Aktualizace spouštěcího média systému Windows tak, aby používal správce spouštění podepsaný pomocí PCA2023

Platí pro
Windows Server 2012 Windows Server 2012 R2 Windows 10 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Enterprise, version 1809 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607 Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Azure Local, version 22H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 DO_NOT_USE_Windows 11 IoT Enterprise, version 23H2

Poznámka

  • Původní datum vydání: 4 února, 2025
  • KB ID: 5053484
Změnový protokol
Změnit datum Popis změny
1 května, 2025 Přidali jsme poznámku pod odkaz ke stažení skriptu Make2023BootableMedia.ps1 PowerShellu.

Úvod

Skript PowerShellu popsaný v tomto článku je možné použít k aktualizaci spouštěcího média Windows, aby bylo možné médium použít v systémech, které důvěřují certifikátu "Windows UEFI CA 2023". Tento certifikát je popsaný v článku KB5025885: Správa odvolání Správce spouštění systému Windows pro změny zabezpečeného spouštění související s CVE-2023-24932.

Jak získat skript PowerShellu

Stáhnout skript Make2023BootableMedia.ps1 PowerShellu

Poznámka Kliknutím na tento odkaz stáhnete nejnovější verzi skriptu PowerShellu. Informace o historii vydání skriptu najdete v tématu microsoft/secureboot_objects.

Popis

Skript PowerShellu Make2023BootableMedia.ps1 aktualizuje podporu správce spouštění na médiu s Windows na správce spouštění podepsaného novým certifikátem "Windows UEFI CA 2023". Vstupem a výstupem může být zaváděcí médium následujícího typu:

  • obrazový soubor ISO CD/DVD,
  • USB flash disk,
  • cestu k místní jednotce nebo
  • cestu k síťové jednotce,

Nejnovější sadu Windows Assessment and Deployment Kit (Windows ADK) najdete na stránce pro stažení a instalaci sady Windows ADK , která je nezbytná pro správné fungování tohoto skriptu.

Poznámky

  • Skript Make2023BootableMedia.ps1 by se měl spustit z příkazového řádku PowerShellu se zvýšenými oprávněními.
  • Skriptu musíte poskytnout zdroj médií (-MediaPath), který má nainstalované nejnovější servisní aktualizace.

Syntaxe

PowerShell
Make2023BootableMedia.ps1
  • [-MediaPath <cesta>]
  • [-TargetType <typ>]
  • [-ISOPath <cesta>]
  • [-USBDrive <jednotka:>]
  • [-Typ systému <>souborů]
  • [-NewMediaPath <cesta>]
  • [-StagingDir <cesta>]

Parametry

-MediaPath <cesta> Cesta ke složce médií nebo souboru ISO, které mají být použity jako směrný plán. Složkou médií může být cesta k místní jednotce nebo sdílená síťová složka.
-TargetType <type> Typ média, které se má vytvořit (ISO, USB nebo LOCAL).
  • ISO: Převeďte média zadaná v -MediaPath na zaváděcí soubor ISO 2023. Targets – ISOPath.
  • USB: Převede média zadaná v -MediaPath na spouštěcí image 2023 a zapíše je do -USBDrive.
  • LOCAL: Převeďte média zadaná v -MediaPath na spouštěcí image 2023 zkopírovanou do -NewMediaPath.
-Cesta ISOPath <> Cesta k novému souboru ISO, který má být vytvořen pomocí příkazu -MediaPath.
-USBDrive <drive:> Písmeno jednotky cílové jednotky USB (například E:).
-Typ systému <souborů> Tento parametr je volitelný. Umožňuje specifikovat systém souborů pro formátování USB disku (FAT32 nebo ExFAT). Výchozí hodnota je ExFAT.
-NewMediaPath <path> Vyžaduje se, pokud TargetType je LOCAL. -Obsah MediaPathu je zde duplikován a poté aktualizován.
-StagingDir <cesta> Přepíše výchozí dočasnou pracovní cestu používanou tímto skriptem. Jako výchozí se používá systém %TEMP% s náhodnou podsložkou.

Příklady příkazů

Příklad 1: Zkopírování základního adresáře médií, aktualizace a vytvoření souboru ISO

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win10Media -TargetType ISO -ISOPath C:\Media\Win10_Updated.iso

Příklad 2: Zkopírování základního souboru ISO média, aktualizace a vytvoření ISO

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win11.iso -TargetType ISO -ISOPath C:\Media\Win11_Updated.iso

Příklad 3: Zkopírování základní složky médií Sdílení, aktualizace a vytvoření souboru ISO

Make2023BootableMedia.ps1 -MediaPath \\server\share\Win11_Media -TargetType ISO -ISOPath C:\Media\Win11_Updated.iso

Příklad 4: Zkopírování základní hodnoty ISO ze sdílení, aktualizace a vytvoření hodnoty ISO

Make2023BootableMedia.ps1 -MediaPath \\server\share\Win11.iso -TargetType ISO -ISOPath C:\Media\Win11_Updated.iso

Příklad 5: Zkopírování směrného plánu z adresáře médií, aktualizace a vytvoření USB flash disku

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win1124H2 -TargetType USB -USBDrive H:

Příklad 6: Zkopírování směrného plánu z ISO, aktualizace a vytvoření USB flash disku

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win11.iso -TargetType USB -USBDrive E:

Příklad 7: Zkopírování směrného plánu z adresáře médií, aktualizace a vytvoření nového adresáře médií

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win1124H2 -TargetType LOCAL -NewMediaPath C:\Media\Win1124H2_Updated

Příklad 8: Zkopírování směrného plánu z souboru ISO, aktualizace a vytvoření nového adresáře médií

Make2023BootableMedia.ps1 -MediaPath H:\Media\Win11.iso -TargetType LOCAL -NewMediaPath R:\Win11_Updated

Příklad 9: Zkopírujte směrný plán z adresáře médií, aktualizujte a vytvořte ISO pomocí zadaného pracovního adresáře.

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win1124H2 -TargetType ISO -ISOPath C:\Media\Win1124H2_Updated.iso -StagingDir C:\Temp\Win1124H2