Märkus.
Avaldamise algne kuupäev: 28. aprill 2026
KB ID: 5093574
Märkus.
Parameeter -Decoded lisati Get-SecureBootUEFI PowerShelli cmdlet-käskudele 14. aprillil 2026, igakuised koondvärskendused ja pärast seda kuupäeva välja antud värskendused.
Sissejuhatus
Get-SecureBootUEFI PowerShelli cmdlet-käsk toob UEFI turvalise algkäivituse muutujad, nagu PK (platvormi võti), KEK (võtmevahetusvõti), DB (lubatud allkirjaandmebaas) ja DBX (tühistatud allkirjaandmebaas). Need muutujad tagastavad tavaliselt toor binaarandmeid, mida võib olla raske otse tõlgendada.
Uus parameeter -Decoded pakub selle teabe hõlbustusfunktsioonidega vaadet.
Mida teeb parameeter -Decoded?
Kui kasutate parameetrit -Decoded , kuvab cmdlet-käsk Secure Booti andmebaaside sisu inimle loetavas vormingus. Toorbaitide asemel dekodeerib ja esitab aluseks olevad andmed (sh serdid, räsiandmed ja UEFI-liidese autenditud muutujatesse salvestatud seotud metaandmed).
Parameetriga -Decoded sisaldab väljund loetavat serditeavet, näiteks järgmist.
- Teema (nt Microsoft Windows Production PCA 2011)
- Algoritm ja versioon
- Seerianumber
- Kehtivusperiood
See lihtsustab järgmist.
- Secure Booti üksuste (nt serdid, räsimärgid ja avalikud võtmed) kontrollimine
- Serdiatribuutide (nt teema, väljaandja ja kehtivuskuupäevade) kuvamine
- Lihtsamini mõista, mida usaldatakse PK, KEK ja DB ning mis tühistatakse DBX ilma täiendava sõelumiseta
Näide
PowerShelli käsukasutus:
Märkus.
Get-SecureBootUEFI -Name db -Decoded
Käsu tagastab:
Märkus.
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Eesmärk
Kasutage parameetrit -Decoded , kui peate secure Booti konfiguratsiooni analüüsima või valideerima, selle asemel et tuua nende toorväärtused.
Lisateave
Täielikud cmdlet-käsu üksikasjad, parameetrid ja täiendavad näited leiate Get-SecureBootUEFI dokumentatsioonist.
Märkus.
Viidatud dokumentatsioon ei sisalda veel parameetrit -Decoded . Dokumentatsioon värskendatakse tulevases redaktsioonis.
Muudatuste logi
| Muuda kuupäeva | Muuda kirjeldust |
|---|---|
| 30. aprill 2026 |
|