Η Ασφαλής εκκίνηση είναι μια δυνατότητα ασφαλείας στο υλικολογισμικό που βασίζεται σε Ενοποιημένη επεκτάσιμη διασύνδεση υλικολογισμικού (UEFI) και βοηθά να διασφαλιστεί ότι εκτελείται μόνο αξιόπιστο λογισμικό κατά τη διάρκεια της ακολουθίας εκκίνησης (έναρξης) μιας συσκευής. Λειτουργεί επαληθεύοντας την ψηφιακή υπογραφή του λογισμικού πριν από την εκκίνηση σε σχέση με ένα σύνολο αξιόπιστων ψηφιακών πιστοποιητικών (γνωστών και ως αρχή έκδοσης πιστοποιητικών ή CA) που είναι αποθηκευμένα στο υλικολογισμικό της συσκευής. Ως βιομηχανικό πρότυπο, το UEFI Secure Boot ορίζει τον τρόπο με τον οποίο το υλικολογισμικό πλατφόρμας διαχειρίζεται τα πιστοποιητικά, ελέγχει την ταυτότητα του υλικολογισμικού και τον τρόπο διασύνδεσης του λειτουργικού συστήματος (OS) με αυτήν τη διαδικασία.
Τα πιστοποιητικά ασφαλούς εκκίνησης των Windows λήγουν το 2026
Για να διατηρήσει τη συσκευή Windows ασφαλή, η Microsoft ενημερώνει τα πιστοποιητικά που χρησιμοποιούνται από την Ασφαλή εκκίνηση, μια δυνατότητα ασφαλείας που βοηθά στην προστασία των συσκευών σας από λογισμικό κακόβουλης λειτουργίας κατά την εκκίνηση. Αυτά τα πιστοποιητικά, που εκδόθηκαν αρχικά το 2011, πρόκειται να λήξουν από τον Ιούνιο του 2026. Για να παραμείνει προστατευμένη, η συσκευή σας πρέπει να λάβει ένα νεότερο σύνολο πιστοποιητικών ασφαλούς εκκίνησης για το 2023 έως τότε. Για τους περισσότερους χρήστες, οι απαραίτητες ενημερώσεις θα παρέχονται αυτόματα μέσω των Windows Ενημερώσεις χωρίς να απαιτείται κάποια ενέργεια από τον χρήστη.
Το εάν οι ενημερώσεις εφαρμόστηκαν με επιτυχία μπορεί να επαληθευτεί μέσω της εφαρμογής Ασφάλεια των Windows, όπως περιγράφεται στην κατάσταση ενημέρωσης πιστοποιητικού ασφαλούς εκκίνησης στην εφαρμογή Ασφάλεια των Windows. Οι επαγγελματίες IT σε έναν οργανισμό μπορούν επίσης να επαληθεύσουν την κατάσταση για διαχειριζόμενες συσκευές μέσω μιας δέσμης ενεργειών εντοπισμού PowerShell.
Πώς επηρεάζει αυτό τις συσκευές επιφάνεια;
Όλες οι συσκευές επιφάνεια που κυκλοφόρησαν το 2024 και αργότερα έχουν μια ενημερωμένη βάση δεδομένων υπογραφής ασφαλούς εκκίνησης (DB) UEFI που περιέχει τα νεότερα πιστοποιητικά ασφαλούς εκκίνησης 2023. Για παλαιότερες συσκευές επιφάνεια, αν δεν θέλετε να περιμένετε να σας παραδοθούν αυτόματα οι απαραίτητες ενημερώσεις μέσω του Window Update και αυτές οι συσκευές διαθέτουν ήδη ενημερώσεις διαχειριζόμενες από IT, υπάρχουν διάφορες διαθέσιμες μέθοδοι ανάπτυξης:
· Μέθοδος αντικειμένων Πολιτική ομάδας (GPO)
Ορισμένες συσκευές επιφάνεια μπορούν επίσης να αναπτύξουν αυτές τις ενημερώσεις Ασφαλούς εκκίνησης μέσω του UEFI τους, αλλά αυτό απαιτεί πρόσθετα βήματα και παρέμβαση του χρήστη. Ο παρακάτω πίνακας δείχνει ποιες συσκευές έχουν αυτές τις ενημερώσεις έτοιμες για μη αυτόματη ανάπτυξη, αλλά αυτή η ενέργεια θα ενεργοποιήσει ένα σενάριο αποκατάστασης BitLocker, επομένως, βεβαιωθείτε ότι έχετε διαθέσιμο το κλειδί αποκατάστασης BitLocker , αν ακολουθήσετε αυτά τα βήματα:
1. Εκκινήστε στο μενού ρυθμίσεων υλικολογισμικού UEFI κρατώντας πατημένο την ένταση και την ισχύ
2. Μεταβείτε στην ενότητα Ασφάλεια και στην περιοχή Ασφαλής εκκίνηση κάντε κλικ στο κουμπί "Αλλαγή διαμόρφωσης"
3. Επιλέξτε "Μόνο Microsoft" στο αναπτυσσόμενο μενού και επιλέξτε OK
4. Στην αριστερή πλευρά του μενού ρυθμίσεων, επιλέξτε την επιλογή Έξοδος και, στη συνέχεια, "Επανεκκίνηση τώρα"
Ανεξάρτητα από τη μέθοδο που χρησιμοποιείται για την ενημέρωση των πιστοποιητικών ασφαλούς εκκίνησης, όλες οι συσκευές επιφάνεια στον παρακάτω πίνακα (και αυτές που κυκλοφόρησαν το 2024 και αργότερα) έχουν ενημερωμένα είδωλα ανάκτησης που διατίθενται από τη Microsoft και απαιτούν αυτά τα πιστοποιητικά.
