PowerShell: korištenje parametra -Decoded u Get-SecureBootUEFI
Primjenjuje se na
Izvorni datum objave: 28. travnja 2026. KB ID: 5093574
Uvod
Cmdlet Get-SecureBootUEFI PowerShell dohvaća varijable sigurnog pokretanja UEFI-ja, kao što su PK, KEK, DB i DBX. Te varijable obično vraćaju neobrađene binarne podatke, što može biti teško protumačiti izravno.
Novi parametar -Decoded pruža pristupačniji prikaz tih informacija.
Čemu funkcija parametra -Decoded?
Kada koristite parametar -Decoded , cmdlet prikazuje sadržaj baza podataka sigurnog pokretanja u čitljivom obliku. Umjesto neobrađenih bajtova, dekodira i prikazuje temeljne podatke, uključujući certifikate, raspršivanja i povezane metapodatke pohranjene u varijablama kojima je provjerena autentičnost UEFI-ja.
S parametrom -Decoded izlaz obuhvaća čitljive podatke o certifikatu kao što su:
-
Predmet (na primjer, Microsoft Windows Production PCA 2011)
-
Algoritam i verzija
-
Serijski broj
-
Razdoblje valjanosti
To olakšava sljedeće:
-
Provjera stavki sigurnog pokretanja, kao što su certifikati, raspršivanja i javni ključevi
-
Prikaz svojstava certifikata kao što su predmet, izdavač i datumi valjanosti
-
Lakše shvatiti što je pouzdano u PK, KEK i DB, a što je opozvan u DBX bez dodatnih raščlanjivanja
Primjer
Korištenje naredbi u ljusci PowerShell:
Get-SecureBootUEFI -Name db -Decoded
Naredbeni povrati:
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
Subject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Version : 3
Algorithm : sha256RSA
SerialNumber : 61077656000000000008
ValidFrom : 2011-10-19 11:41:42Z
ValidTo : 2026-10-19 11:51:42Z
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
Subject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
Version : 3
Algorithm : sha256RSA
SerialNumber : 330000001A888B9800562284C100000000001A
ValidFrom : 2023-06-13 11:58:29Z
ValidTo : 2035-06-13 12:08:29Z
Kada je koristiti
Parametar -Decoded koristite kada morate analizirati ili provjeriti konfiguraciju sigurnog pokretanja, a ne dohvatiti njihove neobrađene vrijednosti.
Saznajte više
Potpune pojedinosti cmdleta, parametre i dodatne primjere potražite u dokumentaciji get-SecureBootUEFI .
Napomena: Referentna dokumentacija još ne sadrži parametar -Decoded . Dokumentacija će se ažurirati u budućoj reviziji.