Σημείωση
- Αρχική ημερομηνία δημοσίευσης: 4 Δεκεμβρίου 2025
- Αναγνωριστικό KB: 5073196
Αυτό το άρθρο περιέχει οδηγίες για τα εξής:
- Οργανισμοί που έχουν το δικό τους τμήμα IT που διαχειρίζεται συσκευές Windows και ενημερώσεις.
Σημείωση: Εάν είστε ιδιώτης που διαθέτει μια προσωπική συσκευή Windows, ανατρέξτε στο άρθρο Συσκευές Windows για οικιακούς χρήστες, επιχειρήσεις και σχολεία με ενημερώσεις διαχειριζόμενες από τη Microsoft.
Σημείωση
Διαθεσιμότητα αυτής της υποστήριξης
- 11 Νοεμβρίου 2025: Για εκδόσεις Windows 11 και Windows 10 εξακολουθούν να υποστηρίζονται.
Αρχείο καταγραφής αλλαγών
| Αλλαγή ημερομηνίας | Περιγραφή αλλαγών |
|---|---|
| 23 Μαρτίου 2026 | Ενημερώθηκε το γνωστό πρόβλημα για τον κωδικό σφάλματος Microsoft Intune 65000. |
| 9 Μαρτίου 2026 | Καταργήθηκαν οι μη υποστηριζόμενες εκδόσεις του Windows 10 από την ενότητα "Ισχύει για". |
| 4 Μαρτίου 2026 | Προστέθηκε Windows 11, έκδοση 25H2 στη λίστα "Ισχύει για" |
| 4 Φεβρουαρίου 2026 | Γνωστό πρόβλημα επιλύθηκε |
| 17 Δεκεμβρίου 2025 | Προστέθηκε η ενότητα "Γνωστό πρόβλημα" |
Σε αυτό το άρθρο:
Εισαγωγή
Αυτό το έγγραφο περιγράφει την υποστήριξη για την ανάπτυξη, τη διαχείριση και την παρακολούθηση των ενημερώσεων πιστοποιητικών ασφαλούς εκκίνησης με χρήση του Microsoft Intune. Οι ρυθμίσεις αποτελούνται από:
- Δυνατότητα ενεργοποίησης ανάπτυξης σε συσκευή
- Μια ρύθμιση για να συμμετάσχετε/εξαιρεθείτε από κάδους υψηλής εμπιστοσύνης
- Μια ρύθμιση για να αρνηθείτε/εξαιρεθείτε από τη διαχείριση ενημερώσεων της Microsoft
Microsoft Intune μεθόδου ρύθμισης παραμέτρων
Αυτή η μέθοδος προσφέρει ρύθμιση ασφαλούς εκκίνησης χρησιμοποιώντας Microsoft Intune που μπορούν να ρυθμίσουν οι διαχειριστές τομέα για την ανάπτυξη ενημερώσεων ασφαλούς εκκίνησης σε όλους τους υπολογιστές-πελάτες των Windows που συμμετέχουν σε τομέα. Επιπλέον, μπορείτε να διαχειριστείτε δύο βοηθούς ασφαλούς εκκίνησης με ρυθμίσεις opt in/opt out.
Στην Microsoft Intune,
Στην περιοχή Συσκευές>διαχείρισης συσκευών, επιλέξτε Ρύθμιση παραμέτρων.
Επιλέξτε "Δημιουργία " και επιλέξτε "Νέα πολιτική".
- Μεταβείτε στην επιλογή Δημιουργία προφίλ στο δεξιό τμήμα παραθύρου.
- Συμπληρώστε την πλατφόρμα με Windows 10 και νεότερες εκδόσεις.
Επιλέξτε τον κατάλογο ρυθμίσεων κάτω από τον τύπο προφίλ.
Ξεκινήστε τη δημιουργία ενός προφίλ δίνοντας ένα όνομα στο προφίλ. Σε αυτό το παράδειγμα, χρησιμοποιούμε ως όνομα "Secure Boot". Πατήστε Επόμενο.
Στην περιοχή Ρυθμίσεις παραμέτρων, επιλέξτε Προσθήκη ρυθμίσεων και χρησιμοποιήστε τον επιλογέα ρυθμίσεων για να βρείτε τις ρυθμίσεις Ασφαλούς εκκίνησης κάνοντας αναζήτηση για Ασφαλή εκκίνηση. Θα πρέπει να δείτε τρεις ρυθμίσεις στην κατηγορία Ασφαλής εκκίνηση. Πρόκειται για τις ίδιες ρυθμίσεις που περιγράφονται στις ενημερώσεις κλειδιού μητρώου για την ασφαλή εκκίνηση: συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT και τη μέθοδο ασφαλούς εκκίνησης των Πολιτική ομάδας αντικειμένων (GPO) για συσκευές Windows με έγγραφα ενημερώσεων που διαχειρίζεται το IT.
