Symptômes
Un utilisateur Hyper-V pour lequel BitLocker est activé peut rencontrer un échec de redémarrage si la fonctionnalité Device Guard ou Credential Guard n’a pas été désactivée ou n’a pas été désinstallée correctement. Plus précisément, au redémarrage, le message d’erreur suivant s’affiche sur un écran bleu :
Remarque
Votre PC/Appareil doit être réparé.
Un fichier requis n’a pas pu être accessible, car votre clé BitLocker n’a pas été chargée correctement.
Code d’erreur : 0xc0210000
Vous devrez utiliser des outils de récupération. Si vous ne disposez d’aucun support d’installation (comme un disque ou un périphérique USB), contactez votre administrateur PC ou le fabricant de votre PC/périphérique.
Appuyez sur Entrée pour réessayer
Appuyez sur F8 pour les paramètres de démarrage
Résolution
Pour résoudre ce problème, installez la mise à jour cumulative pour Windows 10 version 1607 datée du 23 août 2016 (KB3176934).
Comment éviter de se retrouver dans cette situation
- Laissez Hyper-V désactivé pendant la mise à niveau du système d’exploitation.
- Réinitialisez les clés de Registre Device Guard (supprimez le nœud de clé de Registre Device Guard), puis activez Hyper-V dans la version 1607 de Windows 10.
- Réinitialisez les clés de Registre Device Guard (supprimer le nœud de clé de Registre Device Guard), puis effectuez une mise à niveau vers Windows 10 version 1607.
- Désactivez BitLocker jusqu’à ce que vous installiez la mise à jour 3176934.
Comment récupérer ce problème
Démarrez sur un autre système d’exploitation sur l’ordinateur, puis ouvrez la fenêtre d’invite de commandes
- dans l’Environnement de récupération Windows en sélectionnant Résoudre les problèmes> del’invite de commandesdes options> avancées
- Ou à partir d’une installation de Windows 10 démarrable. Vous pouvez suivre ces instructions pour préparer une clé USB amorçable.
Déverrouillez le lecteur du système d’exploitation en exécutant :
Manage-bde-unlock-rp <recovery password> <operating system drive:>Remarque : le lecteur du système d’exploitation peut être une lettre différente de celle du système d’exploitation principal.
Pour ce faire, vous devez d’abord récupérer votre clé BitLocker. Consultez les informations à ce sujet dans la page Obtenir votre mot de passe de récupération. Vous devez d’abord obtenir l’ID de récupération en exécutant la commande suivante :
Manage-bde-status <lecteur système opérant :>
Suspendez BitLocker en exécutant la commande suivante à l’invite de commandes :
Manage-bde-protectors-disable <operating system drive:>Redémarrez et définissez la clé de Registre ci-dessous à partir du système d’exploitation principal :
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard
DWORD EnableVirtualizationBasedSecurity réglé sur 0
DWORD RequirePlatformSecurityFeatures défini sur 0
État
Microsoft a confirmé qu’il s’agissait d’un problème dans les produits Microsoft répertoriés dans la section « S’applique à ».
Références
En savoir plus à propos de la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.