Pastaba
- Pradinė publikavimo data: 2026 m. kovo 10 d.
- KB ID: 5084464
Šiame straipsnyje:
Publikavimas didelio patikimumo duomenų bazė
- Prieiga prie "GitHub" duomenų
- Didelio patikimumo duomenys, įtraukti į priežiūros naujinimus
- Dažnesnis didelio patikimumo duomenų bazės naujinimų gavimas
- Pakartotinis didelio patikimumo duomenų naudojimas visose "Windows" versijose
- Didelio patikimumo duomenų bazės diegimas kitose "Windows" versijose
- Kaip "Windows" pasirenka patikimumo duomenis
Įvadas ir taikymo sritis
Didelio patikimumo duomenų bazė palaiko, kaip "Windows" pristato saugiojo paleidimo sertifikato naujinimus, identifikuodama įrenginio ir programinės-aparatinės įrangos konfigūracijas, kurios parodė sėkmingą naujinimo veikimą pagal stebimus priežiūros ir patikimumo signalus.
Šiame straipsnyje aiškinama, ką reiškia didelio patikimumo duomenų bazė, kaip nustatomas patikimumas ir kaip duomenys publikuojami ir naudojami atliekant "Windows" techninę priežiūrą. Ji skirta IT specialistams, saugos komandoms ir palaikymo inžinieriams, norintiems suprasti, kaip patikimumo duomenys lemia saugiojo paleidimo sertifikato naujinimo sprendimus, įskaitant tai, kaip šie duomenys pateikiami per kaupiamuosius naujinimus ir publikuojami, kad būtų rodomi klientams.
Ką nurodo didelio patikimumo duomenų bazė
Didelio patikimumo duomenų bazėje atsispindi "„Microsoft“" įvertinimas, kurie įrenginiai ir programinės-aparatinės įrangos konfigūracijos yra parengtos gauti saugiosios įkrovos sertifikato naujinimus, atsižvelgiant į stebimus priežiūros ir patikimumo signalus.
Atsižvelgiant į aparatūros ir programinės-aparatinės įrangos derinių mastą ir įvairovę "Windows" ekosistemoje, duomenų bazė suteikia praktišką būdą įvertinti naujinimo parengimą, grupuojant įrenginius su panašiomis charakteristikomis ir matuojant realius naujinimo rezultatus. Šie patikimumo duomenys yra įtraukti į kaupiamuosius naujinimus, kad padėtų "Windows" teikti saugiosios įkrovos sertifikato naujinimus kontroliuojamu būdu, teikiančiu pirmenybę sėkmingiems rezultatams.
Apribojimai ir aprėpties aspektai
Didelio patikimumo duomenų bazėje rodoma, kur "„Microsoft“" turi pakankamai priežiūros duomenų, kad galėtų įvertinti saugiosios įkrovos sertifikato naujinimo parengimą. Dauguma šių duomenų gaunama iš "Windows" kliento įrenginių, kurių priežiūros signalai yra platūs ir nuoseklūs. Dėl to klientų platformos yra labiau atstovaujamos.
Kitų tipų įrenginiai, pvz., "Windows Server" ir "Windows IoT", yra atvaizduojami mažiau dėl diegimo modelių, telemetrijos pasiekiamumo ir naujinimo darbo eigos skirtumų. Tai nereiškia, kad šioms platformoms skirtas palaikymas yra sumažėjęs. Tai rodo, kad yra mažiau stebimų signalų, kad būtų galima pagrįsti pasitikėjimo vertinimus. Klientai, diegiantys saugiojo paleidimo sertifikato naujinimus šiose aplinkose, turėtų planuoti diegimą sutelkdami papildomą dėmesį ir atlikdami tikrinimą, suderintą su jų diegimo modeliu ir veiklos reikalavimais.
Duomenų struktūra ir klasifikacija
Didelio patikimumo duomenų bazė suskirstyta į įrenginių talpyklas, kuriose sugrupuojami įrenginiai, turintys bendrą aparatūrą, programinę-aparatinę įrangą ir platformos atributus. Šis metodas leidžia "Windows" priežiūrai įvertinti saugiosios įkrovos naujinimo veikimą įrenginio klasės lygiu, o ne atskiros sistemos.
