Windows Server 2025 afectado por bucles de recuperación de BitLocker tras una actualización reciente
Los administradores que gestionan sistemas **Windows Server 2025** deben estar al tanto de un problema recién confirmado. Después de instalar la actualización de seguridad **KB5082063** de abril de 2026, algunos dispositivos pueden arrancar inesperadamente en modo de recuperación de **BitLocker**, lo que requiere intervención manual.

**Microsoft** ha reconocido que ciertos dispositivos **Windows Server 2025** están experimentando solicitudes de recuperación de **BitLocker** tras la instalación de la actualización de seguridad **Windows** **KB5082063** de abril de 2026. Este problema, aunque no generalizado, afecta a sistemas con configuraciones específicas de Directiva de grupo.
### BitLocker y el Desencadenante
**BitLocker** es una característica de seguridad crucial de **Windows** que cifra las unidades de almacenamiento, protegiendo los datos contra el acceso no autorizado. Normalmente, el modo de recuperación de **BitLocker** se activa por cambios de hardware o actualizaciones del **TPM** (**Trusted Platform Module**). En este caso, la actualización interactúa negativamente con configuraciones específicas del sistema, lo que lleva a la solicitud de recuperación.
"Algunos dispositivos con una configuración de Directiva de grupo de **BitLocker** no recomendada podrían requerir la introducción de su clave de recuperación de **BitLocker** en el primer reinicio después de instalar esta actualización", declaró **Microsoft** en un aviso reciente.
### Requisitos de Configuración Específicos
Según **Microsoft**, este problema se limita a los sistemas que cumplen todos los criterios siguientes:
1. **BitLocker** está habilitado en la unidad del sistema operativo.
2. La Directiva de grupo "**Configure TPM platform validation profile for native UEFI firmware configurations**" está configurada, y PCR7 está incluido en el perfil de validación (o la clave de registro equivalente se establece manualmente).
3. La Información del sistema (**msinfo32.exe**) informa que el Secure Boot State PCR7 Binding es "**Not Possible**".
4. El certificado **Windows** UEFI CA 2023 está presente en la Base de datos de firmas de arranque seguro (DB) del dispositivo, lo que hace que el dispositivo sea elegible para que el Administrador de arranque de **Windows** firmado en 2023 se convierta en el predeterminado.
5. El dispositivo no está ejecutando ya el Administrador de arranque de **Windows** firmado en 2023.

*Pantalla de recuperación de BitLocker (Microsoft)*
**Microsoft** enfatiza que es menos probable que este problema afecte a dispositivos personales, afectando principalmente a sistemas gestionados por departamentos de TI empresariales.
### Soluciones Alternativas y Soluciones
**Microsoft** está desarrollando activamente una solución permanente. Mientras tanto, recomiendan las siguientes soluciones alternativas:
* Eliminar la configuración problemática de la Directiva de grupo antes de implementar la actualización **KB5082063**.
* Asegurarse de que las vinculaciones de **BitLocker** utilicen el perfil PCR7 según las instrucciones de **Microsoft**.
* Si no es factible eliminar la directiva de grupo PCR7, aplicar un Known Issue Rollback (KIR) en los dispositivos afectados para evitar el cambio automático al Administrador de arranque 2023 y evitar activar la recuperación de **BitLocker**.
### Un Problema Recurrente
Esta no es la primera vez que **Microsoft** se enfrenta a problemas relacionados con **BitLocker** después de las actualizaciones. Problemas similares ocurrieron en mayo de 2025 con **Windows** 10 y en julio de 2024 en varias versiones de **Windows**, lo que pone de manifiesto las complejidades de la gestión del cifrado y los procesos de arranque en un entorno en constante evolución.