Oprindelig publiceringsdato: 23. marts 2026
KB-id: 5085790
Denne artikel indeholder de seneste oplysninger og status for kendte problemer i Windows eller Microsoft Intune, der er relateret til certifikater til sikker bootstart.
Hvis du har problemer med installation af certifikater til sikker bootstart, der ikke skyldes kendte problemer i Windows eller Microsoft Intune, skal du se fejlfindingsvejledningen til sikker bootstart.
Kendte problemer ved installation af certifikater til sikker bootstart
Symptomer
Konfigurationsindstillinger for sikker bootstart, der er installeret via Microsoft Intune Mobile Enhedshåndtering (MDM), er i øjeblikket blokeret på Pro-udgaver af Windows 10 og Windows 11.
-
Forsøg på at anvende disse politikker medfører Microsoft Intune Fejlkode 65000.
-
Hændelseslogge registrerer muligvis POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, hvilket angiver, at funktionen ikke er tilgængelig i denne udgave.
Løsning
Licenstjenesten Microsoft Intune blev opdateret d. 27. januar 2026 for at tillade installation af konfigurationsindstillinger for sikker bootstart på Pro-udgaver af Windows 10 og Windows 11.
Bemærk!: Microsoft Intune Fejlkode 65000 kan stadig forekomme på Pro-udgaver af Windows 11, version 23H2. En løsning på dette problem er planlagt til at blive frigivet i en fremtidig Windows-opdatering.
Enheder, der har modtaget deres Microsoft Intune licens før denne dato, skal forny deres licens for at løse dette problem. Licenser fornyes automatisk hver måned, så dette problem vil blive løst for enheder inden d. 27. februar 2026 (undtagen visse Windows 11, version 23H2-enheder, som nævnt ovenfor). Hvis du vil forny licensen på din enhed manuelt, skal du køre følgende kommandoer på brugerens vegne (under brugerens kontekst):
-
ClipDLS.exe fjern abonnement
-
ClipRenew.exe
Symptom
På nogle virtuelle Hyper-V-maskiner mislykkes opdateringer af certifikat til sikker bootstart muligvis, når du opdaterer nøgleudvekslingsnøglen (KEK). I disse tilfælde fuldføres opdateringen ikke, og en fejl som f.eks. "Systemfirmwaren returnerede en fejl: Mediet er skrivebeskyttet" kan være logført (hændelses-id 1795).
Løsning
Dette problem er løst i Windows-opdateringer, der er udgivet den 10. marts 2026 og derefter.
Vigtigt!: Du kan løse dette problem ved at installere rettelsen på både værten og gæsten.
-
Hvis du administrerer værtens Hyper-V-server, skal du installere de seneste Windows-opdateringer på både gæsten og værten.
-
Hvis værten administreres af Azure, skal du installere de seneste Windows-opdateringer på gæsten, og løsningen medtages i Azure 2603-versionen, senere i marts 2026.