Μέθοδος ασφαλούς εκκίνησης με Αντικείμενα πολιτικής ομάδας (GPO) για συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT

Ισχύει για
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Σημείωση

  • Αρχική ημερομηνία δημοσίευσης: 30 Οκτωβρίου 2025
  • Αναγνωριστικό KB: 5068198
Αυτό το άρθρο περιέχει οδηγίες για τα εξής:

  • Οργανισμοί που έχουν το δικό τους τμήμα IT που διαχειρίζεται συσκευές Windows και ενημερώσεις.
Σημείωση: Εάν είστε ιδιώτης που διαθέτει μια προσωπική συσκευή Windows, ανατρέξτε στο άρθρο Συσκευές Windows για οικιακούς χρήστες, επιχειρήσεις και σχολεία με ενημερώσεις διαχειριζόμενες από τη Microsoft.
Διαθεσιμότητα αυτής της υποστήριξης
  • 11 Νοεμβρίου 2025: Για τις εκδόσεις των Windows που εξακολουθούν να υποστηρίζονται.
Αρχείο καταγραφής αλλαγών
Αλλαγή ημερομηνίας Περιγραφή αλλαγών
20 Φεβρουαρίου 2026
  • Ενημερώθηκε η ενότητα "Διαθεσιμότητα αυτής της υποστήριξης"
  • Ενημερώθηκε η ενότητα- "Εισαγωγή"
  • Προστέθηκε μια σημείωση στην ενότητα "Πόροι" τόσο για τον υπολογιστή-πελάτη όσο και για το διακομιστή.
11 Νοεμβρίου 2025
  • Η σύνδεση πελάτη ενημερώθηκε στην ενότητα "Πόροι" από - "https://www.microsoft.com/download/details.aspx?id=108394" έως "www.microsoft.com/en-us/download/details.aspx?id=108428."
  • Η ημερομηνία δημοσίευσης άλλαξε από 29/9/2025 σε 27/10/2025
Νοέμβριος 26, 2025
  • Προστέθηκε μια νέα σημείωση στην ενότητα "Αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις".
  • Αντικαταστάθηκαν οι ορισμοί "Ενεργοποιημένο" και "Απενεργοποιημένο" στην ενότητα "Αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις".

Σε αυτό το άρθρο:

Εισαγωγή

Αυτό το έγγραφο περιγράφει την υποστήριξη για την ανάπτυξη, τη διαχείριση και την παρακολούθηση των ενημερώσεων πιστοποιητικών ασφαλούς εκκίνησης με χρήση του αντικειμένου Πολιτική ομάδας Ασφαλούς εκκίνησης. Οι ρυθμίσεις αποτελούνται από:

  • Δυνατότητα ενεργοποίησης ανάπτυξης σε συσκευή
  • Μια ρύθμιση για να συμμετάσχετε/εξαιρεθείτε από κάδους υψηλής εμπιστοσύνης
  • Μια ρύθμιση για να αρνηθείτε/εξαιρεθείτε από τη διαχείριση ενημερώσεων της Microsoft

Σημείωση: Τα πρότυπα διαχείρισης (.admx) και Πολιτική ομάδας θα πρέπει να ληφθούν από την Επίσημη τοποθεσία της Microsoft. Ανατρέξτε στο: Πόροι.

Μέθοδος ρύθμισης παραμέτρων αντικειμένου Πολιτική ομάδας (GPO)

Αυτή η μέθοδος προσφέρει μια απλή ρύθμιση Πολιτική ομάδας ασφαλούς εκκίνησης που μπορούν να ορίσουν οι διαχειριστές τομέα για την ανάπτυξη ενημερώσεων ασφαλούς εκκίνησης σε όλους τους υπολογιστές-πελάτες και διακομιστές Windows που συνδέονται σε τομέα. Επιπλέον, μπορείτε να διαχειριστείτε δύο βοηθούς ασφαλούς εκκίνησης με ρυθμίσεις opt in/opt out.

Για να λάβετε τις ενημερώσεις που περιλαμβάνουν την πολιτική για την ανάπτυξη ενημερώσεων πιστοποιητικών ασφαλούς εκκίνησης, ανατρέξτε στην ενότητα "Πόροι" παρακάτω.

