Známé problémy s aktualizacemi certifikátů zabezpečeného spouštění a jejich řešení

Platí pro
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Poznámka

  • Původní datum vydání: 23 března, 2026
  • KB ID: 5085790

Tento článek obsahuje nejnovější informace a stav známých problémů ve Windows nebo Microsoft Intune, které souvisejí s certifikáty zabezpečeného spouštění.

Informace o problémech s nasazením certifikátů zabezpečeného spouštění, které nejsou způsobeny známými problémy ve Windows nebo Microsoft Intune, najdete v průvodci řešením potíží se zabezpečeným spouštěním.

V tomto článku

Známé problémy při nasazování certifikátů zabezpečeného spouštění

Aktualizace certifikátu zabezpečeného spouštění můžou do protokolu zaznamenat událost s ID 1795 na virtuálních počítačích s důvěryhodným spouštěním ve službě Azure

Příznaky

Na některých virtuálních počítačích Azure Trusted Launch (Gen2) se při pokusu o aktualizaci klíče výměny klíčů (KEK) nemusí dokončit aktualizace certifikátu zabezpečeného spouštění.

V těchto případech mohou být pozorovány následující:

  • Do protokolu událostí systému je zaznamenána událost s ID 1795.
  • Chybové zprávy informující, že firmware systému vrátil chybu při pokusu o aktualizaci proměnné zabezpečeného spouštění.
  • Aktualizace KEK stále probíhá nebo se nedokončí.

Příčina
Tento problém se týká některých dlouhotrvajících virtuálních počítačů Azure, kde firmware platformy udržuje proměnné zabezpečeného spouštění.

V těchto prostředích závisí aktualizace proměnných zabezpečeného spouštění, jako je KEK, na koordinaci mezi hostovaným operačním systémem a hostitelskou platformou Azure. Za určitých podmínek může tato koordinace zabránit úspěšnému dokončení aktualizace KEK.

Stav
V současné době není vyžadována žádná akce zákazníka. Řešení, které tento problém řeší, bude k dispozici prostřednictvím budoucích aktualizací.

Vyřešené problémy

Kód chyby aplikace Microsoft Intune 65000 v edicích Pro systému Windows

Příznaky

Nastavení konfigurace zabezpečeného spouštění nasazená prostřednictvím Správa zařízení (MDM) služby Microsoft Intune Mobile Správa zařízení jsou v současné době v edicích Pro systému Windows 10 a Windows 11 blokovaná.

  • Při pokusech o použití těchto zásad se zobrazí kód chyby služby Microsoft Intune 65000.
  • Do protokolů událostí se může zaznamenávat POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, což znamená, že funkce není v této edici dostupná.

Řešení

Licenční služba Microsoft Intune byla aktualizována 27. ledna 2026 tak, aby umožňovala nasazení nastavení konfigurace zabezpečeného spouštění v edicích Pro systému Windows 10 a Windows 11.

Poznámka

Microsoft Intune Kód chyby 65000 v edicích Pro Windows 11 verze 23H2 byl vyřešen v aktualizacích Windows vydaných 14. dubna 2026 a po něm (KB5082052).

Zařízení, která obdržela licenci na Microsoft Intune před tímto datem, budou muset obnovit svou licenci, aby se tento problém vyřešil.  Licence se automaticky obnovují každý měsíc, takže tento problém se u zařízení vyřeší do 27. února 2026 (a u Windows 11 zařízení verze 23H2, která instalují nejnovější aktualizace Windows, jak je uvedeno výše). Pokud chcete licenci na zařízení obnovit ručně, spusťte jménem uživatele (v kontextu uživatele) následující příkazy:

  • ClipDLS.exe removesubscription
  • ClipRenew.exe

Zpět na začátek

Na virtuálních počítačích Hyper-V můžou aktualizace certifikátů zabezpečeného spouštění selhat s ID události 1795

Příznak

Na některých virtuálních počítačích Hyper-V můžou při aktualizaci klíče výměny klíčů selhat aktualizace certifikátů zabezpečeného spouštění. V těchto případech se aktualizace nedokončí a může se zaprotokolovat chyba, například "Firmware systému vrátil chybu: Médium je chráněno proti zápisu" (ID události 1795).

Řešení

Tento problém řeší aktualizace Windows vydané 10. března 2026 a později, s výjimkou systému Windows Server 2025, který řeší aktualizace Windows vydané 14. dubna 2026 a později.

Důležité

Pokud chcete tento problém vyřešit, musíte opravu nasadit na hostitele i hosta.

  • Pokud spravujete hostitelský server Hyper-V, nainstalujte nejnovější aktualizace Windows na hosta i hostitele.

  • Prostředí Azure

    Pokud hostitele spravuje Azure, nainstalujte na hostovaný virtuální počítač aktualizaci Windows z března 2026 nebo novější aktualizaci.

    U virtuálních počítačů používajících hotpatching nainstalujte verzi z dubna 2026, která obsahuje opravu mimo hotpatching.

  • Lokální Azure

    V případě zařízení Lokální Azure nainstalujte aktualizaci zabezpečení pro službu Azure 2603 nebo novější aktualizaci.

Zpět na začátek

Změnový protokol

Změnit datum Popis změny
4 května, 2026
  • Byl vyřešen známý problém s kódem chyby Microsoft Intune 65000 v edicích Pro systému Windows.
27 dubna, 2026
  • Byl přidán známý problém, že aktualizace certifikátu Secure Boot můžou do protokolu zaznamenat událost s ID 1795 na virtuálních počítačích služby Azure Trusted Launch.
17 dubna, 2026 Byla zrevidována druhá odrážka v části "Řešení" v "Řešení" "Aktualizace certifikátů zabezpečeného spouštění můžou selhat s ID události 1795 na virtuálních počítačích Hyper-V".

Od:

  • Pokud hostitele spravuje služba Azure, nainstalujte na hosta nejnovější aktualizace Windows a řešení je součástí aktualizace zabezpečení služby Azure 2603 a novějších aktualizací.
Požadovaná akce:
  • Prostředí Azure

    Pokud hostitele spravuje Azure, nainstalujte na hostovaný virtuální počítač aktualizaci Windows z března 2026 nebo novější aktualizaci.

    U virtuálních počítačů používajících hotpatching nainstalujte verzi z dubna 2026, která obsahuje opravu mimo hotpatching.
  • Lokální Azure

    V případě zařízení Lokální Azure nainstalujte aktualizaci zabezpečení pro službu Azure 2603 nebo novější aktualizaci.
16 dubna, 2026
  • Aktualizováno řešení tak, aby zahrnovalo, kdy byla vydána aktualizace pro Windows Server 2025 kvůli známému problému "Aktualizace certifikátů zabezpečeného spouštění můžou selhat s ID události 1795 na virtuálních počítačích Hyper-V".
30 března, 2026
  • Byl vyřešen známý problém, že na virtuálních počítačích Hyper-V můžou selhat aktualizace certifikátů zabezpečeného spouštění s ID události 1795.

zpět na začátek