformation"' `
    -SearchBase $computer.DistinguishedName `
    -Properties msFVE-RecoveryPassword, WhenCreated |
    Select-Object WhenCreated, Name, msFVE-RecoveryPassword |
    Sort-Object WhenCreated -Descending

3. Microsoft hesabı (BYOD / ev kullanıcıları)

Kullanıcı farklı bir cihazdan account.microsoft.com/devices/recoverykey adresine gitmelidir. Windows 11 24H2 kurulumu sırasında Microsoft hesabı ile giriş yaptıysa anahtar otomatik olarak orada yedeklenmiştir. Bu bilgiyi Microsoft Support sayfası da doğrular.

4. Kullanıcı self-servisi (aka.ms/myrecoverykey)

Entra ID'ye kayıtlı cihazlarda son kullanıcı, kurumsal hesabıyla aka.ms/myrecoverykey adresinde kimlik doğrulayarak kendi cihazının anahtarını görebilir. Bu yolu etkin biçimde iletişim kurun. Sadece bu bağlantı için hazırlanmış bir Intune bilgi kartı, ticket hacmini %30 kadar azaltır (biz kendi ortamımızda tam olarak bu oranı ölçtük).

5. USB flash sürücü veya yazdırılmış çıktı

Uzak çalışan senaryolarında bazı kullanıcılar BitLocker'ı ilk açtıklarında anahtarı USB'ye kaydetmiş veya yazdırmış olabilir. Kullanıcı fiziksel arşivini kontrol etmelidir; özellikle KOBİ ortamlarında bu hâlâ birincil yedek.

Kilit ekranından çıkma: adım adım tier-1 prosedürü

Bu prosedür, BitLocker kurtarma ekranındaki kullanıcı ile telefonda konuşan tier-1 teknisyeni için tasarlanmıştır. Kullanıcı ekranda "BitLocker recovery / BitLocker kurtarma" başlığı ve 8 haneli bir Recovery Key ID görüyor olmalı.

  1. Recovery Key ID'nin ilk 8 karakterini alın. Bu, Entra ID veya AD'de doğru anahtarı bulmak için tanımlayıcıdır. Bir cihazda birden çok anahtar olabilir; bu ID doğru olanı işaret eder.
  2. Yukarıdaki 5 kaynaktan anahtarı bulun. Kurumsal cihazlarda ilk durak Entra ID, ikinci durak AD.
  3. 48 haneli anahtarı ekrana girin. Kullanıcıya rakamları 6'lı gruplar hâlinde okuyun; hızlı okumak tuş atlamasına neden olur. Windows normalde ilk girişte kabul eder.
  4. Windows açıldıktan sonra hemen yönetici cmd/PowerShell açın ve mevcut korumaları listeleyin:
    # Sifreleme durumunu ve tum koruyuculari listele
    # KeyProtectorId sutununu not edin; sonraki adimda kullanacagiz
    manage-bde -status C:
    manage-bde -protectors -get C:
    
  5. Korumayı geçici olarak askıya alın (2 yeniden başlatma boyunca):
    # RebootCount 2 ile iki sonraki restart'a kadar askiya alir
    # Bu, TPM olculerinin yeni durumla yeniden muhurlenmesini saglar
    Suspend-BitLocker -MountPoint "C:" -RebootCount 2
    
  6. Cihazı yeniden başlatın. Bu sırada PCR ölçümleri güncel değerlerle yeniden alınır. Askıya alma sayacı sıfırlandığında BitLocker otomatik olarak tekrar aktif olur ve döngü kırılır.
  7. Doğrulayın ve yeni anahtarı escrow edin (bir sonraki bölümde açıklanan PowerShell komutu ile).

Döngü kalıcı olarak nasıl durdurulur? (GPO ve PowerShell)

Tek seferlik kurtarma anahtarı girmek yeterli değildir; sorunun kökü GPO yapılandırmasındadır. Group Policy hakkında güçlü fikirlerim var, ve bu senaryoda görüşüm net: varsayılan olmayan PCR profillerini kullanmayı bırakın. Kurumların çoğu 2015 civarında yazılmış eski bir güvenlik şablonundan PCR7'yi profil listesine ekliyor ve o karar bugüne kadar sürünüyor.

