IT administratoriaus vadovas: saugiojo paleidimo sertifikato naujinimo būsena „Windows“ saugos programoje

Taikoma
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Pastaba

  • Pradinė publikavimo data: 2026 m. balandžio 2 d.
  • KB ID: 5087135

Nuo 2026 m. balandžio mėn. "„Windows“ sauga" programėlėje rodoma papildoma informacija apie saugiosios įkrovos sertifikato naujinimų būseną "Windows" įrenginiuose. Nauja versija yra dalyje Įrenginio sauga>Saugi įkrova.

"„Microsoft“" saugiosios įkrovos sertifikatai, iš pradžių išduoti 2011 m., artėja prie galiojimo pabaigos 2026 m. Atnaujinti 2023 m. sertifikatai automatiškai pristatomi per "„Windows Update“" vartotojų įrenginiams ir kai kuriems verslo įrenginiams. "„Windows“ sauga" programėlė dabar rodo, ar įrenginiai gavo šiuos naujinimus, jų dabartinę būseną ir ar reikia imtis kokių nors veiksmų.

Norėdami sužinoti apie šiuos programos vaizdinius ir informacinius patobulinimus bei susijusius sistemų pranešimus, žr. KB straipsnį: Saugiojo paleidimo sertifikato naujinimo būsena "„Windows“ sauga" programoje. Norėdami gauti daugiau informacijos apie saugiosios įkrovos sertifikato naujinimus, apsilankykite aka.ms/getsecureboot.

Rekomendacijos IT administratoriams

Naujoji "„Windows“ sauga" programa > Saugiojo paleidimo sertifikato įrenginių saugos patobulinimai įrenginiuose, kuriuos valdo IT administratoriai, pagal numatytuosius parametrus yra išjungti. Galite juos įgalinti naudodami naujus ir esamus valdiklius, kaip aprašyta šiame straipsnyje. Toliau rasite daugiau informacijos apie funkcijų įgalinimo parinktis ir kada kiekvienas galimybių rinkinys bus pasiekiamas kiekvienoje "Windows" versijoje.

Funkcijų įgalinimas ir valdymas

"Windows Server 2019" ir naujesnės versijos

"„Windows“ sauga" programa ir jos įrenginio saugos puslapis, įskaitant saugios įkrovos skyrių, yra "Windows Server" su darbalaukio patirtimi "Windows Server 2019", "Windows Server 2022" ir "Windows Server 2025". Tačiau "„Windows“ sauga" pranešimų paslauga serveryje automatiškai neįsijungia. Todėl saugiojo paleidimo sertifikato būsenos patikros automatiškai neatliekamos. Jokie ženkleliai, pranešimai ar būsenos atnaujinimai nebus rodomi, nebent vartotojas rankiniu būdu paleis "„Windows“ sauga" programą.

Be to, nauji saugiojo paleidimo sertifikato būsenos indikatoriai pagal numatytuosius nustatymus sistemoje "Windows Server" yra išjungti, neatsižvelgiant į tai, ar paslauga veikia. Taip numatyta. Manoma, kad IT administratoriai saugiosios įkrovos sertifikato naujinimus tvarkys centralizuotai, o ne pasikliaudami įrenginio vartotojams skirtais pranešimais ir teksto pranešimais.

Įmonės valdomas "Windows" klientas

Įmonės valdomuose klientų įrenginiuose, kuriuose veikia palaikomos "Windows 10" ir "Windows 11" versijos, "„Windows“ sauga" programa ir jos pranešimų paslauga veikia įprastai. Puslapis Įrenginio sauga ir skyrius Saugioji įkrova užpildomi ir atnaujinami, kaip numatyta. Tačiau nauji saugiosios įkrovos sertifikato naujinimo indikatoriai šiuose įrenginiuose pagal numatytuosius nustatymus yra išjungti. Manoma, kad, kaip ir "Windows Server", IT administratoriai greičiausiai valdys saugiojo paleidimo sertifikato naujinimus centralizuotai, o ne pasikliauti kiekvieno įrenginio vartotojo pranešimais ir tekstu.

