Problemas conocidos y soluciones para actualizaciones de certificados de arranque seguro
Se aplica a
Fecha de publicación original: 23 de marzo de 2026
KB ID: 5085790
Este artículo proporciona la información más reciente y el estado de los problemas conocidos de Windows o Microsoft Intune relacionados con los certificados de arranque seguro.
Para los problemas de implementación de certificados de arranque seguro que no estén causados por problemas conocidos de Windows o Microsoft Intune, consulta la Guía de solución de problemas de arranque seguro.
En este artículo
-
Problemas conocidos al implementar certificados de arranque seguro
-
Problemas resueltos
Problemas conocidos al implementar certificados de arranque seguro
Las actualizaciones de certificados de arranque seguro pueden registrar el id. de evento 1795 en Azure máquinas virtuales de inicio de confianza
Síntomas
En algunas Azure máquinas virtuales de inicio de confianza (Gen2), es posible que las actualizaciones de certificados de arranque seguro no se completen al intentar actualizar la clave de Intercambio de claves (KEK).
En estos casos, puede observarse lo siguiente:
-
El id. de evento 1795 se registra en el registro de eventos del sistema.
-
Mensajes de error que indican que el firmware del sistema devolvió un error al intentar actualizar una variable de arranque seguro.
-
La actualización de la KEK permanece en curso o no se completa.
Causa Este problema afecta a determinadas máquinas virtuales Azure de larga duración en las que el firmware de la plataforma mantiene variables de arranque seguro.
En estos entornos, las actualizaciones de variables de arranque seguro, como la KEK, dependen de la coordinación entre el sistema operativo invitado y la plataforma host de Azure. En condiciones específicas, esta coordinación puede impedir que la actualización de la KEK se complete correctamente.
Estado En este momento, no hay ninguna acción necesaria del cliente. Se proporcionará una resolución que aborde este problema a través de actualizaciones futuras.
Problemas resueltos
Microsoft Intune código de error 65000 en las ediciones Pro de Windows
Síntomas
La configuración de arranque seguro implementada a través de Microsoft Intune Administración de dispositivos móvil (MDM) está bloqueada actualmente en las ediciones Pro de Windows 10 y Windows 11.
-
Los intentos de aplicar estas directivas dan como resultado Microsoft Intune Código de error 65000.
-
Los registros de eventos pueden registrar POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, lo que indica que la característica no está disponible en esta edición.
Solución
El servicio de licencias de Microsoft Intune se actualizó el 27 de enero de 2026 para permitir la implementación de la configuración de arranque seguro en las ediciones Pro de Windows 10 y Windows 11.
Nota: Microsoft Intune El código de error 65000 en las ediciones Pro de Windows 11, la versión 23H2 se resolvió en las actualizaciones de Windows publicadas el 14 de abril de 2026 (KB5082052).
Los dispositivos que recibieron su licencia de Microsoft Intune antes de esta fecha tendrán que renovar su licencia para resolver este problema. Las licencias se renuevan automáticamente cada mes, por lo que este problema se resolverá para los dispositivos antes del 27 de febrero de 2026 (y para Windows 11, dispositivos de la versión 23H2 que instalen las últimas actualizaciones de Windows, como se indicó anteriormente). Para renovar la licencia en el dispositivo manualmente, ejecute los siguientes comandos en nombre del usuario (en el contexto del usuario):
-
ClipDLS.exe removesubscription
-
ClipRenew.exe
Es posible que se produzcan errores en las actualizaciones de certificados de arranque seguro con el id. de evento 1795 en máquinas virtuales Hyper-V
Síntoma
En algunas máquinas virtuales Hyper-V, es posible que se produzcan errores en las actualizaciones de certificados de arranque seguro al actualizar la clave de Intercambio de claves (KEK). En estos casos, la actualización no se completa y puede registrarse un error como "El firmware del sistema devolvió un error: el medio está protegido por escritura" (Id. de evento 1795).
Solución
Este problema se corrige en las actualizaciones de Windows publicadas el 10 de marzo de 2026 y después, excepto en Windows Server 2025, que se aborda en las actualizaciones de Windows publicadas el 14 de abril de 2026 y después.
Importante: Para resolver este problema, debe implementar la corrección tanto en el host como en el invitado.
-
Si administra el servidor host de Hyper-V, instale las últimas actualizaciones de Windows tanto en el invitado como en el host.
-
entornos Azure
Si el host lo administra Azure, instale la actualización de Windows de marzo de 2026 o una actualización posterior en la máquina virtual invitada.
Para máquinas virtuales que usan hotpatching, instale la versión de abril de 2026 que incluye la corrección fuera del hotpatching.
-
Azure Local
Para Azure Local dispositivos, instala la actualización de seguridad de Azure 2603 o una actualización posterior.
Registro de cambios
|
Cambiar fecha |
Descripción del cambio |
|---|---|
|
4 de mayo de 2026 |
|
|
27 de abril de 2026 |
|
|
17 de abril de 2026 |
Se ha resuelto el problema al revisar el segundo punto de viñeta de la sección "Resolución" de las "Actualizaciones de certificados de arranque seguro con id. de evento 1795 en máquinas virtuales Hyper-V".De:
Hasta:
|
|
16 de abril de 2026 |
|
|
30 de marzo de 2026 |
|