Σημείωση
- Αρχική ημερομηνία δημοσίευσης: 14 Οκτωβρίου 2025
- Αναγνωριστικό KB: 5068197
Αρχείο καταγραφής αλλαγών
| Αλλαγή ημερομηνίας | Περιγραφή αλλαγών |
|---|---|
| 16 Απριλίου. 2026 |
|
| 10 Απριλίου 2026 |
|
| 20 Φεβρουαρίου 2026 |
|
| 16 Δεκεμβρίου 2025 |
|
| 11 Δεκεμβρίου 2025 |
|
Ασφαλής εκκίνηση CLI με χρήση του συστήματος ρύθμισης παραμέτρων των Windows (WinCS)
Στόχος: Οι διαχειριστές τομέων μπορούν εναλλακτικά να χρησιμοποιούν το σύστημα ρύθμισης παραμέτρων των Windows (WinCS) που κυκλοφορεί με ενημερώσεις του λειτουργικού συστήματος Windows για την ανάπτυξη των ενημερώσεων ασφαλούς εκκίνησης σε υπολογιστές-πελάτες και διακομιστές Windows που συμμετέχουν σε τομέα. Αποτελείται από ένα βοηθητικό πρόγραμμα διεπαφής γραμμής εντολών (CLI) για την αναζήτηση και την εφαρμογή διαμορφώσεων ασφαλούς εκκίνησης τοπικά σε ένα μηχάνημα.
Το WinCS λειτουργεί από ένα κλειδί ρύθμισης παραμέτρων που μπορεί να χρησιμοποιηθεί με το βοηθητικό πρόγραμμα γραμμής εντολών για την τροποποίηση της κατάστασης ρύθμισης παραμέτρων ασφαλούς εκκίνησης στον υπολογιστή. Μετά την εφαρμογή, η επόμενη προγραμματισμένη ασφαλής εκκίνηση θα εκτελέσει ενέργειες σύμφωνα με το κλειδί.
Αρχικά, ελέγξτε εάν τα πιστοποιητικά ασφαλούς εκκίνησης ενημερώνονται στην πλατφόρμα σας
Μπορείτε να ελέγξετε την κατάσταση της ασφαλούς εκκίνησης χρησιμοποιώντας την εντολή Powershell:
(Get-ItemProperty 'HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing' -Name 'UEFICA2023Status'). UEFICA2023Κατάσταση
Εάν η κατάσταση εμφανίζει "Ενημερώθηκε", τότε δεν χρειάζεται να εκτελέσετε το WinCS και μπορείτε να παραλείψετε τα παρακάτω βήματα.
Εάν τα πιστοποιητικά δεν ενημερωθούν στις εκδόσεις 2023, τότε ισχύουν τα πρόσθετα βήματα παρακάτω.
Υποστηριζόμενες πλατφόρμες WinCS
Το βοηθητικό πρόγραμμα γραμμής εντολών WinCS υποστηρίζεται στα Windows 10, έκδοση 21H2, Windows 10, έκδοση 22H2, Windows 10 1607, Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows 11, έκδοση 23H2, Windows 11, έκδοση 24H2, Windows 11, έκδοση 25H2.
Αυτό το βοηθητικό πρόγραμμα είναι διαθέσιμο στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 28 Οκτωβρίου 2025, για Windows 11, έκδοση 24H2 και Windows 11, έκδοση 23H2.
Αυτό το βοηθητικό πρόγραμμα είναι επίσης διαθέσιμο στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 11 Νοεμβρίου 2025, για Windows 10, έκδοση 21H2, Windows 10, έκδοση 22H2 και Windows Server 2022.
Για Windows Server 2019, αυτό το βοηθητικό πρόγραμμα αποστέλλεται στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 13 Ιανουαρίου 2026.
Για Windows Server 2016, Windows 10 1607, αυτό το βοηθητικό πρόγραμμα αποστέλλεται στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 14 Απριλίου 2026.
