API συστήματος ρύθμισης παραμέτρων των Windows (WinCS) για ασφαλή εκκίνηση

Ισχύει για
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Σημείωση

  • Αρχική ημερομηνία δημοσίευσης: 14 Οκτωβρίου 2025
  • Αναγνωριστικό KB: 5068197
Αρχείο καταγραφής αλλαγών
Αλλαγή ημερομηνίας Περιγραφή αλλαγών
16 Απριλίου. 2026
  • Καταργήθηκε η ενότητα "Διαθεσιμότητα αυτής της υποστήριξης", καθώς οι πληροφορίες περιέχονται στην ενότητα "Υποστηριζόμενες πλατφόρμες WinCS".
10 Απριλίου 2026
  • Ενημερώθηκε η ημερομηνία για την Windows 10 1607 / Windows Server 2016 στην ενότητα "Υποστηριζόμενες πλατφόρμες WinCS".
  • Προστέθηκε μια νέα υποστήριξη πλατφόρμας για το Windows Server 2012 και το Windows Server 2012 R2 (ESU) στην ενότητα "Υποστηριζόμενες πλατφόρμες WinCS".
20 Φεβρουαρίου 2026
  • Προστέθηκε μια νέα ενότητα "Πρώτα ελέγξτε εάν τα πιστοποιητικά ασφαλούς εκκίνησης ενημερώνονται στην πλατφόρμα σας"
16 Δεκεμβρίου 2025
  • Διορθώθηκε η γραμμή εντολών στην ενότητα "Τρόπος εφαρμογής της ρύθμισης παραμέτρων ασφαλούς εκκίνησης" καθώς περιελάμβανε εσφαλμένους χαρακτήρες.

    Προς: WinCsFlags.exe /apply –-key "F33E0C8E002"
  • Διορθώθηκε η γραμμή εντολών στην ενότητα "Τρόπος ελέγχου της διαμόρφωσης ασφαλούς εκκίνησης" καθώς περιελάμβανε ένα κενό διάστημα στο τέλος της γραμμής.

    Προς: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  • Στην ενότητα "Διαθεσιμότητα αυτής της υποστήριξης", προσθέσαμε ότι το Windows 10, οι εκδόσεις 21H2 και 22H2 και Windows Server 2022 προστίθενται στις κυκλοφορίες με ημερομηνία και μετά τις 11 Νοεμβρίου 2025. Επιπλέον, η υποστήριξη για άλλες εκδόσεις των Windows θα συμπεριληφθεί στις ενημερώσεις που θα κυκλοφορήσουν κατά τη διάρκεια του πρώτου τριμήνου του 2026.
11 Δεκεμβρίου 2025
  • Άλλαξε το βήμα 3 της ενότητας "Τρόπος ελέγχου παραμέτρων ασφαλούς εκκίνησης":

    Από: Για να επαληθεύσετε ότι η ενημερωμένη έκδοση της βάσης δεδομένων ασφαλούς εκκίνησης ήταν επιτυχής, ανοίξτε μια γραμμή εντολών PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή:

    Προς: Ως γρήγορος έλεγχος εάν η ενημέρωση της βάσης δεδομένων ασφαλούς εκκίνησης ήταν επιτυχής, ανοίξτε μια γραμμή εντολών PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή:
  • Προστέθηκε ένα Βήμα 4 στην ενότητα "Τρόπος ελέγχου της ρύθμισης παραμέτρων ασφαλούς εκκίνησης":

    Για να βεβαιωθείτε ότι όλα τα πιστοποιητικά είναι ενημερωμένα, ανατρέξτε στην ενότητα Ενημερώσεις πιστοποιητικών ασφαλούς εκκίνησης: Οδηγίες για επαγγελματίες IT και οργανισμούς και ακολουθήστε τις οδηγίες στην ενότητα "Παρακολούθηση αρχείων καταγραφής συμβάντων". Αυτή η ενότητα παραθέτει το Αναγνωριστικό συμβάντος: 1801 και το Αναγνωριστικό συμβάντος: 1808 που είναι ένας πλήρης τρόπος για να ελέγξετε ότι τα πιστοποιητικά έχουν ενημερωθεί.

