Windows 10 do Windows 11: błąd 0xC1900101–0x20017 SAFE_OS BOOT – sterowniki, BIOS, naprawa

Pytanie

błąd aktualizacji windows10 do windows11 0xC1900101 – 0x20017 podczas fazy SAFE_OS z błędem BOOT. Podaj przyczyny i sposób naprawy.

Odpowiedź Sztucznej Inteligencji


Bezpośrednia odpowiedź na pytanie

  • Przyczyna: błąd 0xC1900101 – 0x20017 w fazie SAFE_OS (BOOT) niemal zawsze wynika z konfliktu sterowników lub oprogramowania niskopoziomowego (filtry dysku/sieci, AV/EDR, szyfrowanie), ewentualnie z problemów konfiguracji rozruchu/firmware (UEFI/TPM/Secure Boot), rzadziej z uszkodzeń dysku czy pamięci.
  • Naprawa: zaktualizuj BIOS/UEFI i kluczowe sterowniki (chipset, storage/NVMe/RAID, sieć, GPU), odinstaluj/suspenduj oprogramowanie ingerujące w rozruch (AV/EDR, VPN/TAP, FDE inne niż BitLocker), odłącz zbędne urządzenia, sprawdź i napraw pliki/dysk, uruchom czysty rozruch, przeanalizuj logi Panther/Rollback/SetupDiag, a następnie wykonaj upgrade z najnowszego nośnika (Installation Assistant lub pendrive/ISO). Jeśli nadal się nie powiedzie—czysta instalacja.

Szczegółowa analiza problemu

  • Znaczenie kodu:

    • 0xC1900101: ogólny „driver rollback” — instalator cofnął zmiany z powodu problemu sterownika.
    • 0x20017 w SAFE_OS/BOOT: błąd rozruchu w minimalnym środowisku instalacyjnym (WinPE/SAFE_OS). W tej fazie muszą działać wyłącznie sterowniki krytyczne (dysk, magistrale, ACPI/zarządzanie energią, sieć), a każdy filtr jądra może przerwać start.
  • Najczęstsze winowajcy:

    • Sterowniki magazynu danych: Intel RST/IRST, AMD RAID/SATA/AHCI, kontrolery NVMe, sterowniki USB Storage, sterowniki kontrolerów kart czytników.
    • Filtry i oprogramowanie jądra: antywirus/EDR, DLP, zapory, narzędzia do wirtualizacji (wirtualne NIC/TAP), sterowniki VPN, narzędzia „tuningujące” system.
    • Szyfrowanie pełnodyskowe firm trzecich (FDE): przed upgrade zwykle wymagane jest pełne odszyfrowanie lub całkowite odinstalowanie; dla BitLocker – tylko „Suspend”.
    • Firmware/konfiguracja rozruchu: nieaktualny BIOS/UEFI, tryb Legacy/CSM, wyłączony TPM/Secure Boot, przestarzałe mikrokody.
    • Spójność systemu/dysk: uszkodzone pliki systemowe, błędy na partycji systemowej, zbyt mało wolnego miejsca.
    • Sprzęt/peryferia: stacje dokujące, dodatkowe karty PCIe, urządzenia USB (szczególnie magazynujące), dodatkowe dyski.
  • Wymagania Windows 11 (należy potwierdzić przed naprawą):

    • UEFI + Secure Boot włączone, TPM 2.0 aktywny, CPU z listy zgodnych, wystarczająca ilość RAM i wolnej przestrzeni (zalecane ≥30–40 GB na C:). Brak zgodności może prowadzić do błędów w SAFE_OS.

Aktualne informacje i trendy

  • Najwięcej zgłoszeń dotyczy sterowników storage (IRST/RAID/NVMe), filtrów bezpieczeństwa (AV/EDR) oraz sterowników wirtualnych interfejsów sieciowych (VPN/TAP). W ostatnich wydaniach Windows 11 instalator jest bardziej rygorystyczny wobec niesygnowanych/starych driverów i oprogramowania modyfikującego rozruch, więc te konflikty częściej kończą się rollbackiem z kodem 0xC1900101–0x20017.
  • Instalacja z włączonym „Dynamic update” (pobieranie najnowszych składników Setup/kompatybilności) istotnie podnosi skuteczność upgrade’u.

Wspierające wyjaśnienia i detale

  • Kontrola integralności i naprawa:
    • Uruchom jako administrator:
      • sfc /scannow
      • DISM /Online /Cleanup-Image /RestoreHealth
      • chkdsk C: /f /r (potwierdź skan przy następnym rozruchu)
  • Reset komponentów Windows Update (gdy upgrade idzie z WU):
    • Zatrzymanie usług: wuauserv, cryptSvc, bits, msiserver
    • Przemianowanie katalogów: C:\Windows\SoftwareDistribution i C:\Windows\System32\catroot2
    • Ponowne uruchomienie usług
  • Logi do diagnozy (po nieudanym podejściu):
    • C:\Windows\Panther\setuperr.log
    • C:\Windows\Panther\setupact.log
    • C:\$WINDOWS.~BT\Sources\Panther\
    • C:\$WINDOWS.~BT\Sources\Rollback\
    • C:\Windows\logs\MoSetup\BlueBox.log
    • Narzędzie SetupDiag (automatyczne lub uruchamiane ręcznie) wskaże nazwę wadliwego sterownika/usługi.
  • BitLocker i szyfrowanie:
    • Dla BitLocker: „Zawieś ochronę” na czas upgrade’u:
      • manage-bde -protectors -disable C: -RebootCount 1
    • Inne FDE (VeraCrypt/Symantec/McAfee itp.) — pełne odszyfrowanie i odinstalowanie przed próbą.
  • BIOS/UEFI:
    • Upewnij się, że tryb rozruchu to UEFI (nie CSM/Legacy) i Secure Boot + TPM 2.0 są włączone.
    • Przy okazji przywróć ustawienia domyślne (bez OC/XMP), zaktualizuj BIOS/UEFI do najnowszej wersji producenta.

