Първоначална дата на публикуване: 26 юни 2025 г.
ИД на КБ: 5062711
Промяна на датата |
Промяна на описанието |
27 юни 2025 г. |
|
Тази статия има указания за:
Забележка Ако сте корпоративен или ИТ специалист, който управлява актуализациите на Windows за устройствата на организацията, вижте Устройства с Windows за фирми и организации с актуализации, управлявани от ИТ. |
Забележка В тази статия наричаме също устройства с Windows системи или компютри с Windows.
Какво става?
За да защити вашето устройство с Windows, Microsoft актуализира сертификатите, използвани от защитеното стартиране – функция за защита, която помага за защитата на вашите устройства от злонамерен софтуер по време на стартиране. Тези сертификати, които първоначално са издадени през 2011 г., изтичат от юни 2026 г. За да остане защитена, вашата операционна система (ОС) трябва да получи нов набор от сертификати преди това.
Защо това има значение?
Защитеното стартиране гарантира, че вашето устройство изпълнява надежден софтуер само когато се стартира. Ако срокът на сертификатите за защитено стартиране изтече, вашето устройство може да стане уязвимо към заплахи за защитата.
Ето защо Microsoft издава нови сертификати сега, много преди датата на изтичане на срока от юни 2026 г.
Приложимо ли е това за моето устройство с Windows?
Ако използвате Windows 10 или Windows 11 устройство, което работи с изданието Home, Pro или Education, и получавате актуализации автоматично от Microsoft (както правят повечето хора), тогава да – това е приложимо за вашето устройство.
Добрата новина е, че новите сертификати за 2023 ще бъдат доставени на вашето устройство чрез обикновени актуализиране на Windows канали. За повечето потребители не е необходимо действие.
Кога става това?
Новите актуализации на сертификати ще продължат постепенно до юни 2026 г. Microsoft започва първо с системите Home и Pro, за да осигури плавен и безопасен преход.
Къде мога да науча повече за защитеното стартиране и актуализацията на сертификата?
Вижте статията Защитено стартиране , за да научите повече за нейните технически подробности. За да сте винаги информирани за внедряването на актуализацията на сертификата, прегледайте бележките по изданието за актуализации на Windows, налични на Windows 11, хронологията на актуализациите на версия 24H2 и Windows 10 страници с хронология на актуализациите.
Какво трябва да направя?
В повечето случаи нищо! Просто се уверете, че:
-
На вашето устройство се изпълнява поддържана версия на Windows 10 или Windows 11.
-
Актуализациите на Windows не са поставени на пауза.
-
Защитеното стартиране е разрешено (обикновено е по подразбиране на по-нови системи).
За да проверите дали защитеното стартиране е включено:
-
Натиснете Windows + R, въведете msinfo32, след което натиснете Enter.
-
В прозореца Системна информация потърсете Състояние на защитено зареждане.
-
Ако пише "Вкл.", значи сте готови да продължите!
Ако защитеното стартиране в момента е забранено, консултирайте се с производителя на устройството за информация кога фърмуерът на вашето устройство ще бъде актуализиран, така че да включва най-новата конфигурация на защитеното стартиране от Microsoft. Препоръчваме да проверите това, преди да правите промени в настройките за защитено стартиране. За повече информация вижте Windows 11 и защитено стартиране.
Отстраняване на неизправности
За съжаление, в някои случаи устройството може да не се стартира или може да се сблъскате със ситуация на възстановяване на BitLocker, когато получавате новите сертификати. Можем да ви помогнем да се възстановите от тези ситуации.
-
Ако вашето устройство няма да се стартира след получаването на новите сертификати, може да се наложи да забраните защитеното стартиране. За да направите това, вижте раздела Забраняване на защитеното стартиране.
-
Ако възникне ситуация за възстановяване на BitLocker след получаването на новите сертификати, вж. раздела за възстановяване на BitLocker .
Забраняване на защитеното стартиране
Защитеното стартиране помага да се уверите, че вашето устройство се стартира (зарежда), като използва само фърмуер, на който производителят е надежден. Обикновено можете да забраните защитеното стартиране чрез менютата на фърмуера на устройството (BIOS), но начинът, по който го забранявате, варира в зависимост от производителя на устройството.
Забележка Ако имате проблеми със забраняването на защитеното стартиране, ви препоръчваме да се свържете с производителя на устройството за помощ.
Следват общи стъпки, за да забраните защитеното стартиране:
-
Отворете менюто на BIOS на системата, като направите едно от следните неща:
-
Често имате достъп до това меню, като натиснете клавиш, докато устройството стартира, като например F1, F2, F12 или Esc.
-
От Windows задръжте клавиша Shift , докато избирате Рестартиране. Отидете на Отстраняване на неизправности при > Разширени опции > настройките на фърмуера на UEFI.
-
-
Намерете настройката за защитено стартиране в менюто на BIOS. Ако е възможно, настройте го на Дезактивирано. Тази опция обикновено е или в раздела Защита, раздела Стартиране, или в раздела Удостоверяване.
-
Запишете промените и след това излезте. Устройството трябва да се рестартира.
За повече информация вижте Забраняване на защитеното стартиране.
Възстановяване на BitLocker
За възстановяване от тази ситуация въведете ключа за възстановяване на BitLocker. На екрана за възстановяване на BitLocker въведете 48-цифрения ключ за възстановяване (тиретата не са задължителни). Ако е правилно, вашето устройство ще се стартира в Windows.
За повече информация вижте следните ресурси:
Общ преглед на възстановяването на BitLocker
Процес на възстановяване на BitLocker
Намиране на вашия ключ за възстановяване на BitLocker