ملاحظة
تاريخ النشر الأصلي: 28 أبريل 2026
معرف KB: 5093574
ملاحظة
تمت إضافة المعلمة -Decoded إلى أوامر Cmdlets Get-SecureBootUEFI PowerShell في 14 أبريل 2026 والتحديثات التراكمية الشهرية والتحديثات التي تم إصدارها بعد ذلك التاريخ.
مقدمة
يسترد Get-SecureBootUEFI PowerShell cmdlet متغيرات التمهيد الآمن ل UEFI مثل PK (مفتاح النظام الأساسي) وKEK (مفتاح Exchange الرئيسي) وDB (قاعدة بيانات التوقيع المسموح بها) وDBX (قاعدة بيانات التوقيع التي تم إبطالها). عادة ما ترجع هذه المتغيرات بيانات ثنائية أولية، والتي قد يكون من الصعب تفسيرها مباشرة.
توفر المعلمة الجديدة -Decoded طريقة عرض أكثر قابلية للوصول لهذه المعلومات.
ماذا تفعل المعلمة -Decoded؟
عند استخدام المعلمة -Decoded ، يعرض cmdlet محتويات قواعد بيانات Secure Boot بتنسيق يمكن للبشر قراءته. بدلا من وحدات البايت الأولية، يقوم بفك تشفير البيانات الأساسية وتقديمها، بما في ذلك الشهادات والتجزئات وبيانات التعريف المرتبطة المخزنة في متغيرات UEFI المصادق عليها.
باستخدام المعلمة -Decoded ، يتضمن الإخراج معلومات شهادة قابلة للقراءة مثل:
- الموضوع (على سبيل المثال، Microsoft Windows Production PCA 2011)
- الخوارزمية والإصدار
- الرقم التسلسلي
- فترة الصلاحية
وهذا يجعل من الأسهل:
- فحص عناصر التمهيد الآمن مثل الشهادات والتجزئات والمفاتيح العامة
- عرض خصائص الشهادة مثل الموضوع والمصدر وتواريخ الصلاحية
- فهم ما هو موثوق به في PK وKEK وDB بسهولة أكبر، وما يتم إبطاله في DBX دون تحليل إضافي
مثال
استخدام الأمر في PowerShell:
ملاحظة
Get-SecureBootUEFI -Name db -Decoded
إرجاع الأمر:
ملاحظة
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
وقت استخدامه
استخدم المعلمة -Decoded عندما تحتاج إلى تحليل تكوين التمهيد الآمن أو التحقق من صحته، بدلا من استرداد قيمها الأولية.
معرفة المزيد
للحصول على تفاصيل cmdlet الكاملة والمعلمات والأمثلة الإضافية، راجع وثائق Get-SecureBootUEFI .
ملاحظة
لا تتضمن الوثائق المشار إليها بعد المعلمة -Decoded . سيتم تحديث الوثائق في مراجعة مستقبلية.
تغيير السجل
| تغيير التاريخ | تغيير الوصف |
|---|---|
| 30 أبريل 2026 |
|