‏PowerShell: שימוש בפרמטר -Decoded ב- Get-SecureBootUEFI

חל על
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

הערה

תאריך פרסום מקורי: אפריל 28, 2026
מזהה KB: 5093574

הערה

הפרמטר -Decoded נוסף לרכיבי ה- cmdlet של Get-SecureBootUEFI PowerShell בעדכונים המצטברים החודשיים והעדכונים שפורסמו לאחר תאריך זה, 14 באפריל 2026.

מבוא

ה - cmdlet Get-SecureBootUEFI PowerShell מאחזר משתני אתחול מאובטח של UEFI כגון PK (מפתח פלטפורמה), KEK (מפתח חילופי מפתח), DB (מסד נתונים של חתימה מותרת) ו - DBX (מסד נתונים של חתימות מבוטלות). משתנים אלה מחזירים בדרך כלל נתונים בינאריים גולמיים, שקשה לפרש ישירות.

הפרמטר החדש -Decoded מספק תצוגה נגישה יותר של מידע זה.

מה עושה הפרמטר -Decoded?

בעת שימוש בפרמטר -Decoded , ה- cmdlet מציג את התוכן של מסדי נתונים מסוג אתחול מאובטח בתבנית קריאה לבני אדם. במקום בתים גולמיים, הוא מפענח ומציג את הנתונים הבסיסיים, כולל אישורים, קודי Hash ומטא נתונים קשורים המאוחסנים במשתנים מאומתים של UEFI.

עם הפרמטר -Decoded , הפלט כולל פרטי אישור קריאים כגון:

  • נושא (לדוגמה, Microsoft Windows Production PCA 2011)
  • אלגוריתם וגירסה
  • מספר סידורי
  • תקופת תוקף

הדבר מקל על:

  • בדיקת פריטי אתחול מאובטח, כגון אישורים, קודי Hash ומפתחות ציבוריים
  • הצגת מאפייני אישור כגון נושא, מנפיק ותאריכי תוקף
  • להבין ביתר קלות מה מהימן ב- PK, KEK ו- DB, ומה מבוטל ב- DBX ללא ניתוח נוסף

דוגמה

שימוש בפקודות ב- PowerShell:

הערה

Get-SecureBootUEFI -Name db -Decoded

הפקודה מחזירה:

הערה

  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 61077656000000000008
  • ValidFrom      : 2011-10-19 11:41:42Z
  • ValidTo        : 2026-10-19 11:51:42Z
  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 330000001A888B9800562284C100000000001A
  • ValidFrom      : 2023-06-13 11:58:29Z
  • ValidTo        : 2035-06-13 12:08:29Z

מתי להשתמש בה

השתמש בפרמטר -Decoded כאשר עליך לנתח או לאמת את תצורת האתחול המאובטח, במקום לאחזר את הערכים הגולמיים שלהם.

למידע נוסף

לקבלת פרטים מלאים על cmdlet, פרמטרים ודוגמאות נוספות, עיין בתיעוד של Get-SecureBootUEFI .

הערה

התיעוד המוזכר עדיין אינו כולל את הפרמטר -Decoded . התיעוד יעודכן בגרסה עתידית.

יומן רישום שינויים

שנה תאריך תיאור השינוי
אפריל 30, 2026
  • הוספנו את הטקסט התיאורי עבור משתני האתחול המאובטח של UEFI PK, KEK, DB ו- DBX במקטע 'מבוא'
  • נוספה "הערה" כדי לציין שהפרמטר -Decoded נוסף בעדכון האבטחה החודשי של אפריל 2026.