Σημείωση
- Αρχική ημερομηνία δημοσίευσης: 30 Οκτωβρίου 2025
- Αναγνωριστικό KB: 5068198
Αυτό το άρθρο περιέχει οδηγίες για τα εξής:
|
|---|
Διαθεσιμότητα αυτής της υποστήριξης
|
Αρχείο καταγραφής αλλαγών
| Αλλαγή ημερομηνίας | Περιγραφή αλλαγών |
|---|---|
| 20 Φεβρουαρίου 2026 |
|
| 11 Νοεμβρίου 2025 |
|
| Νοέμβριος 26, 2025 |
|
Σε αυτό το άρθρο:
- Εισαγωγή
- Μέθοδος ρύθμισης παραμέτρων αντικειμένου Πολιτική ομάδας (GPO)
- Διαθέσιμες ρυθμίσεις παραμέτρων
- Πηγές
Εισαγωγή
Αυτό το έγγραφο περιγράφει την υποστήριξη για την ανάπτυξη, τη διαχείριση και την παρακολούθηση των ενημερώσεων πιστοποιητικών ασφαλούς εκκίνησης με χρήση του αντικειμένου Πολιτική ομάδας Ασφαλούς εκκίνησης. Οι ρυθμίσεις αποτελούνται από:
- Δυνατότητα ενεργοποίησης ανάπτυξης σε συσκευή
- Μια ρύθμιση για να συμμετάσχετε/εξαιρεθείτε από κάδους υψηλής εμπιστοσύνης
- Μια ρύθμιση για να αρνηθείτε/εξαιρεθείτε από τη διαχείριση ενημερώσεων της Microsoft
Σημείωση: Τα πρότυπα διαχείρισης (.admx) και Πολιτική ομάδας θα πρέπει να ληφθούν από την Επίσημη τοποθεσία της Microsoft. Ανατρέξτε στο: Πόροι.
Μέθοδος ρύθμισης παραμέτρων αντικειμένου Πολιτική ομάδας (GPO)
Αυτή η μέθοδος προσφέρει μια απλή ρύθμιση Πολιτική ομάδας ασφαλούς εκκίνησης που μπορούν να ορίσουν οι διαχειριστές τομέα για την ανάπτυξη ενημερώσεων ασφαλούς εκκίνησης σε όλους τους υπολογιστές-πελάτες και διακομιστές Windows που συνδέονται σε τομέα. Επιπλέον, μπορείτε να διαχειριστείτε δύο βοηθούς ασφαλούς εκκίνησης με ρυθμίσεις opt in/opt out.
Για να λάβετε τις ενημερώσεις που περιλαμβάνουν την πολιτική για την ανάπτυξη ενημερώσεων πιστοποιητικών ασφαλούς εκκίνησης, ανατρέξτε στην ενότητα "Πόροι" παρακάτω.
Μπορείτε να βρείτε αυτήν την πολιτική στην ακόλουθη διαδρομή στο περιβάλλον εργασίας χρήστη του Πολιτική ομάδας:
Ρυθμίσεις υπολογιστή-Πρότυπα> διαχείρισης-Στοιχεία> των Windows-Ασφαλής> εκκίνηση
Σημαντικό
Οι ενημερώσεις της Ασφαλούς εκκίνησης εξαρτώνται από το υλικολογισμικό της συσκευής και ορισμένες συσκευές ενδέχεται να αντιμετωπίσουν προβλήματα συμβατότητας. Για να εξασφαλίσετε την ασφαλή διάθεση:
- Επικυρώστε την πολιτική ενημέρωσης σε τουλάχιστον μία αντιπροσωπευτική συσκευή για κάθε τύπο συσκευής στον οργανισμό σας.
