Защитеното стартиране е функция за защита във фърмуера, базиран на унифициран разширяем интерфейс за фърмуер (UEFI), която помага да се гарантира, че само надежден софтуер се изпълнява по време на последователността за стартиране (стартиране) на устройството. Той работи чрез проверка на цифровия подпис на софтуера преди стартиране срещу набор от надеждни цифрови сертификати (известни също като сертифициращ орган или CA), съхранявани във фърмуера на устройството. Като стандарт в отрасъла, защитеното стартиране на UEFI определя как фърмуерът на платформата управлява сертификатите, удостоверява фърмуера и как операционната система (ОС) взаимодейства с този процес.
Сертификати за защитено стартиране на Windows изтичат през 2026 г.
За да ви помогне да поддържате вашето устройство с Windows защитено, Microsoft актуализира сертификатите, използвани от защитеното стартиране – функция за защита, която помага да защитите вашите устройства от злонамерен софтуер при стартиране. Тези сертификати, първоначално издадени през 2011 г., изтичат от юни 2026 г. За да остане защитено, вашето устройство трябва да получи по-нов набор от сертификати за защитено стартиране за 2023 преди това. За повечето потребители необходимите актуализации ще бъдат доставени автоматично чрез Актуализации на Windows, без да се изисква действие от потребителя.
Дали актуализациите са приложени успешно, може да се провери чрез приложението за Защита в Windows, както е описано в състоянието на актуализацията на сертификата за защитено стартиране в приложението за Защита в Windows. ИТ специалистите в дадена организация могат също да проверят състоянието на управляваните устройства чрез скрипт за откриване на PowerShell.
Как това влияе на устройствата Surface?
Всички устройства Surface, издадени през 2024 г. и по-късно, имат актуализирана база данни за подписи (DB) за защитено стартиране на UEFI, която съдържа по-новите сертификати за защитено стартиране от 2023 г. За по-стари устройства Surface, ако не желаете да чакате необходимите актуализации да бъдат доставени автоматично чрез Windows Update, а тези устройства вече имат актуализации, управлявани от ИТ, има няколко налични метода на внедряване:
· Метод с ключ от системния регистър
· Метод с обекти с групови правила (GPO)
Някои устройства Surface също могат да разположат тези актуализации на защитеното стартиране чрез своя UEFI, но това изисква допълнителни стъпки и намеса на потребителя. Таблицата по-долу показва кои устройства имат тези актуализации, готови за ръчно разполагане, но това ще задейства сценарий за възстановяване на BitLocker, така че се уверете, че имате на разположение вашия ключ за възстановяване на BitLocker , ако предприемете тези стъпки:
1. Стартирайте в менюто с настройки на фърмуера UEFI, като задържите увеличаване на силата на звука и захранването
2. Отидете в секцията Защита и под Защитено стартиране щракнете върху бутона "Промяна на конфигурацията"
3. Изберете "Само за Microsoft" в падащото меню и изберете OK
4. От лявата страна на менюто с настройки изберете опцията за изход и след това "Рестартиране сега"
Независимо от метода, използван за актуализиране на сертификатите за защитено стартиране, всички устройства Surface в таблицата по-долу (и тези, издадени през 2024 г. и по-късно) имат актуализирани изображения за възстановяване , налични от Microsoft, които изискват тези сертификати.
| Име на продукт | Минимална версия на UEFI с налични актуализации на защитеното стартиране |
|---|---|
| Surface Hub 31 | 6.104.143.0 |
| Surface Go 4 | 8.200.143.0 |
| Surface Laptop Go 3 | 10.200.143.0 |
| Surface Laptop Studio 2 | 16.200.143.0 |
| Surface Laptop 5 | 9.200.143.0 |
| Surface Pro 9 | 12.200.143.0 |
| Surface Pro 9 с 5G | 18.7.235.0 |
| Windows Dev Kit 2023 | 12.6.235.0 |
| Surface Studio 2+ | 20.101.143.0 |
| Surface Laptop Go 2 | 26.102.143.0 |
| Surface Laptop SE | 7.9.139.0 |
| Surface Pro X WiFi | 10.703.140.0 |
| Surface Go 3 | 11.200.143.0 |
| Surface Pro 8 | 23.200.143.0 |
| Surface Laptop Studio | 23.200.143.0 |
| Surface Laptop 4 (Intel) | 23.200.143.0 |
| Surface Laptop 4 (AMD) | 4.200.140.0 |
| Surface Pro 7+ | 23.200.143.0 |
| Surface Pro 7 | 17.200.140.0 |
| Surface Book 3 | 17.200.140.0 |
1Изображенията за възстановяване на Surface Hub 3 могат да се използват с устройства Hub 2S, които са мигрирани към Windows 11.
Допълнителни опции за ИТ специалисти и организации
Комплектът за оценка и разполагане на Windows (ADK) добави поддръжка за CA от 2023 г. във версия 10.1.26100.2454 (декември 2024 г.) и с актуализирания сертификат могат да бъдат създадени нови изображения на среда за предварително инсталиране на Windows (WinPE). Съществуващите преди изображения могат да бъдат актуализирани, като следвате указанията тук: Актуализиране на стартов носител на Windows за използване на PCA2023 подписан диспечер за зареждане.
Сродни теми
- Управление на настройките за Surface UEFI на устройства Surface за бизнеса
- Как се използва Surface UEFI
Имате нужда от още помощ?
Техническа поддръжка
За техническа поддръжка отворете приложението Surface, опишете проблема си и изберете Получаване на помощ.
Поддръжка от общността
Общностите могат да ви помогнат да задавате въпроси и да получавате информация от експерти с богати знания. Попитайте общността.
Друга поддръжка
Ако не можете да използвате вашето устройство Surface или имате въпрос относно нещо друго, отворете "Получаване на помощ ", за да получите друга поддръжка онлайн.