GPO düzeltmesi: TPM platformu doğrulama profili

  1. gpedit.msc (tek makine için) veya gpmc.msc (etki alanı için) açın.
  2. Şu yola gidin: Bilgisayar Yapılandırması > Yönetim Şablonları > Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > İşletim Sistemi Sürücüleri.
  3. "Yerel UEFI ürün yazılımı yapılandırmaları için TPM platformu doğrulama profilini yapılandır" ayarını bulun.
  4. İki seçeneğiniz var:
    • Önerilen: Ayarı Yapılandırılmadı olarak bırakın; Microsoft'un varsayılan PCR profili (0, 2, 4, 11) kullanılır. PCR7 dahil edilmez.
    • Alternatif: Etkin bırakıp yalnızca PCR7'nin işaretini kaldırın. Diğer PCR ölçümleri korunur.
  5. GPO'yu gpupdate /force ile uygulayın.
  6. BitLocker'ı yeniden mühürlemek için manage-bde -protectors -disable C: -RebootCount 1 çalıştırıp yeniden başlatın.

Ayarların yayıldığını doğrulamak için Aktif Dizin'in etki alanı denetleyicilerinden GPO replikasyonunu izleyin. Etki alanına özgü GPO sorun giderme konusunda daha fazlasını Windows 11'de GPO sorun giderme rehberi içeriğinde ele aldım.

PowerShell: Toplu tanı ve yeniden escrow scripti

Aşağıdaki script, tüm etkilenen cihazlarda çalışacak şekilde tasarlanmıştır. Intune Remediations veya Configuration Manager komut dosyası olarak dağıtın. Yorumları tier-1 personelin okuyabilmesi için ayrıntılı bıraktım:

# ============================================
# BitLocker durum tanisi ve Entra ID escrow
# Intune Remediations veya CM script olarak calistirilir
# NOT: 64-bit PowerShell hostu olmali, SYSTEM olarak calismali
# ============================================

# 1. BitLocker acik mi ve sifreleme tam mi kontrol et
$vol = Get-BitLockerVolume -MountPoint $env:SystemDrive
if ($vol.VolumeStatus -ne "FullyEncrypted") {
    Write-Host "UYARI: Surucu tam sifrelenmemis: $($vol.VolumeStatus)"
    exit 1
}

# 2. RecoveryPassword tipinde koruyucu var mi?
# Bu, 48 haneli sayisal kurtarma anahtaridir
$recoveryProtector = $vol.KeyProtector |
    Where-Object { $_.KeyProtectorType -eq "RecoveryPassword" } |
    Select-Object -First 1

if (-not $recoveryProtector) {
    Write-Host "HATA: RecoveryPassword koruyucusu yok. Yeni anahtar olusturuluyor..."
    # Add-BitLockerKeyProtector ile yeni bir kurtarma anahtari ekle
    Add-BitLockerKeyProtector -MountPoint $env:SystemDrive `
        -RecoveryPasswordProtector
    $vol = Get-BitLockerVolume -MountPoint $env:SystemDrive
    $recoveryProtector = $vol.KeyProtector |
        Where-Object { $_.KeyProtectorType -eq "RecoveryPassword" } |
        Select-Object -First 1
}

# 3. Anahtari Microsoft Entra ID'ye (Azure AD) escrow et
# Cihaz Entra joined veya hybrid joined olmali
try {
    BackupToAAD-BitLockerKeyProtector -MountPoint $env:SystemDrive `
        -KeyProtectorId $recoveryProtector.KeyProtectorId
    Write-Host "BASARILI: Anahtar Entra ID'ye escrow edildi."
} catch {
    Write-Host "HATA: Entra escrow basarisiz: $_"
    # AD DS yedek escrow (etki alani katilimli ise)
    Backup-BitLockerKeyProtector -MountPoint $env:SystemDrive `
        -KeyProtectorId $recoveryProtector.KeyProtectorId
}

# 4. TPM koruyucusunu yeniden muhurle (PCR profil degisikligi sonrasi)
# Bu, PCR7 kaynakli donguyu kesin olarak sonlandirir
$tpmProtector = $vol.KeyProtector |
    Where-Object { $_.KeyProtectorType -eq "Tpm" }
if ($tpmProtector) {
    Remove-BitLockerKeyProtector -MountPoint $env:SystemDrive `
        -KeyProtectorId $tpmProtector.KeyProtectorId
    Add-BitLockerKeyProtector -MountPoint $env:SystemDrive `
        -TpmProtector
    Write-Host "TPM koruyucusu yeniden muhurlendi."
}

Bu script'i etki alanı denetleyicisi seviyesinde çalıştırırken, benzer bir toplu iş akışı için Active Directory hesap kilitleme sorun giderme rehberi'nde tarttığım "kaynak tespiti" desenini takip edebilirsiniz.

