Guía del administrador de TI: Estado de actualización del certificado de arranque seguro en la aplicación de Seguridad de Windows

Se aplica a
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Nota

  • Fecha de publicación original: 2 de abril de 2026
  • Id. de KB: 5087135

A partir de abril de 2026, la aplicación de Seguridad de Windows muestra información adicional sobre el estado de las actualizaciones de certificados de arranque seguro en dispositivos Windows. La nueva experiencia se encuentra enArranque segurode seguridad> del dispositivo.

Los certificados de arranque seguro de Microsoft, emitidos originalmente en 2011, se acercan a su vencimiento en 2026. Los certificados actualizados de 2023 se entregan automáticamente a través de Windows Update a dispositivos de consumidor y algunos dispositivos empresariales. La aplicación de Seguridad de Windows ahora muestra si los dispositivos han recibido estas actualizaciones, su estado actual y si es necesario realizar alguna acción.

Para obtener información sobre estas mejoras visuales e informativas de la aplicación y las notificaciones del sistema relacionadas, consulte el artículo de KB: Estado de actualización del certificado de arranque seguro en la aplicación Seguridad de Windows. Para obtener más información sobre las actualizaciones de certificados de arranque seguro, visite aka.ms/getsecureboot.

Guía para administradores de TI

La nueva aplicación >Seguridad de Windows Las mejoras de seguridad de dispositivos para el certificado de arranque seguro están deshabilitadas de forma predeterminada en dispositivos administrados por administradores de TI. Puede habilitarlos a través de controles nuevos y existentes, como se describe en este artículo. Consulte a continuación para obtener más información sobre las opciones de habilitación de características y cuándo estará disponible cada conjunto de funciones para cada versión de Windows.

Habilitación y control de características

Windows Server 2019 y versiones más recientes

La aplicación Seguridad de Seguridad de Windows y su página Seguridad del dispositivo, incluida la sección Arranque seguro, están presentes en Windows Server con experiencia de escritorio en Windows Server 2019, Windows Server 2022 y Windows Server 2025. Sin embargo, el servicio de notificación de Seguridad de Windows no se inicia automáticamente en el servidor. Como resultado, las comprobaciones del estado del certificado de arranque seguro no se realizan automáticamente. No aparecerán distintivos, notificaciones ni actualizaciones de estado, a menos que un usuario inicie manualmente la aplicación de Seguridad de Windows.

Además, los nuevos indicadores de estado del certificado de arranque seguro están deshabilitados de forma predeterminada en Windows Server, independientemente de si el servicio se está ejecutando o no. Esto es por motivos de diseño. Se supone que es probable que los administradores de TI administren las actualizaciones de certificados de arranque seguro de forma centralizada en lugar de depender de las notificaciones y el texto del usuario por dispositivo.

Cliente de Windows administrado por la empresa

En dispositivos cliente administrados por la empresa que ejecutan versiones compatibles de Windows 10 y Windows 11, la aplicación Seguridad de Windows y su servicio de notificación se ejecutan con normalidad. La página Seguridad del dispositivo y la sección Arranque seguro se rellenan y actualizan según lo previsto. Sin embargo, los nuevos indicadores de actualización del certificado de arranque seguro están deshabilitados de forma predeterminada en estos dispositivos. Se supone que, al igual que con Windows Server, es probable que los administradores de TI administren las actualizaciones de certificados de arranque seguro de forma centralizada en lugar de depender de las notificaciones y el texto del usuario por dispositivo.

Clave del Registro de habilitación de características

Para habilitar o deshabilitar la característica de estado de certificado de arranque seguro, use la siguiente subclave y entradas del Registro:

Opción Detalles
Subclave del Registro HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device seguridad
Nombre HideSecureBootStates
Tipo REG_DWORD
Valores 0 = Habilitado (mostrar el estado del certificado de arranque seguro).
1 = Deshabilitado (ocultar el estado del certificado de arranque seguro).
No presente = Predeterminado (habilitado para Home/Pro; Deshabilitado para Enterprise/Server)

Use las funcionalidades de administración de aplicaciones de Seguridad de Windows existentes para notificaciones y el icono de bandeja del sistema para configurar aún más la experiencia.

Programación de lanzamiento de características por versión del sistema operativo

Las mejoras en la aplicación de Seguridad de Windows que proporcionan información adicional sobre los certificados de arranque seguro se implementarán en dos fases, con intervalos que variarán según la versión de Windows compatible.

Características de la fase 1

Qué incluye:

  • El estado de actualización del certificado de arranque seguro se muestra en la página Seguridad del dispositivo .
  • Distintivos de icono que reflejan el estado actual del certificado. Durante la Fase 1, las insignias son verdes o amarillas (precaución), y el usuario puede seleccionar la opción de descarte para revertir una insignia de icono amarillo a verde.
  • Un vínculo "Más información" para obtener instrucciones adicionales en aka.ms/getsecureboot.

​​​​​​​

Sistema operativo Disponible
Windows 11 (23H2, 24H2, 25H2, 26H1) 8 de abril de 2026 (actualización de la aplicación)
Windows Server 2025 8 de abril de 2026 (actualización de la aplicación)
Windows 10 (22H2, 21H2, 1809) 14 de abril de 2026 (actualización acumulativa)
Windows Server 2019 & 2022 (experiencia de escritorio) 14 de abril de 2026 (actualización acumulativa)

Características de la fase 2

Qué incluye:

  • Notificaciones de la aplicación para estados de arranque seguro accionables e inservibles.
  • El estado amarillo (precaución) permite al usuario seleccionar la opción de descarte para suprimir nuevas notificaciones para este estado.
  • Opción para que el usuario seleccione "Acepto los riesgos, no me lo recuerdes" para los estados rojos (críticos). Esta opción revierte los distintivos a "verde" y suprime todas las notificaciones nuevas. (Requiere privilegios de administrador).
Sistema operativo Disponible
Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 16 de mayo de 2026 (actualización de la aplicación)
Windows 10 (22H2, 21H2, 1809) 13 de mayo de 2026 (actualización acumulativa)
Windows Server 2019 & 2022 (experiencia de escritorio) 13 de mayo de 2026 (actualización acumulativa)

Recursos adicionales para escenarios administrados por TI:

Si decide habilitar esta característica para los usuarios de su organización, considere la posibilidad de compartir este artículo de KB centrado en el usuario con ellos: Estado de actualización del certificado de arranque seguro en la aplicación Seguridad de Windows.