Poznati problemi i rješenja za ažuriranja certifikata za sigurno pokretanje sustava
Primjenjuje se na
Izvorni datum objave: Ožujak 23, 2026
ID baze znanja: 5085790
U ovom se članku nalaze najnovije informacije i status poznatih problema u sustavu Windows ili servisu Microsoft Intune povezanih s certifikatima za sigurno pokretanje.
Za probleme s implementacijom certifikata za sigurno pokretanje koji nisu uzrokovani poznatim problemima u sustavu Windows ili Microsoft Intune, pogledajte vodič za otklanjanje poteškoća sigurnog pokretanja.
U ovom članku
-
Poznati problemi prilikom implementacije certifikata za sigurno pokretanje sustava
-
Riješeni problemi
Poznati problemi prilikom implementacije certifikata za sigurno pokretanje sustava
Ažuriranja certifikata sigurnog pokretanja sustava mogu zabilježiti ID događaja 1795 na virtualnim računalima pouzdanog pokretanja platforme Azure
Simptomi
Na nekim virtualnim računalima Azure Trusted Launch (Gen2) ažuriranja certifikata sigurnog pokretanja možda se neće dovršiti prilikom pokušaja ažuriranja ključa za razmjenu ključeva (KEK).
U tim se slučajevima može primijetiti sljedeće:
-
ID događaja 1795 zabilježen je u zapisniku događaja sustava.
-
Poruke o pogreškama koje pokazuju da je programska oprema sustava vratila pogrešku prilikom pokušaja ažuriranja varijable sigurnog pokretanja sustava.
-
Ažuriranje za KEK ostaje u tijeku ili se ne dovršava.
Uzrok Taj problem utječe na određena dugogodišnja virtualna računala Azure na kojima programska oprema platforme održava varijable sigurnog pokretanja.
U tim okruženjima ažuriranja varijabli sigurnog pokretanja, kao što je KEK, ovise o koordinaciji između operacijskog sustava gosta i platforme hosta Azure. Pod određenim uvjetima, ova koordinacija može spriječiti uspješan dovršetak ažuriranja KEK-a.
Status Za sada nema potrebne radnje za korisnike. Rješenje koje rješava taj problem isporučivat će se putem budućih ažuriranja.
Riješeni problemi
Kod pogreške servisa Microsoft Intune 65000 u izdanjima Pro sustava Windows
Simptomi
Postavke konfiguracije sigurnog pokretanja implementirane putem Upravljanje uređajima (MDM) servisa Microsoft Intune trenutno su blokirane u izdanjima Pro sustava Windows 10 i Windows 11.
-
Pokušaji primjene tih pravila rezultiraju kodom pogreške rješenja Microsoft Intune 65000.
-
Zapisnici događaja mogu zabilježiti POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, što znači da značajka nije dostupna u ovom izdanju.
Rješenje
Servis za licenciranje servisa Microsoft Intune ažuriran je 27. siječnja 2026. kako bi omogućio implementaciju konfiguracijskih postavki sigurnog pokretanja u izdanjima Pro sustava Windows 10 i Windows 11.
Napomena: Microsoft Intune Kod pogreške 65000 u Pro izdanjima Windows 11, verzija 23H2 riješen je u ažuriranjima sustava Windows objavljenim 14. travnja 2026. i nakon 14. travnja 2026. (KB5082052).
Uređaji koji su dobili licencu za Microsoft Intune prije tog datuma morat će obnoviti licencu da bi se riješio taj problem. Licence se automatski obnavljaju svaki mjesec, tako da će taj problem biti riješen za uređaje do 27. veljače 2026. (i za uređaje sa sustavom Windows 11, verzije 23H2 koji instaliraju najnovija ažuriranja sustava Windows, kao što je prethodno navedeno). Da biste ručno obnovili licencu na uređaju, u korisnikovo ime (u kontekstu korisnika) pokrenite sljedeće naredbe:
-
ClipDLS.exe uklanjanje pretplate
-
ClipRenew.exe
Ažuriranja certifikata sigurnog pokretanja možda neće uspjeti uz ID događaja 1795 na virtualnim računalima Hyper-V
Simptom
Na nekim virtualnim računalima s tehnologijom Hyper-V ažuriranja certifikata sigurnog pokretanja sustava možda neće uspjeti prilikom ažuriranja ključa za razmjenu ključeva (KEK). U tim slučajevima ažuriranje se ne dovršava i može se zabilježiti pogreška poput "Sistemski firmver vratio je pogrešku: medij je zaštićen od pisanja" (ID događaja 1795).
Rješenje
Taj je problem riješen u ažuriranjima sustava Windows objavljenim 10. ožujka 2026. i nakon 10. ožujka 2026., osim sustava Windows Server 2025, koji je riješen u ažuriranjima sustava Windows objavljenim 14. travnja 2026. i kasnije.
Važno: Da biste riješili taj problem, morate implementirati popravak i na glavnom računalu i na gostu.
-
Ako upravljate poslužiteljem Hyper-V glavnog računala, instalirajte najnovija ažuriranja sustava Windows i na gosta i na glavno računalo.
-
Okruženja Azure
Ako glavnim računalom upravlja Azure, instalirajte ažuriranje sustava Windows za ožujak 2026. ili novije ažuriranje na virtualno računalo gost.
Za VM-ove koji koriste hotpatching instalirajte izdanje za travanj 2026. koje obuhvaća popravak izvan hotpatchinga.
-
Azure Local
Za uređaje Azure Local instalirajte sigurnosno ažuriranje za Azure 2603 ili novije ažuriranje.
Zapisnik promjena
|
Promjena datuma |
Opis izmjene |
|---|---|
|
Neka 4, 2026 |
|
|
Travnja 27, 2026 |
|
|
Travnja 17, 2026 |
Revidirana je druga natuknica u odjeljku "Razlučivost" riješenog problema "Ažuriranja certifikata sigurnog pokretanja sustava možda neće uspjeti uz događaj s ID-jem 1795 na virtualnim računalima Hyper-V".Pošiljatelj:
Primatelj:
|
|
Travnja 16, 2026 |
|
|
30 ožujka, 2026 |
|