Turvalise algkäivitamise serdi värskendamise olek Windowsi turberakenduses

Rakenduskoht
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Märkus.

  • Avaldamise algne kuupäev: 2. aprill 2026
  • KB ID: 5087130

Märkus.

See artikkel on mõeldud peamiselt Windows Pro ja Home'i kasutajatele. IT-spetsialistid või ettevõtte IT-hallatavad seadmed leiate IT-administraatorijuhendist: Secure Booti serdi värskendamise olek Windowsi turve rakenduses.

Kokkuvõte

Alates 2026. aasta aprillist kuvab rakendus Windowsi turve lisateavet teie seadme secure Booti serdi värskenduste oleku kohta. Leiate selle jaotisest Seadme turve>turvaline algkäivitus.

Algselt 2011. aastal välja antud Microsoft Secure Booti serdid aeguvad 2026. aastal. 2023. aasta värskendatud serdid tarnitakse automaatselt Windows Update kaudu. Rakendus Windowsi turve näitab nüüd, kas teie seade on need värskendused saanud, milline on teie praegune olek ja kas on vaja midagi teha.

Lugege lisateavet Microsofti hallatavate värskenduste abil Windowsi seadmete automaatsete turvalise algkäivituse serdi värskenduste kohta kodukasutajate, ettevõtete ja koolide jaoks.

Windowsi turve rakenduses kuvatav sisu

Kui avad Windowsi turve > Device security > Secure Boot, näitab secure Booti ikoonile lisatud roheline, kollane või punane märk teie praegust Secure Booti olekut. Üksikasjalikuma ülevaate saamiseks esitatakse koos nende märkidega tekstijuhised. Samuti võite Windowsi turve > Home > Security ikooni Seadme turve kiirpilgul kuvada märke koos toetavate tekstijuhistega.

Ikoonimärgid näitavad järgmist.

  • Roheline märkeikoon Roheline ikoon tähendab, et teie seade on piisavalt kaitstud ja soovitatud toiminguid pole.
  • Kollane hüüumärgiikoon Kollane ikoon tähendab, et teile on olemas ohutussoovitus.
  • Ikoon Punane X Punane ikoon näitab midagi, mis vajab teie viivitamatut tähelepanu.

Varem kajastasid Secure Booti ja Seadme turbe ikoonimärgid ja sellega kaasnevad tekstijuhised ainult seda, kas Secure Boot oli lubatud või keelatud. Nüüd täiustame märke ja tekstjuhiseid, et kuvada ka Secure Booti serdi värskendamise olek. Need täiustused tehakse järk-järgult kättesaadavaks teenusevärskenduste ja Windowsi igakuiste värskenduste kaudu.

Selleks et saaksite hõlpsalt aru oma seadme turvalise algkäivituse serdi värskendamise olekust, vastab iga märgi ikoon ja sellega seotud juhendtekst konkreetsele värskendusolekule.

Märkus.

Ainult roheline märge ei kinnita, et serdid on värskendatud. Otsige ka teksti " Secure Boot on sisse lülitatud ja kõik nõutavad serdivärskendused on rakendatud. Rohkem serdimuudatusi pole vaja teha." (Lisateavet leiate allpool jaotisest "Täielikult värskendatud".)

Turvalise algkäivituse serdi olekud võivad olla järgmised.

Täielikult värskendatud

Teie seade on saanud kõik nõutavad turvalise algkäivituse serdi värskendused ja värskendatud algkäivitushaldur on installitud. Sekkumine pole vajalik. Secure Booti märk näitab rohelist märget.

Jaotis Secure Boot, kus on kuvatud täielikult värskendatud olek rohelise märkeikooniga.

Pole veel värskendatud

Teie seadmes töötab vanem Secure Booti sert. Secure Booti serdi värskendus rakendatakse eeldatavasti automaatselt Windows Update kaudu. Veenduge, et teie seadmel on Interneti-ühendus ja installitud on uusimad Windowsi värskendused.

Alates 2026. aasta maist võidakse lisaks teie seadme turvalise algkäivituse oleku teabetekstile kuvada kollane hoiatusmärk, kui on vaja teha lisatoiminguid. See võib juhtuda, kui seadme riistvara- või püsivarapiirang on värskenduse blokeerinud.

Jaotis Secure Boot, kus on kollase hoiatusikooniga kuvatud olek Pole veel värskendatud.

