Atidžiau pažvelkite į didelio patikimumo duomenų bazę

Taikoma
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Pastaba

  • Pradinė publikavimo data: 2026 m. kovo 10 d.
  • KB ID: 5084464

Šiame straipsnyje:

Įvadas ir taikymo sritis

Didelio patikimumo duomenų bazė palaiko, kaip "Windows" pristato saugiojo paleidimo sertifikato naujinimus, identifikuodama įrenginio ir programinės-aparatinės įrangos konfigūracijas, kurios parodė sėkmingą naujinimo veikimą pagal stebimus priežiūros ir patikimumo signalus.

Šiame straipsnyje aiškinama, ką reiškia didelio patikimumo duomenų bazė, kaip nustatomas patikimumas ir kaip duomenys publikuojami ir naudojami atliekant "Windows" techninę priežiūrą. Ji skirta IT specialistams, saugos komandoms ir palaikymo inžinieriams, norintiems suprasti, kaip patikimumo duomenys lemia saugiojo paleidimo sertifikato naujinimo sprendimus, įskaitant tai, kaip šie duomenys pateikiami per kaupiamuosius naujinimus ir publikuojami, kad būtų rodomi klientams.

Atgal į viršų

Ką nurodo didelio patikimumo duomenų bazė

Didelio patikimumo duomenų bazėje atsispindi "„Microsoft“" įvertinimas, kurie įrenginiai ir programinės-aparatinės įrangos konfigūracijos yra parengtos gauti saugiosios įkrovos sertifikato naujinimus, atsižvelgiant į stebimus priežiūros ir patikimumo signalus.

Atsižvelgiant į aparatūros ir programinės-aparatinės įrangos derinių mastą ir įvairovę "Windows" ekosistemoje, duomenų bazė suteikia praktišką būdą įvertinti naujinimo parengimą, grupuojant įrenginius su panašiomis charakteristikomis ir matuojant realius naujinimo rezultatus. Šie patikimumo duomenys yra įtraukti į kaupiamuosius naujinimus, kad padėtų "Windows" teikti saugiosios įkrovos sertifikato naujinimus kontroliuojamu būdu, teikiančiu pirmenybę sėkmingiems rezultatams.

Atgal į viršų

Apribojimai ir aprėpties aspektai

Didelio patikimumo duomenų bazėje rodoma, kur "„Microsoft“" turi pakankamai priežiūros duomenų, kad galėtų įvertinti saugiosios įkrovos sertifikato naujinimo parengimą. Dauguma šių duomenų gaunama iš "Windows" kliento įrenginių, kurių priežiūros signalai yra platūs ir nuoseklūs. Dėl to klientų platformos yra labiau atstovaujamos.

Kitų tipų įrenginiai, pvz., "Windows Server" ir "Windows IoT", yra atvaizduojami mažiau dėl diegimo modelių, telemetrijos pasiekiamumo ir naujinimo darbo eigos skirtumų. Tai nereiškia, kad šioms platformoms skirtas palaikymas yra sumažėjęs. Tai rodo, kad yra mažiau stebimų signalų, kad būtų galima pagrįsti pasitikėjimo vertinimus. Klientai, diegiantys saugiojo paleidimo sertifikato naujinimus šiose aplinkose, turėtų planuoti diegimą sutelkdami papildomą dėmesį ir atlikdami tikrinimą, suderintą su jų diegimo modeliu ir veiklos reikalavimais.

Atgal į viršų

Duomenų struktūra ir klasifikacija

Didelio patikimumo duomenų bazė suskirstyta į įrenginių talpyklas, kuriose sugrupuojami įrenginiai, turintys bendrą aparatūrą, programinę-aparatinę įrangą ir platformos atributus. Šis metodas leidžia "Windows" priežiūrai įvertinti saugiosios įkrovos naujinimo veikimą įrenginio klasės lygiu, o ne atskiros sistemos.

Kiekvienai talpyklai priskiriama patikimumo klasė, kuri atspindi dabartinį saugiosios įkrovos sertifikato naujinimo parengimo įvertinimą. Šios klasifikacijos gaunamos per "Windows" įvykius, įskaitant įvykius 1801, 1802, 1803 ir 1808. Daugiau informacijos žr. Saugiosios įkrovos DB ir DBX kintamojo naujinimo įvykiai. Patikimumo klasifikacija taip pat galima naudojant registro raktą Patikimumo lygis . Išsamios informacijos žr. Registro rakto naujinimai, skirti saugiai įkrovai: "Windows" įrenginiai su IT valdomais naujinimais .