Ασφαλής εκκίνηση CLI με χρήση του συστήματος ρύθμισης παραμέτρων των Windows (WinCS)

Στόχος: Οι διαχειριστές τομέων μπορούν εναλλακτικά να χρησιμοποιούν το σύστημα ρύθμισης παραμέτρων των Windows (WinCS) που κυκλοφορεί με ενημερώσεις του λειτουργικού συστήματος Windows για την ανάπτυξη των ενημερώσεων ασφαλούς εκκίνησης σε υπολογιστές-πελάτες και διακομιστές Windows που συμμετέχουν σε τομέα. Αποτελείται από ένα βοηθητικό πρόγραμμα διεπαφής γραμμής εντολών (CLI) για την αναζήτηση και την εφαρμογή διαμορφώσεων ασφαλούς εκκίνησης τοπικά σε ένα μηχάνημα.

Το WinCS λειτουργεί από ένα κλειδί ρύθμισης παραμέτρων που μπορεί να χρησιμοποιηθεί με το βοηθητικό πρόγραμμα γραμμής εντολών για την τροποποίηση της κατάστασης ρύθμισης παραμέτρων ασφαλούς εκκίνησης στον υπολογιστή. Μετά την εφαρμογή, η επόμενη προγραμματισμένη ασφαλής εκκίνηση θα εκτελέσει ενέργειες σύμφωνα με το κλειδί.

Αρχικά, ελέγξτε εάν τα πιστοποιητικά ασφαλούς εκκίνησης ενημερώνονται στην πλατφόρμα σας

Μπορείτε να ελέγξετε την κατάσταση της ασφαλούς εκκίνησης χρησιμοποιώντας την εντολή Powershell:

(Get-ItemProperty 'HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing' -Name 'UEFICA2023Status'). UEFICA2023Κατάσταση

Εάν η κατάσταση εμφανίζει "Ενημερώθηκε", τότε δεν χρειάζεται να εκτελέσετε το WinCS και μπορείτε να παραλείψετε τα παρακάτω βήματα.

Εάν τα πιστοποιητικά δεν ενημερωθούν στις εκδόσεις 2023, τότε ισχύουν τα πρόσθετα βήματα παρακάτω.

Υποστηριζόμενες πλατφόρμες WinCS

Το βοηθητικό πρόγραμμα γραμμής εντολών WinCS υποστηρίζεται στα Windows 10, έκδοση 21H2, Windows 10, έκδοση 22H2, Windows 10 1607, Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows 11, έκδοση 23H2, Windows 11, έκδοση 24H2, Windows 11, έκδοση 25H2.

Αυτό το βοηθητικό πρόγραμμα είναι διαθέσιμο στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 28 Οκτωβρίου 2025, για Windows 11, έκδοση 24H2 και Windows 11, έκδοση 23H2.

Αυτό το βοηθητικό πρόγραμμα είναι επίσης διαθέσιμο στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 11 Νοεμβρίου 2025, για Windows 10, έκδοση 21H2, Windows 10, έκδοση 22H2 και Windows Server 2022.

Για Windows Server 2019, αυτό το βοηθητικό πρόγραμμα αποστέλλεται στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 13 Ιανουαρίου 2026.

Για Windows Server 2016, Windows 10 1607, αυτό το βοηθητικό πρόγραμμα αποστέλλεται στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 14 Απριλίου 2026.

Και για Windows Server 2012 και Windows Server 2012 R2 (ESU), αυτό το βοηθητικό πρόγραμμα αποστέλλεται στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 14 Απριλίου 2026.

