בעיות ידועות ופתרונות עבור עדכוני אישורי אתחול מאובטח
חל על
תאריך פרסום מקורי: (יום שלישי 23 מרץ 2026)
מזהה KB: 5085790
מאמר זה מספק את המידע והמצב העדכניים ביותר עבור בעיות ידועות ב- Windows או Microsoft Intune הקשורים לאישורי אתחול מאובטח.
עבור בעיות בפריסת אישורי אתחול מאובטח שאינם נגרמים על-ידי בעיות ידועות ב- Windows או ב- Microsoft Intune, עיין במדריך לפתרון בעיות של אתחול מאובטח.
במאמר זה
-
בעיות ידועות בעת פריסת אישורי אתחול מאובטח
-
בעיות שנפתרו
בעיות ידועות בעת פריסת אישורי אתחול מאובטח
עדכוני אישור אתחול מאובטח עשויים לרשום מזהה אירוע 1795 במחשבים Azure וירטואליים של הפעלה מהימנה
תסמינים
בחלק ממחשבים Azure Trusted Launch (Gen2), ייתכן שעדכונים של אישור אתחול מאובטח לא יושלם בעת ניסיון לעדכן את מפתח Exchange (KEK).
במקרים אלה, ניתן לראות את הפעולות הבאות:
-
מזהה האירוע 1795 נרשם ביומן האירועים של המערכת.
-
הודעות שגיאה המציינות כי קושחת המערכת החזירה שגיאה בעת ניסיון לעדכן משתנה אתחול מאובטח.
-
עדכון KEK נשאר בביצוע או לא הושלם.
לגרום בעיה זו משפיעה על מספר מחשבים Azure וירטואליים שבהם משתני אתחול מאובטח נשמרים על-ידי קושחת הפלטפורמה.
בסביבות אלה, עדכונים למשתנים של אתחול מאובטח כגון KEK תלויים בתיאום בין מערכת ההפעלה האורחת לבין Azure המארחת. בתנאים ספציפיים, תיאום זה יכול למנוע את השלמת העדכון של KEK בהצלחה.
מצב בשלב זה, לא נדרשת פעולת לקוח. פתרון ה מטפל בבעיה זו יועבר דרך עדכונים עתידיים.
בעיות שנפתרו
Microsoft Intune שגיאה 65000 מהדורות Pro של Windows
תסמינים
הגדרות תצורת אתחול מאובטח שנפרסו באמצעות Microsoft Intune Mobile ניהול מכשירים (MDM) נחסמות כעת למהדורות Pro של Windows 10 ו- Windows 11.
-
ניסיונות להחיל פריטי מדיניות אלה התוצאה היא Microsoft Intune קוד שגיאה 65000.
-
יומני אירועים עשויים POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION רשומה, המציינת שהתכונה אינה זמינה במהדורה זו.
פתרון
שירות Microsoft Intune האבטחה עודכן ב- 27 בינואר 2026, כדי לאפשר פריסה של הגדרות תצורה של אתחול מאובטח למהדורות Pro של Windows 10 ו- Windows 11.
הערה: Microsoft Intune Error Code 65000 בגירסאות Pro של Windows 11, גירסה 23H2 נפתרה בעדכוני Windows שהופצו ב- 14 באפריל 2026 (KB5082052).
מכשירים שקיבלו את Microsoft Intune שלהם לפני תאריך זה יצטרכו לחדש את הרשיון שלהם כדי לפתור בעיה זו. הרשיונות מתחדשים באופן אוטומטי מדי חודש, ולכן בעיה זו תיפתר עבור מכשירים עד 27 בפברואר 2026 (ועבור מכשירי Windows 11, גירסה 23H2 המתקינים את העדכונים האחרונים של Windows, כפי שצוין לעיל). כדי לחדש את הרשיון במכשיר שלך באופן ידני, הפעל את הפקודות הבאות בשמו של המשתמש (בהתאם להקשר המשתמש):
-
ClipDLS.exe הסרת כתב
-
ClipRenew.exe
עדכוני אישור אתחול מאובטח עשויים להיכשל עם מזהה אירוע 1795 במחשבים וירטואליים של Hyper-V
תסמין
במחשבים וירטואליים מסוימים של Hyper-V, עדכוני אישור אתחול מאובטח עלולים להיכשל בעת עדכון מפתח Exchange (KEK). במקרים אלה, העדכון לא הושלם ושגיאה כגון "קושחת המערכת החזירה שגיאה: ייתכן שהמדיה מוגנת מפני כתיבה" (מזהה אירוע 1795).
פתרון
בעיה זו טופלה בעדכוני Windows שהופצו ב- 10 במרץ 2026 ולאחר מכן, למעט Windows Server 2025, הממוען בעדכוני Windows שהופצו ב- 14 באפריל 2026 ולאחר מכן.
חשוב: כדי לפתור בעיה זו, עליך לפרוס את התיקון במארח ובאורחים.
-
אם אתה מנהל את השרת המארח Hyper-V, התקן את העדכונים האחרונים של Windows הן עבור האורח והן על המארח.
-
Azure עבודה
אם המארח מנוהל על-ידי Azure, התקן את העדכון של Windows מרץ 2026 או עדכון מאוחר יותר במחשב הווירטואלי האורח.
עבור מחשבים וירטואליים המשתמשים ב- hotpatching, התקן את מהדורת אפריל 2026 הכוללת את התיקון מחוץ ל- hotpatching.
-
Azure מקומי
עבור Azure מקומיים, התקן את עדכון האבטחה Azure 2603 או עדכון מאוחר יותר.
דוח שינויים
|
שנה תאריך |
שינוי תיאור |
|---|---|
|
ה-4 במאי 2026 |
|
|
ה-27 באפריל 2026 |
|
|
ה-17 באפריל 2026 |
תיקנו את נקודת התבליט השנייה במקטע "פתרון" של "עדכוני אישור אתחול מאובטח עלולים להיכשל עם מזהה אירוע 1795 במחשבים וירטואליים של Hyper-V" פתרו את הבעיה.מ:
אל:
|
|
ה-16 באפריל 2026 |
|
|
(יום שלישי 30 מרץ 2026) |
|