BIOS güncellemesi öncesi askıya alma iş akışı

Helpdesk çağrılarının önemli bir kısmı ürün yazılımı güncellemesi sonrası oluşan kilit döngülerinden kaynaklanır. HP, Dell ve Lenovo firmware araçlarının çoğu bunu iddia ettikleri gibi otomatik olarak halletmez. Kural şudur: ürün yazılımına dokunmadan önce mutlaka BitLocker'ı iki restart boyunca askıya alın.

Manuel iş akışı

# BIOS guncellemesi oncesi: iki yeniden baslatma boyunca askiya al
# RebootCount 2, once firmware update restart'ini, sonra normal boot'u kapsar
Suspend-BitLocker -MountPoint "C:" -RebootCount 2

# Simdi BIOS/UEFI guncellemesini calistirin (HP Support Assistant, Dell Command Update vb.)
# Iki restart sonrasi BitLocker otomatik olarak yeniden korumaya alir

Intune ile filo genelinde ön-hafifletme

Bir OEM firmware kampanyası planlıyorsanız, Intune Proactive Remediations kullanarak hedeflenen cihaz grubuna bu komutu 24 saat önce çalıştırın. Ardından firmware güncellemesini dağıtın. Bu sıralama, "kütlesel BitLocker olayları"nı ortadan kaldırır. Geçen sene 480 laptop'luk bir Dell filosunda tam olarak bu iş akışını denedim: firmware günü sıfır ticket açıldı.

Kurumsal escrow, self-servis ve helpdesk yetkilendirme

Kurtarma anahtarını kurtarma anından önce yönetmek, kurtarma anından sonra yönetmekten çok daha ucuzdur. Bu bölüm, tam bir kurumsal BitLocker escrow mimarisini özetler.

Escrow yolları karşılaştırması

Özellik Microsoft Entra ID (bulut) Active Directory DS (on-prem) MBAM/CM (eski)
Ana kullanım senaryosu Entra joined / hybrid, Intune yönetimli Etki alanına katılmış, yalnızca on-prem Eski dağıtımlar, 2026'da kullanım dışı
Self-servis kullanıcı erişimi Evet (aka.ms/myrecoverykey) Hayır (helpdesk gereklidir) Kısmen (MBAM portalı üzerinden)
Helpdesk delegasyonu RBAC: Helpdesk Administrator rolü Delegate Control > msFVE-RecoveryInformation MBAM Helpdesk rolleri
Cihaz başına anahtar sınırı 200 (dolarsa escrow başarısız olur) Fiili olarak sınırsız Sınırsız
Otomatik temizlik Evet (Patch My PC gibi araçlarla) Manuel PowerShell scripti Otomatik retention
Uzak (VPN-suz) erişim Herhangi bir yerden Yalnızca kurumsal ağdan Yalnızca kurumsal ağdan
2026'da önerilir mi? Evet, birincil seçim Evet, hibrit senaryolar için Hayır, geçiş planlayın

AD'de helpdesk delegasyonu

Tier-1 personelinin kurtarma anahtarlarını görebilmesi için Domain Admin olması gerekmez, ve olmamalıdır. Doğru yol şudur:

  1. Etki alanında "BitLocker Password Viewers" adında bir güvenlik grubu oluşturun ve helpdesk kullanıcılarını ekleyin.
  2. ADUC'ta bilgisayar nesnelerini içeren OU'ya sağ tıklayın, sonra Delegate Control.
  3. "BitLocker Password Viewers" grubunu ekleyin.
  4. "Create a custom task to delegate"'ı seçin.
  5. "Only the following objects in the folder"'ı seçin ve msFVE-RecoveryInformation objects'ı işaretleyin.
  6. İzin olarak yalnızca Read'ı verin. Yazma ya da silme yetkisi vermeyin; bu bir denetim başağrısıdır.

