It-administratorvejledning: Status for opdatering af certifikat til sikker start i Windows Sikkerhed-appen

Gælder for
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Bemærk

  • Oprindelig udgivelsesdato: 2. april 2026
  • KB-id: 5087135

Fra og med april 2026 viser appen Windows Sikkerhed yderligere oplysninger om status for certifikatopdateringer til sikker bootstart på Windows-enheder. Den nye oplevelse findes under Enhedssikkerhed>Sikker bootstart.

Microsofts Secure Boot-certifikater, der oprindeligt blev udstedt i 2011, nærmer sig udløb i 2026. Opdaterede 2023-certifikater leveres automatisk via Windows Update til forbrugerenheder og visse virksomhedsenheder. Appen Windows Sikkerhed viser nu, om enheder har modtaget disse opdateringer, deres aktuelle status, og om der kræves en handling.

Du kan få mere at vide om disse visuelle og informative forbedringer af apps og relaterede systemmeddelelser i KB-artiklen: Opdateringsstatus for Secure Boot-certifikat i appen Windows Sikkerhed. Du kan finde flere oplysninger om certifikatopdateringer til sikker bootstart ved at besøge aka.ms/getsecureboot.

Vejledning til it-administratorer

Den nye Windows Sikkerhed-app>Forbedringer af enhedssikkerhed for Secure Boot-certifikatet er som standard deaktiveret på enheder, der administreres af it-administratorer. Du kan aktivere dem via nye og eksisterende kontrolelementer, som beskrevet i denne artikel. Se nedenfor for at få oplysninger om indstillingerne for aktivering af funktioner, og hvornår hvert sæt funktioner vil være tilgængeligt for hver Windows-version.

Aktivering og kontrol af funktioner

Windows Server 2019 og nyere versioner

Appen Windows Sikkerhed og dens side Enhedssikkerhed, herunder afsnittet Sikker bootstart, findes på Windows Server med skrivebordsoplevelse på Windows Server 2019, Windows Server 2022 og Windows Server 2025. Windows Sikkerhed-meddelelsestjenesten starter dog ikke automatisk på serveren. Det betyder, at kontrol af status for Secure Boot-certifikater ikke udføres automatisk. Der vises ingen badges, meddelelser eller statusopdateringer, medmindre en bruger manuelt starter appen Windows Sikkerhed.

Desuden deaktiveres de nye statusindikatorer for Secure Boot-certifikater som standard på Windows Server, uanset om tjenesten kører eller ej. Dette er tilsigtet. Det antages, at it-administratorer sandsynligvis administrerer certifikatopdateringer til sikker bootstart centralt i stedet for at være afhængige af meddelelser og tekst rettet mod de enkelte enheder.

Virksomhedsadministreret Windows-klient

På virksomhedsadministrerede klientenheder, der kører understøttede versioner af Windows 10 og Windows 11, kører Windows Sikkerhed-appen og dens meddelelsestjeneste normalt. Siden Enhedssikkerhed og sektionen Sikker bootstart udfyldes og opdateres som forventet. De nye indikatorer for opdatering af Secure Boot-certifikat er dog som standard deaktiveret på disse enheder. Det antages, at ligesom med Windows Server vil it-administratorer sandsynligvis administrere certifikatopdateringer til sikker bootstart centralt i stedet for at være afhængige af brugerrettede meddelelser og tekst pr. enhed.

Registreringsdatabasenøgle til funktionsaktivering

Hvis du vil aktivere eller deaktivere funktionen til status for Secure Boot-certifikat, skal du bruge følgende undernøgler og poster i registreringsdatabasen:

Indstilling Detaljer
Undernøgle i registreringsdatabasen HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device sikkerhed
Name HideSecureBootStates
Type REG_DWORD
Værdier 0 = Aktiveret (Vis status for Secure Boot-certifikat).
1 = Deaktiveret (skjul status for Secure Boot-certifikat).
Ikke til stede = Standard (aktiveret for Home/Pro; Deaktiveret for virksomhed/server)

Brug eksisterende funktioner til administration af Windows Sikkerhed-apps til meddelelser og ikonet på proceslinjen til yderligere at konfigurere oplevelsen.

Tidsplan for funktionsudgivelser pr. OS-version

Forbedringer i Windows Sikkerhed-appen, der giver yderligere oplysninger om sikker bootstart-certifikater, udrulles i to faser, hvor timingen varierer alt efter understøttet Windows-version.

Fase 1-funktioner

Hvad er inkluderet:

  • Opdateringsstatus for Secure Boot-certifikat vises på siden Enhedssikkerhed .
  • Ikonbadges, der afspejler den aktuelle certifikattilstand. Under fase 1 er badges enten grønne eller gule (forsigtig), og brugeren kan vælge indstillingen for afvisning for at gendanne et gult ikonbadge til grønt.
  • Et "Få mere at vide"-link til yderligere vejledning på aka.ms/getsecureboot.

​​​​​​​

Operativsystem Tilgængelig
Windows 11 (23H2, 24H2, 25H2, 26H1) 8. april 2026 (appopdatering)
Windows Server 2025 8. april 2026 (appopdatering)
Windows 10 (22H2, 21H2, 1809) 14. april 2026 (kumulativ opdatering)
Windows Server 2019 & 2022 (computeroplevelse) 14. april 2026 (kumulativ opdatering)

Fase 2-funktioner

Hvad er inkluderet:

  • Appmeddelelser om sikker bootstart-tilstande, der kan handles på eller ikke betjenes.
  • Gul (forsigtig) tilstand giver brugeren mulighed for at vælge afvisningsindstilling for at undertrykke nye meddelelser for denne tilstand.
  • Indstilling for brugeren til at vælge "Jeg accepterer risiciene, påmind mig ikke" for røde (kritiske) tilstande. Denne indstilling ændrer badges til "grøn" og undertrykker alle nye meddelelser. (Kræver administratorrettigheder).
Operativsystem Tilgængelig
Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 16. maj 2026 (appopdatering)
Windows 10 (22H2, 21H2, 1809) 13. maj 2026 (kumulativ opdatering)
Windows Server 2019 & 2022 (computeroplevelse) 13. maj 2026 (kumulativ opdatering)

Yderligere ressourcer til it-administrerede scenarier:

Hvis du beslutter dig for at aktivere denne funktion for brugerne i organisationen, kan du overveje at dele denne artikel i Knowledge Base med dem: Opdateringsstatus for Secure Boot-certifikat i appen Windows Sikkerhed.