Aspekty etyczne i prawne

  • Aktualizacje firmware i sterowników pobieraj wyłącznie od producentów (bezpieczne pochodzenie).
  • W środowiskach korporacyjnych polityki MDM/EDR mogą blokować upgrade — wymagane jest działanie zgodne z polityką IT.
  • Przed modyfikacjami twórz kopie zapasowe; odszyfrowywanie dysków wiąże się z ryzykiem utraty danych przy błędzie użytkownika/zasilania.

Praktyczne wskazówki

  1. Przygotowanie:
    • Zrób backup, podłącz zasilanie (laptop), zapewnij stabilne łącze.
    • Zostaw tylko klawiaturę/mysz/monitor; odłącz resztę USB i dodatkowe dyski.
    • Zwolnij ≥30–40 GB na C:.
  2. Uzdrowienie systemu:
    • sfc/DISM/chkdsk (jak wyżej).
    • Zaktualizuj Windows 10 do najnowszych łat (22H2, najświeższe zbiorcze).
  3. Sterowniki i firmware:
    • Zaktualizuj BIOS/UEFI.
    • Ze strony producenta zainstaluj najnowsze: Chipset, IRST/RAID/NVMe, ME/AM4 SMU (jeśli dotyczy), LAN/Wi‑Fi, GPU.
    • Usuń przestarzałe/zdublowane urządzenia ukryte (Menedżer urządzeń → Widok → Pokaż ukryte urządzenia).
  4. Oprogramowanie kolidujące:
    • Odinstaluj antywirus/EDR/VPN/TAP oraz narzędzia typu „system optimizer”. Zawieś BitLocker; inne FDE odszyfruj i odinstaluj.
  5. Czysty rozruch:
    • msconfig → Usługi: „Ukryj usługi Microsoft” → Wyłącz wszystkie; Autostart w Menedżerze zadań: Wyłącz wszystko. Restart.
  6. Próba aktualizacji z aktualnego nośnika:
    • Windows 11 Installation Assistant albo świeży pendrive/ISO (Media Creation Tool lub oficjalny obraz). W trakcie trzymaj włączony „Pobierz aktualizacje, sterowniki i opcje funkcji”.
  7. Jeśli ponownie się wywraca:
    • Przejrzyj setuperr.log/setupact.log/SetupDiag — szukaj konkretnego pliku .sys lub usługi.
    • Zidentyfikowany sterownik: zaktualizuj/odinstaluj. Typowo: iaStor*.sys (IRST), nvme.sys producenta, sterowniki VPN/TAP, sterowniki kontroli treści/EDR.
    • Na czas upgrade możesz tymczasowo odłączyć dodatkowe dyski/NVMe/RAID (logicznie lub fizycznie), zostawiając tylko dysk systemowy.
  8. Ostatecznie:
    • Czysta instalacja Windows 11 z nośnika (zachowanie plików po ręcznej kopii). Po instalacji przywróć aplikacje i sterowniki.

Ewentualne zastrzeżenia lub uwagi dodatkowe

  • Nie zalecam wyłączania Secure Boot/TPM na stałe ani obchodzenia wymagań Windows 11 — może to spowodować problemy z aktualizacjami i bezpieczeństwem.
  • Zmiana trybu kontrolera (RAID ↔ AHCI) bez przygotowania może unieruchomić system. Jeśli to konieczne, najpierw włącz tryb awaryjny i przygotuj sterownik, lub pozostań przy aktualizacji/aktualizacji sterowników IRST/RAID.
  • Aktualizacja BIOS niesie ryzyko — wykonuj zgodnie z instrukcją producenta i przy zasilaniu awaryjnym (UPS).

Sugestie dalszych badań

  • Uruchom SetupDiag i wklej wynik (nazwa sterownika/usługi i kod) — pozwoli dobrać precyzyjną ścieżkę naprawy.
  • Podaj model płyty/laptopa, wersję BIOS/UEFI, typ dysku (SATA/NVMe, RAID/AHCI), listę zainstalowanych zabezpieczeń (AV/EDR/VPN/FDE).
  • Jeżeli to VM: sprawdź typ kontrolera dysku (np. PVSCSI bywa problematyczny), włącz vTPM, użyj kontrolera NVMe/LSI SAS zgodnego z Windows 11.

Krótkie podsumowanie

Błąd 0xC1900101 – 0x20017 (SAFE_OS/BOOT) wskazuje na konflikt sterownika/oprogramowania jądra lub konfiguracji rozruchu. Najczęściej pomaga: aktualizacja BIOS/UEFI i sterowników (szczególnie storage), usunięcie/suspendowanie AV/EDR/VPN/FDE, czysty rozruch, odłączenie peryferiów, naprawa plików/dysku oraz upgrade z najnowszego nośnika z włączonym pobieraniem aktualizacji. Gdy to nie wystarczy, analiza logów (Panther/Rollback/SetupDiag) wskaże winny komponent; ostatecznie pozostaje czysta instalacja. Jeśli podasz szczegóły sprzętu i logów, przygotuję dedykowaną listę działań.

Oceń odpowiedź:

Zadaj dodatkowe pytanie Sztucznej Inteligencji

Czekaj (2min)...
Zastrzeżenie: Odpowiedzi udzielone przez sztuczną inteligencję (model językowy) mogą być niedokładne i wprowadzające w błąd. Elektroda nie ponosi odpowiedzialności za dokładność, rzetelność ani kompletność prezentowanych informacji. Wszystkie odpowiedzi powinny być zweryfikowane przez użytkownika.