Se aplica a
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Fecha de publicación original: 23 de marzo de 2026

KB ID: 5085790

Este artículo proporciona la información más reciente y el estado de los problemas conocidos de Windows o Microsoft Intune relacionados con los certificados de arranque seguro.

Para los problemas de implementación de certificados de arranque seguro que no estén causados por problemas conocidos de Windows o Microsoft Intune, consulta la Guía de solución de problemas de arranque seguro.

En este artículo

Problemas conocidos al implementar certificados de arranque seguro

Las actualizaciones de certificados de arranque seguro pueden registrar el id. de evento 1795 en Azure máquinas virtuales de inicio de confianza

Síntomas

En algunas Azure máquinas virtuales de inicio de confianza (Gen2), es posible que las actualizaciones de certificados de arranque seguro no se completen al intentar actualizar la clave de Intercambio de claves (KEK).

En estos casos, puede observarse lo siguiente:

  • El id. de evento 1795 se registra en el registro de eventos del sistema.

  • Mensajes de error que indican que el firmware del sistema devolvió un error al intentar actualizar una variable de arranque seguro.

  • La actualización de la KEK permanece en curso o no se completa.

Causa Este problema afecta a determinadas máquinas virtuales Azure de larga duración en las que el firmware de la plataforma mantiene variables de arranque seguro.

En estos entornos, las actualizaciones de variables de arranque seguro, como la KEK, dependen de la coordinación entre el sistema operativo invitado y la plataforma host de Azure. En condiciones específicas, esta coordinación puede impedir que la actualización de la KEK se complete correctamente.

Estado En este momento, no hay ninguna acción necesaria del cliente. Se proporcionará una resolución que aborde este problema a través de actualizaciones futuras.

Problemas resueltos

Microsoft Intune código de error 65000 en las ediciones Pro de Windows 

Síntomas

La configuración de arranque seguro implementada a través de Microsoft Intune Administración de dispositivos móvil (MDM) está bloqueada actualmente en las ediciones Pro de Windows 10 y Windows 11.

  • Los intentos de aplicar estas directivas dan como resultado Microsoft Intune Código de error 65000

  • Los registros de eventos pueden registrar POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, lo que indica que la característica no está disponible en esta edición.

Solución

El servicio de licencias de Microsoft Intune se actualizó el 27 de enero de 2026 para permitir la implementación de la configuración de arranque seguro en las ediciones Pro de Windows 10 y Windows 11.

Nota: Microsoft Intune El código de error 65000 en las ediciones Pro de Windows 11, la versión 23H2 se resolvió en las actualizaciones de Windows publicadas el 14 de abril de 2026 (KB5082052).  

Los dispositivos que recibieron su licencia de Microsoft Intune antes de esta fecha tendrán que renovar su licencia para resolver este problema.  Las licencias se renuevan automáticamente cada mes, por lo que este problema se resolverá para los dispositivos antes del 27 de febrero de 2026 (y para Windows 11, dispositivos de la versión 23H2 que instalen las últimas actualizaciones de Windows, como se indicó anteriormente). Para renovar la licencia en el dispositivo manualmente, ejecute los siguientes comandos en nombre del usuario (en el contexto del usuario):

  • ClipDLS.exe removesubscription

  • ClipRenew.exe

volver al principio 

Es posible que se produzcan errores en las actualizaciones de certificados de arranque seguro con el id. de evento 1795 en máquinas virtuales Hyper-V

Síntoma

En algunas máquinas virtuales Hyper-V, es posible que se produzcan errores en las actualizaciones de certificados de arranque seguro al actualizar la clave de Intercambio de claves (KEK). En estos casos, la actualización no se completa y puede registrarse un error como "El firmware del sistema devolvió un error: el medio está protegido por escritura" (Id. de evento 1795). 

Solución

Este problema se corrige en las actualizaciones de Windows publicadas el 10 de marzo de 2026 y después, excepto en Windows Server 2025, que se aborda en las actualizaciones de Windows publicadas el 14 de abril de 2026 y después.

Importante: Para resolver este problema, debe implementar la corrección tanto en el host como en el invitado.

  • Si administra el servidor host de Hyper-V, instale las últimas actualizaciones de Windows tanto en el invitado como en el host.

  • entornos Azure

    Si el host lo administra Azure, instale la actualización de Windows de marzo de 2026 o una actualización posterior en la máquina virtual invitada.

    Para máquinas virtuales que usan hotpatching, instale la versión de abril de 2026 que incluye la corrección fuera del hotpatching.

  • Azure Local

    Para Azure Local dispositivos, instala la actualización de seguridad de Azure 2603 o una actualización posterior.

volver al principio  

Registro de cambios

Cambiar fecha

Descripción del cambio

4 de mayo de 2026

  • Se ha resuelto el problema conocido, "Microsoft Intune código de error 65000 en las ediciones Pro de Windows"

27 de abril de 2026

  • Se ha agregado el problema conocido: "Las actualizaciones de certificados de arranque seguro pueden registrar el id. de evento 1795 en Azure máquinas virtuales de inicio de confianza".

17 de abril de 2026

Se ha resuelto el problema al revisar el segundo punto de viñeta de la sección "Resolución" de las "Actualizaciones de certificados de arranque seguro con id. de evento 1795 en máquinas virtuales Hyper-V".De: 

  • Si el host lo administra Azure, instale las últimas actualizaciones de Windows en el invitado y la resolución se incluye en la actualización de seguridad de Azure 2603 y en las actualizaciones posteriores.

Hasta: 

  • entornos Azure Si el host lo administra Azure, instale la actualización de Windows de marzo de 2026 o una actualización posterior en la máquina virtual invitada.Para máquinas virtuales que usan hotpatching, instale la versión de abril de 2026 que incluye la corrección fuera del hotpatching.

  • Azure Local Para dispositivos Azure Local, instala la actualización de seguridad de Azure 2603 o una actualización posterior.

16 de abril de 2026

  • Se ha actualizado la resolución para incluir cuándo se publicó la actualización de Windows Server 2025 para el problema conocido "Es posible que se produzcan errores en las actualizaciones de certificados de arranque seguro con el id. de evento 1795 en máquinas virtuales Hyper-V".

30 de marzo de 2026

  • Se ha resuelto el problema conocido: "Es posible que se produzcan errores en las actualizaciones de certificados de arranque seguro con el id. de evento 1795 en máquinas virtuales Hyper-V"

volver al principio   

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.