Nõuab toimingut

Windowsi algkäivituse jaoks on olemas turbevärskendus, mida ei saa teie seadme praegusesse algkäivituskonfiguratsiooni edastada. See olek kuvatakse alles pärast seda, kui avastatakse turbenõrkus, mis mõjutab algkäivitusprotsessi, ja seda ei saa teenindada seadmetes, mis pole veel värskendatud serte saanud. See võib juhtuda juba juunis 2026, kui mõned praegused Secure Booti serdid aeguvad. Sel juhul muutub Secure Booti märk punaseks stopp-ikooniks.

Jaotis Secure Boot, kus on punase stopp-ikooniga kuvatud toimingu olek Nõutav.

Märkus.

Olekuteadetes võidakse kuvada mõned turbekäivitusolekud, mis pole sert igati seotud, näiteks "Turvaline algkäivitus on välja lülitatud, teie seade võib olla haavatav."

Üksikasjalikud olekuteated

Olenevalt teie seadme konfiguratsioonist kuvatakse jaotises Secure Boot lisaks eri värvi märkidele ka üks järgmistest teadetest.

Kui näete seda teadet jaotises Secure Boot Mida peaksite tegema?
Secure Boot on sisse lülitatud ja kõik nõutavad serdivärskendused on rakendatud. Rohkem serdimuudatusi pole vaja teha. Sekkumine pole vajalik.
Turvaline käivitamine on sisse lülitatud, kuid teie seade kasutab vanemat algkäivituse usalduskonfiguratsiooni, mida tuleks värskendada. Veenduge, et teie seadmesse oleks installitud uusimad Windowsi värskendused. Viiba kuvamisel taaskäivitage seade.
Turvaline käivitamine on sisse lülitatud, kuid teie seadet mõjutab teadaolev probleem. Riski vähendamiseks peatatakse turvalise algkäivituse serdi värskendused ajutiselt, kui Microsoft ja partnerid töötavad toetatud lahenduse nimel. Värskendamist jätkatakse automaatselt, kui see on lahendatud. Sekkumine pole vajalik. Sertide värskendamine jätkub automaatselt, kui probleem on lahendatud.
Turvaline käivitamine on sisse lülitatud, kuid teie seade kasutab vanemat algkäivituse usalduskonfiguratsiooni, mida tuleks värskendada. Seadme automaatseks värskendamiseks liigitamiseks pole veel piisavalt andmeid. Lisateabe saamiseks külastage allolevat linki. Enne värskenduse automaatset jätkamist võib teie seade vajada täiendavat valideerimist. Lisateabe saamiseks külastage aka.ms/getsecureboot .
Turvaline käivitamine on sisse lülitatud, kuid teie seade ei toeta riistvara- või püsivarapiirangute tõttu automaatset secure Booti serdi värskendust. Abi saamiseks pöörduge oma seadme tootja poole. Abi saamiseks pöörduge oma seadme tootja poole.
Turvaline käivitamine on sisse lülitatud, kuid see seade ei saa enam Windowsi algkäivituse jaoks vajalikke värskendusi. Teie seade kasutab pärast aegumiskuupäeva endiselt vana serti. Juhiste saamiseks külastage aka.ms/getsecureboot .

Muudatuste ajaskaala

Need funktsioonitäiustused antakse välja automaatselt alates 2026. aasta aprillist. Kui need funktsioonid on teie seadmes lubatud, kuvatakse Windowsi turve rakenduses (Windowsi turve > seadme turbeturbe > turbesalve algkäivitus) turbekäivituse serdi olek, sh visuaalsed näidikud, mis kajastavad praegust olekut.

Alates 2026. aasta maist tehakse kättesaadavaks täiendavaid täiustusi, sealhulgas teatisi väljaspool rakendust (nt süsteemiteatised) ning täiendavad rakendusesisesed juhised ja juhtelemendid, mis aitavad teil reageerida turvalise käivitamise hoiatustele.

Windowsi turve süsteemisalve ikoon

rakendus Windowsi turve kuvab ekraani paremas allnurgas süsteemisalve (olekuala) ikooni. See ikoon on alati lisanud märgi, mis kajastab teie seadme üldist turbeolekut. See arvutatakse kõigi turbefunktsioonide kõige tõsisema olekuna.

Kui Secure Booti serdi olek muudab turvalise algkäivituse märgi kollaseks või punaseks, levitatakse see seadme turbeikoonile, nagu on kirjeldatud ülalolevas Windowsi turve rakenduses.

Hoiatuste sulgemine

Hoiatus

Kui teie seade pole veel värskendatud serte saanud, pole hoiatuste sulgemine soovitatav.

Turbekäivituse hoiatused saate sulgeda Windowsi turve rakenduse jaotisest Seadme turve > turvaline algkäivitus. Aegunud secure Booti sertide ja algkäivituse laadijatega seadmed ei pruugi saada tulevasi turbevärskendusi, mis kaitsevad Windowsi käivitusprotsessi.