Η ενεργοποίηση πιστοποιητικού ασφαλούς εκκίνησης Ενημερώσεις είναι επιλεγμένη από προεπιλογή και ενεργοποιημένη.
Οι ρυθμίσεις συγκατάθεσης και εξαίρεσης που περιγράφονται παρακάτω μπορούν να διαμορφωθούν ώστε να ταιριάζουν με τις ανάγκες του περιβάλλοντος και της ανάπτυξής σας.
Ολοκληρώστε το προφίλ για τις συσκευές που θα χρησιμοποιούν αυτές τις ρυθμίσεις.
Περιγραφή ρύθμισης
Ρύθμιση παραμέτρων διαχειριζόμενης συγκατάθεσης του Microsoft Update
Microsoft Intune Όνομα ρύθμισης: Ρύθμιση παραμέτρων διαχειριζόμενης συγκατάθεσης του Microsoft Update
Περιγραφή:
Αυτή η πολιτική επιτρέπει στις επιχειρήσεις να συμμετέχουν σε μια ελεγχόμενη διάθεση δυνατοτήτων της ενημέρωσης πιστοποιητικού ασφαλούς εκκίνησης την οποία διαχειρίζεται η Microsoft.
- Ενεργοποιημένη: Η Microsoft βοηθά στην ανάπτυξη πιστοποιητικών σε συσκευές που έχουν εγγραφεί στην κυκλοφορία.
- Απενεργοποίηση (προεπιλογή): Καμία συμμετοχή στην ελεγχόμενη διάθεση.
Απαιτήσεις:
- Η συσκευή πρέπει να αποστέλλει τα απαιτούμενα διαγνωστικά δεδομένα στη Microsoft. Για λεπτομέρειες, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων διαγνωστικών δεδομένων των Windows στον οργανισμό σας - Προστασία προσωπικών δεδομένων των Windows | Microsoft Learn.
- Αντιστοιχεί στο κλειδί μητρώου MicrosoftUpdateManagedOptIn.
Ρύθμιση παραμέτρων εξαίρεσης υψηλής εμπιστοσύνης
Microsoft Intune Όνομα ρύθμισης: Ρύθμιση παραμέτρων Opt-Out υψηλής εμπιστοσύνης
Περιγραφή:
Αυτή η πολιτική ελέγχει εάν οι ενημερώσεις πιστοποιητικών ασφαλούς εκκίνησης εφαρμόζονται αυτόματα μέσω μηνιαίων ενημερώσεων ασφαλείας και ενημερώσεων που δεν σχετίζονται με την ασφάλεια των Windows. Οι συσκευές που η Microsoft έχει επικυρώσει ως ικανές να επεξεργάζονται μεταβλητές ενημερώσεις Ασφαλούς εκκίνησης θα λαμβάνουν αυτές τις ενημερώσεις ως μέρος των αθροιστικών μηνιαίων ενημερώσεων και θα τις εφαρμόζουν αυτόματα. Επειδή δεν είναι δυνατή η εξαντλητική επικύρωση όλων των συνδυασμών υλικού και υλικολογισμικού, η Microsoft βασίζεται σε στοχευμένα δεδομένα δοκιμών και διαγνωστικών για να προσδιορίσει την ετοιμότητα της συσκευής.
Μόνο τα ιατροτεχνολογικά προϊόντα με επαρκή διαγνωστικά δεδομένα μπορούν να εξεταστούν με μεγάλη σιγουριά. Εάν τα διαγνωστικά δεδομένα δεν είναι διαθέσιμα για μια δεδομένη συσκευή, δεν μπορούν να ταξινομηθούν με υψηλή εμπιστοσύνη.
- Ενεργοποιημένη: Η αυτόματη ανάπτυξη μέσω μηνιαίων ενημερώσεων έχει αποκλειστεί.
- Απενεργοποίηση (προεπιλογή): Οι συσκευές που έχουν επικυρώσει τα αποτελέσματα των ενημερώσεών τους θα λαμβάνουν αυτόματα ενημερώσεις πιστοποιητικών ως μέρος των μηνιαίων ενημερώσεων.
Σημειώσεις:
- Επιβεβαιώνεται ότι οι προβλεπόμενες συσκευές επεξεργάζονται τις ενημερώσεις με επιτυχία.
- Ρυθμίστε τις παραμέτρους αυτής της πολιτικής για να διαχειριστείτε την αυτόματη ανάπτυξη μέσω μηνιαίων ενημερώσεων.
- Αντιστοιχεί στο κλειδί μητρώου HighConfidenceOptOut.
