Taikoma
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Pradinė publikavimo data: 2026 m. balandžio 28d. KB ID: 5093574

Įvadas

Get-SecureBootUEFI "PowerShell" cmdlet gauna UEFI saugiosios įkrovos kintamuosius, pvz., PK, KEK, DB ir DBX. Šie kintamieji paprastai pateikia neapdorotus dvejetainius duomenis, kuriuos gali būti sunku interpretuoti tiesiogiai.

Naujasis dekoduotas parametras suteikia labiau pritaikytą šios informacijos vaizdą.

Ką daro dekoduotas parametras?

Kai naudojate parametrą -Decoded , "cmdlet" rodo saugaus paleidimo duomenų bazių turinį žmogaus skaitomu formatu. Vietoj neapdorotų baitų jis dekoduoja ir pateikia pagrindinius duomenis, įskaitant sertifikatus, maišas ir susijusius metaduomenis, saugomus UEFI autentifikuotuose kintamuose.

Naudojant parametrą -Decoded , išvestis apima perskaitomą sertifikato informaciją, pvz.:

  • Tema (pvz., "Microsoft Windows Production PCA 2011")

  • Algoritmas ir versija

  • Serijos numeris

  • Galiojimo laikotarpis

Taip lengviau:

  • Patikrinkite saugiosios įkrovos elementus, pvz., sertifikatus, maišas ir viešuosius raktus

  • Peržiūrėti sertifikato ypatybes, pvz., temą, išdavėjo ir galiojimo datas

  • Lengviau suprasti, kas yra patikima FK, KEK ir DB, ir kas buvo atšaukta DBX be papildomo analizės

Pavyzdys

Komandų naudojimas "PowerShell":

​​​​​​​Get-SecureBootUEFI -Name db -Decoded

Komanda pateikia:

SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b

Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

Version        : 3

Algorithm      : sha256RSA

SerialNumber   : 61077656000000000008

ValidFrom      : 2011-10-19 11:41:42Z

ValidTo        : 2026-10-19 11:51:42Z

SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b

Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US

Version        : 3

Algorithm      : sha256RSA

SerialNumber   : 330000001A888B9800562284C100000000001A

ValidFrom      : 2023-06-13 11:58:29Z

ValidTo        : 2035-06-13 12:08:29Z

Kada naudoti

Naudokite parametrą -Decoded , kai reikia analizuoti arba tikrinti saugiosios įkrovos konfigūraciją, o ne gauti neapdorotas reikšmes.

Sužinoti daugiau

Išsamios "cmdlet" informacijos, parametrų ir papildomų pavyzdžių ieškokite Get-SecureBootUEFI dokumentacijoje.

Pastaba: Į nurodomą dokumentaciją dar neįtrauktas dekoduotas parametras. Dokumentai bus atnaujinti būsimoje versijoje.

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.