| Όνομα προϊόντος | Ελάχιστη έκδοση UEFI με διαθέσιμες ενημερώσεις Secure Boot |
|---|---|
| επιφάνεια Hub 31 | 6.104.143.0 |
| Surface Go 4 | 8.200.143.0 |
| Surface Laptop Go 3 | 10.200.143.0 |
| Surface Laptop Studio 2 | 16.200.143.0 |
| Surface Laptop 5 | 9.200.143.0 |
| Surface Pro 9 | 12.200.143.0 |
| Surface Pro 9 με 5G | 18.7.235.0 |
| Windows Dev Kit 2023 | 12.6.235.0 |
| Surface Studio 2+ | 20.101.143.0 |
| Surface Laptop Go 2 | 26.102.143.0 |
| Surface Laptop SE | 7.9.139.0 |
| Surface Pro X WiFi | 10.703.140.0 |
| Surface Go 3 | 11.200.143.0 |
| Surface Pro 8 | 23.200.143.0 |
| Surface Laptop Studio | 23.200.143.0 |
| Surface Laptop 4 (Intel) | 23.200.143.0 |
| Surface Laptop 4 (AMD) | 4.200.140.0 |
| Surface Pro 7+ | 23.200.143.0 |
| Surface Pro 7 | 17.200.140.0 |
| Surface Book 3 | 17.200.140.0 |
1Τα είδωλα αποκατάστασης του επιφάνεια Hub 3 μπορούν να χρησιμοποιηθούν με συσκευές Hub 2S που έχουν μετεγκατασταθεί στο Windows 11.
Πρόσθετες επιλογές για επαγγελματίες τεχνολογιών πληροφορικής και οργανισμούς
Το Κιτ αξιολόγησης και ανάπτυξης των Windows (ADK) πρόσθεσε υποστήριξη για την αρχή έκδοσης πιστοποιητικών του 2023 στην έκδοση 10.1.26100.2454 (Δεκέμβριος 2024) και μπορούν να δημιουργηθούν νέες εικόνες Περιβάλλοντος προεγκατάστασης των Windows (WinPE) με το ενημερωμένο πιστοποιητικό. Τα προϋπάρχοντα είδωλα μπορούν να ενημερωθούν ακολουθώντας τις οδηγίες εδώ: Ενημέρωση των μέσων εκκίνησης των Windows για χρήση της PCA2023 υπογεγραμμένης διαχείρισης εκκίνησης.
Σχετικά θέματα
- Διαχείριση ρυθμίσεων επιφάνεια UEFI σε συσκευές επιφάνεια για επιχειρήσεις
- Τρόπος χρήσης του επιφάνεια UEFI
Χρειάζεστε περισσότερη βοήθεια;
Τεχνική υποστήριξη
Για τεχνική υποστήριξη, ανοίξτε την εφαρμογή επιφάνεια, περιγράψτε το πρόβλημά σας και επιλέξτε Λήψη βοήθειας.
Υποστήριξη κοινότητας
Οι κοινότητες μπορούν να σας βοηθήσουν να κάνετε ερωτήσεις και να ακούσετε από ειδικούς με πλούσια γνώση. Ρωτήστε την Κοινότητα.
Άλλες επιλογές υποστήριξης
Αν δεν μπορείτε να χρησιμοποιήσετε το επιφάνεια ή έχετε κάποια ερώτηση σχετικά με κάποιο άλλο ζήτημα, ανοίξτε τη Λήψη βοήθειας για να λάβετε άλλη υποστήριξη μέσω Internet.