PowerShell: Χρήση της παραμέτρου -Decoded στο Get-SecureBootUEFI

Ισχύει για
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Σημείωση

Αρχική ημερομηνία δημοσίευσης: 28 Απριλίου 2026
Αναγνωριστικό KB: 5093574

Σημείωση

Η παράμετρος -Decoded προστέθηκε στα cmdlet του PowerShell Get-SecureBootUEFI στις μηνιαίες αθροιστικές ενημερώσεις της 14ης Απριλίου 2026 και στις ενημερώσεις που κυκλοφόρησαν μετά από αυτήν την ημερομηνία.

Εισαγωγή

Το cmdlet Get-SecureBootUEFI PowerShell ανακτά μεταβλητές UEFI Secure Boot, όπως PK (κλειδί πλατφόρμας), KEK (κλειδί ανταλλαγής κλειδιών), DB (βάση δεδομένων επιτρεπόμενης υπογραφής) και DBX (βάση δεδομένων υπογραφής που έχει ανακληθεί). Αυτές οι μεταβλητές συνήθως επιστρέφουν ανεπεξέργαστα δυαδικά δεδομένα, τα οποία μπορεί να είναι δύσκολο να ερμηνευτούν άμεσα.

Η νέα παράμετρος -Decoded παρέχει μια πιο προσιτή προβολή αυτών των πληροφοριών.

Τι κάνει η παράμετρος -Decoded;

Όταν χρησιμοποιείτε την παράμετρο -Decoded , το cmdlet εμφανίζει τα περιεχόμενα των βάσεων δεδομένων ασφαλούς εκκίνησης σε μορφή αναγνώσιμη από τον άνθρωπο. Αντί για ακατέργαστα byte, αποκωδικοποιεί και παρουσιάζει τα υποκείμενα δεδομένα, συμπεριλαμβανομένων πιστοποιητικών, κατακερματισμών και σχετικών μεταδεδομένων που είναι αποθηκευμένα σε μεταβλητές με έλεγχο ταυτότητας UEFI.

Με την παράμετρο -Decoded , η έξοδος περιλαμβάνει αναγνώσιμες πληροφορίες πιστοποιητικού, όπως:

  • Θέμα (για παράδειγμα, PCA παραγωγής των Microsoft Windows 2011)
  • Αλγόριθμος και έκδοση
  • Αριθμός σειράς
  • Περίοδος ισχύος

Με αυτόν τον τρόπο διευκολύνονται τα εξής:

  • Έλεγχος στοιχείων ασφαλούς εκκίνησης, όπως πιστοποιητικά, κατακερματισμοί και δημόσια κλειδιά
  • Προβολή ιδιοτήτων πιστοποιητικού, όπως θέμα, εκδότης και ημερομηνίες ισχύος
  • Κατανοήστε ευκολότερα τι εμπιστεύονται οι PK, KEK και DB και τι ανακαλείται στο DBX χωρίς πρόσθετη ανάλυση

Παράδειγμα

Χρήση εντολών στο PowerShell:

Σημείωση

Get-SecureBootUEFI -Name db -Decoded

Η εντολή επιστρέφει:

Σημείωση

  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 61077656000000000008
  • ValidFrom      : 2011-10-19 11:41:42Z
  • ValidTo        : 2026-10-19 11:51:42Z
  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 330000001A888B9800562284C100000000001A
  • ValidFrom      : 2023-06-13 11:58:29Z
  • ValidTo        : 2035-06-13 12:08:29Z

Πότε να το χρησιμοποιήσετε

Χρησιμοποιήστε την παράμετρο -Decoded όταν πρέπει να αναλύσετε ή να επικυρώσετε τη ρύθμιση παραμέτρων Secure Boot, αντί να ανακτήσετε τις μη επεξεργασμένες τιμές τους.

Μάθετε περισσότερα

Για πλήρεις λεπτομέρειες cmdlet, παραμέτρους και πρόσθετα παραδείγματα, ανατρέξτε στην τεκμηρίωση του Get-SecureBootUEFI .

Σημείωση

Η τεκμηρίωση στην οποία γίνεται αναφορά δεν περιλαμβάνει ακόμη την παράμετρο -Decoded . Η τεκμηρίωση θα ενημερωθεί σε μελλοντική αναθεώρηση.

Αρχείο καταγραφής αλλαγών

Αλλαγή ημερομηνίας Περιγραφή αλλαγών
30 Απριλίου 2026
  • Προστέθηκε το περιγραφικό κείμενο για τις μεταβλητές UEFI Secure Boot PK, KEK, DB και DBX στην ενότητα "Εισαγωγή"
  • Προστέθηκε μια "Σημείωση" για να υποδείξει ότι η παράμετρος -Decoded προστέθηκε στη μηνιαία ενημέρωση ασφαλείας του Απριλίου 2026.