Bemærk
Oprindelig udgivelsesdato: 28. april 2026
KB-id: 5093574
Bemærk
Parameteren -Decoded blev føjet til Get-SecureBootUEFI PowerShell-cmdlet'erne i de månedlige akkumulerede opdateringer og opdateringer udgivet efter denne dato den 14. april 2026.
Introduktion
Get-SecureBootUEFI PowerShell-cmdlet'en henter UEFI Secure Boot-variabler som f.eks. PK (Platform Key), KEK (Key Exchange Key), DB (database med tilladt signatur) og DBX (tilbagekaldt signaturdatabase). Disse variabler returnerer normalt rå binære data, som kan være svære at fortolke direkte.
Det nye parameter -Decoded giver en mere tilgængelig visning af disse oplysninger.
Hvad gør parameteren -Decoded?
Når du bruger parameteren -Decoded , viser cmdlet'en indholdet af Secure Boot-databaser i et format, der kan læses af mennesker. I stedet for rå byte afkoder og præsenterer den de underliggende data, herunder certifikater, hashes og tilknyttede metadata, der er gemt i UEFI-godkendte variabler.
Med parameteren -Decoded inkluderer outputtet læsbare certifikatoplysninger, f.eks.:
- Emne (f.eks. Microsoft Windows Production PCA 2011)
- Algoritme og version
- Serienummer
- Gyldighedsperiode
Dette gør det nemmere at:
- Undersøg Secure Boot-elementer som certifikater, hashværdier og offentlige nøgler
- Få vist certifikategenskaber, f.eks. emne, udsteder og gyldighedsdatoer
- Det er nemmere at forstå, hvad der er tillid til i PK, KEK og DB, og hvad der er tilbagekaldt i DBX uden yderligere fortolkning
Eksempel
Brug af kommandoer i PowerShell:
Bemærk
Get-SecureBootUEFI -Name db -Decoded
Kommando returnerer:
Bemærk
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Anvendelse
Brug parameteren -Decoded , når du har brug for at analysere eller validere konfigurationen af sikker bootstart i stedet for at hente deres rå værdier.
Få mere at vide
Du kan finde detaljerede cmdlet-oplysninger, parametre og yderligere eksempler i dokumentationen til Get-SecureBootUEFI .
Bemærk
Den dokumentation, der henvises til, indeholder endnu ikke parameteren -Decoded . Dokumentationen opdateres i en fremtidig revision.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| 30. april 2026 |
|