Vn-Z.vn Ngày 10 tháng 10 năm 2023, Microsoft đã xác nhận một lỗi mới ảnh hưởng đến nhiều phiên bản hệ điều hành Windows, bao gồm cả Windows 11 (22H2, 21H2) và Windows 10 (22H2, 21H2 và LTSC 2019).
Lỗi này liên quan đến báo cáo mã hóa BitLocker CSP và người dùng doanh nghiệp cần sử dụng CSP để quản lý nội dung mã hóa trên máy tính và thiết bị.
Theo Microsoft, trong cài đặt "Yêu cầu mã hóa thiết bị" trong quản lý thiết bị di động (MDM) của Intune, sẽ hiển thị mã lỗi 65000. Microsoft đã xác nhận và chỉ ra rằng, ngoài Intune, các ứng dụng bên thứ ba tương tự cũng có thể bị ảnh hưởng.
Cụ thể trên blog chính thức của Microsoft chia sẻ rằng
Trong ứng dụng quản lý thiết bị di động (MDM), khi sử dụng các thiết lập chính sách FixedDrivesEncryptionType hoặc SystemDrivesEncryptionType trong nút Cung cấp Dịch vụ Cấu hình BitLocker (CSP), có thể gây ra lỗi hiển thị mã 65000 trong cài đặt "Yêu cầu mã hóa thiết bị" trên một số thiết bị trong môi trường.
Môi trường bị ảnh hưởng là những môi trường đã bật thiết lập chính sách "Bắt buộc sử dụng loại mã hóa đĩa trên ổ đĩa hệ điều hành" hoặc "Bắt buộc sử dụng mã hóa đĩa trên ổ đĩa cố định" và đã chọn "Mã hóa đầy đủ" hoặc "Chỉ sử dụng không gian".
Microsoft Intune sẽ bị ảnh hưởng bởi vấn đề này, nhưng các MDM bên thứ ba cũng có thể bị ảnh hưởng.
Mặc dù hiện tại Microsoft chưa tìm được giải pháp khắc phục triệt để vấn đề này, nhưng họ đã cung cấp một phương pháp xử lý tạm thời đơn giản và khả thi: bạn có thể thay đổi thiết lập chính sách thành "Không cấu hình".
Microsoft cho biết đội phát triển đang nỗ lực tìm cách giải quyết vấn đề này và sẽ cung cấp trong các bản cập nhật sắp tới.
Chi tiết bạn đọc có thể tham khảo thêm thông tin tại
Lỗi này liên quan đến báo cáo mã hóa BitLocker CSP và người dùng doanh nghiệp cần sử dụng CSP để quản lý nội dung mã hóa trên máy tính và thiết bị.
Theo Microsoft, trong cài đặt "Yêu cầu mã hóa thiết bị" trong quản lý thiết bị di động (MDM) của Intune, sẽ hiển thị mã lỗi 65000. Microsoft đã xác nhận và chỉ ra rằng, ngoài Intune, các ứng dụng bên thứ ba tương tự cũng có thể bị ảnh hưởng.
Cụ thể trên blog chính thức của Microsoft chia sẻ rằng
Trong ứng dụng quản lý thiết bị di động (MDM), khi sử dụng các thiết lập chính sách FixedDrivesEncryptionType hoặc SystemDrivesEncryptionType trong nút Cung cấp Dịch vụ Cấu hình BitLocker (CSP), có thể gây ra lỗi hiển thị mã 65000 trong cài đặt "Yêu cầu mã hóa thiết bị" trên một số thiết bị trong môi trường.
Môi trường bị ảnh hưởng là những môi trường đã bật thiết lập chính sách "Bắt buộc sử dụng loại mã hóa đĩa trên ổ đĩa hệ điều hành" hoặc "Bắt buộc sử dụng mã hóa đĩa trên ổ đĩa cố định" và đã chọn "Mã hóa đầy đủ" hoặc "Chỉ sử dụng không gian".
Microsoft Intune sẽ bị ảnh hưởng bởi vấn đề này, nhưng các MDM bên thứ ba cũng có thể bị ảnh hưởng.
Using the FixedDrivesEncryptionType or SystemDrivesEncryptionType policy settings in the BitLocker configuration service provider (CSP) node in mobile device management (MDM) apps might incorrectly show a 65000 error in the "Require Device Encryption" setting for some devices in your environment. Affected environments are those with the “Enforce drive encryption type on operating system drives” or "Enforce drive encryption on fixed drives" policies set to enabled and selecting either "full encryption" or "used space only". Microsoft Intune is affected by this issue but third-party MDMs might also pe affected. Important: This issue is a reporting issue only and does not affect drive encryption or the reporting of other issues on the device, including other BitLocker issues.
Affected platforms:
Client: Windows 11, version 22H2; Windows 10, version 22H2; Windows 11, version 21H2; Windows 10, version 21H2; Windows 10 Enterprise LTSC 2019
Server: None
Mặc dù hiện tại Microsoft chưa tìm được giải pháp khắc phục triệt để vấn đề này, nhưng họ đã cung cấp một phương pháp xử lý tạm thời đơn giản và khả thi: bạn có thể thay đổi thiết lập chính sách thành "Không cấu hình".
Để giảm thiểu vấn đề này trong Microsoft Intune, bạn có thể đặt thiết lập chính sách "Bắt buộc sử dụng loại mã hóa đĩa trên ổ đĩa hệ điều hành" hoặc "Bắt buộc sử dụng mã hóa đĩa trên ổ đĩa cố định" thành "Không cấu hình".
Workaround: To mitigate this issue in Microsoft Intune, you can set the “Enforce drive encryption type on operating system drives” or "Enforce drive encryption on fixed drives" policies to not configured.
Next steps: We are working on a resolution and will provide an update in an upcoming release.
Microsoft cho biết đội phát triển đang nỗ lực tìm cách giải quyết vấn đề này và sẽ cung cấp trong các bản cập nhật sắp tới.
Chi tiết bạn đọc có thể tham khảo thêm thông tin tại
Windows 11, version 22H2 known issues and notifications
View announcements and review known issues and fixes for Windows 11, version 22H2
learn.microsoft.com