Platí pro
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Původní datum publikování: úterý 23. března 2026

ID znalostní báze: 5085790

Tento článek obsahuje nejnovější informace a stav známých problémů ve Windows nebo Microsoft Intune souvisejících s certifikáty zabezpečeného spouštění.

V případě problémů s nasazením certifikátů zabezpečeného spouštění, které nejsou způsobeny známými problémy ve Windows nebo Microsoft Intune, projděte si průvodce odstraňováním potíží se zabezpečeným spouštěním.

Známé problémy při nasazování certifikátů zabezpečeného spouštění

Příznaky

Nastavení konfigurace zabezpečeného spouštění nasazená prostřednictvím Microsoft Intune Mobile Správa zařízení (MDM) jsou aktuálně blokovaná v edicích Windows 10 a Windows 11 Pro.

  • Výsledkem pokusů o použití těchto zásad je kód Microsoft Intune chyba 65000

  • Protokoly událostí můžou zaznamenávat POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, což značí, že funkce není v této edici dostupná.

Řešení

Služba licencování Microsoft Intune byla aktualizována 27. ledna 2026 tak, aby umožňovala nasazení nastavení konfigurace zabezpečeného spouštění v edicích Windows 10 a Windows 11 Pro.

Poznámka: Microsoft Intune Chyba Kód chyby 65000 se může stále vyskytovat v edicích Windows 11 Pro verze 23H2.  Řešení tohoto problému plánujeme vydat v budoucí aktualizaci Windows.

Zařízení, která získala licenci Microsoft Intune před tímto datem, budou muset licenci obnovit, aby tento problém vyřešila.  Licence se každý měsíc automaticky prodloužily, takže tento problém se u zařízení vyřeší do 27. února 2026 (s výjimkou některých zařízení Windows 11 verze 23H2, jak je uvedeno výše). Pokud chcete licenci na zařízení prodloužit ručně, spusťte jménem uživatele (v kontextu uživatele) následující příkazy:

  • ClipDLS.exe odebrat předplatná

  • ClipRenew.exe

Příznak

Na některých virtuálních počítačích Hyper-V můžou aktualizace certifikátů zabezpečeného spouštění selhat při aktualizaci klíče k výměně klíčů (KEK). V těchto případech se aktualizace nedokončí a může se zaprotokolovat chyba, například "Firmware systému vrátil chybu: Médium je chráněno proti zápisu" (ID události 1795). 

Řešení

Tento problém řeší aktualizace Windows vydané 10. března 2026 a později.

Důležité informace: Pokud chcete tento problém vyřešit, musíte nasadit opravu na hostitele i hosta.

  • Pokud spravujete hostitelský server Hyper-V, nainstalujte na hosta i na hostitele nejnovější aktualizace Windows.

  • Pokud hostitele spravuje Azure, nainstalujte na hosta nejnovější aktualizace Windows a řešení bude součástí verze Azure 2603 později v březnu 2026.

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.