Příručka pro správce IT: Stav aktualizace certifikátu zabezpečeného spouštění v aplikaci Zabezpečení Windows

Platí pro
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Poznámka

  • Původní datum vydání: 2 dubna, 2026
  • KB ID: 5087135

Od dubna 2026 bude aplikace Zabezpečení Windows zobrazovat další informace o stavu aktualizací certifikátů zabezpečeného spouštění na zařízeních s Windows. Nové prostředí je v části Zabezpečené>spouštění zabezpečení zařízení.

Certifikáty Secure Boot od Microsoftu, původně vydané v roce 2011, se blíží vypršení platnosti v roce 2026. Aktualizované certifikáty pro rok 2023 jsou doručovány automaticky prostřednictvím služba služba Windows Update do spotřebitelských zařízení a některých firemních zařízení. Aplikace Zabezpečení Windows teď zobrazuje, jestli zařízení tyto aktualizace obdržela, jejich aktuální stav a jestli je potřeba nějaká akce.

Informace o těchto vizuálních a informačních vylepšeních aplikací a souvisejících systémových upozorněních najdete v článku znalostní báze: Stav aktualizace certifikátu zabezpečeného spouštění v aplikaci Zabezpečení Windows. Další informace o aktualizacích certifikátů zabezpečeného spouštění najdete na aka.ms/getsecureboot.

Pokyny pro správce IT

Nová aplikace >pro Zabezpečení Windows Vylepšení zabezpečení zařízení pro certifikát zabezpečeného spouštění jsou ve výchozím nastavení na zařízeních spravovaných správci IT zakázaná. Můžete je povolit pomocí nových a stávajících ovládacích prvků popsaných v tomto článku. Níže najdete podrobnosti o možnostech povolení funkcí a o tom, kdy budou jednotlivé sady funkcí dostupné v jednotlivých verzích Windows.

Povolení a řízení funkcí

Windows Server 2019 a novější verze

Aplikace Zabezpečení Windows a její stránka zabezpečení zařízení, včetně části Zabezpečené spouštění, jsou k dispozici na Windows Server s Desktopovým prostředím v Windows Server 2019, Windows Server 2022 a Windows Server 2025. Služba oznámení programu Zabezpečení Windows se však na serveru nespustí automaticky. V důsledku toho neprobíhají kontroly stavu certifikátu zabezpečeného spouštění automaticky. Žádné oznámení, oznámení ani aktualizace stavu se nebudou zobrazovat, pokud uživatel ručně nespustí aplikaci Zabezpečení Windows.

Nové indikátory stavu certifikátu zabezpečeného spouštění jsou navíc ve výchozím nastavení v systému Windows Server zakázány bez ohledu na to, zda je služba spuštěna. Je to způsobené návrhem. Předpokládá se, že správci IT budou pravděpodobně spravovat aktualizace certifikátů Secure Boot centrálně, místo aby se spoléhali na oznámení a textové zprávy pro jednotlivé uživatele.

Podnikově spravovaný klient Windows

Na klientských zařízeních spravovaných podnikem s podporovanými verzemi systémů Windows 10 a Windows 11 běží aplikace Zabezpečení Windows a její služba oznámení normálně. Stránka Zabezpečení zařízení a část Zabezpečené spouštění se naplní a aktualizují podle očekávání. Nové indikátory aktualizace certifikátu zabezpečeného spouštění jsou však na těchto zařízeních ve výchozím nastavení zakázány. Předpokládá se, že stejně jako u systému Windows Server budou správci IT pravděpodobně spravovat aktualizace certifikátů zabezpečeného spouštění centrálně, místo aby se spoléhali na oznámení a textové zprávy pro jednotlivé uživatele.

Klíč registru pro povolení funkcí

Pokud chcete povolit nebo zakázat funkci stavu certifikátu zabezpečeného spouštění, použijte následující podklíč registru a položky:

Nastavení Podrobnosti
Podklíč registru HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device zabezpečení
Name (Název) HideSecureBootStates
Type (Typ) REG_DWORD
Hodnoty 0 = povoleno (Zobrazit stav certifikátu zabezpečeného spouštění)
1 = zakázáno (skrýt stav certifikátu zabezpečeného spouštění.)
Nepřítomen = výchozí (povoleno pro domácnost/Pro; Zakázáno pro podnik/server)

S využitím stávajících možností správy aplikací Zabezpečení Windows pro oznámení a ikony na hlavním panelu k další konfiguraci prostředí.

Plán vydávání funkcí podle verze operačního systému

Vylepšení v aplikaci Zabezpečení Windows, která poskytují další informace o certifikátech zabezpečeného spouštění, se budou zavádět ve dvou fázích, přičemž načasování se bude lišit podle podporované verze Windows.

Funkce fáze 1

Co je součástí balení:

  • Stav aktualizace certifikátu zabezpečeného spouštění zobrazený na stránce Zabezpečení zařízení .
  • Odznáčky ikon odrážející aktuální stav certifikátu. Během fáze 1 jsou odznaky buď zelené, nebo žluté (upozornění) a uživatel může vybrat možnost zamítnutí a vrátit odznáček se žlutou ikonou na zelenou.
  • Odkaz "Další informace" na další pokyny na aka.ms/getsecureboot.

​​​​​​​

Operační systém K dispozici
Windows 11 (23H2, 24H2, 25H2, 26H1) 8. dubna 2026 (aktualizace aplikace)
Windows Server 2025 8. dubna 2026 (aktualizace aplikace)
Windows 10 (22H2, 21H2, 1809) 14. dubna 2026 (kumulativní aktualizace)
Windows Server 2019 & 2022 (Desktopové prostředí) 14. dubna 2026 (kumulativní aktualizace)

Funkce fáze 2

Co je součástí balení:

  • Oznámení aplikací pro stavy zabezpečeného spuštění, které umožňují a neumožňují akce.
  • Žlutý stav (upozornění) umožňuje uživateli vybrat možnost propuštění a potlačit tak nová oznámení pro tento stav.
  • Možnost, aby uživatel vybral možnost "Přijímám rizika, nepřipomínat mi" pro červené (kritické) stavy. Tato možnost změní odznáčky na "zelené" a potlačí všechna nová oznámení. (Vyžaduje oprávnění správce.)
Operační systém K dispozici
Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 16. května 2026 (aktualizace aplikace)
Windows 10 (22H2, 21H2, 1809) 13. května 2026 (kumulativní aktualizace)
Windows Server 2019 & 2022 (Desktopové prostředí) 13. května 2026 (kumulativní aktualizace)

Další zdroje informací pro scénáře spravované IT:

Pokud se rozhodnete tuto funkci pro uživatele ve vaší organizaci povolit, zvažte sdílení tohoto článku znalostní báze zaměřeného na uživatele: Stav aktualizace certifikátu zabezpečeného spouštění v aplikaci Zabezpečení Windows.