Kiekvienai talpyklai priskiriama patikimumo klasė, kuri atspindi dabartinį saugiosios įkrovos sertifikato naujinimo parengimo įvertinimą. Šios klasifikacijos gaunamos per "Windows" įvykius, įskaitant įvykius 1801, 1802, 1803 ir 1808. Daugiau informacijos žr. Saugiosios įkrovos DB ir DBX kintamojo naujinimo įvykiai. Patikimumo klasifikacija taip pat galima naudojant registro raktą Patikimumo lygis . Išsamios informacijos žr. Registro rakto naujinimai, skirti saugiai įkrovai: "Windows" įrenginiai su IT valdomais naujinimais .
Patikimumo klasifikacijos
Didelio patikimumo duomenų bazėje įrenginiai sugrupuojami į patikimumo klasifikacijas, kurios atspindi "„Microsoft“" dabartinį saugiosios įkrovos sertifikato naujinimo parengimo vertinimą ir yra naudojamos diegimo sprendimams priimti.
- Didelis pasitikėjimas: Šios grupės įrenginiai, remdamiesi pastebėtais duomenimis, įrodė, kad gali sėkmingai atnaujinti programinę-aparatinę įrangą naudodami naujus saugiosios įkrovos sertifikatus.
- Laikinai pristabdyta: Šios grupės įrenginius paveikė žinoma problema. Siekiant sumažinti riziką, saugiojo paleidimo sertifikato naujinimai laikinai pristabdyti, kol "„Microsoft“" ir partneriai ieško palaikomo sprendimo. Gali tekti atnaujinti programinę-aparatinę įrangą. Norėdami gauti daugiau informacijos, ieškokite 1802 įvykio.
- Nepalaikoma – žinomi apribojimai: Šios grupės įrenginiai nepalaiko automatinio saugiojo paleidimo sertifikato naujinimo kelio dėl aparatūros arba programinės-aparatinės įrangos apribojimų. Šiuo metu šiai konfigūracijai nėra palaikomų automatinių sprendimų.
- Stebima - reikia daugiau duomenų: Šios grupės įrenginiai šiuo metu nėra blokuoti, tačiau dar nėra pakankamai duomenų, kad juos būtų galima klasifikuoti kaip didelio patikimumo įrenginius. Saugiosios įkrovos sertifikato naujinimai gali būti atidėti, kol bus pakankamai duomenų.
- Duomenų nepastebėta – reikia imtis veiksmų: "„Microsoft“" nepastebėjo šio įrenginio saugiosios įkrovos naujinimo duomenyse. Todėl automatinių sertifikatų naujinimų negalima įvertinti šiam įrenginiui ir greičiausiai reikės administratoriaus veiksmų. Ši klasifikacija nėra įtraukta į didelio patikimumo duomenų bazę ir yra pateikiama "Windows", kai įrenginio duomenų bazėje nėra.
Publikavimas didelio patikimumo duomenų bazė
Didelio patikimumo duomenų bazė skelbiama naudojant du vienas kitą papildančius mechanizmus. Vienas iš jų palaiko automatinį "Windows" aptarnavimą. Kita suteikia patikimumo duomenų matomumą klientams ir partneriams.
Prieiga prie "GitHub" duomenų
"„Microsoft“" publikuoja žmonėms skirtą didelio patikimumo duomenų bazės versiją "GitHub", kad būtų skaidriau peržiūrėti duomenis, naudojamus vertinant saugiosios įkrovos sertifikato naujinimo parengimą. Ši versija apima įrenginio atributus, naudojamus formuojant patikimumo talpyklas, ir yra skirta žmonėms tikrinti ir analizuoti. Jos tiesiogiai nenaudoja "Windows" techninės priežiūros paslaugos.
Duomenys pasiekiami "„Microsoft“" saugiosios įkrovos objektų "GitHub" saugykloje ir gali būti naudingi šioms auditorijoms:
- IT administratoriai ir saugos komandos: Įvertinkite pasirengimą saugiosios įkrovos diegimui ir išsiaiškinkite, kurios įrenginių klasės gali būti tinkamos sertifikatų naujinimams, teikiamiems naudojant kaupiamuosius naujinimus.
- Įrenginio gamintojai: Peržiūrėkite, kaip įrenginio ir programinės-aparatinės įrangos konfigūracijos pateikiamos visoje "Windows" ekosistemoje.
- Kiti operacinės sistemos tiekėjai, įskaitant "Linux" platinimus: suprasti, kaip klasifikuojamos įrenginio ir programinės-aparatinės įrangos konfigūracijos ir, jei taikoma, suderinti su "„Microsoft“" laipsniško diegimo metodu.
Duomenys atnaujinami du kartus per mėnesį suderinant su mėnesiniais saugos naujinimais antrąjį mėnesio antradienį ir pasirinktiniais su sauga nesusijusiais peržiūros naujinimais ketvirtąjį mėnesio antradienį.
