הערה
תאריך פרסום מקורי: ה-28 באפריל 2026
מזהה KB: 5093574
הערה
הפרמטר -Decoded נוסף לרכיבי ה- cmdlet של PowerShell Get-SecureBootUEFI ב- 14 באפריל, 2026, עדכונים מצטברים חודשיים ועדכונים שהופצו לאחר תאריך זה.
מבוא
ה- cmdlet Get-SecureBootUEFI PowerShell מאחזר משתני אתחול מאובטח של UEFI כגון PK (מפתח פלטפורמה), KEK (מפתח מפתח Exchange), DB (מסד נתונים של חתימה מותרת) ו- DBX (מסד נתונים של חתימה בוטל). משתנים אלה מחזירים בדרך כלל נתונים בינאריים גולמיים, שקשה לפרש אותם ישירות.
הפרמטר החדש -Decoded מספק תצוגה נגישה יותר של מידע זה.
מה עושה הפרמטר -Decoded?
בעת שימוש בפרמטר -Decoded , ה- cmdlet מציג את התוכן של מסדי נתונים של אתחול מאובטח בתבנית הניתנת לקריאה לבני אדם. במקום בתים גולמיים, הוא מפענח ומציג את הנתונים המשמשים בסיס, כולל אישורים, Hashs ומטה-נתונים משויכים המאוחסנים במשתנים מאומתים של UEFI.
עם הפרמטר -Decoded , הפלט כולל מידע אישור קריא כגון:
- נושא (לדוגמה, Microsoft Windows Production PCA 2011)
- אלגוריתם וגירסה
- מספר סידורי
- תקופת תוקף
כך קל יותר:
- בדוק פריטי אתחול מאובטח כגון אישורים, פריטי Hash ומפתחות ציבוריים
- הצגת מאפייני אישור כגון תאריכי נושא, בעיה ותאריכי חוקיות
- להבין ביתר קלות מה מהימן ב- PK, KEK ו- DB, ומה בוטל ב- DBX ללא ניתוח נוסף
דוגמה
שימוש בפקודה ב- PowerShell:
הערה
Get-SecureBootUEFI -Name db -Decoded
הפקודה מחזירה:
הערה
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
מתי להשתמש בה
השתמש בפרמטר -Decoded כאשר עליך לנתח או לאמת תצורת אתחול מאובטח, במקום לאחזר את הערכים הגולמיים שלהם.
למידע נוסף
לקבלת פרטים מלאים של cmdlet, פרמטרים ודוגמאות נוספות, עיין בתיעוד Get-SecureBootUEFI .
הערה
התיעוד שאליו מתבצעת ההפניה אינו כולל עדיין את הפרמטר -Decoded . התיעוד יעודכן בתיקון עתידי.
יומן רישום שינויים
| שנה תאריך | שינוי תיאור |
|---|---|
| ה-30 באפריל 2026 |
|