Σημείωση
Αρχική ημερομηνία δημοσίευσης: 28 Απριλίου 2026
Αναγνωριστικό KB: 5093574
Σημείωση
Η παράμετρος -Decoded προστέθηκε στα cmdlet του PowerShell Get-SecureBootUEFI στις μηνιαίες αθροιστικές ενημερώσεις της 14ης Απριλίου 2026 και στις ενημερώσεις που κυκλοφόρησαν μετά από αυτήν την ημερομηνία.
Εισαγωγή
Το cmdlet Get-SecureBootUEFI PowerShell ανακτά μεταβλητές UEFI Secure Boot, όπως PK (κλειδί πλατφόρμας), KEK (κλειδί ανταλλαγής κλειδιών), DB (βάση δεδομένων επιτρεπόμενης υπογραφής) και DBX (βάση δεδομένων υπογραφής που έχει ανακληθεί). Αυτές οι μεταβλητές συνήθως επιστρέφουν ανεπεξέργαστα δυαδικά δεδομένα, τα οποία μπορεί να είναι δύσκολο να ερμηνευτούν άμεσα.
Η νέα παράμετρος -Decoded παρέχει μια πιο προσιτή προβολή αυτών των πληροφοριών.
Τι κάνει η παράμετρος -Decoded;
Όταν χρησιμοποιείτε την παράμετρο -Decoded , το cmdlet εμφανίζει τα περιεχόμενα των βάσεων δεδομένων ασφαλούς εκκίνησης σε μορφή αναγνώσιμη από τον άνθρωπο. Αντί για ακατέργαστα byte, αποκωδικοποιεί και παρουσιάζει τα υποκείμενα δεδομένα, συμπεριλαμβανομένων πιστοποιητικών, κατακερματισμών και σχετικών μεταδεδομένων που είναι αποθηκευμένα σε μεταβλητές με έλεγχο ταυτότητας UEFI.
Με την παράμετρο -Decoded , η έξοδος περιλαμβάνει αναγνώσιμες πληροφορίες πιστοποιητικού, όπως:
- Θέμα (για παράδειγμα, PCA παραγωγής των Microsoft Windows 2011)
- Αλγόριθμος και έκδοση
- Αριθμός σειράς
- Περίοδος ισχύος
Με αυτόν τον τρόπο διευκολύνονται τα εξής:
- Έλεγχος στοιχείων ασφαλούς εκκίνησης, όπως πιστοποιητικά, κατακερματισμοί και δημόσια κλειδιά
- Προβολή ιδιοτήτων πιστοποιητικού, όπως θέμα, εκδότης και ημερομηνίες ισχύος
- Κατανοήστε ευκολότερα τι εμπιστεύονται οι PK, KEK και DB και τι ανακαλείται στο DBX χωρίς πρόσθετη ανάλυση
Παράδειγμα
Χρήση εντολών στο PowerShell:
Σημείωση
Get-SecureBootUEFI -Name db -Decoded
Η εντολή επιστρέφει:
Σημείωση
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Πότε να το χρησιμοποιήσετε
Χρησιμοποιήστε την παράμετρο -Decoded όταν πρέπει να αναλύσετε ή να επικυρώσετε τη ρύθμιση παραμέτρων Secure Boot, αντί να ανακτήσετε τις μη επεξεργασμένες τιμές τους.
Μάθετε περισσότερα
Για πλήρεις λεπτομέρειες cmdlet, παραμέτρους και πρόσθετα παραδείγματα, ανατρέξτε στην τεκμηρίωση του Get-SecureBootUEFI .
Σημείωση
Η τεκμηρίωση στην οποία γίνεται αναφορά δεν περιλαμβάνει ακόμη την παράμετρο -Decoded . Η τεκμηρίωση θα ενημερωθεί σε μελλοντική αναθεώρηση.
Αρχείο καταγραφής αλλαγών
| Αλλαγή ημερομηνίας | Περιγραφή αλλαγών |
|---|---|
| 30 Απριλίου 2026 |
|