Μέθοδος ασφαλούς εκκίνησης Microsoft Intune για συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT

Ισχύει για
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows 11 version 25H2, all editions

Σημείωση

  • Αρχική ημερομηνία δημοσίευσης: 4 Δεκεμβρίου 2025
  • Αναγνωριστικό KB: 5073196

Αυτό το άρθρο περιέχει οδηγίες για τα εξής:

  • Οργανισμοί που έχουν το δικό τους τμήμα IT που διαχειρίζεται συσκευές Windows και ενημερώσεις.

Σημείωση: Εάν είστε ιδιώτης που διαθέτει μια προσωπική συσκευή Windows, ανατρέξτε στο άρθρο Συσκευές Windows για οικιακούς χρήστες, επιχειρήσεις και σχολεία με ενημερώσεις διαχειριζόμενες από τη Microsoft.

Σημείωση

Διαθεσιμότητα αυτής της υποστήριξης

  • 11 Νοεμβρίου 2025: Για εκδόσεις Windows 11 και Windows 10 εξακολουθούν να υποστηρίζονται.
Αρχείο καταγραφής αλλαγών
Αλλαγή ημερομηνίας Περιγραφή αλλαγών
23 Μαρτίου 2026 Ενημερώθηκε το γνωστό πρόβλημα για τον κωδικό σφάλματος Microsoft Intune 65000.
9 Μαρτίου 2026 Καταργήθηκαν οι μη υποστηριζόμενες εκδόσεις του Windows 10 από την ενότητα "Ισχύει για".
4 Μαρτίου 2026 Προστέθηκε Windows 11, έκδοση 25H2 στη λίστα "Ισχύει για"
4 Φεβρουαρίου 2026 Γνωστό πρόβλημα επιλύθηκε
17 Δεκεμβρίου 2025 Προστέθηκε η ενότητα "Γνωστό πρόβλημα"

Σε αυτό το άρθρο:

Εισαγωγή

Αυτό το έγγραφο περιγράφει την υποστήριξη για την ανάπτυξη, τη διαχείριση και την παρακολούθηση των ενημερώσεων πιστοποιητικών ασφαλούς εκκίνησης με χρήση του Microsoft Intune. Οι ρυθμίσεις αποτελούνται από:

  • Δυνατότητα ενεργοποίησης ανάπτυξης σε συσκευή
  • Μια ρύθμιση για να συμμετάσχετε/εξαιρεθείτε από κάδους υψηλής εμπιστοσύνης
  • Μια ρύθμιση για να αρνηθείτε/εξαιρεθείτε από τη διαχείριση ενημερώσεων της Microsoft

Microsoft Intune μεθόδου ρύθμισης παραμέτρων

Αυτή η μέθοδος προσφέρει ρύθμιση ασφαλούς εκκίνησης χρησιμοποιώντας Microsoft Intune που μπορούν να ρυθμίσουν οι διαχειριστές τομέα για την ανάπτυξη ενημερώσεων ασφαλούς εκκίνησης σε όλους τους υπολογιστές-πελάτες των Windows που συμμετέχουν σε τομέα. Επιπλέον, μπορείτε να διαχειριστείτε δύο βοηθούς ασφαλούς εκκίνησης με ρυθμίσεις opt in/opt out.

Στην Microsoft Intune,

  1. Στην περιοχή Συσκευές>διαχείρισης συσκευών, επιλέξτε Ρύθμιση παραμέτρων.

  2. Επιλέξτε "Δημιουργία " και επιλέξτε "Νέα πολιτική".

    • Μεταβείτε στην επιλογή Δημιουργία προφίλ στο δεξιό τμήμα παραθύρου.
    • Συμπληρώστε την πλατφόρμα με Windows 10 και νεότερες εκδόσεις.
  3. Επιλέξτε τον κατάλογο ρυθμίσεων κάτω από τον τύπο προφίλ

    Προστέθηκε εικόνα

  4. Ξεκινήστε τη δημιουργία ενός προφίλ δίνοντας ένα όνομα στο προφίλ. Σε αυτό το παράδειγμα, χρησιμοποιούμε ως όνομα "Secure Boot". Πατήστε Επόμενο.
    εικόνα

  5. Στην περιοχή Ρυθμίσεις παραμέτρων, επιλέξτε Προσθήκη ρυθμίσεων και χρησιμοποιήστε τον επιλογέα ρυθμίσεων για να βρείτε τις ρυθμίσεις Ασφαλούς εκκίνησης κάνοντας αναζήτηση για Ασφαλή εκκίνηση. Θα πρέπει να δείτε τρεις ρυθμίσεις στην κατηγορία Ασφαλής εκκίνηση. Πρόκειται για τις ίδιες ρυθμίσεις που περιγράφονται στις ενημερώσεις κλειδιού μητρώου για την ασφαλή εκκίνηση: συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT και τη μέθοδο ασφαλούς εκκίνησης των Πολιτική ομάδας αντικειμένων (GPO) για συσκευές Windows με έγγραφα ενημερώσεων που διαχειρίζεται το IT.

