Taikoma
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Pradinė publikavimo data: 2026 m. kovo 23 d.

KB ID: 5085790

Šiame straipsnyje pateikiama naujausia informacija apie žinomas "Windows" arba "„Microsoft Intune“" problemas, susijusias su saugiosios įkrovos sertifikatais, ir būsena.

Jei kyla problemų diegiant saugiosios įkrovos sertifikatus, kurie nekyla dėl žinomų "Windows" arba "„Microsoft Intune“" problemų, žr. saugiosios įkrovos trikčių diagnostikos vadovą.

Šiame straipsnyje

Žinomos problemos diegiant saugiosios įkrovos sertifikatus

Saugiojo paleidimo sertifikato naujinimai gali registruoti įvykį ID 1795 "Azure Trusted Launch" virtualiosiose mašinose

Požymiai

Kai kuriose "Azure Trusted Launch" (Gen2) virtualiosiose mašinose saugiojo paleidimo sertifikato naujinimai gali būti neužbaigti bandant atnaujinti raktų mainų raktą (KEK).

Tokiais atvejais gali būti pastebėta:

  • Sistemos įvykių žurnale užregistruojamas įvykis, kurio ID 1795.

  • Klaidų pranešimai, nurodantys, kad sistemos programinė-aparatinė įranga pateikė klaidą bandant atnaujinti saugiosios įkrovos kintamąjį.

  • KEK naujinimas tebevyksta arba nebaigiamas.

Priežastis Ši problema turi įtakos tam tikroms ilgai veikiančioms "Azure" virtualiosioms mašinoms, kuriose saugiosios įkrovos kintamuosius palaiko platformos programinė-aparatinė įranga.

Šiose aplinkose saugiosios įkrovos kintamųjų, pvz., KEK, naujinimai priklauso nuo svečio operacinės sistemos ir "Azure" pagrindinio kompiuterio platformos koordinavimo. Esant tam tikroms sąlygoms, šis derinimas gali trukdyti sėkmingai užbaigti KEK naujinimą.

Būsena Šiuo metu nėra jokių būtinų kliento veiksmų. Sprendimas, kuris išsprendžia šią problemą, bus pateiktas naudojant būsimus naujinimus.

Išspręstos problemos

"„Microsoft Intune“" klaidos kodas 65000 "Windows" "Pro" leidimuose 

Požymiai

Saugiosios įkrovos konfigūracijos parametrai, įdiegti per "„Microsoft Intune“ Mobile Įrenginių valdymas" (MDM), šiuo metu blokuojami "Windows 10" ir "Windows 11" "Pro" leidimuose.

  • Bandant taikyti šias strategijas, pateikiamas "„Microsoft Intune“" klaidos kodas 65000

  • Įvykių žurnaluose gali būti įrašyta POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, nurodanti, kad ši funkcija šiame leidime negalima.

Sprendimas

"„Microsoft Intune“" licencijavimo tarnyba buvo atnaujinta 2026 m. sausio 27 d., kad būtų galima diegti saugiosios įkrovos konfigūracijos parametrus "Windows 10" ir "Windows 11" "Pro" leidimuose.

Pastaba: „Microsoft Intune“Klaidos kodas 65000 "Pro" leidimuose Windows 11, 23H2 versijoje buvo išspręstas "Windows" naujinimuose, išleistuose 2026 m. balandžio 14 d. ir vėliau (KB5082052).  

Įrenginių, kurie gavo "„Microsoft Intune“" licenciją iki šios datos, licenciją reikės atnaujinti, kad būtų išspręsta ši problema.  Licencijos automatiškai atnaujinamos kiekvieną mėnesį, todėl ši problema bus išspręsta įrenginiams iki 2026 m. vasario 27 d. (ir "Windows 11" 23H2 versijos įrenginiams, kuriuose įdiegti naujausi "Windows" naujinimai, kaip nurodyta anksčiau). Norėdami rankiniu būdu atnaujinti licenciją savo įrenginyje, vykdykite šias komandas vartotojo vardu (vartotojo kontekste):