Και για Windows Server 2012 και Windows Server 2012 R2 (ESU), αυτό το βοηθητικό πρόγραμμα αποστέλλεται στις ενημερώσεις των Windows που κυκλοφόρησαν στις και μετά τις 14 Απριλίου 2026.
Ακολουθεί το κλειδί δυνατότητας ρύθμισης παραμέτρων ασφαλούς εκκίνησης που οι διαχειριστές τομέα θα ζητούν και θα εφαρμόζουν σε συσκευές μέσω WinCS.
| Όνομα δυνατότητας | Κλειδί WinCS | Περιγραφή |
|---|---|---|
| Feature_AllKeysAndBootMgrByWinCS | F33E0C8E002 | Η ενεργοποίηση αυτού του κλειδιού επιτρέπει την εγκατάσταση των ακόλουθων νέων πιστοποιητικών ασφαλούς εκκίνησης που παρέχονται από τη Microsoft στη συσκευή σας.
|
Βασική τιμή WinCS:
- F33E0C8E002 – Κατάσταση ρύθμισης παραμέτρων ασφαλούς εκκίνησης = Ενεργοποιημένο
Πώς να υποβάλετε ερώτημα για τη ρύθμιση παραμέτρων ασφαλούς εκκίνησης
Μπορείτε να υποβάλετε ερώτημα για τη ρύθμιση παραμέτρων ασφαλούς εκκίνησης ανοίγοντας μια γραμμή εντολών ως διαχειριστής και εκτελώντας αυτήν την εντολή:
Σημείωση
WinCsFlags.exe /query --key F33E0C8E002
Αυτή η ενέργεια θα επιστρέψει τις ακόλουθες πληροφορίες (σε καθαρό υπολογιστή):
Σημείωση
- Σημαία: F33E0C8E
- Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E001
- Κράτος: Άτομα με ειδικές ανάγκες
- Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία
- Ενέργεια σε εκκρεμότητα: Καμία
- FwLink: https://aka.ms/getsecureboot
- Διαθέσιμες ρυθμίσεις παραμέτρων:
- F33E0C8E002
- F33E0C8E001
Παρατηρήστε ότι η τρέχουσα ρύθμιση παραμέτρων σε μια συσκευή είναι F33E0C8E001, πράγμα που σημαίνει ότι το κλειδί Secure Boot βρίσκεται σε κατάσταση απενεργοποίησης .
Τρόπος εφαρμογής της ρύθμισης παραμέτρων ασφαλούς εκκίνησης
Η ρύθμιση παραμέτρων ασφαλούς εκκίνησης μπορεί να εφαρμοστεί ανοίγοντας μια γραμμή εντολών ως διαχειριστής και εκτελώντας αυτήν την εντολή:
Σημείωση
WinCsFlags.exe /apply --key "F33E0C8E002"
Η επιτυχής εφαρμογή του κλειδιού θα πρέπει να επιστρέψει τις ακόλουθες πληροφορίες:
Σημείωση
- Σημαία: F33E0C8E
- Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E002
- Κατάσταση: Ενεργοποιημένο
- Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία
- Ενέργεια σε εκκρεμότητα: Καμία
- FwLink: https://aka.ms/getsecureboot
- Διαθέσιμες ρυθμίσεις παραμέτρων:
- F33E0C8E002
- F33E0C8E001
Τρόπος ελέγχου της ρύθμισης παραμέτρων ασφαλούς εκκίνησης
Για να προσδιορίσετε την κατάσταση της ρύθμισης παραμέτρων ασφαλούς εκκίνησης αργότερα, μπορείτε να εκτελέσετε ξανά την αρχική εντολή ερωτήματος, ανοίγοντας μια γραμμή εντολών ως διαχειριστής:
Σημείωση
WinCsFlags.exe /query --key F33E0C8E002
Οι πληροφορίες που επιστρέφονται θα είναι παρόμοιες με τις ακόλουθες, ανάλογα με την κατάσταση της σημαίας:
Σημείωση
- Σημαία: F33E0C8E
- Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E002
- Κατάσταση: Ενεργοποιημένο
- Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία
- Ενέργεια σε εκκρεμότητα: Καμία
- FwLink: https://aka.ms/getsecureboot
- Διαθέσιμες ρυθμίσεις παραμέτρων:
- F33E0C8E002
- F33E0C8E001
Παρατηρήστε ότι η κατάσταση του κλειδιού είναι τώρα ενεργοποιημένη και η τρέχουσα ρύθμιση παραμέτρων είναι F33E0C8E002.
