- Wenn Windows 11 beim Start aufgrund von BitLocker hängen bleibt, kann dies an einer Fehlkonfiguration oder einem fehlerhaften Update liegen.
- Sie müssen entweder den Wiederherstellungsschlüssel eingeben oder die von Microsoft empfohlenen Schritte befolgen.
Wenn Ihr Computer nach einem Neustart plötzlich im BitLocker-Wiederherstellungsbildschirm startet, sind Sie nicht allein. Dies ist ein häufiges Problem bei Windows 11 -Geräten und kann durch Systemänderungen oder in manchen Fällen durch problematische Updates ausgelöst werden.
BitLocker-Wiederherstellungsaufforderungen erscheinen normalerweise, wenn sich der Vertrauensstatus des Systems ändert, beispielsweise durch Änderungen am TPM (Trusted Platform Module), Firmware-Updates, BIOS-Einstellungen oder andere sicherheitsrelevante Konfigurationen. Nach dem Sicherheitsupdate vom April 2026 (KB5083769) gerieten jedoch einige Geräte aufgrund einer nicht unterstützten Konfiguration in der Richtlinie „TPM-Plattformvalidierungsprofil für native UEFI-Firmware-Konfigurationen konfigurieren“ unerwartet in den Wiederherstellungsmodus.
Dies ist kein Einzelfall. Ähnliches Verhalten wurde bereits bei Windows 11 25H2 und 24H2 (KB5066835) sowie bei Windows 10 22H2 (KB5066791) beobachtet , wo Updates zugrundeliegende Konfigurationsprobleme aufdeckten und den Wiederherstellungsmodus auslösten.
Wenn Ihr Gerät im BitLocker-Wiederherstellungsbildschirm hängen bleibt, lässt sich das Problem in der Regel einfach beheben, sofern Sie Zugriff auf Ihren BitLocker-Wiederherstellungsschlüssel haben. Sobald Sie das System entsperrt haben, können Sie die Konfiguration korrigieren und verhindern, dass die Aufforderung erneut erscheint.
In diesem Leitfaden beschreibe ich die einfachen Schritte zur Wiederherstellung Ihres Geräts mithilfe von BitLocker nach der Installation eines Windows 11-Systemupdates.
Windows 11 hängt im BitLocker-Wiederherstellungsbildschirm fest?
Um das Problem mit dem BitLocker-Wiederherstellungsbildschirm unter Windows 11 zu beheben, benötigen Sie einen anderen Computer (oder ein Mobiltelefon) mit Internetzugang. Gehen Sie dann wie folgt vor:
-
Eröffnen Sie Ihr Microsoft-Konto online .
-
Bestätigen Sie den Namen des Computers in der Liste, um den Wiederherstellungsschlüssel zu finden.

-
Bestätigen Sie den Wiederherstellungsschlüssel im BitLocker-Wiederherstellungsbildschirm, um Windows 11 zu starten.
-
Klicken Sie auf die Schaltfläche „Weiter“ .

-
Folgen Sie den Anweisungen auf dem Bildschirm.
Wenn Sie den Wiederherstellungsschlüssel in Ihrem Microsoft-Konto nicht finden können, haben Sie möglicherweise bei der Aktivierung von BitLocker eine andere Speicheroption gewählt . Dazu gehört beispielsweise das Ausdrucken des Schlüssels auf einem Blatt Papier oder das Speichern in einer Datei auf einem USB-Stick oder einem anderen Speichermedium.
Obwohl Updates, die einen Verschlüsselungsschlüssel zum Entsperren eines Geräts erfordern, selten sind, zeigt dies, dass Verschlüsselung ein zweischneidiges Schwert sein kann. Einerseits schützt sie Ihr Gerät und Ihre Daten, andererseits kann sie Sie aussperren und Ihnen den Zugriff darauf verwehren.
BitLocker-Wiederherstellungsschlüssel-Fix vor der Installation von KB5083769
Microsoft empfiehlt, die oben genannten Anweisungen zu befolgen, um das Problem nach der Installation des Updates zu beheben. Falls Sie das Update KB5083769 (Build 26200.8246) noch nicht installiert haben, können Sie das Problem durch Zurücksetzen der unterstützten Konfiguration vermeiden.
Öffnen Sie zunächst den Gruppenrichtlinien-Editor und navigieren Sie zu Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Betriebssystemlaufwerke .
Hier finden Sie die Richtlinie „TPM-Plattformvalidierungsprofil für native UEFI-Firmwarekonfigurationen konfigurieren“. Wenn diese Einstellung zuvor angepasst wurde, kann dies zu Inkompatibilitäten mit dem aktuellen Systemzustand führen. Setzen Sie sie in diesem Fall auf „Nicht konfiguriert“. Dadurch wird das Betriebssystem angewiesen, keine manuell definierten PCR-Werte (Platform Configuration Register) mehr zu verwenden und stattdessen auf die standardmäßige, bewährte Konfiguration zurückzugreifen.
Sobald die Richtlinie neu konfiguriert ist, öffnen Sie die Eingabeaufforderung als Administrator und erzwingen Sie die sofortige Anwendung der Änderung durch Ausführen des gpupdate /force Befehls.
Nachdem die aktualisierte Richtlinie eingerichtet ist, muss als nächstes die Vertrauensbeziehung von BitLocker zum TPM erneuert werden. Dazu muss der BitLocker-Schutz auf dem Systemlaufwerk vorübergehend durch Ausführen des manage-bde -protectors -disable C:entsprechenden Befehls deaktiviert und anschließend durch Ausführen des entsprechenden Befehls wieder aktiviert werden manage-bde -protectors -enable C: .
Nach Abschluss der Installation schützt BitLocker das Laufwerk weiterhin wie gewohnt, nun aber mit einer sauberen, ordnungsgemäß validierten TPM-Konfiguration.
Ich empfehle zwar die Verwendung von Verschlüsselung zum Schutz Ihrer Daten, Sie können BitLocker unter Windows 11 jedoch deaktivieren, wenn Sie befürchten, von Ihrem Gerät und Ihren Daten ausgesperrt zu werden.
Sie verstärken Ihre Wiederherstellungsstrategie stets, indem Sie regelmäßig ein vollständiges Windows 11-Backup auf einem USB-Speicher oder ein Datei-Backup erstellen .