Μπορείτε να βρείτε αυτήν την πολιτική στην ακόλουθη διαδρομή στο περιβάλλον εργασίας χρήστη του Πολιτική ομάδας:

Ρυθμίσεις υπολογιστή-Πρότυπα> διαχείρισης-Στοιχεία> των Windows-Ασφαλής> εκκίνηση

Σημαντικό

Οι ενημερώσεις της Ασφαλούς εκκίνησης εξαρτώνται από το υλικολογισμικό της συσκευής και ορισμένες συσκευές ενδέχεται να αντιμετωπίσουν προβλήματα συμβατότητας. Για να εξασφαλίσετε την ασφαλή διάθεση:

  1. Επικυρώστε την πολιτική ενημέρωσης σε τουλάχιστον μία αντιπροσωπευτική συσκευή για κάθε τύπο συσκευής στον οργανισμό σας.
  2. Επιβεβαιώστε ότι τα πιστοποιητικά ασφαλούς εκκίνησης έχουν εφαρμοστεί με επιτυχία στο UEFI DB και στο KEK. Για λεπτομερή βήματα, επισκεφτείτε το θέμα Ενημερώσεις πιστοποιητικού ασφαλούς εκκίνησης: Καθοδήγηση για επαγγελματίες IT και οργανισμούς.
  3. Μετά την επικύρωση, ομαδοποιήστε συσκευές κατά κατακερματισμό κάδου και εφαρμόστε την πολιτική σε αυτές τις συσκευές για ελεγχόμενη διάθεση.

Διαθέσιμες ρυθμίσεις παραμέτρων

Εικόνα

Εδώ περιγράφονται οι τρεις διαθέσιμες ρυθμίσεις για την ανάπτυξη του πιστοποιητικού ασφαλούς εκκίνησης. Αυτές οι ρυθμίσεις αντιστοιχούν στα κλειδιά μητρώου που περιγράφονται στις ενημερώσεις κλειδιού μητρώου για την ασφαλή εκκίνηση: συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT.

Ενεργοποίηση ανάπτυξης πιστοποιητικού ασφαλούς εκκίνησης

Πολιτική ομάδας όνομα ρύθμισης: Ενεργοποίηση ανάπτυξης πιστοποιητικού ασφαλούς εκκίνησης

εικόνες

Περιγραφή:
Αυτή η πολιτική ελέγχει αν τα Windows θα ξεκινήσουν τη διαδικασία ανάπτυξης πιστοποιητικού ασφαλούς εκκίνησης σε συσκευές. 

  • Ενεργοποιημένο: Τα Windows ξεκινούν αυτόματα την ανάπτυξη ενημερωμένων πιστοποιητικών ασφαλούς εκκίνησης μόλις εκτελεστεί η εργασία ασφαλούς εκκίνησης.
  • Απενεργοποιημένη: Τα Windows δεν αναπτύσσουν πιστοποιητικά αυτόματα.
  • Χωρίς ρύθμιση παραμέτρων: Ισχύει προεπιλεγμένη συμπεριφορά (δεν υπάρχει αυτόματη ανάπτυξη).

Σημείωση

  • Η εργασία που επεξεργάζεται αυτήν τη ρύθμιση εκτελείται κάθε 12 ώρες. Ορισμένες ενημερώσεις ενδέχεται να απαιτούν επανεκκίνηση για να ολοκληρωθούν με ασφάλεια.
  • Μετά την εφαρμογή των πιστοποιητικών στο υλικολογισμικό, δεν είναι δυνατή η κατάργησή τους από τα Windows. Η εκκαθάριση πιστοποιητικών πρέπει να γίνει μέσω της διεπαφής υλικολογισμικού.
  • Αυτή η ρύθμιση θεωρείται προτίμηση. Εάν καταργηθεί το GPO, η τιμή μητρώου παραμένει.
  • Αντιστοιχεί στο κλειδί μητρώου AvailableUpdates.

Αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις

Πολιτική ομάδας όνομα ρύθμισης: Αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις

εικόνες.

Περιγραφή:
Αυτή η πολιτική ελέγχει εάν οι ενημερώσεις πιστοποιητικών ασφαλούς εκκίνησης εφαρμόζονται αυτόματα μέσω μηνιαίων ενημερώσεων ασφαλείας και ενημερώσεων που δεν σχετίζονται με την ασφάλεια των Windows. Οι συσκευές που η Microsoft έχει επικυρώσει ως ικανές να επεξεργάζονται ενημερώσεις μεταβλητών ασφαλούς εκκίνησης θα λαμβάνουν αυτές τις ενημερώσεις ως μέρος της αθροιστικής συντήρησης και θα τις εφαρμόζουν αυτόματα. 

Σημείωση

Η ενεργοποίηση αυτής της πολιτικής απενεργοποιεί την Αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις. Ισοδυναμεί με τη ρύθμιση του κλειδιού μητρώου HighConfidenceOptOut σε 1.
Η απενεργοποίηση αυτής της πολιτικής επιτρέπει την αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις, η οποία ισοδυναμεί με τη ρύθμιση της ιδιότητας HighConfidenceOptOut σε 0.