Kollaste (hoiatuste) olekute korral

Valige teate Secure Boot status (Secure Booti olek) all nupp Dismiss (Unusta ). Kui sulete:

  • Secure Booti ikooni märk ennistab vaikeoleku.
  • Rakenduse teatised on selle seadme jaoks peatatud, kuni olek muutub.
  • Rakenduse olekutekst jääb nähtavaks.
Punased (vajalikud toimingud) olekud

Valige Aktsepteerin riskid, ära tuleta mulle meelde. Selleks on vaja administraatoriõigusi. Kui sulete:

  • Secure Booti ikooni märk ennistab vaikeoleku.
  • Rakenduse teatised on selle seadme jaoks peatatud, kuni olek muutub.
  • Rakenduse olekutekst jääb nähtavaks.

Teave IT-administraatoritele

Uued turvalise algkäivituse serdi oleku seadmeturbe täiustused keelatakse vaikimisi ettevõtte hallatavates Windows 10 ja Windows 11 klientseadmetes ning Windows Server. Kui olete IT-administraator ja soovite selle funktsiooni oma ettevõtte seadmetes lubada, lugege täielikku juhendit IT-administraatorijuhendist Turvalise algkäivituse serdi värskendamise olek Windowsi turve rakenduses.

Korduma kippuvad küsimused

Kas ma pean midagi tegema?

Enamikul juhtudel ei ole vaja midagi ette võtta. Secure Booti serdi värskendus edastatakse automaatselt Windows Update kaudu tavaarvutitesse ja mõnda äriseadmesse. Veenduge, et teie seadmel on Interneti-ühendus ja installitud on uusimad värskendused. Kui Windowsi turve rakendus kuvab turvalise algkäivituse rohelise märke, pole vaja midagi teha.

Miks kuvatakse Secure Bootis kollane märk?

Kollane märk turvalisel käivitamisel tähendab, et teie seadmel on toimiv probleem ,nt riistvara või püsivara piirang, mis takistab automaatset serdi värskendamist. Abi saamiseks pöörduge oma seadme tootja poole.

Miks kuvatakse Secure Bootis punane märk?

Secure Booti punane märk tähendab, et on olemas turbenõrkus, mida ei saa teie seadme praegusel algkäivituse konfiguratsioonil teenindada. Juhiste saamiseks järgmiste toimingute kohta külastage lehte aka.ms/getsecureboot .

Mis juhtub, kui minu seade ei saa värskendatud serte?

Teie seade töötab mõnda aega tavapäraselt. Kuid pärast praeguse turvalise algkäivituse sertide aegumist ei pruugi teie seade aja jooksul saada Windowsi käivitusprotsessi kaitsvaid turbevärskendusi. See võib põhjustada ühilduvusprobleeme, kuna uuemate operatsioonisüsteemide, püsivara, riistvara või turvalise algkäivituse sõltuva tarkvara laadimine võib nurjuda. Rakendus Windowsi turve juhendab teid järgmiste toimingutega.

Miks värskendus minu seadmes peatatakse?

Microsoft saab ajutiselt peatada turvalise algkäivituse serdi värskendused teatud seadme konfiguratsioonide jaoks ühilduvusprobleemi uurimise ajal. Värskendamine jätkub automaatselt, kui probleem on lahendatud. Sekkumine pole vajalik.

Kuvatakse teade riistvara- või püsivarapiirangute kohta. Mida peaksin tegema?

Mõni seade ei saa seadme riistvara või püsivara piirangute tõttu automaatseid turvalise algkäivituse serdi värskendusi vastu võtta. Abi saamiseks pöörduge oma seadme tootja poole.

Kas see funktsioon on saadaval suurettevõtetes või hallatavates seadmetes?

Rakendusesisese turvalise algkäivituse oleku tekst on nähtav kõigis toetatud Windowsi versioonides. Turbekäivitusega seotud märgimuudatused ja rakenduseteatised on hallatavates ja ettevõtte seadmetes teavitusmüra vähendamiseks vaikimisi keelatud. IT-administraatorid saavad need lubada, määrates HideSecureBootStates registris väärtuseks 0. Täielikud juhised leiate IT-administraatorijuhendist: Secure Booti serdi värskendamise olek Windowsi turve rakenduses.

Kust leida lisateavet?

Külastage aka.ms/getsecureboot , et saada uusimat teavet turvalise algkäivituse serdi värskenduste ja teie seadme juhiste kohta.

Muudatuste logi
Muuda kuupäeva Muuda kirjeldust
3. aprill 2026
  • Selguse huvides muutsite jaotist "Mida näete Windowsi turve rakenduses".