- Επιβεβαιώστε ότι τα πιστοποιητικά ασφαλούς εκκίνησης έχουν εφαρμοστεί με επιτυχία στο UEFI DB και στο KEK. Για λεπτομερή βήματα, επισκεφτείτε το θέμα Ενημερώσεις πιστοποιητικού ασφαλούς εκκίνησης: Καθοδήγηση για επαγγελματίες IT και οργανισμούς.
- Μετά την επικύρωση, ομαδοποιήστε συσκευές κατά κατακερματισμό κάδου και εφαρμόστε την πολιτική σε αυτές τις συσκευές για ελεγχόμενη διάθεση.
Διαθέσιμες ρυθμίσεις παραμέτρων
Εδώ περιγράφονται οι τρεις διαθέσιμες ρυθμίσεις για την ανάπτυξη του πιστοποιητικού ασφαλούς εκκίνησης. Αυτές οι ρυθμίσεις αντιστοιχούν στα κλειδιά μητρώου που περιγράφονται στις ενημερώσεις κλειδιού μητρώου για την ασφαλή εκκίνηση: συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT.
Ενεργοποίηση ανάπτυξης πιστοποιητικού ασφαλούς εκκίνησης
Πολιτική ομάδας όνομα ρύθμισης: Ενεργοποίηση ανάπτυξης πιστοποιητικού ασφαλούς εκκίνησης
Περιγραφή:
Αυτή η πολιτική ελέγχει αν τα Windows θα ξεκινήσουν τη διαδικασία ανάπτυξης πιστοποιητικού ασφαλούς εκκίνησης σε συσκευές.
- Ενεργοποιημένο: Τα Windows ξεκινούν αυτόματα την ανάπτυξη ενημερωμένων πιστοποιητικών ασφαλούς εκκίνησης μόλις εκτελεστεί η εργασία ασφαλούς εκκίνησης.
- Απενεργοποιημένη: Τα Windows δεν αναπτύσσουν πιστοποιητικά αυτόματα.
- Χωρίς ρύθμιση παραμέτρων: Ισχύει προεπιλεγμένη συμπεριφορά (δεν υπάρχει αυτόματη ανάπτυξη).
Σημείωση
- Η εργασία που επεξεργάζεται αυτήν τη ρύθμιση εκτελείται κάθε 12 ώρες. Ορισμένες ενημερώσεις ενδέχεται να απαιτούν επανεκκίνηση για να ολοκληρωθούν με ασφάλεια.
- Μετά την εφαρμογή των πιστοποιητικών στο υλικολογισμικό, δεν είναι δυνατή η κατάργησή τους από τα Windows. Η εκκαθάριση πιστοποιητικών πρέπει να γίνει μέσω της διεπαφής υλικολογισμικού.
- Αυτή η ρύθμιση θεωρείται προτίμηση. Εάν καταργηθεί το GPO, η τιμή μητρώου παραμένει.
- Αντιστοιχεί στο κλειδί μητρώου AvailableUpdates.
Αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις
Πολιτική ομάδας όνομα ρύθμισης: Αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις
Περιγραφή:
Αυτή η πολιτική ελέγχει εάν οι ενημερώσεις πιστοποιητικών ασφαλούς εκκίνησης εφαρμόζονται αυτόματα μέσω μηνιαίων ενημερώσεων ασφαλείας και ενημερώσεων που δεν σχετίζονται με την ασφάλεια των Windows. Οι συσκευές που η Microsoft έχει επικυρώσει ως ικανές να επεξεργάζονται ενημερώσεις μεταβλητών ασφαλούς εκκίνησης θα λαμβάνουν αυτές τις ενημερώσεις ως μέρος της αθροιστικής συντήρησης και θα τις εφαρμόζουν αυτόματα.
Σημείωση
Η ενεργοποίηση αυτής της πολιτικής απενεργοποιεί την Αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις. Ισοδυναμεί με τη ρύθμιση του κλειδιού μητρώου HighConfidenceOptOut σε 1.
