Aktualizacje systemu Windows mogą w pewnych okolicznościach uszkodzić konfigurację firmware BIOS/UEFI lub partycję EFI, prowadząc do braku możliwości uruchomienia systemu po restarcie. Dotyczy to szczególnie dużych aktualizacji funkcjonalnych (Feature Updates), aktualizacji sterowników firmware dystrybuowanych przez Windows Update, oraz aktualizacji firmware UEFI wdrażanych przez mechanizm Windows UEFI Firmware Update. Skutek może być dramatyczny – laptop, który działał prawidłowo, po aktualizacji nie jest w stanie załadować systemu operacyjnego.
Diagnostyka i naprawa w takich przypadkach wymaga precyzyjnego rozróżnienia między uszkodzeniem bootloadera Windows, uszkodzeniem partycji ESP a faktycznym uszkodzeniem firmware chipu SPI Flash.
Jak Windows Update może uszkodzić BIOS/UEFI
Windows Update może wpływać na firmware BIOS/UEFI na kilka sposobów. Najczęstszym jest modyfikacja wpisów UEFI Boot Manager – aktualizacje systemu operacyjnego tworzą nowe wpisy lub modyfikują istniejące, co może prowadzić do konfliktów lub wskazywania na nieprawidłowe ścieżki bootloadera. Rzadziej, ale poważniej, Windows Update może wgrywać aktualizacje firmware BIOS dostarczane przez producenta laptopa (mechanizm UEFI Firmware Update Capsule), których przerwanie lub błąd prowadzi do uszkodzenia chipu SPI Flash.
Dodatkowym źródłem problemów są aktualizacje sterowników, które mogą zmieniać konfigurację Secure Boot lub modyfikować rejestry powiązane z bootloaderem. W systemach z funkcją BitLocker nieautoryzowana zmiana stanu Secure Boot powoduje zablokowanie dostępu do zaszyfrowanego dysku przez klucz odzysku.
Diagnostyka: bootloader czy firmware
Kluczowym krokiem jest rozróżnienie problemu: czy laptop nie startuje z powodu uszkodzonego bootloadera Windows (naprawa możliwa z poziomu Windows RE), czy z powodu uszkodzonego firmware BIOS (wymagana interwencja sprzętowa). Jeśli laptop nie wchodzi do BIOS przy wciśniętym klawiszu F2/Del/F12 i nie wyświetla żadnego POST ekranu, przyczyną jest prawie na pewno uszkodzony firmware. Jeśli laptop wchodzi do BIOS, ale nie może załadować systemu, problem dotyczy bootloadera lub partycji ESP.
W przypadku problemów z bootloaderem uruchamiamy Windows Recovery Environment (WinRE) z nośnika instalacyjnego i wykonujemy naprawę rozruchu (Startup Repair) lub ręcznie rekonstruujemy partycję ESP za pomocą narzędzi `bcdboot`, `bootrec` i `diskpart`.
Naprawa uszkodzonego firmware po aktualizacji
Jeśli aktualizacja firmware przez Windows Update nie powiodła się i chip SPI Flash jest uszkodzony, konieczne jest jego przeprogramowanie zewnętrznym programatorem. Oryginalny obraz firmware pozyskujemy ze strony producenta (sekcja sterowniki i oprogramowanie dla modelu laptopa) lub z bazy danych serwisowych. Programujemy chip za pomocą CH341A lub XGecu Pro z klipsem SOIC-8, weryfikujemy integralność zapisanego obrazu i uruchamiamy laptopa.
Po przywróceniu firmware sprawdzamy i w razie potrzeby naprawiamy bootloader Windows, ponieważ wpisy UEFI Boot Manager mogły zostać utracone podczas programowania chipu.
Zapobieganie problemom przy aktualizacjach
Zalecamy klientom, aby przed każdą dużą aktualizacją Windows wykonali kopię zapasową danych i – jeśli to możliwe – wyłączyli automatyczne aktualizacje firmware BIOS przez Windows Update (można to zrobić w zasadach grupy lub rejestrze). Aktualizacje firmware BIOS należy przeprowadzać ręcznie, z naładowaną baterią, podłączonym zasilaczem AC i po wyłączeniu antywirusów, które mogą błędnie ingerować w proces zapisu firmware.