Melihat Lebih Dekat Database dengan Keyakinan Tinggi

Berlaku Untuk
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Catatan

  • Tanggal publikasi asli: 10 Maret 2026
  • ID KB: 5084464

Di artikel ini

Pengantar dan cakupan

Database Keyakinan Tinggi mendukung cara Windows memberikan pembaruan sertifikat Boot Aman dengan mengidentifikasi konfigurasi perangkat dan firmware yang telah menunjukkan perilaku pembaruan yang berhasil berdasarkan sinyal layanan dan keandalan yang diamati.

Artikel ini menjelaskan apa yang diwakili oleh Database Keyakinan Tinggi, bagaimana kepercayaan ditentukan, dan bagaimana data dipublikasikan dan digunakan oleh layanan Windows. Hal ini ditujukan untuk profesional TI, tim keamanan, dan teknisi dukungan yang ingin memahami bagaimana data kepercayaan menginformasikan keputusan pembaruan sertifikat Secure Boot, termasuk cara data ini muncul melalui pembaruan kumulatif dan dipublikasikan untuk visibilitas pelanggan.

Kembali ke atas

Apa yang diwakili oleh Database Keyakinan Tinggi

Database Keyakinan Tinggi mencerminkan penilaian Microsoft terhadap konfigurasi perangkat dan firmware mana yang siap menerima pembaruan sertifikat Boot Aman berdasarkan sinyal layanan dan keandalan yang diamati.

Mengingat skala dan keragaman kombinasi perangkat keras dan firmware dalam ekosistem Windows, database menyediakan cara praktis untuk mengevaluasi kesiapan pembaruan dengan mengelompokkan perangkat dengan karakteristik serupa dan mengukur hasil pembaruan di dunia nyata. Data kepercayaan ini disertakan dalam pembaruan kumulatif untuk membantu Windows memberikan pembaruan sertifikat Boot Aman dengan cara yang terkontrol yang memprioritaskan hasil yang berhasil.

Kembali ke atas

Batasan dan pertimbangan cakupan

Database Keyakinan Tinggi mencerminkan di mana Microsoft memiliki data pelayanan yang cukup untuk menilai kesiapan pembaruan sertifikat Boot Aman. Sebagian besar data ini berasal dari perangkat klien Windows, di mana sinyal pelayanan bersifat luas dan konsisten. Akibatnya, platform klien lebih banyak terwakili.

Jenis perangkat lain, seperti Windows Server dan Windows IoT, memiliki representasi yang lebih rendah karena perbedaan pola penyebaran, ketersediaan telemetri, dan alur kerja pembaruan. Hal ini tidak menunjukkan berkurangnya dukungan untuk platform ini. Ini mencerminkan bahwa lebih sedikit sinyal yang diamati tersedia untuk menginformasikan penilaian keyakinan. Pelanggan yang menyebarkan pembaruan sertifikat Boot Aman di lingkungan ini harus merencanakan penyebaran dengan fokus dan validasi tambahan yang selaras dengan model penyebaran dan persyaratan operasional mereka.

Kembali ke atas

Struktur dan klasifikasi data

Database Keyakinan Tinggi diatur ke dalam wadah perangkat yang mengelompokkan perangkat yang berbagi atribut perangkat keras, firmware, dan platform umum. Pendekatan ini memungkinkan layanan Windows untuk mengevaluasi perilaku pembaruan Boot Aman di tingkat kelas perangkat, bukan per sistem individu.

Setiap bucket diberi klasifikasi keyakinan yang mencerminkan penilaian kesiapan pembaruan sertifikat Secure Boot saat ini. Klasifikasi ini muncul melalui peristiwa Windows, termasuk peristiwa 1801, 1802, 1803, dan 1808. Untuk informasi selengkapnya, lihat Peristiwa pembaruan variabel DB dan DBX Boot Aman. Klasifikasi kepercayaan juga tersedia melalui kunci registri ConfidenceLevel . Lihat Pembaruan kunci registri untuk Boot Aman: Perangkat Windows dengan pembaruan yang dikelola TI untuk detailnya.