Entra ID temizlik disiplini

Entra ID her cihaz başına 200 kurtarma anahtarına izin verir. Sık BIOS/TPM değişimi yapılan geliştirme ortamlarında bu sınıra 12-18 ay içinde ulaşılabilir; ulaşıldığında yeni anahtar escrow edilmez ve sessiz şifreleme sessizce başarısız olur. Microsoft Learn BitLocker recovery process dokümanı bu davranışı doğrular. Çözüm, Graph API veya Patch My PC gibi araçlar ile eski anahtarları düzenli olarak arşivleyip silmektir.

End-user iletişimi

Son olarak, insan tarafını unutmayın. BitLocker kurtarma ekranı gerçekten korkutucudur; kullanıcı çoğu zaman bir virüs olduğunu düşünür. Intranet KB makalenizde şu iki mesaja yer vermelisiniz: (1) "Bu, cihazınızın güvenliği için normal bir kontroldür"; (2) "Kurtarma anahtarınızı bulmak için önce aka.ms/myrecoverykey deneyin, ardından bize [[email protected]] adresinden ulaşın." Basit bir metin, çağrı süresini önemli ölçüde kısaltır.

Sıkça sorulan sorular

BitLocker kurtarma anahtarını girdim ama Windows hâlâ tekrar tekrar istiyor, ne yapmalıyım?

Anahtar kabul edilip Windows açıldığı anda yönetici PowerShell'de Suspend-BitLocker -MountPoint "C:" -RebootCount 2 çalıştırın ve yeniden başlatın. Bu, TPM'in mevcut PCR ölçümleri ile yeniden mühürlenmesini sağlar. Sorun 24H2 sonrası cihazlarda genellikle PCR7 uyumsuzluğundan kaynaklanır ve GPO'da "TPM platformu doğrulama profili" ayarını Yapılandırılmadı yaparak kalıcı çözülür.

BitLocker kurtarma ekranını kurtarma anahtarı olmadan atlayabilir miyim?

Hayır. BitLocker'ın temel güvenlik tasarımı gereği anahtar olmadan şifrelenmiş sürücüye erişim yoktur; hiçbir üretici, servis veya "kurtarma aracı" bunu meşru olarak atlayamaz. Anahtar Microsoft Entra ID, Active Directory, Microsoft hesabınız (account.microsoft.com/devices/recoverykey), USB veya yazdırılmış çıktıda olabilir. Hiçbirinde yoksa Windows'u yeniden yüklemekten ve diskteki verileri kaybetmekten başka seçenek yoktur.

TPM'yi temizlersem BitLocker döngüsü çözülür mü?

Hayır, ve bu tehlikeli bir hatadır. TPM'yi (tpm.msc) temizlemek, mevcut BitLocker mühürlemesini geçersiz kılar ve cihaz başlangıçta kurtarma anahtarını mutlaka isteyecektir. Elinizde geçerli 48 haneli anahtar yoksa cihaz kilitli kalır. TPM temizleme yalnızca donanım değişikliği veya güvenlik incidenti senaryolarında ve önceden BitLocker askıya alındıktan sonra yapılmalıdır.

Windows 11 24H2'de BitLocker aygıt şifrelemesini nasıl devre dışı bırakırım?

Ayarlar > Gizlilik ve güvenlik > Aygıt şifrelemesi altındaki geçişi kapatın (Home sürümü). Pro/Enterprise'da Denetim Masası > BitLocker Sürücü Şifrelemesi > BitLocker'ı kapat'ı kullanın. PowerShell tercih ediyorsanız yönetici olarak Disable-BitLocker -MountPoint "C:" çalıştırın. Şifre çözme işlemi diskin doluluk oranına bağlı olarak 20 dakika ile birkaç saat arasında sürer; işlem sırasında cihazın fişte kalması gerekir.

KB5083769 güncellemesini geri almalı mıyım?

Mayıs 2026'daki KB5089549 zaten fvevol.sys düzeltmesini içerdiği için KB5083769'u geri almanız genellikle gerekmez; önce KB5089549'un yüklendiğini doğrulayın. Yalnızca cihaz hâlâ kurtarma döngüsündeyse ve GPO düzeltmesi işe yaramıyorsa WinRE üzerinden Sorun Giderme > Gelişmiş Seçenekler > Güncellemeleri Kaldır > En Son Kalite Güncellemesini Kaldır yolunu izleyin. Kurumsal müşteriler Microsoft desteğinden Known Issue Rollback (KIR) paketi talep edebilir.

Tom Hanley
Yazar Hakkında Tom Hanley

Service desk lead and unapologetic Windows expert. Has opinions about Group Policy that he will share at length.