Hinweis
- Ursprüngliches Veröffentlichungsdatum: Dienstag, 2. April 2026
- KB-ID: 5087135
Ab April 2026 zeigt die Windows-Sicherheit-App zusätzliche Informationen zum Status der Updates von Zertifikaten für den sicheren Start auf Windows-Geräten an. Die neue Erfahrung befindet sich unter Gerätesicherheit>Sicherer Start.
Die Secure Boot-Zertifikate von Microsoft, die ursprünglich 2011 ausgestellt wurden, laufen 2026 bald ab. Aktualisierte 2023-Zertifikate werden automatisch über Windows Update für Verbrauchergeräte und einige Geschäftsgeräte bereitgestellt. Die App "Windows-Sicherheit" zeigt jetzt an, ob Geräte diese Updates erhalten haben, wie ihr aktueller Status ist und ob Maßnahmen erforderlich sind.
Weitere Informationen zu diesen optischen und informativen Verbesserungen für die App und zugehörigen Systembenachrichtigungen finden Sie im KB-Artikel: Update-Status des Zertifikats für den sicheren Start in der Windows-Sicherheit-App. Weitere Informationen zu Zertifikatupdates für den sicheren Start finden Sie unter aka.ms/getsecureboot.
Leitfaden für IT-Administratoren
Die neue App für Windows-Sicherheit Die Verbesserungen der Gerätesicherheit für das Zertifikat für den sicheren Start sind auf Geräten, die von IT-Administratoren > verwaltet werden, standardmäßig deaktiviert. Sie können sie über neue und vorhandene Steuerelemente aktivieren, wie in diesem Artikel beschrieben. Weitere Informationen zu den Optionen zum Aktivieren von Features und zum Zeitpunkt der Verfügbarkeit der einzelnen Funktionen für die einzelnen Windows-Versionen finden Sie weiter unten.
Featureaktivierung und -steuerung
Windows Server 2019 und neuere Versionen
Die Windows-Sicherheit-App und die zugehörige Seite "Gerätesicherheit", einschließlich des Abschnitts "Sicherer Start", sind unter Windows Server mit Desktopdarstellung unter Windows Server 2019, Windows Server 2022 und Windows Server 2025 vorhanden. Der Benachrichtigungsdienst für Windows-Sicherheit wird jedoch nicht automatisch auf dem Server gestartet. Aus diesem Grund erfolgt die Überprüfung des Status von Zertifikaten für den sicheren Start nicht automatisch. Es werden keine Signale, Benachrichtigungen oder Status angezeigt, es sei denn, ein Benutzer startet die Windows-Sicherheit-App manuell.
Darüber hinaus sind die neuen Statusindikatoren für Zertifikate für den sicheren Start unter Windows Server standardmäßig deaktiviert, unabhängig davon, ob der Dienst ausgeführt wird. Dies ist beabsichtigt. Es wird davon ausgegangen, dass IT-Administratoren die Updates von Zertifikaten für den sicheren Start wahrscheinlich zentral verwalten, anstatt sich auf benutzerseitige Benachrichtigungen und Text pro Gerät zu verlassen.
Unternehmensverwalteter Windows-Client
Auf unternehmensverwalteten Clientgeräten, auf denen unterstützte Versionen von Windows 10 und Windows 11 ausgeführt werden, werden die Windows-Sicherheit-App und der zugehörige Benachrichtigungsdienst normal ausgeführt. Die Seite "Gerätesicherheit" und der Abschnitt "Sicherer Start" werden wie erwartet aufgefüllt und aktualisiert. Die neuen Updateindikatoren für Zertifikate für den sicheren Start sind jedoch auf diesen Geräten standardmäßig deaktiviert. Es wird davon ausgegangen, dass IT-Administratoren wie bei Windows Server die Updates von Zertifikaten für den sicheren Start wahrscheinlich zentral verwalten, anstatt sich auf benutzerseitige Benachrichtigungen und Text pro Gerät zu verlassen.