    • Η ενεργοποίηση πιστοποιητικού ασφαλούς εκκίνησης Ενημερώσεις είναι επιλεγμένη από προεπιλογή και ενεργοποιημένη.

    • Οι ρυθμίσεις συγκατάθεσης και εξαίρεσης που περιγράφονται παρακάτω μπορούν να διαμορφωθούν ώστε να ταιριάζουν με τις ανάγκες του περιβάλλοντος και της ανάπτυξής σας. 

      προστέθηκε

  6. Ολοκληρώστε το προφίλ για τις συσκευές που θα χρησιμοποιούν αυτές τις ρυθμίσεις.

Περιγραφή ρύθμισης

Ρύθμιση παραμέτρων διαχειριζόμενης συγκατάθεσης του Microsoft Update

Microsoft Intune Όνομα ρύθμισης: Ρύθμιση παραμέτρων διαχειριζόμενης συγκατάθεσης του Microsoft Update

Περιγραφή:
Αυτή η πολιτική επιτρέπει στις επιχειρήσεις να συμμετέχουν σε μια ελεγχόμενη διάθεση δυνατοτήτων της ενημέρωσης πιστοποιητικού ασφαλούς εκκίνησης την οποία διαχειρίζεται η Microsoft.

  • Ενεργοποιημένη: Η Microsoft βοηθά στην ανάπτυξη πιστοποιητικών σε συσκευές που έχουν εγγραφεί στην κυκλοφορία.
  • Απενεργοποίηση (προεπιλογή): Καμία συμμετοχή στην ελεγχόμενη διάθεση.

Απαιτήσεις:

Ρύθμιση παραμέτρων εξαίρεσης υψηλής εμπιστοσύνης

Microsoft Intune Όνομα ρύθμισης: Ρύθμιση παραμέτρων Opt-Out υψηλής εμπιστοσύνης

Περιγραφή:
Αυτή η πολιτική ελέγχει εάν οι ενημερώσεις πιστοποιητικών ασφαλούς εκκίνησης εφαρμόζονται αυτόματα μέσω μηνιαίων ενημερώσεων ασφαλείας και ενημερώσεων που δεν σχετίζονται με την ασφάλεια των Windows. Οι συσκευές που η Microsoft έχει επικυρώσει ως ικανές να επεξεργάζονται μεταβλητές ενημερώσεις Ασφαλούς εκκίνησης θα λαμβάνουν αυτές τις ενημερώσεις ως μέρος των αθροιστικών μηνιαίων ενημερώσεων και θα τις εφαρμόζουν αυτόματα. Επειδή δεν είναι δυνατή η εξαντλητική επικύρωση όλων των συνδυασμών υλικού και υλικολογισμικού, η Microsoft βασίζεται σε στοχευμένα δεδομένα δοκιμών και διαγνωστικών για να προσδιορίσει την ετοιμότητα της συσκευής. Μόνο τα ιατροτεχνολογικά προϊόντα με επαρκή διαγνωστικά δεδομένα μπορούν να εξεταστούν με μεγάλη σιγουριά. Εάν τα διαγνωστικά δεδομένα δεν είναι διαθέσιμα για μια δεδομένη συσκευή, δεν μπορούν να ταξινομηθούν με υψηλή εμπιστοσύνη.

  • Ενεργοποιημένη: Η αυτόματη ανάπτυξη μέσω μηνιαίων ενημερώσεων έχει αποκλειστεί.
  • Απενεργοποίηση (προεπιλογή): Οι συσκευές που έχουν επικυρώσει τα αποτελέσματα των ενημερώσεών τους θα λαμβάνουν αυτόματα ενημερώσεις πιστοποιητικών ως μέρος των μηνιαίων ενημερώσεων.

Σημειώσεις:

  • Επιβεβαιώνεται ότι οι προβλεπόμενες συσκευές επεξεργάζονται τις ενημερώσεις με επιτυχία.
  • Ρυθμίστε τις παραμέτρους αυτής της πολιτικής για να διαχειριστείτε την αυτόματη ανάπτυξη μέσω μηνιαίων ενημερώσεων.
  • Αντιστοιχεί στο κλειδί μητρώου HighConfidenceOptOut.