Funkcijų įgalinimo registro raktas

Norėdami įjungti arba išjungti saugiojo paleidimo sertifikato būsenos funkciją, naudokite šį registro dalinį raktą ir įrašus:

Nustatymas Detalės
Registro dalinis raktas HKEY_LOCAL_MACHINE\SOFTWARE\Policies\„Microsoft“\Windows Defender Security Center\Device sauga
Pavadinimas HideSecureBootStates
Tipas REG_DWORD
Reikšmės 0 = Įjungta (Rodyti saugiojo paleidimo sertifikato būseną.)
1 = išjungta (slėpti saugiosios įkrovos sertifikato būseną.)
Not present = Default (įjungta Home/Pro; Išjungta įmonei / serveriui)

Naudokite esamas "„Windows“ sauga" programų valdymo galimybes pranešimams ir sistemos dėklo piktogramą, kad toliau konfigūruotumėte patirtį.

Funkcijų išleidimo tvarkaraštis pagal OS versiją

"„Windows“ sauga" programos patobulinimai, teikiantys papildomos informacijos apie saugiosios įkrovos sertifikatus, bus įdiegti dviem etapais, kurių laikas skirsis atsižvelgiant į palaikomą "Windows" versiją.

1 etapo ypatybės

Kas įtraukta:

  • Saugiojo paleidimo sertifikato naujinimo būsena rodoma puslapyje Įrenginio sauga .
  • Piktogramų ženkleliai, atspindintys dabartinę sertifikato būseną. 1 etape ženkleliai yra žalios arba geltonos spalvos (įspėjimas), o vartotojas gali pasirinkti atmetimo parinktį, norėdamas grąžinti geltonos piktogramos ženklelį į žalią.
  • Saitas "Sužinokite daugiau" į papildomas rekomendacijas aka.ms/getsecureboot.

​​​​​​​​​​​​​​

Operacinė sistema Pasiekiamas
Windows 11 (23H2, 24H2, 25H2, 26H1) 2026 m. balandžio 8 d. (programos naujinimas)
Windows Server 2025 2026 m. balandžio 8 d. (programos naujinimas)
Windows 10 (22H2, 21H2, 1809) 2026 m. balandžio 14 d. (kaupiamasis naujinimas)
Windows Server 2019 & 2022" (kompiuterio naudojimo patirtis) 2026 m. balandžio 14 d. (kaupiamasis naujinimas)

2 fazės ypatybės

Kas įtraukta:

  • Programėlių pranešimai apie saugiosios įkrovos būsenas, kurias galima naudoti ir kurios negalima naudoti.
  • Geltona (įspėjimo) būsena leidžia vartotojui pasirinkti atleidimo parinktį, kad nauji pranešimai nebūtų rodomi šioje būsenoje.
  • Parinktis vartotojui pasirinkti "Aš sutinku su rizika, nepriminkite man" raudonos (kritinės) būsenos. Ši parinktis grąžina ženklelius į "žalią" ir sustabdo visus naujus pranešimus. (Būtinos administratoriaus teisės).
Operacinė sistema Pasiekiamas
Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 2026 m. gegužės 16 d. (programėlės naujinimas)
Windows 10 (22H2, 21H2, 1809) 2026 m. gegužės 13 d. (kaupiamasis naujinimas)
Windows Server 2019 & 2022" (kompiuterio naudojimo patirtis) 2026 m. gegužės 13 d. (kaupiamasis naujinimas)

Papildomi ištekliai IT valdomiems scenarijams:

Jei nuspręsite įgalinti šią funkciją savo organizacijos vartotojams, apsvarstykite galimybę su jais pasidalinti šiuo vartotojams skirtu KB straipsniu: Saugiojo paleidimo sertifikato naujinimo būsena "„Windows“ sauga" programoje.