Kembali ke atas

Klasifikasi kepercayaan

Database Keyakinan Tinggi mengelompokkan perangkat ke dalam klasifikasi keyakinan yang mencerminkan penilaian Microsoft saat ini tentang kesiapan pembaruan sertifikat Secure Boot dan digunakan untuk memandu keputusan penyebaran.

  • Keyakinan Tinggi: Perangkat dalam grup ini telah mendemonstrasikan, melalui data yang diamati, bahwa mereka dapat berhasil memperbarui firmware menggunakan sertifikat Boot Aman yang baru.
  • Dijeda sementara: Perangkat dalam grup ini terpengaruh oleh masalah umum. Untuk mengurangi risiko, pembaruan sertifikat Boot Aman dijeda sementara sementara Microsoft dan mitra-mitra berupaya mencapai resolusi yang didukung. Ini mungkin memerlukan pembaruan firmware. Cari acara tahun 1802 untuk detail selengkapnya.
  • Tidak didukung - batasan yang diketahui: Perangkat dalam grup ini tidak mendukung jalur pembaruan sertifikat Boot Aman otomatis karena keterbatasan perangkat keras atau firmware. Tidak ada resolusi otomatis yang didukung yang tersedia untuk konfigurasi ini.
  • Dalam Pengamatan - Diperlukan lebih banyak data: Perangkat dalam grup ini saat ini tidak diblokir, tetapi belum ada cukup data untuk mengklasifikasikannya sebagai kepercayaan tinggi. Pembaruan sertifikat Boot Aman dapat ditunda hingga data yang memadai tersedia.
  • Tidak ada data yang diamati - tindakan diperlukan: Microsoft belum mengamati perangkat ini dalam data pembaruan Boot Aman. Akibatnya, pembaruan sertifikat otomatis tidak dapat dievaluasi untuk perangkat ini, dan tindakan administrator kemungkinan diperlukan. Klasifikasi ini tidak termasuk dalam Database Keyakinan Tinggi dan dipancarkan oleh Windows ketika perangkat tidak ditemukan dalam database.

Kembali ke atas

Menerbitkan Database Keyakinan Tinggi

Basis Data Keyakinan Tinggi diterbitkan melalui dua mekanisme yang saling melengkapi. Salah satunya mendukung layanan Windows otomatis. Yang lainnya memberikan visibilitas ke dalam data kepercayaan bagi pelanggan dan mitra.

Kembali ke atas

Mengakses data di GitHub

Microsoft menerbitkan versi Database Keyakinan Tinggi yang dapat dibaca manusia di GitHub untuk memberikan transparansi ke dalam data yang digunakan untuk menilai kesiapan pembaruan sertifikat Boot Aman. Versi ini mencakup atribut perangkat yang digunakan untuk membentuk wadah kepercayaan dan ditujukan untuk diperiksa dan dianalisis oleh manusia. Tidak digunakan secara langsung oleh layanan Windows.

Data tersedia di Repositori GitHub Objek Boot Aman Microsoft dan mungkin berguna bagi audiens berikut:

  • Administrator TI dan tim keamanan: Evaluasi kesiapan penyebaran Boot Aman dan pahami kelas perangkat mana yang mungkin memenuhi syarat untuk pembaruan sertifikat yang dikirimkan melalui pembaruan kumulatif.
  • Produsen perangkat: Tinjau bagaimana konfigurasi perangkat dan firmware direpresentasikan di seluruh ekosistem Windows.
  • Vendor sistem operasi lainnya, termasuk distribusi Linux: Pahami cara konfigurasi perangkat dan firmware diklasifikasikan dan, jika berlaku, selaras dengan pendekatan peluncuran bertahap Microsoft.

Data diperbarui dua kali sebulan, selaras dengan pembaruan keamanan bulanan pada hari Selasa kedua setiap bulan dan pembaruan pratinjau non-keamanan opsional pada hari Selasa keempat setiap bulan.

