Pastaba
- Pradinė publikavimo data: 2026 m. balandžio 2 d.
- KB ID: 5087135
Nuo 2026 m. balandžio mėn. "„Windows“ sauga" programėlėje rodoma papildoma informacija apie saugiosios įkrovos sertifikato naujinimų būseną "Windows" įrenginiuose. Nauja versija yra dalyje Įrenginio sauga>Saugi įkrova.
"„Microsoft“" saugiosios įkrovos sertifikatai, iš pradžių išduoti 2011 m., artėja prie galiojimo pabaigos 2026 m. Atnaujinti 2023 m. sertifikatai automatiškai pristatomi per "„Windows Update“" vartotojų įrenginiams ir kai kuriems verslo įrenginiams. "„Windows“ sauga" programėlė dabar rodo, ar įrenginiai gavo šiuos naujinimus, jų dabartinę būseną ir ar reikia imtis kokių nors veiksmų.
Norėdami sužinoti apie šiuos programos vaizdinius ir informacinius patobulinimus bei susijusius sistemų pranešimus, žr. KB straipsnį: Saugiojo paleidimo sertifikato naujinimo būsena "„Windows“ sauga" programoje. Norėdami gauti daugiau informacijos apie saugiosios įkrovos sertifikato naujinimus, apsilankykite aka.ms/getsecureboot.
Rekomendacijos IT administratoriams
Naujoji "„Windows“ sauga" programa > Saugiojo paleidimo sertifikato įrenginių saugos patobulinimai įrenginiuose, kuriuos valdo IT administratoriai, pagal numatytuosius parametrus yra išjungti. Galite juos įgalinti naudodami naujus ir esamus valdiklius, kaip aprašyta šiame straipsnyje. Toliau rasite daugiau informacijos apie funkcijų įgalinimo parinktis ir kada kiekvienas galimybių rinkinys bus pasiekiamas kiekvienoje "Windows" versijoje.
Funkcijų įgalinimas ir valdymas
"Windows Server 2019" ir naujesnės versijos
"„Windows“ sauga" programa ir jos įrenginio saugos puslapis, įskaitant saugios įkrovos skyrių, yra "Windows Server" su darbalaukio patirtimi "Windows Server 2019", "Windows Server 2022" ir "Windows Server 2025". Tačiau "„Windows“ sauga" pranešimų paslauga serveryje automatiškai neįsijungia. Todėl saugiojo paleidimo sertifikato būsenos patikros automatiškai neatliekamos. Jokie ženkleliai, pranešimai ar būsenos atnaujinimai nebus rodomi, nebent vartotojas rankiniu būdu paleis "„Windows“ sauga" programą.
Be to, nauji saugiojo paleidimo sertifikato būsenos indikatoriai pagal numatytuosius nustatymus sistemoje "Windows Server" yra išjungti, neatsižvelgiant į tai, ar paslauga veikia. Taip numatyta. Manoma, kad IT administratoriai saugiosios įkrovos sertifikato naujinimus tvarkys centralizuotai, o ne pasikliaudami įrenginio vartotojams skirtais pranešimais ir teksto pranešimais.
Įmonės valdomas "Windows" klientas
Įmonės valdomuose klientų įrenginiuose, kuriuose veikia palaikomos "Windows 10" ir "Windows 11" versijos, "„Windows“ sauga" programa ir jos pranešimų paslauga veikia įprastai. Puslapis Įrenginio sauga ir skyrius Saugioji įkrova užpildomi ir atnaujinami, kaip numatyta. Tačiau nauji saugiosios įkrovos sertifikato naujinimo indikatoriai šiuose įrenginiuose pagal numatytuosius nustatymus yra išjungti. Manoma, kad, kaip ir "Windows Server", IT administratoriai greičiausiai valdys saugiojo paleidimo sertifikato naujinimus centralizuotai, o ne pasikliauti kiekvieno įrenginio vartotojo pranešimais ir tekstu.
