Hinweis
Ursprüngliches Veröffentlichungsdatum: Dienstag, 28. April 2026
KB-ID: 5093574
Hinweis
Der Parameter -Decoded wurde den Get-SecureBootUEFI PowerShell-Cmdlets in den monatlichen kumulativen Updates vom 14. April 2026 und den nach diesem Datum veröffentlichten Updates hinzugefügt.
Einführung
Das PowerShell-Cmdlet Get-SecureBootUEFI ruft UEFI-Variablen für den sicheren Start ab, z. B. PK (Plattformschlüssel), KEK (Schlüsselaustauschschlüssel), DB (zulässige Signaturdatenbank) und DBX (Datenbank für widerrufene Signaturen). Diese Variablen geben normalerweise unformatierte Binärdaten zurück, die schwierig direkt zu interpretieren sind.
Der neue Parameter -Decoded bietet eine barrierefreiere Ansicht dieser Informationen.
Was bewirkt der Parameter -Decoded?
Wenn Sie den Parameter -Decoded verwenden, zeigt das Cmdlet den Inhalt der Secure Boot-Datenbanken in einem für Menschen lesbaren Format an. Anstelle von Rohbytes dekodiert und präsentiert es die zugrunde liegenden Daten, einschließlich Zertifikate, Hashes und zugehöriger Metadaten, die in UEFI-authentifizierten Variablen gespeichert sind.
Mit dem Parameter -Decoded enthält die Ausgabe lesbare Zertifikatsinformationen wie:
- Antragsteller (z. B. Microsoft Windows Production PCA 2011)
- Algorithmus und Version
- Seriennummer
- Gültigkeitsdauer
Dies erleichtert Folgendes:
- Überprüfen Sie Secure Boot-Elemente wie Zertifikate, Hashes und öffentliche Schlüssel
- Anzeigen von Zertifikateigenschaften wie Betreff, Aussteller und Gültigkeitsdatum
- Verstehen Sie einfacher, was in PK, KEK und DB vertrauenswürdig ist und was in DBX ohne zusätzliche Analyse widerrufen wird
Beispiel
Befehlsverwendung in PowerShell:
Hinweis
Get-SecureBootUEFI -Name db -Decoded
Der Befehl gibt Folgendes zurück:
Hinweis
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Verwendung
Verwenden Sie den Parameter -Decoded, wenn Sie die Konfiguration des sicheren Starts analysieren oder überprüfen müssen, anstatt die Rohwerte abzurufen.
Weitere Informationen
Ausführliche Cmdlet-Details, Parameter und zusätzliche Beispiele finden Sie in der Get-SecureBootUEFI-Dokumentation .
Hinweis
Die referenzierte Dokumentation enthält den Parameter -Decoded noch nicht. Die Dokumentation wird in einer zukünftigen Überarbeitung aktualisiert.
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| Dienstag, 30. April 2026 |
|