Catatan
- Tanggal publikasi asli: 10 Maret 2026
- ID KB: 5084464
Di artikel ini
Menerbitkan Database Keyakinan Tinggi
- Mengakses data di GitHub
- Data Keyakinan Tinggi yang disertakan dalam pembaruan layanan
- Menerima pembaruan database Keyakinan Tinggi lebih sering
- Menggunakan kembali data Keyakinan Tinggi di seluruh versi Windows
- Menyebarkan Database Keyakinan Tinggi ke versi Windows lainnya
- Cara Windows memilih data keyakinan
Pengantar dan cakupan
Database Keyakinan Tinggi mendukung cara Windows memberikan pembaruan sertifikat Boot Aman dengan mengidentifikasi konfigurasi perangkat dan firmware yang telah menunjukkan perilaku pembaruan yang berhasil berdasarkan sinyal layanan dan keandalan yang diamati.
Artikel ini menjelaskan apa yang diwakili oleh Database Keyakinan Tinggi, bagaimana kepercayaan ditentukan, dan bagaimana data dipublikasikan dan digunakan oleh layanan Windows. Hal ini ditujukan untuk profesional TI, tim keamanan, dan teknisi dukungan yang ingin memahami bagaimana data kepercayaan menginformasikan keputusan pembaruan sertifikat Secure Boot, termasuk cara data ini muncul melalui pembaruan kumulatif dan dipublikasikan untuk visibilitas pelanggan.
Apa yang diwakili oleh Database Keyakinan Tinggi
Database Keyakinan Tinggi mencerminkan penilaian Microsoft terhadap konfigurasi perangkat dan firmware mana yang siap menerima pembaruan sertifikat Boot Aman berdasarkan sinyal layanan dan keandalan yang diamati.
Mengingat skala dan keragaman kombinasi perangkat keras dan firmware dalam ekosistem Windows, database menyediakan cara praktis untuk mengevaluasi kesiapan pembaruan dengan mengelompokkan perangkat dengan karakteristik serupa dan mengukur hasil pembaruan di dunia nyata. Data kepercayaan ini disertakan dalam pembaruan kumulatif untuk membantu Windows memberikan pembaruan sertifikat Boot Aman dengan cara yang terkontrol yang memprioritaskan hasil yang berhasil.
Batasan dan pertimbangan cakupan
Database Keyakinan Tinggi mencerminkan di mana Microsoft memiliki data pelayanan yang cukup untuk menilai kesiapan pembaruan sertifikat Boot Aman. Sebagian besar data ini berasal dari perangkat klien Windows, di mana sinyal pelayanan bersifat luas dan konsisten. Akibatnya, platform klien lebih banyak terwakili.
Jenis perangkat lain, seperti Windows Server dan Windows IoT, memiliki representasi yang lebih rendah karena perbedaan pola penyebaran, ketersediaan telemetri, dan alur kerja pembaruan. Hal ini tidak menunjukkan berkurangnya dukungan untuk platform ini. Ini mencerminkan bahwa lebih sedikit sinyal yang diamati tersedia untuk menginformasikan penilaian keyakinan. Pelanggan yang menyebarkan pembaruan sertifikat Boot Aman di lingkungan ini harus merencanakan penyebaran dengan fokus dan validasi tambahan yang selaras dengan model penyebaran dan persyaratan operasional mereka.
Struktur dan klasifikasi data
Database Keyakinan Tinggi diatur ke dalam wadah perangkat yang mengelompokkan perangkat yang berbagi atribut perangkat keras, firmware, dan platform umum. Pendekatan ini memungkinkan layanan Windows untuk mengevaluasi perilaku pembaruan Boot Aman di tingkat kelas perangkat, bukan per sistem individu.
Setiap bucket diberi klasifikasi keyakinan yang mencerminkan penilaian kesiapan pembaruan sertifikat Secure Boot saat ini. Klasifikasi ini muncul melalui peristiwa Windows, termasuk peristiwa 1801, 1802, 1803, dan 1808. Untuk informasi selengkapnya, lihat Peristiwa pembaruan variabel DB dan DBX Boot Aman. Klasifikasi kepercayaan juga tersedia melalui kunci registri ConfidenceLevel . Lihat Pembaruan kunci registri untuk Boot Aman: Perangkat Windows dengan pembaruan yang dikelola TI untuk detailnya.