  • Ενεργοποιημένη: Η αυτόματη ανάπτυξη έχει αποκλειστεί, Η διαχείριση των ενημερώσεων πρέπει να γίνεται με μη αυτόματο τρόπο.
  • Απενεργοποιημένη: Οι συσκευές με επικυρωμένα αποτελέσματα ενημερώσεων θα λαμβάνουν αυτόματα ενημερώσεις πιστοποιητικών κατά την επισκευή.
  • Χωρίς ρύθμιση: Η αυτόματη ανάπτυξη εκτελείται από προεπιλογή.

Σημείωση

  • Οι προβλεπόμενες συσκευές έχουν επιβεβαιωθεί ότι επεξεργάζονται ενημερώσεις με επιτυχία.
  • Ρυθμίστε τις παραμέτρους αυτής της πολιτικής για να επιλέξετε την αυτόματη ανάπτυξη.
  • Αντιστοιχεί στο κλειδί μητρώου HighConfidenceOptOut.

Ανάπτυξη πιστοποιητικών μέσω ελεγχόμενης διάθεσης δυνατοτήτων

Πολιτική ομάδας όνομα ρύθμισης: Ανάπτυξη πιστοποιητικών μέσω ελεγχόμενης διάθεσης δυνατοτήτων

εικόνα

Περιγραφή:
Αυτή η πολιτική επιτρέπει στις επιχειρήσεις να συμμετέχουν σε μια ελεγχόμενη διάθεση δυνατοτήτων της ενημέρωσης πιστοποιητικού ασφαλούς εκκίνησης την οποία διαχειρίζεται η Microsoft.

  • Ενεργοποιημένη: Η Microsoft βοηθά στην ανάπτυξη πιστοποιητικών σε συσκευές που έχουν εγγραφεί στην κυκλοφορία.
  • Απενεργοποιημένη ή μη ρυθμισμένη: Καμία συμμετοχή στην ελεγχόμενη διάθεση.

Απαιτήσεις:

Πηγές

Δείτε επίσης Ενημερώσεις κλειδιού μητρώου για Ασφαλή εκκίνηση: Συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT για λεπτομέρειες σχετικά με τα κλειδιά μητρώου UEFICA2023Status και UEFICA2023Error για την παρακολούθηση των αποτελεσμάτων της συσκευής.

Ανατρέξτε στο θέμα Συμβάντα ενημέρωσης μεταβλητών Secure Boot DB και DBX για συμβάντα χρήσιμα για την κατανόηση της κατάστασης των συσκευών, των χαρακτηριστικών συσκευών και των αναγνωριστικών κάδου συσκευών. Δώστε ιδιαίτερη προσοχή στα γεγονότα 1801 και 1808 που περιγράφονται στη σελίδα εκδηλώσεων.

Για τα Πολιτική ομάδας MSIs και το Υπολογιστικό φύλλο αναφοράς ρυθμίσεων GP, χρησιμοποιήστε τις παρακάτω συνδέσεις ή βεβαιωθείτε ότι τα πρότυπα διαχείρισης που χρησιμοποιείτε δημοσιεύονται στις ή μετά τις ημερομηνίες που αναφέρονται στον πίνακα.

Πλατφόρμα Δημοσιευμένο MSI Δημοσιευμένο υπολογιστικό φύλλο αναφοράς ρυθμίσεων GP
Πρόγραμμα-πελάτης
Σημείωση: Τα πρότυπα διαχείρισης (.admx) είναι ανεξάρτητα από το λειτουργικό σύστημα και λειτουργούν σε ΟΛΑ τα υποστηριζόμενα λειτουργικά συστήματα.
Λήψη προτύπων διαχείρισης (.admx) για την ενημέρωση Windows 11 2025 (25H2) - V2.0 από την επίσημη τοποθεσία της Microsoft
Δημοσιεύτηκε: 27/10/2025
Download Πολιτική ομάδας Settings Reference Spreadsheet for Windows 11 2025 Update (25H2) - V2.0 from Official Microsoft site
Δημοσίευση: 10/2/2025
Διακομιστής
Σημείωση: Τα πρότυπα διαχείρισης (.admx) είναι ανεξάρτητα από το λειτουργικό σύστημα και λειτουργούν σε ΟΛΑ τα υποστηριζόμενα λειτουργικά συστήματα.
Download Πρότυπα διαχείρισης (.admx) για το Windows Server 2025 (κυκλοφορία 25 Οκτωβρίου) 2025 from Official Microsoft site
Δημοσιεύτηκε: 27/10/2025
Download Πολιτική ομάδας Υπολογιστικό φύλλο αναφοράς ρυθμίσεων για το Windows Server 2025 (κυκλοφορία 25 Οκτωβρίου) from Official Microsoft site
Δημοσιεύτηκε: 27/10/2025