Atgal į viršų

Patikimumo klasifikacijos

Didelio patikimumo duomenų bazėje įrenginiai sugrupuojami į patikimumo klasifikacijas, kurios atspindi "„Microsoft“" dabartinį saugiosios įkrovos sertifikato naujinimo parengimo vertinimą ir yra naudojamos diegimo sprendimams priimti.

  • Didelis pasitikėjimas: Šios grupės įrenginiai, remdamiesi pastebėtais duomenimis, įrodė, kad gali sėkmingai atnaujinti programinę-aparatinę įrangą naudodami naujus saugiosios įkrovos sertifikatus.
  • Laikinai pristabdyta: Šios grupės įrenginius paveikė žinoma problema. Siekiant sumažinti riziką, saugiojo paleidimo sertifikato naujinimai laikinai pristabdyti, kol "„Microsoft“" ir partneriai ieško palaikomo sprendimo. Gali tekti atnaujinti programinę-aparatinę įrangą. Norėdami gauti daugiau informacijos, ieškokite 1802 įvykio.
  • Nepalaikoma – žinomi apribojimai: Šios grupės įrenginiai nepalaiko automatinio saugiojo paleidimo sertifikato naujinimo kelio dėl aparatūros arba programinės-aparatinės įrangos apribojimų. Šiuo metu šiai konfigūracijai nėra palaikomų automatinių sprendimų.
  • Stebima - reikia daugiau duomenų: Šios grupės įrenginiai šiuo metu nėra blokuoti, tačiau dar nėra pakankamai duomenų, kad juos būtų galima klasifikuoti kaip didelio patikimumo įrenginius. Saugiosios įkrovos sertifikato naujinimai gali būti atidėti, kol bus pakankamai duomenų.
  • Duomenų nepastebėta – reikia imtis veiksmų: "„Microsoft“" nepastebėjo šio įrenginio saugiosios įkrovos naujinimo duomenyse. Todėl automatinių sertifikatų naujinimų negalima įvertinti šiam įrenginiui ir greičiausiai reikės administratoriaus veiksmų. Ši klasifikacija nėra įtraukta į didelio patikimumo duomenų bazę ir yra pateikiama "Windows", kai įrenginio duomenų bazėje nėra.

Atgal į viršų

Publikavimas didelio patikimumo duomenų bazė

Didelio patikimumo duomenų bazė skelbiama naudojant du vienas kitą papildančius mechanizmus. Vienas iš jų palaiko automatinį "Windows" aptarnavimą. Kita suteikia patikimumo duomenų matomumą klientams ir partneriams.

Atgal į viršų

Prieiga prie "GitHub" duomenų

"„Microsoft“" publikuoja žmonėms skirtą didelio patikimumo duomenų bazės versiją "GitHub", kad būtų skaidriau peržiūrėti duomenis, naudojamus vertinant saugiosios įkrovos sertifikato naujinimo parengimą. Ši versija apima įrenginio atributus, naudojamus formuojant patikimumo talpyklas, ir yra skirta žmonėms tikrinti ir analizuoti. Jos tiesiogiai nenaudoja "Windows" techninės priežiūros paslaugos.

Duomenys pasiekiami "„Microsoft“" saugiosios įkrovos objektų "GitHub" saugykloje ir gali būti naudingi šioms auditorijoms:

  • IT administratoriai ir saugos komandos: Įvertinkite pasirengimą saugiosios įkrovos diegimui ir išsiaiškinkite, kurios įrenginių klasės gali būti tinkamos sertifikatų naujinimams, teikiamiems naudojant kaupiamuosius naujinimus.
  • Įrenginio gamintojai: Peržiūrėkite, kaip įrenginio ir programinės-aparatinės įrangos konfigūracijos pateikiamos visoje "Windows" ekosistemoje.
  • Kiti operacinės sistemos tiekėjai, įskaitant "Linux" platinimus: suprasti, kaip klasifikuojamos įrenginio ir programinės-aparatinės įrangos konfigūracijos ir, jei taikoma, suderinti su "„Microsoft“" laipsniško diegimo metodu.

Duomenys atnaujinami du kartus per mėnesį suderinant su mėnesiniais saugos naujinimais antrąjį mėnesio antradienį ir pasirinktiniais su sauga nesusijusiais peržiūros naujinimais ketvirtąjį mėnesio antradienį.