Ενεργοποίηση πιστοποιητικού ασφαλούς εκκίνησης Ενημερώσεις

Microsoft Intune Όνομα ρύθμισης: Ενεργοποίηση πιστοποιητικού ασφαλούς εκκίνησης Ενημερώσεις

Περιγραφή:
Αυτή η πολιτική ελέγχει αν τα Windows θα ξεκινήσουν τη διαδικασία ανάπτυξης πιστοποιητικού ασφαλούς εκκίνησης σε συσκευές.

  • Ενεργοποιημένο: Τα Windows ξεκινούν αυτόματα την ανάπτυξη ενημερωμένων πιστοποιητικών ασφαλούς εκκίνησης.
  • Απενεργοποίηση (προεπιλογή): Τα Windows δεν αναπτύσσουν αυτόματα πιστοποιητικά.

Σημειώσεις:

  • Η εργασία που επεξεργάζεται αυτήν τη ρύθμιση εκτελείται κάθε 12 ώρες. Ορισμένες ενημερώσεις ενδέχεται να απαιτούν επανεκκίνηση για να ολοκληρωθούν με ασφάλεια.
  • Μετά την εφαρμογή των πιστοποιητικών στο υλικολογισμικό, δεν είναι δυνατή η κατάργησή τους από τα Windows. Η εκκαθάριση πιστοποιητικών πρέπει να γίνει μέσω της διεπαφής υλικολογισμικού.
  • Αντιστοιχεί στο κλειδί μητρώου AvailableUpdates.

Γνωστά προβλήματα

Microsoft Intune Κωδικός σφάλματος 65000 σε εκδόσεις Pro των Windows

Συμπτώματα

Οι ρυθμίσεις παραμέτρων ασφαλούς εκκίνησης που έχουν αναπτυχθεί μέσω του Microsoft Intune Mobile Διαχείριση συσκευών (MDM) αποκλείονται επί του παρόντος στις εκδόσεις Pro του Windows 10 και του Windows 11.

  • Οι προσπάθειες εφαρμογής αυτών των πολιτικών έχουν ως αποτέλεσμα Microsoft Intune κωδικό σφάλματος 65000.
  • Τα αρχεία καταγραφής συμβάντων ενδέχεται να καταγράψουν POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, υποδεικνύοντας ότι η δυνατότητα δεν είναι διαθέσιμη σε αυτή την έκδοση.

Επίλυση

Η υπηρεσία παραχώρησης αδειών χρήσης Microsoft Intune ενημερώθηκε στις 27 Ιανουαρίου 2026, για να επιτρέψει την ανάπτυξη των ρυθμίσεων παραμέτρων ασφαλούς εκκίνησης σε εκδόσεις Pro των Windows 10 και Windows 11.

Σημείωση

Microsoft Intune Ο κωδικός σφάλματος 65000 ενδέχεται να εξακολουθεί να εμφανίζεται στις εκδόσεις Pro του Windows 11, έκδοση 23H2. Μια λύση για αυτό το πρόβλημα έχει προγραμματιστεί να κυκλοφορήσει σε μια μελλοντική ενημέρωση των Windows.

Οι συσκευές που έλαβαν την άδεια χρήσης Microsoft Intune τους πριν από αυτήν την ημερομηνία θα πρέπει να ανανεώσουν την άδεια χρήσης τους για να επιλυθεί αυτό το πρόβλημα.  Οι άδειες χρήσης ανανεώνονται αυτόματα κάθε μήνα, επομένως αυτό το πρόβλημα θα επιλυθεί για συσκευές έως τις 27 Φεβρουαρίου 2026 (εξαιρουμένων ορισμένων συσκευών Windows 11, έκδοση 23H2, όπως αναφέρεται παραπάνω). Για να ανανεώσετε την άδεια χρήσης στη συσκευή σας με μη αυτόματο τρόπο, εκτελέστε τις ακόλουθες εντολές εκ μέρους του χρήστη (στο περιβάλλον του χρήστη):

  • ClipDLS.exe removesubscription
  • ClipRenew.exe

Πηγές

Δείτε επίσης Ενημερώσεις κλειδιού μητρώου για Ασφαλή εκκίνηση: Συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT για λεπτομέρειες σχετικά με τα κλειδιά μητρώου UEFICA2023Status και UEFICA2023Error για την παρακολούθηση των αποτελεσμάτων της συσκευής.

Ανατρέξτε στο θέμα Συμβάντα ενημέρωσης μεταβλητών Secure Boot DB και DBX για συμβάντα χρήσιμα για την κατανόηση της κατάστασης των συσκευών, των χαρακτηριστικών συσκευών και των αναγνωριστικών κάδου συσκευών. Δώστε ιδιαίτερη προσοχή στα γεγονότα 1801 και 1808 που περιγράφονται στη σελίδα εκδηλώσεων.