A Biztonságos rendszerindítási tanúsítványok frissítéseinek ismert problémái és megoldásai
Hatókör
Eredeti közzététel dátuma: 2026. március 23.
TUDÁSBÁZIS-azonosító: 5085790
Ez a cikk a windowsos vagy Microsoft Intune biztonságos rendszerindítási tanúsítványokkal kapcsolatos ismert problémák legfrissebb információit és állapotát ismerteti.
A Biztonságos rendszerindítási tanúsítványok telepítésével kapcsolatos problémák esetén, amelyeket nem a Windows vagy a Microsoft Intune ismert problémái okoznak, tekintse meg a Biztonságos rendszerindítás hibaelhárítási útmutatót.
Ebben a cikkben
-
Ismert problémák a biztonságos rendszerindítási tanúsítványok üzembe helyezésekor
-
Megoldott problémák
Ismert problémák a biztonságos rendszerindítási tanúsítványok üzembe helyezésekor
A biztonságos rendszerindítási tanúsítvány frissítései naplózhatják az 1795-ös eseményazonosítót Azure megbízható indítású virtuális gépeken
Tünetek
Egyes Azure Megbízható indítás (Gen2) virtuális gépeken előfordulhat, hogy a biztonságos rendszerindítási tanúsítvány frissítése nem fejeződik be a kulcscsere-kulcs (KEK) frissítésének megkísérlésekor.
Ezekben az esetekben a következők figyelhetők meg:
-
Az 1795-ös eseményazonosítót a rendszer eseménynaplója naplózza.
-
Hibaüzenetek, amelyek azt jelzik, hogy a rendszer belső vezérlőprogramja hibát adott vissza egy Biztonságos rendszerindítási változó frissítése közben.
-
A KEK-frissítés folyamatban van vagy nem fejeződik be.
Okoz Ez a probléma érint bizonyos hosszú ideig futó Azure virtuális gépeket, amelyeken a platform belső vezérlőprogramja kezeli a biztonságos rendszerindítási változókat.
Ezekben a környezetekben a biztonságos rendszerindítási változók, például a KEK frissítése a vendég operációs rendszer és a Azure gazdaplatform közötti koordinációtól függ. Adott körülmények között ez a koordináció megakadályozhatja, hogy a KEK frissítése sikeresen befejeződik.
Állapot Jelenleg nincs szükség ügyfélműveletre. A probléma megoldását a jövőbeni frissítések fogják kézbesíteni.
Megoldott problémák
Microsoft Intune Hibakód: 65000 a Windows Pro kiadásaiban
Tünetek
A Microsoft Intune Mobile Eszközkezelés (MDM) használatával üzembe helyezett biztonságos rendszerindítási konfigurációs beállítások jelenleg le vannak tiltva a Windows 10 és Windows 11 Pro kiadásaiban.
-
A szabályzatok alkalmazásának megkísérlésére tett kísérletek Microsoft Intune Error 65000-ás kóddal járnak.
-
Az eseménynaplók POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION rögzíthetnek, jelezve, hogy a funkció nem érhető el ezen a kiadáson.
Megoldás
A Microsoft Intune licencelési szolgáltatás 2026. január 27-én frissült, hogy lehetővé tegye a biztonságos rendszerindítási konfigurációs beállítások telepítését a Windows 10 és Windows 11 Pro kiadásaiban.
Megjegyzés: Microsoft Intune 2026. április 14-én és azt követően kiadott Windows-frissítések (KB5082052) feloldották a 23H2-es verziót a Windows 11 Pro-kiadásain futó 65000-es hibakóddal.
Azok az eszközök, amelyek megkapták Microsoft Intune licencüket ezen dátum előtt, meg kell újítaniuk a licencüket a probléma megoldásához. A licencek havonta automatikusan megújulnak, így ez a probléma 2026. február 27-ig megszűnik az eszközök esetében (és Windows 11, a windowsos frissítéseket telepítő 23H2-es verziójú eszközök esetében, a fentiekben leírtak szerint). Ha manuálisan szeretné megújítani a licencet az eszközön, futtassa a következő parancsokat a felhasználó nevében (a felhasználó kontextusában):
-
ClipDLS.exe eltávolítása
-
ClipRenew.exe
A biztonságos rendszerindítási tanúsítvány frissítése 1795-ös eseményazonosítóval meghiúsulhat a Hyper-V virtuális gépeken
Tünet
Egyes Hyper-V virtuális gépeken a biztonságos rendszerindítási tanúsítvány frissítése sikertelen lehet a kulcscserekulcs (KEK) frissítésekor. Ezekben az esetekben a frissítés nem fejeződik be, és a rendszer naplózhatja a következőhöz hasonló hibát: "A rendszer belső vezérlőprogramja hibát adott vissza: Az adathordozó írásvédett" (1795-ös eseményazonosító).
Megoldás
Ezt a problémát a 2026. március 10-én és azt követően kiadott Windows-frissítésekben orvosoljuk, kivéve a Windows Server 2025-öt, amelyet a 2026. április 14-én és azt követően kiadott Windows-frissítések orvosolnak.
Fontos: A probléma megoldásához telepítenie kell a javítást a gazdagépen és a vendégen is .
-
Ha a gazdagép Hyper-V-kiszolgálót felügyeli, telepítse a legújabb Windows-frissítéseket a vendégre és a gazdagépre is.
-
Azure környezetek
Ha a gazdagépet Azure felügyeli, telepítse a 2026. márciusi Windows-frissítést vagy egy újabb frissítést a vendég virtuális gépen.
A gyorsjavítást használó virtuális gépek esetében telepítse a 2026. áprilisi kiadást, amely tartalmazza a javítást a gyorsjavításon kívül.
-
Azure Local
Az Azure Local-eszközökhöz telepítse a Azure 2603 biztonsági frissítést vagy egy újabb frissítést.
Módosítási napló
|
Dátum módosítása |
Leírás módosítása |
|---|---|
|
2026. május 4. |
|
|
2026. április 27. |
|
|
2026. április 17. |
A "Biztonságos rendszerindítási tanúsítvány frissítése meghiúsulhat a Hyper-V virtuális gépeken 1795-ös eseményazonosítóval" című szakasz "Megoldás" szakaszának második listajele megoldotta a problémát.Feladó:
A következőre:
|
|
2026. április 16. |
|
|
2026. március 30. |
|