Simptome
Un utilizator Hyper-V cu BitLocker activat poate întâmpina o eroare de repornire dacă caracteristica Device Guard sau Credential Guard nu a fost dezactivată sau nu a fost dezinstalată corect. Mai exact, la repornire, primiți următorul mesaj de eroare pe un ecran albastru:
Notă
PC-ul/dispozitivul dvs. trebuie reparat.
Un fișier necesar nu a putut fi accesat, deoarece cheia BitLocker nu a fost încărcată corect.
Cod de eroare: 0xc0210000
Va trebui să utilizați instrumente de recuperare. Dacă nu aveți un suport fizic de instalare (cum ar fi un disc sau un dispozitiv USB), contactați administratorul PC-ului sau producătorul PC-ului/dispozitivului.
Apăsați pe Enter pentru a încerca din nou
Apăsați F8 pentru setări de pornire
Rezolvare
Pentru a remedia această problemă, instalați actualizarea cumulativă pentru Windows 10 versiunea 1607: 23 august 2016 (KB3176934).
Cum să evitați să ajungeți în această situație
- Păstrați Hyper-V dezactivat în timpul upgrade-ului sistemului de operare.
- Resetați cheile de registry Device Guard (ștergeți nodul cheii de registry Device Guard), apoi activați Hyper-V în Windows 10 versiunea 1607.
- Resetați cheile de registry Device Guard (ștergeți nodul cheii de registry Device Guard), apoi faceți upgrade la Windows 10, versiunea 1607.
- Dezactivați BitLocker până când instalați actualizarea 3176934.
Cum să vă recuperați după această problemă
Porniți cu alt sistem de operare de pe computer, apoi porniți fereastra Linie de comandă
- din Mediul de recuperare Windows, selectând Depanare>opțiuni>complexe linie de comandă
- Sau dintr-o configurare Windows 10 bootabilă. Puteți urma aceste instrucțiuni pentru a pregăti o unitate USB bootabilă.
Deblocați unitatea sistemului de operare rulând:
Manage-bde-unlock-rp <recovery password> <operating system drive:>Notă: Unitatea sistemului de operare poate avea o literă diferită de cea a sistemului de operare principal.
Pentru a face acest lucru, trebuie să recuperați mai întâi cheia BitLocker. Vedeți informații despre aceasta în Obțineți parola de recuperare. Trebuie să obțineți mai întâi ID-ul de recuperare, rulând următoarea comandă:
Unitate de sistem operațională Manage-bde-Status <:>
Suspendați BitLocker rulând următoarea comandă în linia de comandă:
Manage-bde-protectors-disable <operating system drive:>Reporniți și setați mai jos cheia de registry din sistemul de operare principal:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard
DWORD EnableVirtualizationBasedSecurity setat la 0
DWORD RequirePlatformSecurityFeatures setat la 0
Stare
Microsoft a confirmat că aceasta este o problemă în produsele Microsoft care sunt listate în secțiunea „Se aplică la”.
Referințe
Aflați despre terminologia pe care o utilizează Microsoft pentru a descrie actualizările de software.