Ursprüngliches Veröffentlichungsdatum: 23. März 2026
KB-ID: 5085790
Dieser Artikel enthält die neuesten Informationen und status für bekannte Probleme in Windows oder Microsoft Intune im Zusammenhang mit Zertifikaten für den sicheren Start.
Informationen zu Problemen beim Bereitstellen von Zertifikaten für den sicheren Start, die nicht durch bekannte Probleme in Windows oder Microsoft Intune verursacht werden, finden Sie im Leitfaden zur Problembehandlung für den sicheren Start.
Bekannte Probleme beim Bereitstellen von Zertifikaten für den sicheren Start
Symptome
Konfigurationseinstellungen für den sicheren Start, die über Microsoft Intune Mobile Geräteverwaltung (MDM) bereitgestellt werden, sind derzeit für Pro-Editionen von Windows 10 und Windows 11 blockiert.
-
Versuche, diese Richtlinien anzuwenden, führen zu Microsoft Intune Fehlercode 65000.
-
Ereignisprotokolle können POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION aufzeichnen, was darauf hinweist, dass das Feature in dieser Edition nicht verfügbar ist.
Lösung
Der Microsoft Intune-Lizenzierungsdienst wurde am 27. Januar 2026 aktualisiert, um die Bereitstellung von Konfigurationseinstellungen für den sicheren Start in Pro-Editionen von Windows 10 und Windows 11 zu ermöglichen.
Hinweis: Microsoft Intune Fehlercode 65000 tritt möglicherweise weiterhin in Pro-Editionen von Windows 11 Version 23H2 auf. Eine Lösung für dieses Problem soll in einem zukünftigen Windows-Update veröffentlicht werden.
Geräte, die ihre Microsoft Intune-Lizenz vor diesem Datum erhalten haben, müssen ihre Lizenz verlängern, um dieses Problem zu beheben. Lizenzen werden jeden Monat automatisch verlängert, sodass dieses Problem für Geräte bis zum 27. Februar 2026 behoben wird (mit Ausnahme einiger Windows 11, Version 23H2-Geräte, wie oben erwähnt). Um die Lizenz auf Ihrem Gerät manuell zu verlängern, führen Sie die folgenden Befehle im Namen des Benutzers (im Kontext des Benutzers) aus:
-
ClipDLS.exe entfernenabonnement
-
ClipRenew.exe
Problembeschreibung
Auf einigen virtuellen Hyper-V-Computern können Updates des Zertifikats für den sicheren Start beim Aktualisieren des Schlüsselaustauschschlüssels (Key Exchange Key, KEK) fehlschlagen. In diesen Fällen wird das Update nicht abgeschlossen, und ein Fehler wie "Die Systemfirmware hat einen Fehler zurückgegeben: Das Medium ist schreibgeschützt" wird möglicherweise protokolliert (Ereignis-ID 1795).
Lösung
Dieses Problem wird in Windows-Updates behoben, die am und nach dem 10. März 2026 veröffentlicht wurden.
Wichtig: Um dieses Problem zu beheben, müssen Sie die Korrektur sowohl auf dem Host als auch auf dem Gast bereitstellen.
-
Wenn Sie den Hyper-V-Hostserver verwalten, installieren Sie die neuesten Windows-Updates sowohl auf dem Gast als auch auf dem Host.
-
Wenn der Host von Azure verwaltet wird, installieren Sie die neuesten Windows-Updates auf dem Gast. Die Lösung wird später im März 2026 in der Azure 2603-Version enthalten.