pintan suojatun käynnistyksen varmenteet

Käytetään kohteeseen
Surface Pro Surface Laptop Surface Go Surface Studio Surface Book Surface Hub Windows Dev Kit 2023

Suojattu käynnistys on UEFI (Unified Extensible Firmware Interface) -pohjaisen laiteohjelmiston suojausominaisuus, jonka avulla voidaan varmistaa, että vain luotetut ohjelmistot suoritetaan laitteen käynnistysjakson aikana. Se toimii vahvistamalla käynnistystä edeltävän ohjelmiston digitaalisen allekirjoituksen laitteen laiteohjelmistoon tallennettujen luotettujen digitaalisten varmenteiden (tunnetaan myös nimellä varmenteen myöntäjä tai CA) perusteella. Alan standardina UEFI Secure Boot määrittää, miten ympäristön laiteohjelmisto hallitsee varmenteita, todentaa laiteohjelmiston ja miten käyttöjärjestelmä on yhteydessä tähän prosessiin.

Windowsin suojatun käynnistyksen varmenteet, jotka vanhenevat vuonna 2026

Windows-laitteesi suojaamiseksi Microsoft päivittää suojatun käynnistyksen käyttämiä varmenteita. Tämä on suojausominaisuus, joka auttaa suojaamaan laitteitasi haittaohjelmilta käynnistyksen aikana. Nämä vuonna 2011 myönnetyt varmenteet vanhenevat kesäkuussa 2026. Suojauksen varmistamiseksi laitteesi on ennen sitä vastaanotettava uudempi joukko vuoden 2023 suojatun käynnistyksen varmenteita. Useimmille käyttäjille tarvittavat päivitykset toimitetaan automaattisesti Windows Päivitykset -sovelluksen kautta ilman käyttäjän toimia.

Päivitysten käyttöönoton onnistuminen voidaan tarkistaa Windowsin suojaus -sovelluksella kuvatulla tavalla suojatun käynnistyksen varmenteen päivityksen tilassa Windowsin suojaus -sovelluksessa. Organisaation IT-ammattilaiset voivat myös tarkistaa hallittujen laitteiden tilan PowerShellin tunnistuskomentosarjan avulla.

Miten tämä vaikuttaa pinta-laitteisiin?

Kaikissa vuonna 2024 ja uudemmissa pinta-laitteissa on päivitetty UEFI Secure Boot Signature Database (DB), joka sisältää uudemmat vuoden 2023 suojatun käynnistyksen varmenteet. Aiemmissa pinta-laitteissa on useita käyttöönottomenetelmiä, jos et halua odottaa, että tarvittavat päivitykset toimitetaan automaattisesti Windows Updaten kautta ja kyseisissä laitteissa on jo IT-hallinnoimat päivitykset:

· Microsoft Intune -menetelmä

· Rekisteriavaimen menetelmä

· Ryhmäkäytäntö-objektimenetelmä

Jotkin pinta-laitteet voivat myös ottaa nämä suojatun käynnistyksen päivitykset käyttöön UEFI-ohjelmansa kautta, mutta se vaatii lisävaiheita ja käyttäjän toimia. Alla oleva taulukko näyttää, missä laitteissa päivitykset ovat valmiina manuaalista käyttöönottoa varten, mutta tämä käynnistää BitLocker-palautusskenaarion, joten varmista, että BitLocker-palautusavaimesi on käytettävissä , jos suoritat seuraavat toimet:

1. Käynnistä UEFI-laiteohjelmiston asetusvalikko pitämällä äänenvoimakkuuden lisäys- ja virtapainiketta painettuna

2. Siirry Suojaus-osioon ja napsauta Suojattu käynnistys -kohdassa "Muuta kokoonpanoa" -painiketta

3. Valitse avattavasta valikosta "vain Microsoft" ja valitse OK

4. Valitse asetusvalikon vasemmalta puolelta Lopeta-vaihtoehto ja sitten "Käynnistä uudelleen nyt"

Riippumatta suojatun käynnistyksen varmenteiden päivitysmenetelmästä kaikissa alla olevassa taulukossa mainituissa pinta-laitteissa (sekä vuonna 2024 ja myöhemmin julkaistuissa laitteissa) on Microsoftilta saatavilla olevat päivitetyt palautusnäköistiedostot , jotka edellyttävät näitä varmenteita.

Tuotteen nimi UEFI-vähimmäisversio ja saatavilla olevat suojatun käynnistyksen päivitykset
pinta Hub 31 6.104.143.0
Surface Go 4 8.200.143.0
Surface Laptop Go 3 10.200.143.0
Surface Laptop Studio 2 16.200.143.0
Surface Laptop 5 9.200.143.0
Surface Pro 9 12.200.143.0
Surface Pro 9 ja 5G 18.7.235.0
Windows Dev Kit 2023 12.6.235.0
Surface Studio 2+ 20.101.143.0
Surface Laptop Go 2 26.102.143.0
Surface Laptop SE 7.9.139.0
Surface Pro X WiFi 10.703.140.0
Surface Go 3 11.200.143.0
Surface Pro 8 23.200.143.0
Surface Laptop Studio 23.200.143.0
Surface Laptop 4 (Intel) 23.200.143.0
Surface Laptop 4 (AMD) 4.200.140.0
Surface Pro 7+ 23.200.143.0
Surface Pro 7 17.200.140.0
Surface Book 3 17.200.140.0

1pinta Hub 3:n palautusnäköistiedostoja voidaan käyttää Hub 2S -laitteissa, jotka on siirretty Windows 11:een.

Lisävaihtoehtoja IT-ammattilaisille ja organisaatioille

Windows Assessment and Deployment Kit (ADK) lisäsi tuen vuoden 2023 varmenteiden myöntäjälle versiossa 10.1.26100.2454 (joulukuu 2024), ja päivitetyllä varmenteella voidaan luoda uusia Windowsin esiasennusympäristön (WinPE) näköistiedostoja. Aiemmat näköistiedostot voidaan päivittää noudattamalla seuraavia ohjeita: Windowsin käynnistettävän tietovälineen päivittäminen käyttämään PCA2023 allekirjoitetun käynnistyksen hallintaohjelmaa.

Tarvitsetko lisätietoja?

Tekninen tuki

Kuvake, jossa näkyy surface-sovelluksen kuvake.

Jos tarvitset teknistä tukea, avaa pinta-sovellus, kuvaile ongelmasi ja valitse Tukipyyntö.

Yhteisön tuki

Kuvake, joka näyttää Yhteisöt-taustan.

Yhteisöt voivat auttaa sinua esittämään kysymyksiä ja kuulemaan asiantuntijoita, joilla on runsaasti tietoa. Kysy yhteisöltä.

Muu tuki

Kuvake, jossa näkyy Tukipyyntö-sovelluksen kuvake.

Jos et voi käyttää pintaa tai sinulla on kysyttävää jostain muusta, avaa Tukipyyntö-sivu , niin saat muuta tukea verkosta.

Tarvitsetko lisää apua ruudukon välikappale.