PowerShell: Brug af parameteren -Decoded i Get-SecureBootUEFI

Gælder for
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Bemærk

Oprindelig udgivelsesdato: 28. april 2026
KB-id: 5093574

Bemærk

Parameteren -Decoded blev føjet til Get-SecureBootUEFI PowerShell-cmdlet'erne i de månedlige akkumulerede opdateringer og opdateringer udgivet efter denne dato den 14. april 2026.

Introduktion

Get-SecureBootUEFI PowerShell-cmdlet'en henter UEFI Secure Boot-variabler som f.eks. PK (Platform Key), KEK (Key Exchange Key), DB (database med tilladt signatur) og DBX (tilbagekaldt signaturdatabase). Disse variabler returnerer normalt rå binære data, som kan være svære at fortolke direkte.

Det nye parameter -Decoded giver en mere tilgængelig visning af disse oplysninger.

Hvad gør parameteren -Decoded?

Når du bruger parameteren -Decoded , viser cmdlet'en indholdet af Secure Boot-databaser i et format, der kan læses af mennesker. I stedet for rå byte afkoder og præsenterer den de underliggende data, herunder certifikater, hashes og tilknyttede metadata, der er gemt i UEFI-godkendte variabler.

Med parameteren -Decoded inkluderer outputtet læsbare certifikatoplysninger, f.eks.:

  • Emne (f.eks. Microsoft Windows Production PCA 2011)
  • Algoritme og version
  • Serienummer
  • Gyldighedsperiode

Dette gør det nemmere at:

  • Undersøg Secure Boot-elementer som certifikater, hashværdier og offentlige nøgler
  • Få vist certifikategenskaber, f.eks. emne, udsteder og gyldighedsdatoer
  • Det er nemmere at forstå, hvad der er tillid til i PK, KEK og DB, og hvad der er tilbagekaldt i DBX uden yderligere fortolkning

Eksempel

Brug af kommandoer i PowerShell:

Bemærk

Get-SecureBootUEFI -Name db -Decoded

Kommando returnerer:

Bemærk

  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 61077656000000000008
  • ValidFrom      : 2011-10-19 11:41:42Z
  • ValidTo        : 2026-10-19 11:51:42Z
  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 330000001A888B9800562284C100000000001A
  • ValidFrom      : 2023-06-13 11:58:29Z
  • ValidTo        : 2035-06-13 12:08:29Z

Anvendelse

Brug parameteren -Decoded , når du har brug for at analysere eller validere konfigurationen af sikker bootstart i stedet for at hente deres rå værdier.

Få mere at vide

Du kan finde detaljerede cmdlet-oplysninger, parametre og yderligere eksempler i dokumentationen til Get-SecureBootUEFI .

Bemærk

Den dokumentation, der henvises til, indeholder endnu ikke parameteren -Decoded . Dokumentationen opdateres i en fremtidig revision.

Ændringslog

Rediger dato Skift beskrivelse
30. april 2026
  • Tilføjet den beskrivende tekst til UEFI Secure Boot-variablerne PK, KEK, DB og DBX i afsnittet "Introduktion"
  • Tilføjet en "note" for at angive, at parameteren -Decoded blev tilføjet i den månedlige sikkerhedsopdatering for april 2026.