Nota
- Data di pubblicazione originale: 2 aprile 2026
- ID KB: 5087135
A partire da aprile 2026, l'app Sicurezza di Windows visualizza informazioni aggiuntive sullo stato degli aggiornamenti del certificato di avvio protetto nei dispositivi Windows. La nuova esperienza è inAvvio protettodi sicurezza> del dispositivo.
I certificati Secure Boot di Microsoft, emessi originariamente nel 2011, stanno per scadere nel 2026. I certificati 2023 aggiornati vengono consegnati automaticamente tramite Windows Update ai dispositivi consumer e ad alcuni dispositivi aziendali. L'app Sicurezza di Windows ora mostra se i dispositivi hanno ricevuto questi aggiornamenti, il loro stato attuale e se è necessaria alcuna azione.
Per informazioni sui miglioramenti visivi e informativi dell'app e sulle relative notifiche di sistema, vedi l'articolo della Knowledge Base: Stato di aggiornamento del certificato di avvio protetto nell'app Sicurezza di Windows. Per altre informazioni sugli aggiornamenti del certificato di avvio protetto, visita aka.ms/getsecureboot.
Indicazioni per gli amministratori IT
La nuova app >Sicurezza di Windows I miglioramenti apportati alla sicurezza dei dispositivi per il certificato di avvio protetto sono disabilitati per impostazione predefinita nei dispositivi gestiti dagli amministratori IT. È possibile abilitarle tramite controlli nuovi ed esistenti, come descritto in questo articolo. Per informazioni dettagliate sulle opzioni di abilitazione delle funzionalità e sul momento in cui ogni set di funzionalità sarà disponibile per ogni versione di Windows, vedi di seguito.
Abilitazione e controllo delle funzionalità
Windows Server 2019 e versioni successive
L'app Sicurezza di Windows e la relativa pagina Sicurezza dispositivi, inclusa la sezione Avvio protetto, sono presenti in Windows Server con esperienza desktop in Windows Server 2019, Windows Server 2022 e Windows Server 2025. Il servizio di notifica della Sicurezza di Windows, tuttavia, non viene avviato automaticamente sul server. Di conseguenza, i controlli dello stato del certificato di avvio protetto non vengono eseguiti automaticamente. Non verranno visualizzati badge, notifiche o aggiornamenti di stato a meno che un utente non avvii manualmente l'app Sicurezza di Windows.
Inoltre, i nuovi indicatori di stato del certificato di avvio protetto sono disabilitati per impostazione predefinita in Windows Server, indipendentemente dal servizio in esecuzione. Si tratta di un comportamento da progettazione. Si presume che gli amministratori IT gestiscano probabilmente gli aggiornamenti dei certificati di avvio protetto in modo centralizzato anziché basarsi su notifiche e testo rivolti all'utente per dispositivo.
Client Windows gestito dall'organizzazione
Nei dispositivi client gestiti dall'organizzazione che eseguono versioni supportate di Windows 10 e Windows 11, l'app Sicurezza di Windows e il relativo servizio di notifica vengono eseguiti normalmente. La pagina Sicurezza dispositivo e la sezione Avvio protetto vengono popolate e aggiornate come previsto. Tuttavia, i nuovi indicatori di aggiornamento del certificato di avvio protetto sono disabilitati per impostazione predefinita in questi dispositivi. Si presume che, come per Windows Server, gli amministratori IT gestiscano probabilmente gli aggiornamenti del certificato di avvio protetto in modo centralizzato anziché basarsi su notifiche e testo rivolti all'utente per dispositivo.
Chiave del Registro di sistema per l'abilitazione delle funzionalità
Per abilitare o disabilitare la funzionalità di stato del certificato di avvio protetto, usare la sottochiave e le voci del Registro di sistema seguenti:
| Impostazione | Dettagli |
|---|---|
| Sottochiave del Registro di sistema | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device sicurezza |
| Name | HideSecureBootStates |
| Type | REG_DWORD |
| Valori |
0 = Abilitato (mostra stato del certificato di avvio protetto). 1 = Disabilitato (Nascondi stato del certificato di avvio protetto). Non presente = Predefinito (abilitato per Home/Pro; Disabilitato per Enterprise/Server) |
Usa le funzionalità di gestione delle app di Sicurezza di Windows esistenti per le notifiche e l'icona nella barra delle applicazioni per configurare ulteriormente l'esperienza.
Pianificazione del rilascio delle funzionalità per versione del sistema operativo
I miglioramenti nell'app Sicurezza di Windows che forniscono informazioni aggiuntive sui certificati di avvio protetto verranno implementati in due fasi, con tempistiche variabili in base alla versione di Windows supportata.
Funzionalità della fase 1
Cosa include:
- Stato dell'aggiornamento del certificato di avvio protetto visualizzato nella pagina Sicurezza dispositivo .
- Icone che riflettono lo stato corrente del certificato. Durante la fase 1, i badge sono verdi o gialli (attenzione) e l'utente può selezionare l'opzione di licenziamento per ripristinare il verde di un badge con icona gialla.
- Un collegamento "Altre informazioni" per istruzioni aggiuntive in aka.ms/getsecureboot.
| Sistema operativo | Disponibile |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) | 8 aprile 2026 (aggiornamento delle app) |
| Windows Server 2025 | 8 aprile 2026 (aggiornamento delle app) |
| Windows 10 (22H2, 21H2, 1809) | 14 aprile 2026 (aggiornamento cumulativo) |
| Windows Server 2019 & 2022 (Esperienza desktop) | 14 aprile 2026 (aggiornamento cumulativo) |
Funzionalità della fase 2
Cosa include:
- Notifiche delle app per stati di avvio protetto interattivi e non funzionanti.
- Lo stato giallo (attenzione) consente all'utente di selezionare l'opzione di rifiuto per eliminare le nuove notifiche per questo stato.
- Opzione per l'utente di selezionare "Accetto i rischi, non ricordamelo" per gli stati rossi (critici). Questa opzione ripristina i badge "verdi" e elimina tutte le nuove notifiche. (Richiede privilegi di amministratore).
| Sistema operativo | Disponibile |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 | 16 maggio 2026 (aggiornamento delle app) |
| Windows 10 (22H2, 21H2, 1809) | 13 maggio 2026 (aggiornamento cumulativo) |
| Windows Server 2019 & 2022 (Esperienza desktop) | 13 maggio 2026 (aggiornamento cumulativo) |
Risorse aggiuntive per scenari gestiti dall'IT:
Se decidi di abilitare questa funzionalità per gli utenti della tua organizzazione, valuta la possibilità di condividere con loro questo articolo della Knowledge Base incentrato sull'utente: Stato dell'aggiornamento del certificato di avvio protetto nell'app Sicurezza di Windows.
- Per una revisione completa degli aggiornamenti dei certificati di avvio protetto, visitare aka.ms/getsecureboot.
- Per i dispositivi a cui non sono applicati questi certificati, usare i metodi di monitoraggio e distribuzione specifici descritti nel playbook di avvio protetto.
- Per Windows Server, vedi Playbook di avvio protetto di Windows Server per i certificati in scadenza nel 2026 | Hub della community Microsoft.