Microsoft'un Windows 11 sorunu bitmemiş.
Microsoft Eski Bilgisayarlardaki Windows 11 Secure Boot Sorunlarını Hâlâ Çözemediğini Kabul Etti
microsoft, windows 11 secure boot sertifika geçişindeki sorunların eski bilgisayarlarda devam ettiğini kabul etti. bitlocker döngüsü, güvenlik anahtarları ve hatalı sertifika durumları çözülemedi.
microsoft, windows 11 için yürütülen secure boot 2023 sertifika geçişinde yaşanan sorunların tamamını henüz çözemediğini doğruladı. şirketin donanım üreticileriyle düzenlediği teknik oturumda paylaşılan bilgiler, özellikle eski bilgisayarlarda bitlocker kurtarma döngüsü, güncellenmeyen güvenlik anahtarları ve hatalı sertifika durumlarının devam ettiğini ortaya koydu. açıklamalar, sorunun tek bir üreticiye değil farklı donanım platformlarına yayıldığını gösteriyor. oem toplantısı çözülmeyen ….
Microsoft, Windows 11 için yürütülen Secure Boot 2023 sertifika geçişinde yaşanan sorunların tamamını henüz çözemediğini doğruladı. Şirketin donanım üreticileriyle düzenlediği teknik oturumda paylaşılan bilgiler, özellikle eski bilgisayarlarda BitLocker kurtarma döngüsü, güncellenmeyen güvenlik anahtarları ve hatalı sertifika durumlarının devam ettiğini ortaya koydu. Açıklamalar, sorunun tek bir üreticiye değil farklı donanım platformlarına yayıldığını gösteriyor.
OEM Toplantısı Çözülmeyen Sorunları Gün Yüzüne Çıkardı
Microsoft, 15 Temmuz’da Acer, ASUS, Cisco, Clevo, Dell, Fujitsu, Honor, HP, Lenovo, LG, Surface ve Xiaomi gibi üreticilerin katıldığı Secure Boot Office Hours etkinliğini düzenledi. Toplantıda Windows 11 Secure Boot 2023 sertifikalarının dağıtım süreci değerlendirilirken birçok BT yöneticisi resmi belgelerde yer alan yöntemlerin kendi sistemlerinde çalışmadığını bildirdi.
Yöneticilerin paylaştığı geri bildirimler, Secure Boot sertifikalarının yüklenmesine rağmen bazı cihazların güncelleme durumunu yanlış göstermeye devam ettiğini ortaya koydu. Microsoft, bazı vakalarda ek tanılama betiklerinin çalıştırılmasını önerse de sorunun temel nedenini açıklayamadı. Secure Boot sertifika geçişi, UEFI ürün yazılımı ile Windows güvenlik altyapısının birlikte çalışmasına bağlı olduğu için üreticiler arasındaki farklı uygulamalar süreci zorlaştırıyor.
Toplantıda en fazla dikkat çeken başlıklardan biri HP kurumsal bilgisayarlarda yaşanan BitLocker kurtarma döngüsü oldu. Yaklaşık 7 bin HP EliteBook ve ZBook yöneten bir BT yöneticisi, en güncel BIOS sürümleri kullanılmasına rağmen Secure Boot sertifikasını zorla yükledikten sonra cihazların her açılışta BitLocker kurtarma ekranına geçtiğini aktardı.
HP temsilcileri en güncel BIOS sürümünün kullanılmasını tavsiye etse de aynı sorunun güncel yazılımlarda da devam ettiği bildirildi. BIOS’un eski sürümüne dönüldüğünde problemin ortadan kalktığı ifade edilirken binlerce kurumsal bilgisayarda BIOS geri dönüşü uygulanmasının pratik olmadığı belirtildi. Microsoft ile HP, oturum sona erene kadar bu sorun için kesin bir çözüm sunmadı.
Toplantıda paylaşılan örnekler yalnızca BitLocker ile sınırlı kalmadı. Yaklaşık 700 HP EliteBook G9 ve G10 modelinde Secure Boot veritabanı güncellenmesine rağmen Key Exchange Key (KEK) bileşeninin sürekli “başlatılmadı” durumuna döndüğü bildirildi. Microsoft ile HP tarafından önerilen kayıt defteri ayarları ve BIOS güncellemeleri uygulanmasına rağmen sorun devam etti.
Benzer şekilde bazı Dell OptiPlex sistemlerinde gerekli kayıt defteri anahtarlarının güncellenmediği, bazı bilgisayarlarda ise Secure Boot etkin olmasına rağmen sistemin durumu “Unknown” olarak göstermeyi sürdürdüğü aktarıldı. Microsoft, bazı donanım ve ürün yazılımı kombinasyonlarında güncellemeyi bilinçli olarak durdurduğunu daha önce açıklamıştı. Şirket, uyumsuz ürün yazılımlarına sahip cihazlarda güvenlik sorunlarını önlemek amacıyla dağıtımı kademeli sürdürüyor.
Toplantıda ortaya çıkan veriler, Windows 11 Secure Boot sorunlarının tek bir üreticiden kaynaklanmadığını gösteriyor. ASUS, MSI ve ASRock anakartlarda daha önce raporlanan ürün yazılımı uyumsuzlukları sürerken HP ile Dell kurumsal bilgisayarlarda da benzer problemler görülmeye devam ediyor. Özellikle eski nesil UEFI yazılımlarında NVRAM kapasitesi, sertifika depolama alanı ve BIOS uygulamalarındaki farklılıklar güncelleme sürecini doğrudan etkiliyor.
Microsoft, kurumsal BT ekiplerine Secure Boot güncellemesini tüm cihazlara aynı anda dağıtmadan önce temsilî donanımlar üzerinde test yapılmasını öneriyor. Şirket ayrıca BIOS değişikliği veya kayıt defteri düzenlemesi uygulanmadan önce BitLocker kurtarma anahtarlarının mutlaka yedeklenmesini tavsiye ediyor. Türkiye’de Windows 11 kullanan kurumlar açısından da eski bilgisayarlarda görülen bu sorunlar, büyük ölçekli güvenlik güncellemelerinin planlı şekilde uygulanmasının önemini artırıyor.