Klasifikasi kepercayaan
Database Keyakinan Tinggi mengelompokkan perangkat ke dalam klasifikasi keyakinan yang mencerminkan penilaian Microsoft saat ini tentang kesiapan pembaruan sertifikat Secure Boot dan digunakan untuk memandu keputusan penyebaran.
- Keyakinan Tinggi: Perangkat dalam grup ini telah mendemonstrasikan, melalui data yang diamati, bahwa mereka dapat berhasil memperbarui firmware menggunakan sertifikat Boot Aman yang baru.
- Dijeda sementara: Perangkat dalam grup ini terpengaruh oleh masalah umum. Untuk mengurangi risiko, pembaruan sertifikat Boot Aman dijeda sementara sementara Microsoft dan mitra-mitra berupaya mencapai resolusi yang didukung. Ini mungkin memerlukan pembaruan firmware. Cari acara tahun 1802 untuk detail selengkapnya.
- Tidak didukung - batasan yang diketahui: Perangkat dalam grup ini tidak mendukung jalur pembaruan sertifikat Boot Aman otomatis karena keterbatasan perangkat keras atau firmware. Tidak ada resolusi otomatis yang didukung yang tersedia untuk konfigurasi ini.
- Dalam Pengamatan - Diperlukan lebih banyak data: Perangkat dalam grup ini saat ini tidak diblokir, tetapi belum ada cukup data untuk mengklasifikasikannya sebagai kepercayaan tinggi. Pembaruan sertifikat Boot Aman dapat ditunda hingga data yang memadai tersedia.
- Tidak ada data yang diamati - tindakan diperlukan: Microsoft belum mengamati perangkat ini dalam data pembaruan Boot Aman. Akibatnya, pembaruan sertifikat otomatis tidak dapat dievaluasi untuk perangkat ini, dan tindakan administrator kemungkinan diperlukan. Klasifikasi ini tidak termasuk dalam Database Keyakinan Tinggi dan dipancarkan oleh Windows ketika perangkat tidak ditemukan dalam database.
Menerbitkan Database Keyakinan Tinggi
Basis Data Keyakinan Tinggi diterbitkan melalui dua mekanisme yang saling melengkapi. Salah satunya mendukung layanan Windows otomatis. Yang lainnya memberikan visibilitas ke dalam data kepercayaan bagi pelanggan dan mitra.
Mengakses data di GitHub
Microsoft menerbitkan versi Database Keyakinan Tinggi yang dapat dibaca manusia di GitHub untuk memberikan transparansi ke dalam data yang digunakan untuk menilai kesiapan pembaruan sertifikat Boot Aman. Versi ini mencakup atribut perangkat yang digunakan untuk membentuk wadah kepercayaan dan ditujukan untuk diperiksa dan dianalisis oleh manusia. Tidak digunakan secara langsung oleh layanan Windows.
Data tersedia di Repositori GitHub Objek Boot Aman Microsoft dan mungkin berguna bagi audiens berikut:
- Administrator TI dan tim keamanan: Evaluasi kesiapan penyebaran Boot Aman dan pahami kelas perangkat mana yang mungkin memenuhi syarat untuk pembaruan sertifikat yang dikirimkan melalui pembaruan kumulatif.
- Produsen perangkat: Tinjau bagaimana konfigurasi perangkat dan firmware direpresentasikan di seluruh ekosistem Windows.
- Vendor sistem operasi lainnya, termasuk distribusi Linux: Pahami cara konfigurasi perangkat dan firmware diklasifikasikan dan, jika berlaku, selaras dengan pendekatan peluncuran bertahap Microsoft.
Data diperbarui dua kali sebulan, selaras dengan pembaruan keamanan bulanan pada hari Selasa kedua setiap bulan dan pembaruan pratinjau non-keamanan opsional pada hari Selasa keempat setiap bulan.
