Turvaline käivitamine on ühtse laiendatava püsivaraliidese (UEFI) põhise püsivara turbefunktsioon, mis aitab tagada, et seadme käivitamisjärjestuses töötab ainult usaldusväärne tarkvara. Selle tööks kontrollitakse eelkäivituse tarkvara digitaalallkirja seadme püsivarale salvestatud usaldusväärsete digitaalsertide (ehk sertimiskeskuse või CA) komplekti suhtes. Valdkonna standardina määratleb UEFI secure Boot selle, kuidas platvormi püsivara haldab serte, autendib püsivara ja kuidas operatsioonisüsteem (OS) selle protsessiga liidestub.
Windowsi turvalise algkäivituse serdid aeguvad 2026. aastal
Teie Windows-seadme turvalisuse tagamiseks värskendab Microsoft turvalise käivitamise kasutatavaid serte – turbefunktsiooni, mis aitab kaitsta teie seadmeid käivitamisel ründevara eest. Algselt 2011. aastal välja antud serdid aeguvad alates 2026. aasta juunist. Kaitstuse tagamiseks peab teie seade enne seda saama uuema 2023 secure Booti sertide komplekti. Enamiku kasutajate jaoks edastatakse vajalikud värskendused automaatselt Windowsi Teabevärskendused ilma kasutajatoiminguta.
Seda, kas värskendused on edukalt rakendatud, saab Windowsi turve rakenduse kaudu kontrollida, nagu on kirjeldatud Windowsi turve rakenduses jaotises Secure Booti serdi värskendamise olek. Organisatsiooni IT-spetsialistid saavad hallatavate seadmete olekut kontrollida ka PowerShelli tuvastusskripti abil.
Kuidas mõjutab see Surface'i seadmeid?
Kõigil 2024. aastal ja uuemates välja antud Surface'i seadmetes on värskendatud UEFI turvalise käivitamise allkirja andmebaas (DB), mis sisaldab uuemaid 2023 turbekäivituse serte. Kui te ei soovi oodata, kuni vajalikud värskendused edastatakse Windows Update'i kaudu automaatselt, kuid nendel seadmetel on IT-haldusega värskendused juba olemas, on saadaval mitu juurutusmeetodit.
· meetod Rühmapoliitika Objects (GPO)
Mõned Surface'i seadmed saavad neid turvalise algkäivituse värskendusi juurutada ka UEFI-liidese kaudu, kuid see nõuab lisatoiminguid ja kasutaja sekkumist. Järgmises tabelis on näidatud, millistes seadmetes on need värskendused käsitsi juurutamiseks valmis, kuid see käivitab BitLockeri taastestsenaariumi, seega veenduge, et teie BitLockeri taastevõti oleks saadaval , kui teete järgmist.
1. Käivitage UEFI püsivara sätete menüüsse, hoides all helitugevuse suurendamise ja toite
2. Minge jaotisse Turve ja klõpsake jaotises Secure Boot nuppu "Muuda konfiguratsiooni"
3. Valige rippmenüüst "Ainult Microsoft" ja valige OK
4. Valige sätete menüü vasakus servas suvand Välju ja seejärel "Taaskäivita kohe"
Olenemata turvalise algkäivituse sertide värskendamise meetodist on kõik järgmises tabelis toodud (ja 2024. aastal ja uuemates versioonides välja antud) Surface'i seadmed värskendanud neid serte nõudvaid Microsofti taastetõmmiseid .
| Toote nimi | Minimaalne UEFI-liidese versioon koos saadaolevate secure Booti värskendustega |
|---|---|
| Surface Hub 31 | 6.104.143.0 |
| Surface Go 4 | 8.200.143.0 |
| Surface Laptop Go 3 | 10.200.143.0 |
| Surface Laptop Studio 2 | 16.200.143.0 |
| Surface Laptop 5 | 9.200.143.0 |
| Surface Pro 9 | 12.200.143.0 |
| Surface Pro 9 koos 5G-ga | 18.7.235.0 |
| Windows Dev Kit 2023 | 12.6.235.0 |
| Surface Studio 2+ | 20.101.143.0 |
| Surface Laptop Go 2 | 26.102.143.0 |
| Surface Laptop SE | 7.9.139.0 |
| Surface Pro X Wi-Fi | 10.703.140.0 |
| Surface Go 3 | 11.200.143.0 |
| Surface Pro 8 | 23.200.143.0 |
| Surface Laptop Studio | 23.200.143.0 |
| Surface Laptop 4 (Intel) | 23.200.143.0 |
| Surface Laptop 4 (AMD) | 4.200.140.0 |
| Surface Pro 7+ | 23.200.143.0 |
| Surface Pro 7 | 17.200.140.0 |
| Surface Book 3 | 17.200.140.0 |
1. osaSurface Hub 3 taastetõmmiseid saab kasutada Hub 2S-i seadmetes, mis on migreeritud Windows 11.
Lisavõimalused IT-spetsialistidele ja organisatsioonidele
Windowsi hindamis- ja juurutuskomplekt (ADK) lisas versioonis 10.1.26100.2454 (detsember 2024) 2023 CA toe ning värskendatud serdiga saab luua uusi Windowsi eelinstallikeskkonna (WinPE) pilte. Valmistõmmiseid saab värskendada järgmiste juhiste järgi: Windowsi algkäivitatava meediumi värskendamine allkirjastatud käivitushalduri PCA2023 kasutamiseks.
Seotud teemad
- Surface'i UEFI-liidese sätete haldamine Surface ettevõtetele seadmetes
- Surface’i UEFI-liidese kasutamine
Kas vajate rohkem abi?
Tehniline tugi
Tehnilise toe saamiseks avage Rakendus Surface, kirjeldage oma probleemi ja valige Kasutajaabi.
Kogukonna tugi
Kogukonnad aitavad teil küsimusi esitada ja kuulda rikkalike teadmistega ekspertidelt. Küsige kogukonnalt.
Muu tugi
Kui te ei saa Surface'it kasutada või teil on küsimusi millegi muu kohta, avage võrgus muu toe saamiseks kasutajaabi .