  • ClipDLS.exe removesubscription

  • ClipRenew.exe

Atgal į viršų 

Saugiojo paleidimo sertifikato naujinimai gali nepavykti, kai įvykis ID 1795 "Hyper-V" virtualiosiose mašinose

Požymis

Kai kuriose "Hyper-V" virtualiosiose mašinose saugiojo paleidimo sertifikato atnaujinti gali nepavykti, kai atnaujinamas raktų mainų raktas (KEK). Tokiais atvejais naujinimas nebaigiamas ir gali būti užregistruota klaida "Sistemos programinė-aparatinė įranga pateikė klaidą: laikmena apsaugota nuo rašymo" (įvykio ID 1795). 

Sprendimas

Ši problema išspręsta "Windows" naujinimuose, išleistuose 2026 m. kovo 10 d. ir vėliau, išskyrus "Windows Server 2025", kuri išspręsta "Windows" naujinimuose, išleistuose 2026 m. balandžio 14 d. ir vėliau.

Svarbu: Norėdami išspręsti šią problemą, turite įdiegti pataisą ir šeimininkui, ir svečiui.

  • Jei valdote pagrindinio kompiuterio "Hyper-V" serverį, įdiekite naujausius "Windows" naujinimus ir svečiui, ir pagrindiniam kompiuteriui.

  • "Azure" aplinkos

    Jei pagrindinį kompiuterį valdo "Azure", svečio VM įdiekite 2026 m. kovo mėn. "Windows" naujinimą arba naujesnį naujinimą.

    Virtualiosioms mašinoms, naudojančioms sparčiąsias pataisas, įdiekite 2026 m. balandžio leidimą, kuriame yra pataisa už naujausių pataisų naudojimo ribų.

  • Azure Local

    "Azure Local" įrenginiuose įdiekite "Azure 2603" saugos naujinimą arba naujesnį naujinimą.

Atgal į viršų  

Pakeitimų žurnalas

Datos keitimas

Keitimų aprašas

2026 m. gegužės 4 d.

  • Išspręsta žinoma problema "„Microsoft Intune“ klaidos kodas 65000 "Windows" "Pro" leidimuose"

2026 m. balandžio 27 d.

  • Įtraukta žinoma problema "Saugiojo paleidimo sertifikato naujinimai gali registruoti įvykį ID 1795 "Azure Trusted Launch" virtualiosiose mašinose".

2026 m. balandžio 17 d.

Pataisytas dalies "Saugiosios įkrovos sertifikato naujinimai gali nepavykti, kai įvykio ID 1795 "Hyper-V" virtualiosiose mašinose" dalies "Sprendimas" antrasis punktas išspręsta.Nuo: 

  • Jei pagrindinį kompiuterį valdo "Azure", svečiui įdiekite naujausius "Windows" naujinimus, o sprendimas bus įtrauktas į "Azure 2603" saugos naujinimą ir vėlesnius naujinimus.

Kam: 

  • "Azure" aplinkos Jei pagrindinį kompiuterį valdo "Azure", svečio VM įdiekite 2026 m. kovo mėn. "Windows" naujinimą arba naujesnį naujinimą.Virtualiosioms mašinoms, naudojančioms sparčiąsias pataisas, įdiekite 2026 m. balandžio leidimą, kuriame yra pataisa už naujausių pataisų naudojimo ribų.

  • Azure Local "Azure Local" įrenginiuose įdiekite "Azure 2603" saugos naujinimą arba naujesnį naujinimą.

2026 m. balandžio 16 d.

  • Atnaujintas sprendimas, kad būtų įtraukta, kada buvo išleistas "Windows Server 2025" naujinimas dėl žinomos problemos "Saugiosios įkrovos sertifikato naujinimai gali nepavykti, kai įvykio ID 1795 "Hyper-V" virtualiosiose mašinose".

2026 m. kovo 30 d.

  • Išspręsta žinoma problema "Saugiojo paleidimo sertifikato naujinimai gali nepavykti, kai įvykio ID 1795 "Hyper-V" virtualiosiose mašinose"

Atgal į viršų   

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.