Jos suojatun käynnistyksen varmenteiden päivittäminen on estetty
Käytetään kohteeseen
Alkuperäinen julkaisupäivä: 29. kesäkuuta 2026
KB-tunnus: 5105943
Johdanto
Microsoft on ottamassa käyttöön päivitettyjä suojatun käynnistyksen varmenteita Windows-laitteisiin suojauksen ylläpitämiseksi kehittyviä käynnistystason uhkia vastaan. Useimmat laitteet saavat nämä päivitykset automaattisesti Windows Update kautta. Tässä artikkelissa kerrotaan, miksi joitakin laitteita estetään päivittämästä suojatun käynnistyksen varmenteita, mitä tämä tarkoittaa ja mitä toimintoja voit harkita.
Huomautus: Yleisiä suojatun käynnistyksen vianmääritysohjeita IT-ammattilaisille on suojatun käynnistyksen vianmääritysoppaassa.
Suojatun käynnistyksen pikayhteenveto
Suojattu käynnistys on Windows-ominaisuus, joka tarkistaa tietokoneen aina, kun se käynnistyy. Ennen Kuin Windows latautuu, suojattu käynnistys tarkistaa, että suoritettava ohjelmisto on luotetun lähteen allekirjoittama. Jos allekirjoitusta ei tunnisteta, tietokone ei käynnistä kyseistä ohjelmistoa. Tämä estää suuren haittaohjelmaluokan, joka saattaa yrittää latautua ennen Windowsin käynnistymistä.
Laitteen suojaamiseksi suojattu käynnistys on suunniteltu siten, että vain alkuperäinen laitevalmistaja (OEM) voi sallia muutokset tietokoneeseen tällä päätasolla.
Miksi et ehkä ole saanut täydellistä päivitystä
Windowsin suojaus-sovellus on helpoin tapa tarkistaa, onko laitteesi suojatun käynnistyksen tila ajan tasalla vai vaaditaanko valmistajan laiteohjelmistopäivitystä.
Useimmissa tietokoneissa suojatun käynnistyksen varmenteet asennetaan automaattisesti Windows Update kautta. Jotkin laitteet vaativat laiteohjelmistopäivityksen tietokoneen valmistajalta, ennen kuin voit asentaa tarvittavat suojatun käynnistyksen päivitykset. Monet alkuperäiset laitevalmistajat julkaisevat aktiivisesti näitä laiteohjelmistopäivityksiä vakiopäivityskanaviensa kautta. Jos laiteohjelmistopäivitys vaaditaan, tarkista seuraavat vaiheet alkuperäisen laitevalmistajan suojatun käynnistyksen tukisivulta.
Joissakin tapauksissa Windowsin suojaus voi tarkoittaa, että suojatun käynnistyksen varmennepäivitykset keskeytetään tilapäisesti tai estetään näyttämällä jokin seuraavista viesteistä:
|
Viesti |
Toiminto pakollinen |
|---|---|
|
Tunnettu ongelma koskee tämän ryhmän laitteita. Riskien vähentämiseksi suojatun käynnistyksen varmennepäivitykset keskeytetään tilapäisesti, kun Microsoft ja kumppanit pyrkivät saamaan aikaan tuetun ratkaisun. Pyydä apua laitteen valmistajalta. |
Laiteohjelmistopäivitys on pakollinen, mutta se ei ehkä ole vielä saatavilla. Kun se tulee saataville, laiteohjelmistopäivitys julkaistaan ja asennetaan alkuperäisen laitevalmistajan vakiopäivityskanavan kautta. Katso seuraavat vaiheet laitteen valmistajan suojatun käynnistyksen tukisivulta. |
|
Viesti |
Toiminto pakollinen |
|---|---|
|
Suojattu käynnistys on käytössä, mutta laitteesi ei tue automaattista suojatun käynnistyksen varmennepäivitystä laitteisto- tai laiteohjelmistorajoitusten vuoksi. Pyydä apua laitteen valmistajalta. |
Alkuperäinen laitevalmistaja ei ehkä enää tue tietokoneesi mallia tai alkuperäinen laitevalmistaja ei ehkä enää pysty toimittamaan laiteohjelmistopäivityksiä, joita tarvitaan laitteesi suojatun käynnistyksen luottamusmääritysten päivittämiseen. Tarkista alkuperäisen laitevalmistajan suojatun käynnistyksen tukisivulta, onko laitteesi tuki loppunut vai onko laiteohjelmistopäivitys saatavilla. |
Mitä tapahtuu, jos et pysty asentamaan uusia suojatun käynnistyksen varmenteita?
Jos laitteesi vanhenee ilman uusia varmenteita, se käynnistyy ja toimii normaalisti. Standard Windows-päivitykset asennetaan edelleen. Kun kuitenkin julkaistaan uusia suojauspäivityksiä, jotka korjaavat varhaisen käynnistyksen uhkia, laitteesi ei voi vastaanottaa niitä eikä saa uusimpia suojausta.
Ajan myötä, kun uusia uhkia ilmenee, tämän vanhentuneen tilan laite muuttuu vähitellen vähemmän suojatuksi. Suojatun käynnistyksen ominaisuudet, kuten laitesalaus tai tietyt käynnistysohjelmistot, saattavat myös lakata toimimasta oikein, jos ne edellyttävät päivitettyä suojausta.
Mikä toimii edelleen
-
Laite käynnistyy edelleen normaalisti.
-
Windows-päivitykset – ominaisuus- ja laatupäivitykset, mukaan lukien kuukausittaiset suojauspäivitykset – asentuvat edelleen, paitsi käynnistykseen liittyvät suojauskomponentit, jotka edellyttävät päivitettyjä varmenteita (katso alla oleva luettelo).
-
Jokapäiväiset tehtävät, kuten sovellusten käyttö, verkkotoiminnot ja selaus, pysyvät ennallaan.
-
Suojattu käynnistys pysyy käytössä ja tarjoaa edelleen suojauksen aiemmin tunnettuja uhkia vastaan.
Mikä ei enää toimi
-
Uusia suojatun käynnistyksen ja käynnistyksen hallinnan suojausta ei voi käyttää.
-
Äskettäin löydettyjä haitallisia tai haavoittuvia käynnistyslataajia ei ehkä estetä. Suojaus tulevia uhkia vastaan voi vähitellen poiketa täysin päivitetyistä laitteista.
-
Jotkin Muut kuin Microsoft-komponentit, jotka käyttävät Microsoft secure boot -luottamusta, eivät ehkä päivity, jos ne edellyttävät uudempia varmenteiden merkintöjä.
Jos laitteesi ei pysty asentamaan uusia suojatun käynnistyksen varmenteita, tämä vähentää pitkäaikaista suojausta asteittain, ei välitöntä riskiä tai järjestelmävirhettä. Noudata edelleen vakiosuojauskäytäntöjä, kuten pysy ajan tasalla Windows-päivitysten kanssa.
Tärkeää: Suojatun käynnistyksen poistamista käytöstä ei suositella. Tämä vähentää suojausta ja johtaa vähemmän turvalliseen tilaan kuin nykyisen kokoonpanon jättäminen ennalleen.