Eroare de repornire dacă Device Guard sau Credential Guard nu sunt dezactivate corect în Windows 10 versiunea 1607

Se aplică la
Windows 10, version 1607, all editions

Simptome

Un utilizator Hyper-V cu BitLocker activat poate întâmpina o eroare de repornire dacă caracteristica Device Guard sau Credential Guard nu a fost dezactivată sau nu a fost dezinstalată corect. Mai exact, la repornire, primiți următorul mesaj de eroare pe un ecran albastru:

Notă

PC-ul/dispozitivul dvs. trebuie reparat.

Un fișier necesar nu a putut fi accesat, deoarece cheia BitLocker nu a fost încărcată corect.

Cod de eroare: 0xc0210000

Va trebui să utilizați instrumente de recuperare. Dacă nu aveți un suport fizic de instalare (cum ar fi un disc sau un dispozitiv USB), contactați administratorul PC-ului sau producătorul PC-ului/dispozitivului.

Apăsați pe Enter pentru a încerca din nou
Apăsați F8 pentru setări de pornire

Rezolvare

Pentru a remedia această problemă, instalați actualizarea cumulativă pentru Windows 10 versiunea 1607: 23 august 2016 (KB3176934).

Cum să evitați să ajungeți în această situație

  • Păstrați Hyper-V dezactivat în timpul upgrade-ului sistemului de operare.
  • Resetați cheile de registry Device Guard (ștergeți nodul cheii de registry Device Guard), apoi activați Hyper-V în Windows 10 versiunea 1607.
  • Resetați cheile de registry Device Guard (ștergeți nodul cheii de registry Device Guard), apoi faceți upgrade la Windows 10, versiunea 1607.
  • Dezactivați BitLocker până când instalați actualizarea 3176934.

Cum să vă recuperați după această problemă

  1. Porniți cu alt sistem de operare de pe computer, apoi porniți fereastra Linie de comandă

    • din Mediul de recuperare Windows, selectând Depanare>opțiuni>complexe linie de comandă
    • Sau dintr-o configurare Windows 10 bootabilă. Puteți urma aceste instrucțiuni pentru a pregăti o unitate USB bootabilă.
  2. Deblocați unitatea sistemului de operare rulând:

    Manage-bde-unlock-rp <recovery password> <operating system drive:>
    

    Notă: Unitatea sistemului de operare poate avea o literă diferită de cea a sistemului de operare principal.

    Pentru a face acest lucru, trebuie să recuperați mai întâi cheia BitLocker. Vedeți informații despre aceasta în Obțineți parola de recuperare. Trebuie să obțineți mai întâi ID-ul de recuperare, rulând următoarea comandă:

    
    

    Unitate de sistem operațională Manage-bde-Status <:>

  3. Suspendați BitLocker rulând următoarea comandă în linia de comandă:

    Manage-bde-protectors-disable <operating system drive:>
    
  4. Reporniți și setați mai jos cheia de registry din sistemul de operare principal:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard
    DWORD EnableVirtualizationBasedSecurity setat la 0
    DWORD RequirePlatformSecurityFeatures setat la 0

Stare

Microsoft a confirmat că aceasta este o problemă în produsele Microsoft care sunt listate în secțiunea „Se aplică la”.

Referințe

Aflați despre terminologia pe care o utilizează Microsoft pentru a descrie actualizările de software.