Atgal į viršų

Didelio patikimumo duomenys, įtraukti į priežiūros naujinimus

Pasirašyta didelio patikimumo duomenų bazės versija yra įtraukta į "Windows" kaupiamuosius naujinimus ir ją tiesiogiai naudoja "Windows" aptarnavimas, kad įvertintų saugiosios įkrovos sertifikato parengimą naujinimui. Šie duomenys yra apsaugoti nuo vientisumo ir įvertinti vietoje, todėl galima priimti priežiūros sprendimus net tada, kai įrenginys nėra matomas "„Microsoft“" telemetrijai.

Įrenginyje duomenys saugomi taip, kaip BucketConfidenceData.cab pagal:

Pastaba

%SystemRoot%\System32\SecureBootUpdates\

Šioje į techninę priežiūrą integruotoje versijoje yra kompaktiškas, struktūrizuotas patikimumo talpyklų vaizdas. Jis apima tik atributus, reikalingus grupinei narystei ir susijusiai patikimumo klasifikacijai nustatyti. Versijos ir laiko žymos metaduomenys užtikrina, kad būtų naudojami naujausi taikomi duomenys. Ši versija optimizuota dėl patikimumo, dydžio ir saugumo, ji nėra skirta tiesioginei kontrolei ar modifikavimui.

Atgal į viršų

Dažnesnis didelio patikimumo duomenų bazės naujinimų gavimas

Įrenginiai, kuriuose veikia "Windows 11" 24H2 arba 25H2 versija, gali gauti didelio patikimumo duomenų bazės naujinimus dažniau nei mėnesinis saugos naujinimas. Be mėnesinių saugos naujinimų, šios versijos taip pat gauna pasirinktinius su sauga nesusijusius peržiūros naujinimus, kuriuose gali būti naujesnių patikimumo duomenų. Įdiegus šiuos naujinimus klientai gali visada gauti naujausius patikimumo duomenis ir tuo pačiu metu teikti standartinį "Windows" aptarnavimą.

Atgal į viršų

Pakartotinis didelio patikimumo duomenų naudojimas visose "Windows" versijose

Kai kuriose aplinkose administratoriai gali pasirinkti diegti didelio patikimumo duomenų bazę palaikomose "Windows" versijose, senesnėse nei "Windows 11" 24H2 arba 25H2 versijose.

Pagal šį scenarijų duomenų bazė gaunama iš "Windows 11" 24H2 arba 25H2 versijos, kuri gauna naujesnius patikimumo duomenis per pasirinktinius ne saugos peržiūros naujinimus. Įdiegus šią duomenų bazę galima greičiau nei naudojant tik mėnesinius saugos naujinimus įvertinti senesnių palaikomų "Windows" versijų patikimumo vertinimus. Tai nekeičia patikimumo apskaičiavimo ir saugiosios įkrovos sertifikato naujinimo taikymo būdo.

Atgal į viršų

Didelio patikimumo duomenų bazės diegimas kitose "Windows" versijose

Jei norite diegti BucketConfidenceData.cab, naudokite procesą, suderintą su jūsų organizacijos diegimo įrankiais ir praktika.

  1. Gaukite BucketConfidenceData.cab iš Windows 11, 24H2 arba 25H2 versijos sistemos, kurioje veikia naujausi ne saugos naujinimai. Failas yra:

    Pastaba

    %SystemRoot%\System32\SecureBootUpdates\

  2. Paskirties įrenginiuose, kaip administratorius, sukurkite šį katalogą, jei jo dar nėra:

    Pastaba

    %ProgramData%\„Microsoft“\Windows\SecureBootUpdates

  3. Įdiekite BucketConfidenceData.cab tame kataloge.

Kitą kartą vykdant suplanuotą užduotį, paprastai per 12 valandų, "Windows" naudos šį failą, jei jis yra naujesnis už versiją, įtrauktą į priežiūros naujinimus.

Atgal į viršų

Kaip "Windows" pasirenka patikimumo duomenis

Įrenginyje gali būti daugiau nei viena didelio patikimumo duomenų bazės kopija. Siekiant užtikrinti nuoseklų veikimą, "Windows", vertindama patikimumo duomenis, taiko apibrėžtą pirmumo modelį.

Kai pasirašytas patikimumo duomenų failas yra įtrauktas į kaupiamąjį naujinimą, ši priežiūros kopija naudojama pagal numatytuosius parametrus. Jei yra kelios kopijos, "Windows" pasirenka naujausią taikomą versiją atsižvelgdama į versijos ir laiko žymos metaduomenis.

Atgal į viršų