Ενεργοποίηση πιστοποιητικού ασφαλούς εκκίνησης Ενημερώσεις
Microsoft Intune Όνομα ρύθμισης: Ενεργοποίηση πιστοποιητικού ασφαλούς εκκίνησης Ενημερώσεις
Περιγραφή:
Αυτή η πολιτική ελέγχει αν τα Windows θα ξεκινήσουν τη διαδικασία ανάπτυξης πιστοποιητικού ασφαλούς εκκίνησης σε συσκευές.
- Ενεργοποιημένο: Τα Windows ξεκινούν αυτόματα την ανάπτυξη ενημερωμένων πιστοποιητικών ασφαλούς εκκίνησης.
- Απενεργοποίηση (προεπιλογή): Τα Windows δεν αναπτύσσουν αυτόματα πιστοποιητικά.
Σημειώσεις:
- Η εργασία που επεξεργάζεται αυτήν τη ρύθμιση εκτελείται κάθε 12 ώρες. Ορισμένες ενημερώσεις ενδέχεται να απαιτούν επανεκκίνηση για να ολοκληρωθούν με ασφάλεια.
- Μετά την εφαρμογή των πιστοποιητικών στο υλικολογισμικό, δεν είναι δυνατή η κατάργησή τους από τα Windows. Η εκκαθάριση πιστοποιητικών πρέπει να γίνει μέσω της διεπαφής υλικολογισμικού.
- Αντιστοιχεί στο κλειδί μητρώου AvailableUpdates.
Γνωστά προβλήματα
Microsoft Intune Κωδικός σφάλματος 65000 σε εκδόσεις Pro των Windows
Συμπτώματα
Οι ρυθμίσεις παραμέτρων ασφαλούς εκκίνησης που έχουν αναπτυχθεί μέσω του Microsoft Intune Mobile Διαχείριση συσκευών (MDM) αποκλείονται επί του παρόντος στις εκδόσεις Pro του Windows 10 και του Windows 11.
- Οι προσπάθειες εφαρμογής αυτών των πολιτικών έχουν ως αποτέλεσμα Microsoft Intune κωδικό σφάλματος 65000.
- Τα αρχεία καταγραφής συμβάντων ενδέχεται να καταγράψουν POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, υποδεικνύοντας ότι η δυνατότητα δεν είναι διαθέσιμη σε αυτή την έκδοση.
Επίλυση
Η υπηρεσία παραχώρησης αδειών χρήσης Microsoft Intune ενημερώθηκε στις 27 Ιανουαρίου 2026, για να επιτρέψει την ανάπτυξη των ρυθμίσεων παραμέτρων ασφαλούς εκκίνησης σε εκδόσεις Pro των Windows 10 και Windows 11.
Σημείωση
Microsoft Intune Ο κωδικός σφάλματος 65000 ενδέχεται να εξακολουθεί να εμφανίζεται στις εκδόσεις Pro του Windows 11, έκδοση 23H2. Μια λύση για αυτό το πρόβλημα έχει προγραμματιστεί να κυκλοφορήσει σε μια μελλοντική ενημέρωση των Windows.
Οι συσκευές που έλαβαν την άδεια χρήσης Microsoft Intune τους πριν από αυτήν την ημερομηνία θα πρέπει να ανανεώσουν την άδεια χρήσης τους για να επιλυθεί αυτό το πρόβλημα. Οι άδειες χρήσης ανανεώνονται αυτόματα κάθε μήνα, επομένως αυτό το πρόβλημα θα επιλυθεί για συσκευές έως τις 27 Φεβρουαρίου 2026 (εξαιρουμένων ορισμένων συσκευών Windows 11, έκδοση 23H2, όπως αναφέρεται παραπάνω). Για να ανανεώσετε την άδεια χρήσης στη συσκευή σας με μη αυτόματο τρόπο, εκτελέστε τις ακόλουθες εντολές εκ μέρους του χρήστη (στο περιβάλλον του χρήστη):
- ClipDLS.exe removesubscription
- ClipRenew.exe
Πηγές
Δείτε επίσης Ενημερώσεις κλειδιού μητρώου για Ασφαλή εκκίνηση: Συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT για λεπτομέρειες σχετικά με τα κλειδιά μητρώου UEFICA2023Status και UEFICA2023Error για την παρακολούθηση των αποτελεσμάτων της συσκευής.
Ανατρέξτε στο θέμα Συμβάντα ενημέρωσης μεταβλητών Secure Boot DB και DBX για συμβάντα χρήσιμα για την κατανόηση της κατάστασης των συσκευών, των χαρακτηριστικών συσκευών και των αναγνωριστικών κάδου συσκευών. Δώστε ιδιαίτερη προσοχή στα γεγονότα 1801 και 1808 που περιγράφονται στη σελίδα εκδηλώσεων.