Funkcijų įgalinimo registro raktas
Norėdami įjungti arba išjungti saugiojo paleidimo sertifikato būsenos funkciją, naudokite šį registro dalinį raktą ir įrašus:
| Nustatymas | Detalės |
|---|---|
| Registro dalinis raktas | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\„Microsoft“\Windows Defender Security Center\Device sauga |
| Pavadinimas | HideSecureBootStates |
| Tipas | REG_DWORD |
| Reikšmės |
0 = Įjungta (Rodyti saugiojo paleidimo sertifikato būseną.) 1 = išjungta (slėpti saugiosios įkrovos sertifikato būseną.) Not present = Default (įjungta Home/Pro; Išjungta įmonei / serveriui) |
Naudokite esamas "„Windows“ sauga" programų valdymo galimybes pranešimams ir sistemos dėklo piktogramą, kad toliau konfigūruotumėte patirtį.
Funkcijų išleidimo tvarkaraštis pagal OS versiją
"„Windows“ sauga" programos patobulinimai, teikiantys papildomos informacijos apie saugiosios įkrovos sertifikatus, bus įdiegti dviem etapais, kurių laikas skirsis atsižvelgiant į palaikomą "Windows" versiją.
1 etapo ypatybės
Kas įtraukta:
- Saugiojo paleidimo sertifikato naujinimo būsena rodoma puslapyje Įrenginio sauga .
- Piktogramų ženkleliai, atspindintys dabartinę sertifikato būseną. 1 etape ženkleliai yra žalios arba geltonos spalvos (įspėjimas), o vartotojas gali pasirinkti atmetimo parinktį, norėdamas grąžinti geltonos piktogramos ženklelį į žalią.
- Saitas "Sužinokite daugiau" į papildomas rekomendacijas aka.ms/getsecureboot.
| Operacinė sistema | Pasiekiamas |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) | 2026 m. balandžio 8 d. (programos naujinimas) |
| Windows Server 2025 | 2026 m. balandžio 8 d. (programos naujinimas) |
| Windows 10 (22H2, 21H2, 1809) | 2026 m. balandžio 14 d. (kaupiamasis naujinimas) |
| Windows Server 2019 & 2022" (kompiuterio naudojimo patirtis) | 2026 m. balandžio 14 d. (kaupiamasis naujinimas) |
2 fazės ypatybės
Kas įtraukta:
- Programėlių pranešimai apie saugiosios įkrovos būsenas, kurias galima naudoti ir kurios negalima naudoti.
- Geltona (įspėjimo) būsena leidžia vartotojui pasirinkti atleidimo parinktį, kad nauji pranešimai nebūtų rodomi šioje būsenoje.
- Parinktis vartotojui pasirinkti "Aš sutinku su rizika, nepriminkite man" raudonos (kritinės) būsenos. Ši parinktis grąžina ženklelius į "žalią" ir sustabdo visus naujus pranešimus. (Būtinos administratoriaus teisės).
| Operacinė sistema | Pasiekiamas |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 | 2026 m. gegužės 16 d. (programėlės naujinimas) |
| Windows 10 (22H2, 21H2, 1809) | 2026 m. gegužės 13 d. (kaupiamasis naujinimas) |
| Windows Server 2019 & 2022" (kompiuterio naudojimo patirtis) | 2026 m. gegužės 13 d. (kaupiamasis naujinimas) |
Papildomi ištekliai IT valdomiems scenarijams:
Jei nuspręsite įgalinti šią funkciją savo organizacijos vartotojams, apsvarstykite galimybę su jais pasidalinti šiuo vartotojams skirtu KB straipsniu: Saugiojo paleidimo sertifikato naujinimo būsena "„Windows“ sauga" programoje.
- Norėdami gauti išsamią saugiosios įkrovos sertifikato atnaujinimų apžvalgą, apsilankykite aka.ms/getsecureboot.
- Įrenginiams, kuriems šie sertifikatai netaikomi, naudokite konkrečius stebėjimo ir diegimo metodus, aprašytus saugiosios įkrovos vadove.
- Jei naudojate "Windows Server", žr. "Windows Server Secure Boot" žaidimų knygą, skirtą sertifikatams, kurių galiojimo laikas baigiasi 2026 m. | "„Microsoft“" bendruomenės telkinys.