Pastaba
Pradinė publikavimo data: 2026 m. balandžio 28 d.
KB ID: 5093574
Pastaba
Parametras -Decoded buvo įtrauktas į "Get-SecureBootUEFI PowerShell" cmdlet 2026 m. balandžio 14 d., mėnesiniuose kaupiamuosiuose naujinimuose ir naujinimuose, išleistuose po šios datos.
Įžanga
" Get-SecureBootUEFI PowerShell" cmdlet nuskaito UEFI saugiosios įkrovos kintamuosius, pvz., PK (platformos raktą), KEK (raktų mainų raktą), DB (leidžiamų parašų duomenų bazę) ir DBX (atšaukto parašo duomenų bazę). Šie kintamieji paprastai grąžina neapdorotus dvejetainius duomenis, kuriuos gali būti sunku tiesiogiai interpretuoti.
Naujasis parametras -Decoded suteikia paprasčiau pasiekiamą šios informacijos rodinį.
Ką daro parametras -Decoded?
Kai naudojate parametrą -Decoded , cmdlet rodo saugiosios įkrovos duomenų bazių turinį žmogaus perskaitomu formatu. Vietoje neapdorotų baitų, jis iššifruoja ir pateikia pagrindinius duomenis, įskaitant sertifikatus, maišas ir susijusius metaduomenis, saugomus UEFI autentifikuotuose kintamuosiuose.
Naudojant parametrą -Decoded , išvestis apima skaitomą sertifikato informaciją, pvz.:
- Tema (pvz., "„Microsoft“ Windows Production PCA 2011")
- Algoritmas ir versija
- Serijos numeris
- Galiojimo laikotarpis
Tai palengvina toliau nurodytus veiksmus.
- Saugiosios įkrovos elementų, pvz., sertifikatų, maišų ir viešųjų raktų, tikrinimas
- Sertifikato ypatybių, pvz., temos, išdavėjo ir galiojimo datų, peržiūra
- Lengviau suprasti, kuo pasitikima PK, KEK ir DB, o kas atšaukta DBX be papildomos analizės
Pavyzdys
Komandų naudojimas "PowerShell":
Pastaba
Get-SecureBootUEFI -Name db -Decoded
Komanda pateikia:
Pastaba
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Kada naudoti
Naudokite parametrą -Decoded , kai reikia analizuoti arba patikrinti saugiosios įkrovos konfigūraciją, o ne gauti jų neapdorotas reikšmes.
Sužinokite daugiau
Išsamios "cmdlet" informacijos, parametrų ir papildomų pavyzdžių ieškokite "Get-SecureBootUEFI " dokumentacijoje.
Pastaba
Nurodytuose dokumentuose dar nėra parametro -Decoded . Dokumentai bus atnaujinti atliekant būsimą redakciją.
Pakeitimų žurnalas
| Datos keitimas | Keitimų aprašas |
|---|---|
| 2026 m. balandžio 30 d. |
|