Η απενεργοποίηση αυτής της πολιτικής επιτρέπει την αυτόματη ανάπτυξη πιστοποιητικών μέσω Ενημερώσεις, η οποία ισοδυναμεί με τη ρύθμιση της ιδιότητας HighConfidenceOptOut σε 0.
- Ενεργοποιημένη: Η αυτόματη ανάπτυξη έχει αποκλειστεί, Η διαχείριση των ενημερώσεων πρέπει να γίνεται με μη αυτόματο τρόπο.
- Απενεργοποιημένη: Οι συσκευές με επικυρωμένα αποτελέσματα ενημερώσεων θα λαμβάνουν αυτόματα ενημερώσεις πιστοποιητικών κατά την επισκευή.
- Χωρίς ρύθμιση: Η αυτόματη ανάπτυξη εκτελείται από προεπιλογή.
Σημείωση
- Οι προβλεπόμενες συσκευές έχουν επιβεβαιωθεί ότι επεξεργάζονται ενημερώσεις με επιτυχία.
- Ρυθμίστε τις παραμέτρους αυτής της πολιτικής για να επιλέξετε την αυτόματη ανάπτυξη.
- Αντιστοιχεί στο κλειδί μητρώου HighConfidenceOptOut.
Ανάπτυξη πιστοποιητικών μέσω ελεγχόμενης διάθεσης δυνατοτήτων
Πολιτική ομάδας όνομα ρύθμισης: Ανάπτυξη πιστοποιητικών μέσω ελεγχόμενης διάθεσης δυνατοτήτων
Περιγραφή:
Αυτή η πολιτική επιτρέπει στις επιχειρήσεις να συμμετέχουν σε μια ελεγχόμενη διάθεση δυνατοτήτων της ενημέρωσης πιστοποιητικού ασφαλούς εκκίνησης την οποία διαχειρίζεται η Microsoft.
- Ενεργοποιημένη: Η Microsoft βοηθά στην ανάπτυξη πιστοποιητικών σε συσκευές που έχουν εγγραφεί στην κυκλοφορία.
- Απενεργοποιημένη ή μη ρυθμισμένη: Καμία συμμετοχή στην ελεγχόμενη διάθεση.
Απαιτήσεις:
- Η συσκευή πρέπει να αποστέλλει τα απαιτούμενα διαγνωστικά δεδομένα στη Microsoft. Για λεπτομέρειες, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων διαγνωστικών δεδομένων των Windows στον οργανισμό σας - Προστασία προσωπικών δεδομένων των Windows | Microsoft Learn.
- Αντιστοιχεί στο κλειδί μητρώου MicrosoftUpdateManagedOptIn.
Πηγές
Δείτε επίσης Ενημερώσεις κλειδιού μητρώου για Ασφαλή εκκίνηση: Συσκευές Windows με ενημερώσεις που διαχειρίζεται το IT για λεπτομέρειες σχετικά με τα κλειδιά μητρώου UEFICA2023Status και UEFICA2023Error για την παρακολούθηση των αποτελεσμάτων της συσκευής.
Ανατρέξτε στο θέμα Συμβάντα ενημέρωσης μεταβλητών Secure Boot DB και DBX για συμβάντα χρήσιμα για την κατανόηση της κατάστασης των συσκευών, των χαρακτηριστικών συσκευών και των αναγνωριστικών κάδου συσκευών. Δώστε ιδιαίτερη προσοχή στα γεγονότα 1801 και 1808 που περιγράφονται στη σελίδα εκδηλώσεων.
Για τα Πολιτική ομάδας MSIs και το Υπολογιστικό φύλλο αναφοράς ρυθμίσεων GP, χρησιμοποιήστε τις παρακάτω συνδέσεις ή βεβαιωθείτε ότι τα πρότυπα διαχείρισης που χρησιμοποιείτε δημοσιεύονται στις ή μετά τις ημερομηνίες που αναφέρονται στον πίνακα.