Primjenjuje se na
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Izvorni datum objave: 28. travnja 2026. KB ID: 5093574

Uvod

Cmdlet Get-SecureBootUEFI PowerShell dohvaća varijable sigurnog pokretanja UEFI-ja, kao što su PK, KEK, DB i DBX. Te varijable obično vraćaju neobrađene binarne podatke, što može biti teško protumačiti izravno.

Novi parametar -Decoded pruža pristupačniji prikaz tih informacija.

Čemu funkcija parametra -Decoded?

Kada koristite parametar -Decoded , cmdlet prikazuje sadržaj baza podataka sigurnog pokretanja u čitljivom obliku. Umjesto neobrađenih bajtova, dekodira i prikazuje temeljne podatke, uključujući certifikate, raspršivanja i povezane metapodatke pohranjene u varijablama kojima je provjerena autentičnost UEFI-ja.

S parametrom -Decoded izlaz obuhvaća čitljive podatke o certifikatu kao što su:

  • Predmet (na primjer, Microsoft Windows Production PCA 2011)

  • Algoritam i verzija

  • Serijski broj

  • Razdoblje valjanosti

To olakšava sljedeće:

  • Provjera stavki sigurnog pokretanja, kao što su certifikati, raspršivanja i javni ključevi

  • Prikaz svojstava certifikata kao što su predmet, izdavač i datumi valjanosti

  • Lakše shvatiti što je pouzdano u PK, KEK i DB, a što je opozvan u DBX bez dodatnih raščlanjivanja

Primjer

Korištenje naredbi u ljusci PowerShell:

​​​​​​​Get-SecureBootUEFI -Name db -Decoded

Naredbeni povrati:

SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b

Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

Version        : 3

Algorithm      : sha256RSA

SerialNumber   : 61077656000000000008

ValidFrom      : 2011-10-19 11:41:42Z

ValidTo        : 2026-10-19 11:51:42Z

SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b

Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US

Version        : 3

Algorithm      : sha256RSA

SerialNumber   : 330000001A888B9800562284C100000000001A

ValidFrom      : 2023-06-13 11:58:29Z

ValidTo        : 2035-06-13 12:08:29Z

Kada je koristiti

Parametar -Decoded koristite kada morate analizirati ili provjeriti konfiguraciju sigurnog pokretanja, a ne dohvatiti njihove neobrađene vrijednosti.

Saznajte više

Potpune pojedinosti cmdleta, parametre i dodatne primjere potražite u dokumentaciji get-SecureBootUEFI .

Napomena: Referentna dokumentacija još ne sadrži parametar -Decoded . Dokumentacija će se ažurirati u budućoj reviziji.

Potrebna vam je dodatna pomoć?

Želite dodatne mogućnosti?

Istražite pogodnosti pretplate, pregledajte tečajeve za obuku, saznajte kako zaštititi uređaj i još mnogo toga.