Poznámka
- Původní datum vydání: 2 dubna, 2026
- KB ID: 5087135
Od dubna 2026 bude aplikace Zabezpečení Windows zobrazovat další informace o stavu aktualizací certifikátů zabezpečeného spouštění na zařízeních s Windows. Nové prostředí je v části Zabezpečené>spouštění zabezpečení zařízení.
Certifikáty Secure Boot od Microsoftu, původně vydané v roce 2011, se blíží vypršení platnosti v roce 2026. Aktualizované certifikáty pro rok 2023 jsou doručovány automaticky prostřednictvím služba služba Windows Update do spotřebitelských zařízení a některých firemních zařízení. Aplikace Zabezpečení Windows teď zobrazuje, jestli zařízení tyto aktualizace obdržela, jejich aktuální stav a jestli je potřeba nějaká akce.
Informace o těchto vizuálních a informačních vylepšeních aplikací a souvisejících systémových upozorněních najdete v článku znalostní báze: Stav aktualizace certifikátu zabezpečeného spouštění v aplikaci Zabezpečení Windows. Další informace o aktualizacích certifikátů zabezpečeného spouštění najdete na aka.ms/getsecureboot.
Pokyny pro správce IT
Nová aplikace >pro Zabezpečení Windows Vylepšení zabezpečení zařízení pro certifikát zabezpečeného spouštění jsou ve výchozím nastavení na zařízeních spravovaných správci IT zakázaná. Můžete je povolit pomocí nových a stávajících ovládacích prvků popsaných v tomto článku. Níže najdete podrobnosti o možnostech povolení funkcí a o tom, kdy budou jednotlivé sady funkcí dostupné v jednotlivých verzích Windows.
Povolení a řízení funkcí
Windows Server 2019 a novější verze
Aplikace Zabezpečení Windows a její stránka zabezpečení zařízení, včetně části Zabezpečené spouštění, jsou k dispozici na Windows Server s Desktopovým prostředím v Windows Server 2019, Windows Server 2022 a Windows Server 2025. Služba oznámení programu Zabezpečení Windows se však na serveru nespustí automaticky. V důsledku toho neprobíhají kontroly stavu certifikátu zabezpečeného spouštění automaticky. Žádné oznámení, oznámení ani aktualizace stavu se nebudou zobrazovat, pokud uživatel ručně nespustí aplikaci Zabezpečení Windows.
Nové indikátory stavu certifikátu zabezpečeného spouštění jsou navíc ve výchozím nastavení v systému Windows Server zakázány bez ohledu na to, zda je služba spuštěna. Je to způsobené návrhem. Předpokládá se, že správci IT budou pravděpodobně spravovat aktualizace certifikátů Secure Boot centrálně, místo aby se spoléhali na oznámení a textové zprávy pro jednotlivé uživatele.
Podnikově spravovaný klient Windows
Na klientských zařízeních spravovaných podnikem s podporovanými verzemi systémů Windows 10 a Windows 11 běží aplikace Zabezpečení Windows a její služba oznámení normálně. Stránka Zabezpečení zařízení a část Zabezpečené spouštění se naplní a aktualizují podle očekávání. Nové indikátory aktualizace certifikátu zabezpečeného spouštění jsou však na těchto zařízeních ve výchozím nastavení zakázány. Předpokládá se, že stejně jako u systému Windows Server budou správci IT pravděpodobně spravovat aktualizace certifikátů zabezpečeného spouštění centrálně, místo aby se spoléhali na oznámení a textové zprávy pro jednotlivé uživatele.
Klíč registru pro povolení funkcí
Pokud chcete povolit nebo zakázat funkci stavu certifikátu zabezpečeného spouštění, použijte následující podklíč registru a položky:
| Nastavení | Podrobnosti |
|---|---|
| Podklíč registru | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device zabezpečení |
| Name (Název) | HideSecureBootStates |
| Type (Typ) | REG_DWORD |
| Hodnoty |
0 = povoleno (Zobrazit stav certifikátu zabezpečeného spouštění) 1 = zakázáno (skrýt stav certifikátu zabezpečeného spouštění.) Nepřítomen = výchozí (povoleno pro domácnost/Pro; Zakázáno pro podnik/server) |
S využitím stávajících možností správy aplikací Zabezpečení Windows pro oznámení a ikony na hlavním panelu k další konfiguraci prostředí.
Plán vydávání funkcí podle verze operačního systému
Vylepšení v aplikaci Zabezpečení Windows, která poskytují další informace o certifikátech zabezpečeného spouštění, se budou zavádět ve dvou fázích, přičemž načasování se bude lišit podle podporované verze Windows.
Funkce fáze 1
Co je součástí balení:
- Stav aktualizace certifikátu zabezpečeného spouštění zobrazený na stránce Zabezpečení zařízení .
- Odznáčky ikon odrážející aktuální stav certifikátu. Během fáze 1 jsou odznaky buď zelené, nebo žluté (upozornění) a uživatel může vybrat možnost zamítnutí a vrátit odznáček se žlutou ikonou na zelenou.
- Odkaz "Další informace" na další pokyny na aka.ms/getsecureboot.
| Operační systém | K dispozici |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) | 8. dubna 2026 (aktualizace aplikace) |
| Windows Server 2025 | 8. dubna 2026 (aktualizace aplikace) |
| Windows 10 (22H2, 21H2, 1809) | 14. dubna 2026 (kumulativní aktualizace) |
| Windows Server 2019 & 2022 (Desktopové prostředí) | 14. dubna 2026 (kumulativní aktualizace) |
Funkce fáze 2
Co je součástí balení:
- Oznámení aplikací pro stavy zabezpečeného spuštění, které umožňují a neumožňují akce.
- Žlutý stav (upozornění) umožňuje uživateli vybrat možnost propuštění a potlačit tak nová oznámení pro tento stav.
- Možnost, aby uživatel vybral možnost "Přijímám rizika, nepřipomínat mi" pro červené (kritické) stavy. Tato možnost změní odznáčky na "zelené" a potlačí všechna nová oznámení. (Vyžaduje oprávnění správce.)
| Operační systém | K dispozici |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 | 16. května 2026 (aktualizace aplikace) |
| Windows 10 (22H2, 21H2, 1809) | 13. května 2026 (kumulativní aktualizace) |
| Windows Server 2019 & 2022 (Desktopové prostředí) | 13. května 2026 (kumulativní aktualizace) |
Další zdroje informací pro scénáře spravované IT:
Pokud se rozhodnete tuto funkci pro uživatele ve vaší organizaci povolit, zvažte sdílení tohoto článku znalostní báze zaměřeného na uživatele: Stav aktualizace certifikátu zabezpečeného spouštění v aplikaci Zabezpečení Windows.
- Úplný přehled aktualizací certifikátů zabezpečeného spouštění najdete na webu aka.ms/getsecureboot.
- U zařízení, která nemají tyto certifikáty použité, použijte konkrétní metody monitorování a nasazení popsané v playbooku zabezpečeného spouštění.
- Pro Windows Server se podívejte na playbook zabezpečeného spouštění systému Windows Server pro certifikáty, jejichž platnost vyprší v roce 2026 | Centrum komunity společnosti Microsoft.