Didelio patikimumo duomenys, įtraukti į priežiūros naujinimus
Pasirašyta didelio patikimumo duomenų bazės versija yra įtraukta į "Windows" kaupiamuosius naujinimus ir ją tiesiogiai naudoja "Windows" aptarnavimas, kad įvertintų saugiosios įkrovos sertifikato parengimą naujinimui. Šie duomenys yra apsaugoti nuo vientisumo ir įvertinti vietoje, todėl galima priimti priežiūros sprendimus net tada, kai įrenginys nėra matomas "„Microsoft“" telemetrijai.
Įrenginyje duomenys saugomi taip, kaip BucketConfidenceData.cab pagal:
Pastaba
%SystemRoot%\System32\SecureBootUpdates\
Šioje į techninę priežiūrą integruotoje versijoje yra kompaktiškas, struktūrizuotas patikimumo talpyklų vaizdas. Jis apima tik atributus, reikalingus grupinei narystei ir susijusiai patikimumo klasifikacijai nustatyti. Versijos ir laiko žymos metaduomenys užtikrina, kad būtų naudojami naujausi taikomi duomenys. Ši versija optimizuota dėl patikimumo, dydžio ir saugumo, ji nėra skirta tiesioginei kontrolei ar modifikavimui.
Dažnesnis didelio patikimumo duomenų bazės naujinimų gavimas
Įrenginiai, kuriuose veikia "Windows 11" 24H2 arba 25H2 versija, gali gauti didelio patikimumo duomenų bazės naujinimus dažniau nei mėnesinis saugos naujinimas. Be mėnesinių saugos naujinimų, šios versijos taip pat gauna pasirinktinius su sauga nesusijusius peržiūros naujinimus, kuriuose gali būti naujesnių patikimumo duomenų. Įdiegus šiuos naujinimus klientai gali visada gauti naujausius patikimumo duomenis ir tuo pačiu metu teikti standartinį "Windows" aptarnavimą.
Pakartotinis didelio patikimumo duomenų naudojimas visose "Windows" versijose
Kai kuriose aplinkose administratoriai gali pasirinkti diegti didelio patikimumo duomenų bazę palaikomose "Windows" versijose, senesnėse nei "Windows 11" 24H2 arba 25H2 versijose.
Pagal šį scenarijų duomenų bazė gaunama iš "Windows 11" 24H2 arba 25H2 versijos, kuri gauna naujesnius patikimumo duomenis per pasirinktinius ne saugos peržiūros naujinimus. Įdiegus šią duomenų bazę galima greičiau nei naudojant tik mėnesinius saugos naujinimus įvertinti senesnių palaikomų "Windows" versijų patikimumo vertinimus. Tai nekeičia patikimumo apskaičiavimo ir saugiosios įkrovos sertifikato naujinimo taikymo būdo.
Didelio patikimumo duomenų bazės diegimas kitose "Windows" versijose
Jei norite diegti BucketConfidenceData.cab, naudokite procesą, suderintą su jūsų organizacijos diegimo įrankiais ir praktika.
Gaukite BucketConfidenceData.cab iš Windows 11, 24H2 arba 25H2 versijos sistemos, kurioje veikia naujausi ne saugos naujinimai. Failas yra:
Pastaba
%SystemRoot%\System32\SecureBootUpdates\
Paskirties įrenginiuose, kaip administratorius, sukurkite šį katalogą, jei jo dar nėra:
Pastaba
%ProgramData%\„Microsoft“\Windows\SecureBootUpdates
Įdiekite BucketConfidenceData.cab tame kataloge.
Kitą kartą vykdant suplanuotą užduotį, paprastai per 12 valandų, "Windows" naudos šį failą, jei jis yra naujesnis už versiją, įtrauktą į priežiūros naujinimus.
Kaip "Windows" pasirenka patikimumo duomenis
Įrenginyje gali būti daugiau nei viena didelio patikimumo duomenų bazės kopija. Siekiant užtikrinti nuoseklų veikimą, "Windows", vertindama patikimumo duomenis, taiko apibrėžtą pirmumo modelį.
Kai pasirašytas patikimumo duomenų failas yra įtrauktas į kaupiamąjį naujinimą, ši priežiūros kopija naudojama pagal numatytuosius parametrus. Jei yra kelios kopijos, "Windows" pasirenka naujausią taikomą versiją atsižvelgdama į versijos ir laiko žymos metaduomenis.