Původní datum publikování: úterý 23. března 2026
ID znalostní báze: 5085790
Tento článek obsahuje nejnovější informace a stav známých problémů ve Windows nebo Microsoft Intune souvisejících s certifikáty zabezpečeného spouštění.
V případě problémů s nasazením certifikátů zabezpečeného spouštění, které nejsou způsobeny známými problémy ve Windows nebo Microsoft Intune, projděte si průvodce odstraňováním potíží se zabezpečeným spouštěním.
Známé problémy při nasazování certifikátů zabezpečeného spouštění
Příznaky
Nastavení konfigurace zabezpečeného spouštění nasazená prostřednictvím Microsoft Intune Mobile Správa zařízení (MDM) jsou aktuálně blokovaná v edicích Windows 10 a Windows 11 Pro.
-
Výsledkem pokusů o použití těchto zásad je kód Microsoft Intune chyba 65000.
-
Protokoly událostí můžou zaznamenávat POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, což značí, že funkce není v této edici dostupná.
Řešení
Služba licencování Microsoft Intune byla aktualizována 27. ledna 2026 tak, aby umožňovala nasazení nastavení konfigurace zabezpečeného spouštění v edicích Windows 10 a Windows 11 Pro.
Poznámka: Microsoft Intune Chyba Kód chyby 65000 se může stále vyskytovat v edicích Windows 11 Pro verze 23H2. Řešení tohoto problému plánujeme vydat v budoucí aktualizaci Windows.
Zařízení, která získala licenci Microsoft Intune před tímto datem, budou muset licenci obnovit, aby tento problém vyřešila. Licence se každý měsíc automaticky prodloužily, takže tento problém se u zařízení vyřeší do 27. února 2026 (s výjimkou některých zařízení Windows 11 verze 23H2, jak je uvedeno výše). Pokud chcete licenci na zařízení prodloužit ručně, spusťte jménem uživatele (v kontextu uživatele) následující příkazy:
-
ClipDLS.exe odebrat předplatná
-
ClipRenew.exe
Příznak
Na některých virtuálních počítačích Hyper-V můžou aktualizace certifikátů zabezpečeného spouštění selhat při aktualizaci klíče k výměně klíčů (KEK). V těchto případech se aktualizace nedokončí a může se zaprotokolovat chyba, například "Firmware systému vrátil chybu: Médium je chráněno proti zápisu" (ID události 1795).
Řešení
Tento problém řeší aktualizace Windows vydané 10. března 2026 a později.
Důležité informace: Pokud chcete tento problém vyřešit, musíte nasadit opravu na hostitele i hosta.
-
Pokud spravujete hostitelský server Hyper-V, nainstalujte na hosta i na hostitele nejnovější aktualizace Windows.
-
Pokud hostitele spravuje Azure, nainstalujte na hosta nejnovější aktualizace Windows a řešení bude součástí verze Azure 2603 později v březnu 2026.