Kembali ke atas

Data Keyakinan Tinggi yang disertakan dalam pembaruan layanan

Versi Database Keyakinan Tinggi yang ditandatangani disertakan dengan pembaruan kumulatif Windows dan digunakan secara langsung oleh layanan Windows untuk mengevaluasi kesiapan pembaruan sertifikat Boot Aman. Data ini dilindungi integritas dan dievaluasi secara lokal, memungkinkan keputusan pelayanan meskipun perangkat tidak terlihat oleh telemetri Microsoft.

Pada perangkat, data disimpan seperti BucketConfidenceData.cab di bawah:

Catatan

%SystemRoot%\System32\SecureBootUpdates\

Versi terintegrasi layanan ini berisi representasi bucket kepercayaan yang ringkas dan terstruktur. Ini hanya mencakup atribut yang diperlukan untuk menentukan keanggotaan bucket dan klasifikasi kepercayaan terkait. Metadata versi dan stempel waktu memastikan data terbaru yang berlaku digunakan. Versi ini dioptimalkan untuk keandalan, ukuran, dan keamanan dan tidak dimaksudkan untuk pemeriksaan atau modifikasi langsung.

Kembali ke atas

Menerima pembaruan database Keyakinan Tinggi lebih sering

Perangkat yang menjalankan Windows 11, versi 24H2 atau 25H2 dapat menerima pembaruan Database Keyakinan Tinggi lebih sering daripada irama pembaruan keamanan bulanan. Selain pembaruan keamanan bulanan, versi ini juga menerima pembaruan pratinjau non-keamanan opsional, yang mungkin menyertakan data kepercayaan yang lebih baru. Menginstal pembaruan ini memungkinkan pelanggan untuk tetap lebih dekat dengan data kepercayaan terbaru sambil tetap berada dalam layanan Windows standar.

Kembali ke atas

Menggunakan kembali data Keyakinan Tinggi di seluruh versi Windows

Di beberapa lingkungan, administrator dapat memilih untuk menyebarkan Database Keyakinan Tinggi ke versi Windows yang didukung yang lebih lama dari Windows 11, versi 24H2 atau 25H2.

Dalam skenario ini, database bersumber dari Windows 11, versi 24H2 atau 25H2, yang menerima data kepercayaan yang lebih baru melalui pembaruan pratinjau non-keamanan opsional. Menyebarkan database ini memungkinkan penilaian kepercayaan yang lebih baru dievaluasi pada versi Windows yang didukung lebih cepat daripada melalui pembaruan keamanan bulanan saja. Hal ini tidak mengubah cara penghitungan kepercayaan atau cara pembaruan sertifikat Secure Boot diterapkan.

Kembali ke atas

Menyebarkan Database Keyakinan Tinggi ke versi Windows lainnya

Untuk menyebarkan BucketConfidenceData.cab, gunakan proses yang selaras dengan alat dan praktik penyebaran organisasi Anda.

  1. Dapatkan BucketConfidenceData.cab dari sistem Windows 11, versi 24H2 atau 25H2 yang menjalankan pembaruan non-keamanan terbaru. File ini terletak di:

    Catatan

    %SystemRoot%\System32\SecureBootUpdates\

  2. Pada perangkat target, sebagai Administrator, buat direktori berikut jika belum ada:

    Catatan

    %ProgramData%\Microsoft\Windows\SecureBootUpdates

  3. Sebarkan BucketConfidenceData.cab ke direktori tersebut.

Saat tugas terjadwal berjalan, biasanya dalam waktu 12 jam, Windows akan menggunakan file ini jika file lebih baru dari versi yang disertakan dengan pembaruan layanan.

Kembali ke atas

Cara Windows memilih data keyakinan

Perangkat mungkin berisi lebih dari satu salinan Database Keyakinan Tinggi. Untuk memastikan perilaku yang konsisten, Windows menerapkan model prioritas yang ditentukan saat mengevaluasi data kepercayaan.

Ketika file data kepercayaan yang ditandatangani disertakan dengan pembaruan kumulatif, salinan layanan tersebut digunakan secara default. Jika ada beberapa salinan, Windows akan memilih versi terbaru yang berlaku berdasarkan metadata versi dan stempel waktu.

Kembali ke atas