Registrierungsschlüssel für Feature Enablement
Verwenden Sie zum Aktivieren oder Deaktivieren des Features "Status des Zertifikats für den sicheren Start" den folgenden Registrierungsunterschlüssel und die folgenden Einträge:
| Einstellung | Details |
|---|---|
| Registrierungsunterschlüssel | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device Sicherheit |
| Name | HideSecureBootStates |
| Type | REG_DWORD |
| Werte |
0 = Aktiviert (Status des Zertifikats für den sicheren Start anzeigen.) 1 = Deaktiviert (Status des Zertifikats für den sicheren Start ausblenden.) Nicht vorhanden = Standard (Aktiviert für Home/Pro; Deaktiviert für Enterprise/Server) |
Verwenden Sie vorhandene Verwaltungsfunktionen der Windows-Sicherheit-App für Benachrichtigungen und das Taskleistensymbol, um die Benutzeroberfläche weiter zu konfigurieren.
Featurereleasezeitplan pro Betriebssystemversion
Verbesserungen in der Windows-Sicherheit-App, die zusätzliche Informationen zu Zertifikaten für den sicheren Start bereitstellen, werden in zwei Phasen eingeführt, wobei der Zeitablauf je nach unterstützter Windows-Version variiert.
Funktionen der Phase 1
Was ist enthalten:
- Der Update-Status des Secure Boot-Zertifikats, der auf der Seite "Gerätesicherheit" angezeigt wird.
- Symbol-Badges, die den aktuellen Zertifikatstatus widerspiegeln. In Phase 1 sind die Badges entweder grün oder gelb (Achtung), und der Benutzer kann die Option zum Beenden auswählen, um ein gelbes Symbolbadge auf grün zu rückgängig zu machen.
- Ein Link "Weitere Informationen" zu zusätzlichen Anleitungen unter aka.ms/getsecureboot.
| Betriebssystem | Verfügbar |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) | 8. April 2026 (App-Update) |
| Windows Server 2025 | 8. April 2026 (App-Update) |
| Windows 10 (22H2, 21H2, 1809) | 14. April 2026 (kumulatives Update) |
| Windows Server 2019 & 2022 (Desktopdarstellung) | 14. April 2026 (kumulatives Update) |
Phase 2 Features
Was ist enthalten:
- App-Benachrichtigungen für umsetzbare und nicht funktionsfähige Secure Boot-Zustände.
- Der gelbe Status (Vorsicht) ermöglicht es dem Benutzer, die Option zum Beenden auszuwählen, um neue Benachrichtigungen für diesen Status zu unterdrücken.
- Option für den Benutzer zum Auswählen von "Ich akzeptiere die Risiken, erinnere mich nicht" für rote (kritische) Zustände. Mit dieser Option werden die Badges auf "grün" gesetzt und alle neuen Benachrichtigungen werden unterdrückt. (Administratorberechtigungen erforderlich).
| Betriebssystem | Verfügbar |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 | 16. Mai 2026 (App-Update) |
| Windows 10 (22H2, 21H2, 1809) | 13. Mai 2026 (kumulatives Update) |
| Windows Server 2019 & 2022 (Desktopdarstellung) | 13. Mai 2026 (kumulatives Update) |
Zusätzliche Ressourcen für IT-verwaltete Szenarien:
Wenn Sie dieses Feature für Benutzer in Ihrer organization aktivieren möchten, sollten Sie diesen benutzerorientierten KB-Artikel mit ihnen teilen: Update-Status des Zertifikats für den sicheren Start in der Windows-Sicherheit-App.
- Umfassende Informationen zu Updates von Zertifikaten für den sicheren Start finden Sie unter aka.ms/getsecureboot.
- Verwenden Sie für Geräte, auf die diese Zertifikate nicht angewendet werden, die spezifischen Überwachungs- und Bereitstellungsmethoden, die im Playbook für den sicheren Start beschrieben sind.
- Informationen zu Windows Server finden Sie im Windows Server Secure Boot-Playbook für Zertifikate, die 2026 ablaufen | Microsoft Community Hub.