После выхода накопительного обновления KB5058379 для Windows 10 22H2, пользователи и IT-администраторы столкнулись с серьёзной проблемой, часть ПК загружается в режим восстановления и требует ключ BitLocker. Как выяснилось, причина кроется в активированной опции Intel TXT (Trusted Execution Technology) в BIOS.
Обновление, выпущенное в рамках майского «вторника патчей» 2025 года, затронуло версии Windows 10 22H2 и 21H2, включая Enterprise и LTSC. Особенно пострадали корпоративные парки ПК от производителей Dell, HP и Lenovo, где обновление развёртывалось через WSUS или SCCM.
Возможные проблемы после установки KB5058379:
- Система может не загружаться в обычном режиме.
- Появляется экран восстановления Windows с требованием ввести ключ BitLocker.
- В некоторых случаях возникает ошибка BSOD или бесконечная перезагрузка.
Как временно решить проблему:
- Microsoft рекомендует отключить Intel TXT в BIOS:
- Перезагрузите ПК и войдите в BIOS/UEFI.
- Перейдите в раздел Security, далее Advanced CPU Settings или Virtualization.
- Отключите опцию Intel TXT (может называться Trusted Execution, OS Kernel DMA Support и т.п.).
- Сохраните изменения и выйдите.
Важно: параметр VT-d (Intel Virtualization for Directed I/O) можно оставить включённым, он не вызывает сбои.
Компания подтвердила наличие проблемы с обновление KB5058379. Обещает обновить информацию на портале Windows Release Health и в Microsoft 365 Admin Center.
«Мы знаем об известной проблеме на устройствах с технологией Intel Trusted Execution Technology (TXT), включенной на процессорах Intel vPro 10-го поколения и новее. Обновление безопасности Windows KB5058379 от 13 мая 2025 года может привести к неожиданному завершению процесса lsass.exe, что вызывает автоматический переход в режим восстановления. В случае включённого BitLocker потребуется ввод ключа восстановления. Мы срочно работаем над решением этой проблемы и в ближайшие дни планируем выпустить внеплановое обновление через каталог Центра обновления Майкрософт. Мы предоставим дополнительные сведения, когда они станут доступны.»
Пока нет официального патча, системным администраторам придётся вручную отключать параметр BIOS или временно приостановить развёртывание KB5058379.