Kendte problemer og løsninger for opdateringer af certifikater til sikker bootstart

Gælder for
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Bemærk

  • Oprindelig udgivelsesdato: Marts 23, 2026
  • KB-id: 5085790

Denne artikel indeholder de seneste oplysninger og status for kendte problemer i Windows eller Microsoft Intune, der er relateret til sikker bootstart-certifikater.

Hvis du har problemer med at udrulle sikker bootstart-certifikater, der ikke er forårsaget af kendte problemer i Windows eller Microsoft Intune, skal du se fejlfindingsvejledningen til sikker bootstart.

Denne artikel indeholder

Kendte problemer ved installation af Secure Boot-certifikater

Certifikatopdateringer til sikker start kan logføre hændelses-id 1795 på virtuelle Azure Trusted Launch

Symptomer

På nogle virtuelle Gen2-maskiner (Azure Trusted Launch) fuldføres opdateringer af Secure Boot-certifikater muligvis ikke, når du forsøger at opdatere KEK (Key Exchange Key).

I disse tilfælde kan følgende observeres:

  • Hændelses-id 1795 logføres i systemets hændelseslog.
  • Fejlmeddelelser, der angiver, at systemfirmwaren returnerede en fejl under forsøget på at opdatere en Secure Boot-variabel.
  • KEK-opdateringen forbliver i gang eller fuldføres ikke.

Årsag
Dette problem påvirker visse virtuelle Azure-maskiner, der kører længe, hvor variabler for sikker bootstart vedligeholdes af platformens firmware.

I disse miljøer afhænger opdateringer til variabler for sikker bootstart, f.eks. KEK, af koordinering mellem gæsteoperativsystemet og Azure-værtsplatformen. Under specifikke forhold kan denne koordinering forhindre KEK-opdateringen i at blive fuldført.

Status
På nuværende tidspunkt er der ingen påkrævet kundehandling. En løsning, der løser dette problem, vil blive leveret i fremtidige opdateringer.

Løste problemer

Microsoft Intune-fejlkode 65000 på Pro-udgaver af Windows

Symptomer

Konfigurationsindstillinger for sikker bootstart, der er installeret via Microsoft Intune Mobile Enhedshåndtering (MDM), er i øjeblikket blokeret på Pro-udgaver af Windows 10 og Windows 11.

  • Forsøg på at anvende disse politikker resulterer i Microsoft Intune-fejlkode 65000.
  • Hændelseslogge kan registrere POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, hvilket angiver, at funktionen ikke er tilgængelig i denne udgave.

Løsning

Microsoft Intune-licenstjenesten blev opdateret den 27. januar 2026 for at tillade udrulning af konfigurationsindstillinger for sikker bootstart på Pro-udgaver af Windows 10 og Windows 11.

Bemærk

Microsoft Intune fejlkode 65000 på Pro-udgaver af Windows 11 version 23H2 blev løst i Windows-opdateringer, der blev udgivet den 14. april 2026 (KB5082052).

Enheder, der har modtaget deres Microsoft Intune-licens før denne dato, skal forny deres licens for at løse dette problem.  Licenser fornyes automatisk hver måned, så dette problem løses for enheder inden den 27. februar 2026 (og for Windows 11-enheder, version 23H2, der installerer de seneste Windows-opdateringer, som nævnt ovenfor). Hvis du vil forny licensen på enheden manuelt, skal du køre følgende kommandoer på brugerens vegne (under brugerens kontekst):

  • ClipDLS.exe removesubscription
  • ClipRenew.exe

tilbage til toppen

Opdateringer af Secure Boot-certifikat mislykkes muligvis med hændelses-id 1795 på virtuelle Hyper-V-maskiner

Symptom

På nogle virtuelle Hyper-V-maskiner mislykkes opdateringer af Secure Boot-certifikater muligvis ved opdatering af KEK (Key Exchange Key). I disse tilfælde udføres opdateringen ikke, og en fejl som f.eks. "Systemfirmwaren returnerede en fejl: Mediet er skrivebeskyttet" kan blive logført (hændelses-id 1795).

Løsning

Dette problem er løst i Windows-opdateringer, der er udgivet den 10. marts 2026 og derefter, med undtagelse af Windows Server 2025, som er løst i Windows-opdateringer, der er udgivet den 14. april 2026 og derefter.

Vigtig

For at løse dette problem skal du installere rettelsen på både værten og gæsten.

  • Hvis du administrerer Hyper-V-værtsserveren, skal du installere de nyeste Windows-opdateringer på både gæsten og værten.

  • Azure-miljøer

    Hvis værten administreres af Azure, skal du installere Windows-opdateringen fra marts 2026 eller en nyere opdatering på den virtuelle maskine, der er gæst.

    For VM'er, der bruger hotpatching, skal du installere april 2026-udgivelsen, der indeholder rettelsen uden for hotpatching.

  • Azure Local

    Til Azure Local-enheder skal du installere Azure 2603-sikkerhedsopdateringen eller en nyere opdatering.

tilbage til toppen

Ændringslog

Skift dato Skift beskrivelse
Maj 4, 2026
  • Løst det kendte problem "Microsoft Intune-fejlkode 65000 på Pro-udgaver af Windows"
27. april 2026
  • Tilføjet det kendte problem "Certifikatopdateringer til sikker start kan logføre hændelses-id 1795 på virtuelle Azure Trusted Launch-maskiner".
17. april 2026 Andet punkttegn i afsnittet "Løsning" i "Secure Boot-certifikatopdateringer mislykkes muligvis med hændelses-id 1795 på virtuelle Hyper-V-maskiner" har revideret.

Fra:

  • Hvis værten administreres af Azure, skal du installere de nyeste Windows-opdateringer på gæsten, og løsningen er inkluderet i Azure 2603-sikkerhedsopdateringen og senere opdateringer.
Hvis du vil foretage dig følgende:
  • Azure-miljøer

    Hvis værten administreres af Azure, skal du installere Windows-opdateringen fra marts 2026 eller en nyere opdatering på den virtuelle maskine, der er gæst.

    For VM'er, der bruger hotpatching, skal du installere april 2026-udgivelsen, der indeholder rettelsen uden for hotpatching.
  • Azure Local

    Til Azure Local-enheder skal du installere Azure 2603-sikkerhedsopdateringen eller en nyere opdatering.
16. april 2026
  • Opdateret løsningen, så den medtager, hvornår opdateringen til Windows Server 2025 blev udgivet for det kendte problem "Opdateringer af Secure Boot-certifikat mislykkes muligvis med hændelses-id 1795 på virtuelle Hyper-V-maskiner".
Marts 30, 2026
  • Løste det kendte problem "Opdateringer af Secure Boot-certifikat mislykkes muligvis med hændelses-id 1795 på virtuelle Hyper-V-maskiner"

tilbage til toppen