Bemærk
- Oprindelig udgivelsesdato: 2. april 2026
- KB-id: 5087135
Fra og med april 2026 viser appen Windows Sikkerhed yderligere oplysninger om status for certifikatopdateringer til sikker bootstart på Windows-enheder. Den nye oplevelse findes under Enhedssikkerhed>Sikker bootstart.
Microsofts Secure Boot-certifikater, der oprindeligt blev udstedt i 2011, nærmer sig udløb i 2026. Opdaterede 2023-certifikater leveres automatisk via Windows Update til forbrugerenheder og visse virksomhedsenheder. Appen Windows Sikkerhed viser nu, om enheder har modtaget disse opdateringer, deres aktuelle status, og om der kræves en handling.
Du kan få mere at vide om disse visuelle og informative forbedringer af apps og relaterede systemmeddelelser i KB-artiklen: Opdateringsstatus for Secure Boot-certifikat i appen Windows Sikkerhed. Du kan finde flere oplysninger om certifikatopdateringer til sikker bootstart ved at besøge aka.ms/getsecureboot.
Vejledning til it-administratorer
Den nye Windows Sikkerhed-app>Forbedringer af enhedssikkerhed for Secure Boot-certifikatet er som standard deaktiveret på enheder, der administreres af it-administratorer. Du kan aktivere dem via nye og eksisterende kontrolelementer, som beskrevet i denne artikel. Se nedenfor for at få oplysninger om indstillingerne for aktivering af funktioner, og hvornår hvert sæt funktioner vil være tilgængeligt for hver Windows-version.
Aktivering og kontrol af funktioner
Windows Server 2019 og nyere versioner
Appen Windows Sikkerhed og dens side Enhedssikkerhed, herunder afsnittet Sikker bootstart, findes på Windows Server med skrivebordsoplevelse på Windows Server 2019, Windows Server 2022 og Windows Server 2025. Windows Sikkerhed-meddelelsestjenesten starter dog ikke automatisk på serveren. Det betyder, at kontrol af status for Secure Boot-certifikater ikke udføres automatisk. Der vises ingen badges, meddelelser eller statusopdateringer, medmindre en bruger manuelt starter appen Windows Sikkerhed.
Desuden deaktiveres de nye statusindikatorer for Secure Boot-certifikater som standard på Windows Server, uanset om tjenesten kører eller ej. Dette er tilsigtet. Det antages, at it-administratorer sandsynligvis administrerer certifikatopdateringer til sikker bootstart centralt i stedet for at være afhængige af meddelelser og tekst rettet mod de enkelte enheder.
Virksomhedsadministreret Windows-klient
På virksomhedsadministrerede klientenheder, der kører understøttede versioner af Windows 10 og Windows 11, kører Windows Sikkerhed-appen og dens meddelelsestjeneste normalt. Siden Enhedssikkerhed og sektionen Sikker bootstart udfyldes og opdateres som forventet. De nye indikatorer for opdatering af Secure Boot-certifikat er dog som standard deaktiveret på disse enheder. Det antages, at ligesom med Windows Server vil it-administratorer sandsynligvis administrere certifikatopdateringer til sikker bootstart centralt i stedet for at være afhængige af brugerrettede meddelelser og tekst pr. enhed.
Registreringsdatabasenøgle til funktionsaktivering
Hvis du vil aktivere eller deaktivere funktionen til status for Secure Boot-certifikat, skal du bruge følgende undernøgler og poster i registreringsdatabasen:
| Indstilling | Detaljer |
|---|---|
| Undernøgle i registreringsdatabasen | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device sikkerhed |
| Name | HideSecureBootStates |
| Type | REG_DWORD |
| Værdier |
0 = Aktiveret (Vis status for Secure Boot-certifikat). 1 = Deaktiveret (skjul status for Secure Boot-certifikat). Ikke til stede = Standard (aktiveret for Home/Pro; Deaktiveret for virksomhed/server) |
Brug eksisterende funktioner til administration af Windows Sikkerhed-apps til meddelelser og ikonet på proceslinjen til yderligere at konfigurere oplevelsen.
Tidsplan for funktionsudgivelser pr. OS-version
Forbedringer i Windows Sikkerhed-appen, der giver yderligere oplysninger om sikker bootstart-certifikater, udrulles i to faser, hvor timingen varierer alt efter understøttet Windows-version.
Fase 1-funktioner
Hvad er inkluderet:
- Opdateringsstatus for Secure Boot-certifikat vises på siden Enhedssikkerhed .
- Ikonbadges, der afspejler den aktuelle certifikattilstand. Under fase 1 er badges enten grønne eller gule (forsigtig), og brugeren kan vælge indstillingen for afvisning for at gendanne et gult ikonbadge til grønt.
- Et "Få mere at vide"-link til yderligere vejledning på aka.ms/getsecureboot.
| Operativsystem | Tilgængelig |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) | 8. april 2026 (appopdatering) |
| Windows Server 2025 | 8. april 2026 (appopdatering) |
| Windows 10 (22H2, 21H2, 1809) | 14. april 2026 (kumulativ opdatering) |
| Windows Server 2019 & 2022 (computeroplevelse) | 14. april 2026 (kumulativ opdatering) |
Fase 2-funktioner
Hvad er inkluderet:
- Appmeddelelser om sikker bootstart-tilstande, der kan handles på eller ikke betjenes.
- Gul (forsigtig) tilstand giver brugeren mulighed for at vælge afvisningsindstilling for at undertrykke nye meddelelser for denne tilstand.
- Indstilling for brugeren til at vælge "Jeg accepterer risiciene, påmind mig ikke" for røde (kritiske) tilstande. Denne indstilling ændrer badges til "grøn" og undertrykker alle nye meddelelser. (Kræver administratorrettigheder).
| Operativsystem | Tilgængelig |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 | 16. maj 2026 (appopdatering) |
| Windows 10 (22H2, 21H2, 1809) | 13. maj 2026 (kumulativ opdatering) |
| Windows Server 2019 & 2022 (computeroplevelse) | 13. maj 2026 (kumulativ opdatering) |
Yderligere ressourcer til it-administrerede scenarier:
Hvis du beslutter dig for at aktivere denne funktion for brugerne i organisationen, kan du overveje at dele denne artikel i Knowledge Base med dem: Opdateringsstatus for Secure Boot-certifikat i appen Windows Sikkerhed.
- Du kan finde en omfattende gennemgang af certifikatopdateringer til sikker bootstart på aka.ms/getsecureboot.
- For enheder, der ikke har disse certifikater anvendt, skal du bruge de specifikke overvågnings- og installationsmetoder, der er beskrevet i strategiplanen for sikker bootstart.
- For Windows Server skal du se Windows Server Secure Boot-strategiplan for certifikater, der udløber i 2026 | Microsoft Community Hub.