Ακολουθεί το κλειδί δυνατότητας ρύθμισης παραμέτρων ασφαλούς εκκίνησης που οι διαχειριστές τομέα θα ζητούν και θα εφαρμόζουν σε συσκευές μέσω WinCS.

Όνομα δυνατότητας Κλειδί WinCS Περιγραφή
Feature_AllKeysAndBootMgrByWinCS F33E0C8E002 Η ενεργοποίηση αυτού του κλειδιού επιτρέπει την εγκατάσταση των ακόλουθων νέων πιστοποιητικών ασφαλούς εκκίνησης που παρέχονται από τη Microsoft στη συσκευή σας.
  • Microsoft Corporation KEK 2K CA 2023
  • Windows UEFI CA 2023
  • Microsoft UEFI CA 2023
  • Microsoft Option UEFI ROM CA 2023

Βασική τιμή WinCS:

  • F33E0C8E002 – Κατάσταση ρύθμισης παραμέτρων ασφαλούς εκκίνησης = Ενεργοποιημένο

Πώς να υποβάλετε ερώτημα για τη ρύθμιση παραμέτρων ασφαλούς εκκίνησης

Μπορείτε να υποβάλετε ερώτημα για τη ρύθμιση παραμέτρων ασφαλούς εκκίνησης ανοίγοντας μια γραμμή εντολών ως διαχειριστής και εκτελώντας αυτήν την εντολή:

Σημείωση

WinCsFlags.exe /query --key F33E0C8E002

Αυτή η ενέργεια θα επιστρέψει τις ακόλουθες πληροφορίες (σε καθαρό υπολογιστή):

Σημείωση

  • Σημαία: F33E0C8E
  • Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E001
  • Κράτος: Άτομα με ειδικές ανάγκες
  • Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία
  • Ενέργεια σε εκκρεμότητα: Καμία
  • FwLink: https://aka.ms/getsecureboot
  • Διαθέσιμες ρυθμίσεις παραμέτρων:
  • F33E0C8E002
  • F33E0C8E001

Παρατηρήστε ότι η τρέχουσα ρύθμιση παραμέτρων σε μια συσκευή είναι F33E0C8E001, πράγμα που σημαίνει ότι το κλειδί Secure Boot βρίσκεται σε κατάσταση απενεργοποίησης .

Τρόπος εφαρμογής της ρύθμισης παραμέτρων ασφαλούς εκκίνησης

Η ρύθμιση παραμέτρων ασφαλούς εκκίνησης μπορεί να εφαρμοστεί ανοίγοντας μια γραμμή εντολών ως διαχειριστής και εκτελώντας αυτήν την εντολή:

Σημείωση

WinCsFlags.exe /apply --key "F33E0C8E002"

Η επιτυχής εφαρμογή του κλειδιού θα πρέπει να επιστρέψει τις ακόλουθες πληροφορίες:

Σημείωση

  • Σημαία: F33E0C8E
  • Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E002
  • Κατάσταση: Ενεργοποιημένο
  • Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία
  • Ενέργεια σε εκκρεμότητα: Καμία
  • FwLink: https://aka.ms/getsecureboot
  • Διαθέσιμες ρυθμίσεις παραμέτρων:
  • F33E0C8E002
  • F33E0C8E001

Τρόπος ελέγχου της ρύθμισης παραμέτρων ασφαλούς εκκίνησης

Για να προσδιορίσετε την κατάσταση της ρύθμισης παραμέτρων ασφαλούς εκκίνησης αργότερα, μπορείτε να εκτελέσετε ξανά την αρχική εντολή ερωτήματος, ανοίγοντας μια γραμμή εντολών ως διαχειριστής:

Σημείωση

WinCsFlags.exe /query --key F33E0C8E002

Οι πληροφορίες που επιστρέφονται θα είναι παρόμοιες με τις ακόλουθες, ανάλογα με την κατάσταση της σημαίας:

Σημείωση

  • Σημαία: F33E0C8E
  • Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E002
  • Κατάσταση: Ενεργοποιημένο
  • Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία
  • Ενέργεια σε εκκρεμότητα: Καμία
  • FwLink: https://aka.ms/getsecureboot
  • Διαθέσιμες ρυθμίσεις παραμέτρων:
  • F33E0C8E002
  • F33E0C8E001

Παρατηρήστε ότι η κατάσταση του κλειδιού είναι τώρα ενεργοποιημένη και η τρέχουσα ρύθμιση παραμέτρων είναι F33E0C8E002.

