Secure Booti sertide värskenduste teadaolevad probleemid ja lahendused

Rakenduskoht
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Märkus.

  • Avaldamise algne kuupäev: 23. märts 2026
  • KB ID: 5085790

Sellest artiklist leiate Windowsi või Microsoft Intune turbekäivituse sertdega seotud teadaolevate probleemide uusima teabe ja oleku.

Turbekäivituse sertide juurutamise probleemide kohta, mida windowsi või Microsoft Intune teadaolevad probleemid ei põhjusta, lugege turvalise käivitamise tõrkeotsingujuhendit.

Selle artikli teemad

Secure Booti sertide juurutamisega seotud teadaolevad probleemid

Secure Booti serdi värskendused võivad logida sündmuse ID 1795 Azure usaldusväärse käivitamise virtuaalarvutites

Tunnused

Mõnes Azure usaldusväärse käivitamise (Gen2) virtuaalarvutites ei pruugi Secure Booti serdi värskendused Exchange'i võtme (KEK) värskendamise katsel lõpule viia.

Sellistel juhtudel võib järgida järgmist:

  • Sündmuse ID 1795 logitakse süsteemisündmuste logisse.
  • Tõrketeated, mis näitavad, et süsteemi püsivara tagastas secure Booti muutuja värskendamise katsel tõrke.
  • KEK värskendamine on pooleli või seda ei viida lõpule.

Põhjus
See probleem mõjutab teatud kauakestvate Azure virtuaalarvutiid, kus secure Booti muutujaid haldab platvormi püsivara.

Nendes keskkondades sõltuvad Secure Booti muutujate (nt KEK) värskendused külalisoperatsioonisüsteemi ja Azure hostiplatvormi vahelisest koordineerimisest. Eritingimustel võib kooskõlastamine takistada KEK ajakohastamise edukat lõpuleviimist.

Olek
Praegu pole vaja midagi teha. Lahendus, mis lahendab selle probleemi, edastatakse tulevaste värskenduste kaudu.

Lahendatud probleemid

Microsoft Intune Tõrkekood 65000 Windowsi Pro väljaannetes

Tunnused

Microsoft Intune Mobile Seadmehaldus (MDM) kaudu juurutatud turvalise algkäivituse konfigureerimissätted on praegu Windows 10 ja Windows 11 Pro väljaannetes blokeeritud.

  • Nende poliitikate rakendamine põhjustab Microsoft Intune tõrkekoodi 65000.
  • Sündmuselogid võivad salvestada POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, mis näitab, et funktsioon pole selles väljaandes saadaval.

Lahendus

Microsoft Intune litsentsimisteenust värskendati 27. jaanuaril 2026, et lubada Secure Booti konfiguratsioonisätete juurutamine Windows 10 ja Windows 11 Pro väljaannetes.

Märkus.

Microsoft Intune Windows 11 Väljaannete Pro tõrkekood 65000 lahendati versiooni 23H2 windowsi värskendustes, mis anti välja 14. aprillil 2026 ja pärast seda (KB5082052).

Seadmed, mis said enne seda kuupäeva oma Microsoft Intune litsentsi, peavad probleemi lahendamiseks oma litsentsi uuendama.  Litsentse pikendatakse iga kuu automaatselt, seega lahendatakse see probleem seadmetes 27. veebruariks 2026 (ja Windows 11 versiooni 23H2 seadmete jaoks, mis installivad uusimad Windowsi värskendused, nagu eespool märgitud). Seadmes litsentsi käsitsi pikendamiseks käivitage kasutaja nimel (kasutaja kontekstis) järgmised käsud.

  • ClipDLS.exe eemaldab tellimuse
  • ClipRenew.exe

tagasi üles

Turvalise algkäivituse serdi värskendused võivad Hyper-V virtuaalarvutites sündmuse ID-ga 1795 nurjuda

Tunnus

Mõnes Hyper-V virtuaalarvutis võivad Turvalise algkäivituse serdi värskendused võtme Exchange'i võtme (KEK) värskendamisel nurjuda. Sellistel juhtudel värskendust ei viida lõpule ja logitakse tõrge, näiteks "Süsteemi püsivara tagastas tõrke: kandja on kirjutuskaitstud" (sündmuse ID 1795).

Lahendus

See probleem on lahendatud Windowsi värskendustes, mis anti välja 10. märtsil 2026 ja pärast seda, välja arvatud Windows Server 2025, mida käsitletakse Windowsi värskendustes, mis on välja antud 14. aprillil 2026 ja pärast seda.

NB!

Selle probleemi lahendamiseks peate juurutama paranduse nii hostis kui ka külalises.

  • Kui haldate hosti Hyper-V serverit, installige uusimad Windowsi värskendused nii külalisele kui ka hostile.

  • Azure keskkonnad

    Kui hosti haldab Azure, installige külalis-virtuaalarvutisse 2026. aasta märtsi Windowsi värskendus või uuem värskendus.

    Hotpatchingi kasutavate virtuaalarvutite puhul installige 2026. aasta aprilli väljaanne, mis sisaldab parandust väljaspool kiirpääsu.

  • Azure kohalik

    Azure kohalike seadmete jaoks installige Azure 2603 turbevärskendus või uuem värskendus.

tagasi üles

Muudatustelogi

Muuda kuupäeva Muuda kirjeldust
4. mai 2026
  • Lahendatud on teadaolev probleem "Microsoft Intune tõrkekood 65000 Windowsi Pro väljaannetes"
27. aprill 2026
  • Lisati teadaolev probleem "Secure Boot serdi värskendused võivad logida sündmuse ID 1795 Azure usaldusväärse käivitamise virtuaalarvutites".
17. aprill 2026 Parandatud on teise täpi punkti "Secure Boot certificate updates might fail with Event ID 1795 on Hyper-V virtual machines" (Turvalise algkäivituse serdi värskendused võivad nurjuda Hyper-V virtuaalarvutites) jaotises "Resolution" (Lahendus).

Saatja:

  • Kui hosti haldab Azure, installige külalisele uusimad Windowsi värskendused ja lahendus sisaldub Azure 2603 turbevärskenduses ja uuemates värskendustes.
Järgmistest kohtades.
  • Azure keskkonnad

    Kui hosti haldab Azure, installige külalis-virtuaalarvutisse 2026. aasta märtsi Windowsi värskendus või uuem värskendus.

    Hotpatchingi kasutavate virtuaalarvutite puhul installige 2026. aasta aprilli väljaanne, mis sisaldab parandust väljaspool kiirpääsu.
  • Azure kohalik

    Azure kohalike seadmete jaoks installige Azure 2603 turbevärskendus või uuem värskendus.
16. aprill 2026
  • Värskendatud on lahendust, mis hõlmab Windows Server 2025 värskenduse väljaandmist teadaoleva probleemi "Turvalise algkäivituse serdi värskendused võivad Hyper-V virtuaalarvutites nurjuda sündmuse ID-ga 1795".
30. märts 2026
  • Lahendatud on probleem"Turvalise algkäivituse serdi värskendused võivad Hyper-V virtuaalarvutites sündmuse ID-ga 1795 nurjuda"

tagasi üles