Data Keyakinan Tinggi yang disertakan dalam pembaruan layanan
Versi Database Keyakinan Tinggi yang ditandatangani disertakan dengan pembaruan kumulatif Windows dan digunakan secara langsung oleh layanan Windows untuk mengevaluasi kesiapan pembaruan sertifikat Boot Aman. Data ini dilindungi integritas dan dievaluasi secara lokal, memungkinkan keputusan pelayanan meskipun perangkat tidak terlihat oleh telemetri Microsoft.
Pada perangkat, data disimpan seperti BucketConfidenceData.cab di bawah:
Catatan
%SystemRoot%\System32\SecureBootUpdates\
Versi terintegrasi layanan ini berisi representasi bucket kepercayaan yang ringkas dan terstruktur. Ini hanya mencakup atribut yang diperlukan untuk menentukan keanggotaan bucket dan klasifikasi kepercayaan terkait. Metadata versi dan stempel waktu memastikan data terbaru yang berlaku digunakan. Versi ini dioptimalkan untuk keandalan, ukuran, dan keamanan dan tidak dimaksudkan untuk pemeriksaan atau modifikasi langsung.
Menerima pembaruan database Keyakinan Tinggi lebih sering
Perangkat yang menjalankan Windows 11, versi 24H2 atau 25H2 dapat menerima pembaruan Database Keyakinan Tinggi lebih sering daripada irama pembaruan keamanan bulanan. Selain pembaruan keamanan bulanan, versi ini juga menerima pembaruan pratinjau non-keamanan opsional, yang mungkin menyertakan data kepercayaan yang lebih baru. Menginstal pembaruan ini memungkinkan pelanggan untuk tetap lebih dekat dengan data kepercayaan terbaru sambil tetap berada dalam layanan Windows standar.
Menggunakan kembali data Keyakinan Tinggi di seluruh versi Windows
Di beberapa lingkungan, administrator dapat memilih untuk menyebarkan Database Keyakinan Tinggi ke versi Windows yang didukung yang lebih lama dari Windows 11, versi 24H2 atau 25H2.
Dalam skenario ini, database bersumber dari Windows 11, versi 24H2 atau 25H2, yang menerima data kepercayaan yang lebih baru melalui pembaruan pratinjau non-keamanan opsional. Menyebarkan database ini memungkinkan penilaian kepercayaan yang lebih baru dievaluasi pada versi Windows yang didukung lebih cepat daripada melalui pembaruan keamanan bulanan saja. Hal ini tidak mengubah cara penghitungan kepercayaan atau cara pembaruan sertifikat Secure Boot diterapkan.
Menyebarkan Database Keyakinan Tinggi ke versi Windows lainnya
Untuk menyebarkan BucketConfidenceData.cab, gunakan proses yang selaras dengan alat dan praktik penyebaran organisasi Anda.
Dapatkan BucketConfidenceData.cab dari sistem Windows 11, versi 24H2 atau 25H2 yang menjalankan pembaruan non-keamanan terbaru. File ini terletak di:
Catatan
%SystemRoot%\System32\SecureBootUpdates\
Pada perangkat target, sebagai Administrator, buat direktori berikut jika belum ada:
Catatan
%ProgramData%\Microsoft\Windows\SecureBootUpdates
Sebarkan BucketConfidenceData.cab ke direktori tersebut.
Saat tugas terjadwal berjalan, biasanya dalam waktu 12 jam, Windows akan menggunakan file ini jika file lebih baru dari versi yang disertakan dengan pembaruan layanan.
Cara Windows memilih data keyakinan
Perangkat mungkin berisi lebih dari satu salinan Database Keyakinan Tinggi. Untuk memastikan perilaku yang konsisten, Windows menerapkan model prioritas yang ditentukan saat mengevaluasi data kepercayaan.
Ketika file data kepercayaan yang ditandatangani disertakan dengan pembaruan kumulatif, salinan layanan tersebut digunakan secara default. Jika ada beberapa salinan, Windows akan memilih versi terbaru yang berlaku berdasarkan metadata versi dan stempel waktu.