Σημείωση

Σημείωση: Η εφαρμογή του κλειδιού ασφαλούς εκκίνησης μέσω WinCS δεν σημαίνει ότι η διαδικασία εγκατάστασης του πιστοποιητικού ασφαλούς εκκίνησης έχει ξεκινήσει ή έχει ολοκληρωθεί.  Υποδεικνύει απλώς ότι το μηχάνημα θα προχωρήσει σε ενημερώσεις ασφαλούς εκκίνησης όταν εκτελεστεί η εργασία συντήρησης ασφαλούς εκκίνησης (TPMTasks) σε αυτόν τον υπολογιστή την επόμενη διαθέσιμη ευκαιρία. Όταν το TPMTask εκτελείται σε αυτό το μηχάνημα, θα εντοπίσει 0x5944 και θα πραγματοποιήσει την ενημέρωση. Βάσει σχεδίασης, η προγραμματισμένη εργασία Secure-Boot-Update εκτελείται κάθε 12 ώρες για την επεξεργασία τέτοιων σημαιών ενημέρωσης ασφαλούς εκκίνησης. Οι διαχειριστές μπορούν επίσης να επισπεύσουν την εκτέλεση της εργασίας με μη αυτόματο τρόπο ή επανεκκίνηση, εάν το επιθυμούν.

Μπορείτε επίσης να ενεργοποιήσετε με μη αυτόματο τρόπο την εργασία συντήρησης ασφαλούς εκκίνησης, ακολουθώντας τα παρακάτω βήματα:

  1. Ανοίξτε μια γραμμή εντολών PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή:

    Σημείωση

    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  2. Επανεκκινήστε τη συσκευή δύο φορές μετά την εκτέλεση της εντολής για να επιβεβαιώσετε ότι η συσκευή ξεκινά με την ενημερωμένη βάση δεδομένων αξιόπιστων υπογραφών (DB).

  3. Ως γρήγορος έλεγχος εάν η ενημέρωση της βάσης δεδομένων ασφαλούς εκκίνησης ήταν επιτυχής, ανοίξτε μια γραμμή εντολών PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή:

    Σημείωση

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Ασφαλής εκκίνηση
    Εάν η εντολή επιστρέψει την τιμή True, η ενημέρωση ολοκληρώθηκε με επιτυχία.

    Σε περίπτωση σφαλμάτων κατά την εφαρμογή της ενημέρωσης DB, ανατρέξτε στο άρθρο KB5016061: Αντιμετώπιση ευάλωτων και ανακληθέντων διαχειριστών εκκίνησης.

    Σημείωση

    Αυτό ελέγχει μόνο μία CA και όχι όλες τις CA.

  4. Για να βεβαιωθείτε ότι όλα τα πιστοποιητικά είναι ενημερωμένα, ανατρέξτε στην ενότητα Ενημερώσεις πιστοποιητικών ασφαλούς εκκίνησης: Οδηγίες για επαγγελματίες IT και οργανισμούς και ακολουθήστε τις οδηγίες στην ενότητα "Παρακολούθηση αρχείων καταγραφής συμβάντων". Αυτή η ενότητα παραθέτει το Αναγνωριστικό συμβάντος: 1801 και το Αναγνωριστικό συμβάντος: 1808 που είναι ένας πιο ολοκληρωμένος τρόπος για να ελέγξετε ότι τα πιστοποιητικά έχουν ενημερωθεί.