Přihlásit se pomocí účtu Microsoft
Přihlaste se nebo si vytvořte účet.
Dobrý den,
Vyberte jiný účet.
Máte více účtů.
Zvolte účet, pomocí kterého se chcete přihlásit.

Úvod

Aktualizace Windows vydané 13. února 2024 a po nich zahrnují možnost použít certifikát Windows UEFI CA 2023 na databázi povolených podpisů (DB) zabezpečeného spouštění rozhraní UEFI. Aktualizace databáze umožní zařízením přijímat budoucí aktualizace zavaděče spouštění, které jsou součástí měsíčních aktualizací.

To je důležité, protože platnost stávajícího certifikátu vyprší a přechod na nový certifikát je prvním krokem při přípravě zařízení na práci s nadcházejícími aktualizacemi zavaděče spouštění, které budou kryptograficky podepsány pomocí nového certifikátu.

o Aktualizace do databáze se ví, že u některých zařízení dochází k problémům s kompatibilitou. Aby se usnadnilo zavedení do zařízení s Windows, aktualizace databáze se automaticky nepoužije. Pro podniková prostředí je důležité mít řízené zavedení aktualizace po pečlivém ověření na reprezentativních zařízeních, která jsou v prostředí přítomná, aby nedošlo k přerušení.

Podrobné vysvětlení najdete v tématu Aktualizace klíčů zabezpečeného spouštění od Microsoftu.

Provedení akce

Nasaďte aktualizaci databáze na reprezentativní ukázková testovací zařízení podle pokynů k nasazení uvedených v tématu Aktualizace klíčů zabezpečeného spouštění Microsoftu.

Po úspěšné aktualizaci databáze testovacím zařízením by mělo být bezpečné zavést aktualizaci databáze do zařízení se stejnou konfigurací hardwaru a firmwaru. Můžete to provést nastavením následujícího klíče registru pomocí softwaru pro nasazení, jako je Zásady skupiny nebo správa mobilních zařízení (MDM):

Cesta registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot

Jméno: AvailableUpdates

Hodnota: 0x40

Po restartování zařízení by se měla databáze aktualizovat. V některých případech může být vyžadováno druhé restartování.

Známé problémy

Problém

Další krok

Na zařízeních založených na ARM64 je aktuálně blokované použití aktualizace databáze.

Společnost Microsoft spolupracuje s dodavateli zařízení OEM na aktualizaci firmwaru, aby se vyřešil problém s firmwarem založeným na ARM64.

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.

Komunity vám pomohou klást otázky a odpovídat na ně, poskytovat zpětnou vazbu a vyslechnout odborníky s bohatými znalostmi.

Byly tyto informace užitečné?

Jak jste spokojeni s kvalitou jazyka?
Co ovlivnilo váš názor?
Po stisknutí tlačítka pro odeslání se vaše zpětná vazba použije k vylepšování produktů a služeb Microsoftu. Váš správce IT bude moci tato data shromažďovat. Prohlášení o zásadách ochrany osobních údajů.

Děkujeme vám za zpětnou vazbu.

×