Žinomos saugiosios įkrovos sertifikatų naujinimų problemos ir sprendimai
Taikoma
Pradinė publikavimo data: 2026 m. kovo 23 d.
KB ID: 5085790
Šiame straipsnyje pateikiama naujausia informacija apie žinomas "Windows" arba "„Microsoft Intune“" problemas, susijusias su saugiosios įkrovos sertifikatais, ir būsena.
Jei kyla problemų diegiant saugiosios įkrovos sertifikatus, kurie nekyla dėl žinomų "Windows" arba "„Microsoft Intune“" problemų, žr. saugiosios įkrovos trikčių diagnostikos vadovą.
Šiame straipsnyje
-
Žinomos problemos diegiant saugiosios įkrovos sertifikatus
-
Išspręstos problemos
Žinomos problemos diegiant saugiosios įkrovos sertifikatus
Saugiojo paleidimo sertifikato naujinimai gali registruoti įvykį ID 1795 "Azure Trusted Launch" virtualiosiose mašinose
Požymiai
Kai kuriose "Azure Trusted Launch" (Gen2) virtualiosiose mašinose saugiojo paleidimo sertifikato naujinimai gali būti neužbaigti bandant atnaujinti raktų mainų raktą (KEK).
Tokiais atvejais gali būti pastebėta:
-
Sistemos įvykių žurnale užregistruojamas įvykis, kurio ID 1795.
-
Klaidų pranešimai, nurodantys, kad sistemos programinė-aparatinė įranga pateikė klaidą bandant atnaujinti saugiosios įkrovos kintamąjį.
-
KEK naujinimas tebevyksta arba nebaigiamas.
Priežastis Ši problema turi įtakos tam tikroms ilgai veikiančioms "Azure" virtualiosioms mašinoms, kuriose saugiosios įkrovos kintamuosius palaiko platformos programinė-aparatinė įranga.
Šiose aplinkose saugiosios įkrovos kintamųjų, pvz., KEK, naujinimai priklauso nuo svečio operacinės sistemos ir "Azure" pagrindinio kompiuterio platformos koordinavimo. Esant tam tikroms sąlygoms, šis derinimas gali trukdyti sėkmingai užbaigti KEK naujinimą.
Būsena Šiuo metu nėra jokių būtinų kliento veiksmų. Sprendimas, kuris išsprendžia šią problemą, bus pateiktas naudojant būsimus naujinimus.
Išspręstos problemos
"„Microsoft Intune“" klaidos kodas 65000 "Windows" "Pro" leidimuose
Požymiai
Saugiosios įkrovos konfigūracijos parametrai, įdiegti per "„Microsoft Intune“ Mobile Įrenginių valdymas" (MDM), šiuo metu blokuojami "Windows 10" ir "Windows 11" "Pro" leidimuose.
-
Bandant taikyti šias strategijas, pateikiamas "„Microsoft Intune“" klaidos kodas 65000.
-
Įvykių žurnaluose gali būti įrašyta POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, nurodanti, kad ši funkcija šiame leidime negalima.
Sprendimas
"„Microsoft Intune“" licencijavimo tarnyba buvo atnaujinta 2026 m. sausio 27 d., kad būtų galima diegti saugiosios įkrovos konfigūracijos parametrus "Windows 10" ir "Windows 11" "Pro" leidimuose.
Pastaba: „Microsoft Intune“Klaidos kodas 65000 "Pro" leidimuose Windows 11, 23H2 versijoje buvo išspręstas "Windows" naujinimuose, išleistuose 2026 m. balandžio 14 d. ir vėliau (KB5082052).
Įrenginių, kurie gavo "„Microsoft Intune“" licenciją iki šios datos, licenciją reikės atnaujinti, kad būtų išspręsta ši problema. Licencijos automatiškai atnaujinamos kiekvieną mėnesį, todėl ši problema bus išspręsta įrenginiams iki 2026 m. vasario 27 d. (ir "Windows 11" 23H2 versijos įrenginiams, kuriuose įdiegti naujausi "Windows" naujinimai, kaip nurodyta anksčiau). Norėdami rankiniu būdu atnaujinti licenciją savo įrenginyje, vykdykite šias komandas vartotojo vardu (vartotojo kontekste):
-
ClipDLS.exe removesubscription
-
ClipRenew.exe
Saugiojo paleidimo sertifikato naujinimai gali nepavykti, kai įvykis ID 1795 "Hyper-V" virtualiosiose mašinose
Požymis
Kai kuriose "Hyper-V" virtualiosiose mašinose saugiojo paleidimo sertifikato atnaujinti gali nepavykti, kai atnaujinamas raktų mainų raktas (KEK). Tokiais atvejais naujinimas nebaigiamas ir gali būti užregistruota klaida "Sistemos programinė-aparatinė įranga pateikė klaidą: laikmena apsaugota nuo rašymo" (įvykio ID 1795).
Sprendimas
Ši problema išspręsta "Windows" naujinimuose, išleistuose 2026 m. kovo 10 d. ir vėliau, išskyrus "Windows Server 2025", kuri išspręsta "Windows" naujinimuose, išleistuose 2026 m. balandžio 14 d. ir vėliau.
Svarbu: Norėdami išspręsti šią problemą, turite įdiegti pataisą ir šeimininkui, ir svečiui.
-
Jei valdote pagrindinio kompiuterio "Hyper-V" serverį, įdiekite naujausius "Windows" naujinimus ir svečiui, ir pagrindiniam kompiuteriui.
-
"Azure" aplinkos
Jei pagrindinį kompiuterį valdo "Azure", svečio VM įdiekite 2026 m. kovo mėn. "Windows" naujinimą arba naujesnį naujinimą.
Virtualiosioms mašinoms, naudojančioms sparčiąsias pataisas, įdiekite 2026 m. balandžio leidimą, kuriame yra pataisa už naujausių pataisų naudojimo ribų.
-
Azure Local
"Azure Local" įrenginiuose įdiekite "Azure 2603" saugos naujinimą arba naujesnį naujinimą.
Pakeitimų žurnalas
|
Datos keitimas |
Keitimų aprašas |
|---|---|
|
2026 m. gegužės 4 d. |
|
|
2026 m. balandžio 27 d. |
|
|
2026 m. balandžio 17 d. |
Pataisytas dalies "Saugiosios įkrovos sertifikato naujinimai gali nepavykti, kai įvykio ID 1795 "Hyper-V" virtualiosiose mašinose" dalies "Sprendimas" antrasis punktas išspręsta.Nuo:
Kam:
|
|
2026 m. balandžio 16 d. |
|
|
2026 m. kovo 30 d. |
|