A biztonságos rendszerindítás az Unified Extensible Firmware Interface (UEFI) alapú belső vezérlőprogram biztonsági szolgáltatása, amely segít biztosítani, hogy csak megbízható szoftverek fussanak az eszköz rendszerindítási (indítási) folyamata során. A funkció ellenőrzi a rendszerindítás előtti szoftverek digitális aláírását az eszköz belső vezérlőprogramjában tárolt, megbízható digitális tanúsítványok (más néven hitelesítésszolgáltató vagy CA) összevetésével. Iparági szabványként az UEFI biztonságos rendszerindítás meghatározza, hogy a platform belső vezérlőprogramja hogyan kezeli a tanúsítványokat, hitelesíti a belső vezérlőprogramot, és hogy az operációs rendszer (OS) hogyan kapcsolódik ehhez a folyamathoz.
A 2026-ban lejáró Windows biztonságos rendszerindítási tanúsítványok
A windowsos eszközök biztonságának megőrzése érdekében a Microsoft frissíti a biztonságos rendszerindítás által használt tanúsítványokat – ez egy biztonsági szolgáltatás, amely segít megvédeni az eszközöket a kártevőktől rendszerindítás során. Ezek az eredetileg 2011-ben kibocsátott tanúsítványok 2026 júniusától lejárnak. A védelem megőrzése érdekében az eszköznek ezt megelőzően meg kell kapnia egy újabb 2023-as biztonságos rendszerindítási tanúsítványkészletet. A felhasználók többsége számára a szükséges frissítések automatikusan megjelennek a Windows Frissítések szolgáltatáson keresztül, felhasználói beavatkozás nélkül.
A frissítések sikeres alkalmazása a Windows biztonság alkalmazáson keresztül ellenőrizhető a Windows biztonság alkalmazás Biztonságos rendszerindítási tanúsítvány frissítési állapota című részében leírtak szerint. Egy szervezet informatikai szakemberei egy PowerShell-észlelési szkripttel is ellenőrizhetik a felügyelt eszközök állapotát.
Milyen hatással van ez a Surface-eszközökre?
A 2024-ben és később kiadott összes Surface-eszköz rendelkezik frissített UEFI biztonságos rendszerindítási aláírási adatbázissal (DB), amely az újabb, 2023-as biztonságos rendszerindítási tanúsítványokat tartalmazza. A korábbi Surface eszközök esetében, ha nem szeretné megvárni, amíg a szükséges frissítések automatikusan megérkeznek a Windows Update szolgáltatáson keresztül, és ezeken az eszközökön már rendelkeznek informatikai felügyeletű frissítések, számos üzembe helyezési módszer áll rendelkezésre:
· Csoportházirend-objektumok (GPO) módszer
Egyes Surface-eszközök az UEFI-n keresztül is telepíthetik ezeket a biztonságos rendszerindítási frissítéseket, de ehhez további lépésekre és felhasználói beavatkozásra van szükség. Az alábbi táblázat bemutatja, hogy mely eszközökön találhatók ezek a frissítések manuális telepítésre, de ez BitLocker helyreállítási forgatókönyvet indít el, ezért az alábbi lépések végrehajtása esetén győződjön meg arról, hogy a BitLocker helyreállítási kulcs a rendelkezésére áll :
1. Indítsa el az UEFI belső vezérlőprogram-beállítások menüt a hangerőnövelő és a főkapcsoló lenyomva tartásával
2. Lépjen a Biztonság szakaszba, és a Biztonságos rendszerindítás alatt kattintson a "Konfiguráció módosítása" gombra
3. A legördülő menüben válassza a "Csak a Microsoft" lehetőséget, majd az OK gombot
4. A beállítási menü bal oldalán válassza a Kilépés lehetőséget, majd az "Újraindítás most" lehetőséget
A biztonságos rendszerindítási tanúsítványok frissítéséhez használt módszertől függetlenül az alábbi táblázatban szereplő összes Surface-eszköz (valamint a 2024-ben és később kiadott eszközök) rendelkezik a Microsofttól származó frissített helyreállítási lemezképekkel , amelyekhez szükség van ezekre a tanúsítványokra.
| Terméknév | Minimális UEFI-verzió elérhető biztonságos rendszerindítási frissítésekkel |
|---|---|
| Surface Hub 31 | 6.104.143.0 |
| Surface Go 4 | 8.200.143.0 |
| Surface Laptop Go 3 | 10.200.143.0 |
| Surface Laptop Studio 2 | 16.200.143.0 |
| Surface Laptop 5 | 9.200.143.0 |
| Surface Pro 9 | 12.200.143.0 |
| Surface Pro 9 5G-vel | 18.7.235.0 |
| Windows Fejlesztői készlet 2023 | 12.6.235.0 |
| Surface Studio 2+ | 20.101.143.0 |
| Surface Laptop Go 2 | 26.102.143.0 |
| Surface Laptop SE | 7.9.139.0 |
| Surface Pro X WiFi | 10.703.140.0 |
| Surface Go 3 | 11.200.143.0 |
| Surface Pro 8 | 23.200.143.0 |
| Surface Laptop Studio | 23.200.143.0 |
| Surface Laptop 4 (Intel) | 23.200.143.0 |
| Surface Laptop 4 (AMD) | 4.200.140.0 |
| Surface Pro 7+ | 23.200.143.0 |
| Surface Pro 7 | 17.200.140.0 |
| Surface Book 3 | 17.200.140.0 |
1A Surface Hub 3 helyreállítási lemezképei használhatók a Windows 11-re áttelepített Hub 2S-eszközökkel.
További lehetőségek informatikai szakembereknek és szervezeteknek
A Windows Assessment and Deployment Kit (ADK) a 10.1.26100.2454-es verzióban (2024. december) hozzáadta a 2023-as hitelesítésszolgáltató támogatását, és a frissített tanúsítvánnyal új Windows előtelepítési környezet (WinPE) rendszerképek hozhatók létre. A már meglévő lemezképek az itt leírt útmutatást követve frissíthetők: A Windows rendszerindító adathordozó frissítése az PCA2023 aláírt rendszerindítás-kezelő használatára.
Kapcsolódó témakörök
- A Surface UEFI beállításainak kezelése Surface vállalati verzió eszközökön
- A Surface UEFI használata
További segítségre van szüksége?
Technikai támogatás
Technikai támogatásért nyissa meg a Surface alkalmazást, írja le a problémát, és válassza a Segítség kérése lehetőséget.
Közösségi támogatás
A közösségek segítségével kérdéseket tehet fel, és részletes ismeretekkel rendelkező szakértőktől hallhat. Kérdezze a közösséget.
Egyéb támogatás
Ha nem tudja használni a Surface-t, vagy valami mással kapcsolatos kérdése van, nyissa meg a Segítség kérése lapot , hogy egyéb online támogatást kapjon.