Bemærk
- Oprindelig udgivelsesdato: Marts 23, 2026
- KB-id: 5085790
Denne artikel indeholder de seneste oplysninger og status for kendte problemer i Windows eller Microsoft Intune, der er relateret til sikker bootstart-certifikater.
Hvis du har problemer med at udrulle sikker bootstart-certifikater, der ikke er forårsaget af kendte problemer i Windows eller Microsoft Intune, skal du se fejlfindingsvejledningen til sikker bootstart.
Denne artikel indeholder
Kendte problemer ved installation af Secure Boot-certifikater
Løste problemer
Kendte problemer ved installation af Secure Boot-certifikater
Certifikatopdateringer til sikker start kan logføre hændelses-id 1795 på virtuelle Azure Trusted Launch
Symptomer
På nogle virtuelle Gen2-maskiner (Azure Trusted Launch) fuldføres opdateringer af Secure Boot-certifikater muligvis ikke, når du forsøger at opdatere KEK (Key Exchange Key).
I disse tilfælde kan følgende observeres:
- Hændelses-id 1795 logføres i systemets hændelseslog.
- Fejlmeddelelser, der angiver, at systemfirmwaren returnerede en fejl under forsøget på at opdatere en Secure Boot-variabel.
- KEK-opdateringen forbliver i gang eller fuldføres ikke.
Årsag
Dette problem påvirker visse virtuelle Azure-maskiner, der kører længe, hvor variabler for sikker bootstart vedligeholdes af platformens firmware.
I disse miljøer afhænger opdateringer til variabler for sikker bootstart, f.eks. KEK, af koordinering mellem gæsteoperativsystemet og Azure-værtsplatformen. Under specifikke forhold kan denne koordinering forhindre KEK-opdateringen i at blive fuldført.
Status
På nuværende tidspunkt er der ingen påkrævet kundehandling. En løsning, der løser dette problem, vil blive leveret i fremtidige opdateringer.
Løste problemer
Microsoft Intune-fejlkode 65000 på Pro-udgaver af Windows
Symptomer
Konfigurationsindstillinger for sikker bootstart, der er installeret via Microsoft Intune Mobile Enhedshåndtering (MDM), er i øjeblikket blokeret på Pro-udgaver af Windows 10 og Windows 11.
- Forsøg på at anvende disse politikker resulterer i Microsoft Intune-fejlkode 65000.
- Hændelseslogge kan registrere POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, hvilket angiver, at funktionen ikke er tilgængelig i denne udgave.
Løsning
Microsoft Intune-licenstjenesten blev opdateret den 27. januar 2026 for at tillade udrulning af konfigurationsindstillinger for sikker bootstart på Pro-udgaver af Windows 10 og Windows 11.
Bemærk
Microsoft Intune fejlkode 65000 på Pro-udgaver af Windows 11 version 23H2 blev løst i Windows-opdateringer, der blev udgivet den 14. april 2026 (KB5082052).
Enheder, der har modtaget deres Microsoft Intune-licens før denne dato, skal forny deres licens for at løse dette problem. Licenser fornyes automatisk hver måned, så dette problem løses for enheder inden den 27. februar 2026 (og for Windows 11-enheder, version 23H2, der installerer de seneste Windows-opdateringer, som nævnt ovenfor). Hvis du vil forny licensen på enheden manuelt, skal du køre følgende kommandoer på brugerens vegne (under brugerens kontekst):
- ClipDLS.exe removesubscription
- ClipRenew.exe
Opdateringer af Secure Boot-certifikat mislykkes muligvis med hændelses-id 1795 på virtuelle Hyper-V-maskiner
Symptom
På nogle virtuelle Hyper-V-maskiner mislykkes opdateringer af Secure Boot-certifikater muligvis ved opdatering af KEK (Key Exchange Key). I disse tilfælde udføres opdateringen ikke, og en fejl som f.eks. "Systemfirmwaren returnerede en fejl: Mediet er skrivebeskyttet" kan blive logført (hændelses-id 1795).
Løsning
Dette problem er løst i Windows-opdateringer, der er udgivet den 10. marts 2026 og derefter, med undtagelse af Windows Server 2025, som er løst i Windows-opdateringer, der er udgivet den 14. april 2026 og derefter.
Vigtig
For at løse dette problem skal du installere rettelsen på både værten og gæsten.
Hvis du administrerer Hyper-V-værtsserveren, skal du installere de nyeste Windows-opdateringer på både gæsten og værten.
Azure-miljøer
Hvis værten administreres af Azure, skal du installere Windows-opdateringen fra marts 2026 eller en nyere opdatering på den virtuelle maskine, der er gæst.
For VM'er, der bruger hotpatching, skal du installere april 2026-udgivelsen, der indeholder rettelsen uden for hotpatching.
Azure Local
Til Azure Local-enheder skal du installere Azure 2603-sikkerhedsopdateringen eller en nyere opdatering.
Ændringslog
| Skift dato | Skift beskrivelse |
|---|---|
| Maj 4, 2026 |
|
| 27. april 2026 |
|
| 17. april 2026 | Andet punkttegn i afsnittet "Løsning" i "Secure Boot-certifikatopdateringer mislykkes muligvis med hændelses-id 1795 på virtuelle Hyper-V-maskiner" har revideret. Fra:
|
| 16. april 2026 |
|
| Marts 30, 2026 |
|