Σημείωση
Σημείωση: Η εφαρμογή του κλειδιού ασφαλούς εκκίνησης μέσω WinCS δεν σημαίνει ότι η διαδικασία εγκατάστασης του πιστοποιητικού ασφαλούς εκκίνησης έχει ξεκινήσει ή έχει ολοκληρωθεί. Υποδεικνύει απλώς ότι το μηχάνημα θα προχωρήσει σε ενημερώσεις ασφαλούς εκκίνησης όταν εκτελεστεί η εργασία συντήρησης ασφαλούς εκκίνησης (TPMTasks) σε αυτόν τον υπολογιστή την επόμενη διαθέσιμη ευκαιρία. Όταν το TPMTask εκτελείται σε αυτό το μηχάνημα, θα εντοπίσει 0x5944 και θα πραγματοποιήσει την ενημέρωση. Βάσει σχεδίασης, η προγραμματισμένη εργασία Secure-Boot-Update εκτελείται κάθε 12 ώρες για την επεξεργασία τέτοιων σημαιών ενημέρωσης ασφαλούς εκκίνησης. Οι διαχειριστές μπορούν επίσης να επισπεύσουν την εκτέλεση της εργασίας με μη αυτόματο τρόπο ή επανεκκίνηση, εάν το επιθυμούν.
Μπορείτε επίσης να ενεργοποιήσετε με μη αυτόματο τρόπο την εργασία συντήρησης ασφαλούς εκκίνησης, ακολουθώντας τα παρακάτω βήματα:
Ανοίξτε μια γραμμή εντολών PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή:
Σημείωση
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"Επανεκκινήστε τη συσκευή δύο φορές μετά την εκτέλεση της εντολής για να επιβεβαιώσετε ότι η συσκευή ξεκινά με την ενημερωμένη βάση δεδομένων αξιόπιστων υπογραφών (DB).
Ως γρήγορος έλεγχος εάν η ενημέρωση της βάσης δεδομένων ασφαλούς εκκίνησης ήταν επιτυχής, ανοίξτε μια γραμμή εντολών PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή:
Σημείωση
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
Εάν η εντολή επιστρέψει την τιμή True, η ενημέρωση ολοκληρώθηκε με επιτυχία.Σε περίπτωση σφαλμάτων κατά την εφαρμογή της ενημέρωσης DB, ανατρέξτε στο άρθρο KB5016061: Αντιμετώπιση ευάλωτων και ανακληθέντων διαχειριστών εκκίνησης.
Σημείωση
Αυτό ελέγχει μόνο μία CA και όχι όλες τις CA.
Για να βεβαιωθείτε ότι όλα τα πιστοποιητικά είναι ενημερωμένα, ανατρέξτε στην ενότητα Ενημερώσεις πιστοποιητικών ασφαλούς εκκίνησης: Οδηγίες για επαγγελματίες IT και οργανισμούς και ακολουθήστε τις οδηγίες στην ενότητα "Παρακολούθηση αρχείων καταγραφής συμβάντων". Αυτή η ενότητα παραθέτει το Αναγνωριστικό συμβάντος: 1801 και το Αναγνωριστικό συμβάντος: 1808 που είναι ένας πιο ολοκληρωμένος τρόπος για να ελέγξετε ότι τα πιστοποιητικά έχουν ενημερωθεί.