"PowerShell": "-Decoded" parametro naudojimas Get-SecureBootUEFI
Taikoma
Pradinė publikavimo data: 2026 m. balandžio 28d. KB ID: 5093574
Įvadas
Get-SecureBootUEFI "PowerShell" cmdlet gauna UEFI saugiosios įkrovos kintamuosius, pvz., PK, KEK, DB ir DBX. Šie kintamieji paprastai pateikia neapdorotus dvejetainius duomenis, kuriuos gali būti sunku interpretuoti tiesiogiai.
Naujasis dekoduotas parametras suteikia labiau pritaikytą šios informacijos vaizdą.
Ką daro dekoduotas parametras?
Kai naudojate parametrą -Decoded , "cmdlet" rodo saugaus paleidimo duomenų bazių turinį žmogaus skaitomu formatu. Vietoj neapdorotų baitų jis dekoduoja ir pateikia pagrindinius duomenis, įskaitant sertifikatus, maišas ir susijusius metaduomenis, saugomus UEFI autentifikuotuose kintamuose.
Naudojant parametrą -Decoded , išvestis apima perskaitomą sertifikato informaciją, pvz.:
-
Tema (pvz., "Microsoft Windows Production PCA 2011")
-
Algoritmas ir versija
-
Serijos numeris
-
Galiojimo laikotarpis
Taip lengviau:
-
Patikrinkite saugiosios įkrovos elementus, pvz., sertifikatus, maišas ir viešuosius raktus
-
Peržiūrėti sertifikato ypatybes, pvz., temą, išdavėjo ir galiojimo datas
-
Lengviau suprasti, kas yra patikima FK, KEK ir DB, ir kas buvo atšaukta DBX be papildomo analizės
Pavyzdys
Komandų naudojimas "PowerShell":
Get-SecureBootUEFI -Name db -Decoded
Komanda pateikia:
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
Subject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Version : 3
Algorithm : sha256RSA
SerialNumber : 61077656000000000008
ValidFrom : 2011-10-19 11:41:42Z
ValidTo : 2026-10-19 11:51:42Z
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
Subject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
Version : 3
Algorithm : sha256RSA
SerialNumber : 330000001A888B9800562284C100000000001A
ValidFrom : 2023-06-13 11:58:29Z
ValidTo : 2035-06-13 12:08:29Z
Kada naudoti
Naudokite parametrą -Decoded , kai reikia analizuoti arba tikrinti saugiosios įkrovos konfigūraciją, o ne gauti neapdorotas reikšmes.
Sužinoti daugiau
Išsamios "cmdlet" informacijos, parametrų ir papildomų pavyzdžių ieškokite Get-SecureBootUEFI dokumentacijoje.
Pastaba: Į nurodomą dokumentaciją dar neįtrauktas dekoduotas parametras. Dokumentai bus atnaujinti būsimoje versijoje.