Ieskats augstas ticamības datu bāzē

Attiecas uz
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Piezīme

  • Sākotnējais publicēšanas datums: 2026. gada 10. marts
  • KB ID: 5084464

Tēmas šajā rakstā

Ievads un darbības joma

Augstas ticamības datu bāze atbalsta to, kā Windows nodrošina drošās palaišanas sertifikāta atjauninājumus, identificējot ierīču un aparātprogrammatūras konfigurācijas, kas ir demonstrējušas veiksmīgu atjaunināšanas darbību, pamatojoties uz novērotajiem apkopes un uzticamības signāliem.

Šajā rakstā ir izskaidrots, ko apzīmē augstas ticamības datu bāze, kā tiek noteikta ticamība un kā dati tiek publicēti un izmantoti Windows apkalpošanā. Tas ir paredzēts IT speciālistiem, drošības grupām un atbalsta inženieriem, kuri vēlas izprast, kā uzticamības dati informē par drošās palaišanas sertifikātu atjaunināšanas lēmumiem, tostarp to, kā šie dati tiek parādīti, izmantojot kumulatīvos atjauninājumus, un publicēti klientu redzamībai.

atpakaļ uz sākumu

Augstas ticamības datu bāzes nozīme

Augstas ticamības datu bāze atspoguļo Microsoft novērtējumu par to, kuras ierīces un aparātprogrammatūras konfigurācijas ir gatavas saņemt drošās palaišanas sertifikāta atjauninājumus, pamatojoties uz novērotajiem apkopes un uzticamības signāliem.

Ņemot vērā aparatūras un aparātprogrammatūras kombināciju mērogu un daudzveidību Windows ekosistēmā, datu bāze nodrošina praktisku veidu, kā novērtēt atjaunināšanas gatavību, grupējot ierīces ar līdzīgām īpašībām un mērot reālos atjaunināšanas rezultātus. Šie ticamības dati ir iekļauti kumulatīvajos atjauninājumos, lai palīdzētu sistēmai Windows nodrošināt drošās palaišanas sertifikātu atjauninājumus kontrolētā veidā, kas piešķir prioritāti sekmīgiem rezultātiem.

atpakaļ uz sākumu

Ierobežojumi un pārklājuma apsvērumi

Augstas ticamības datu bāze atspoguļo gadījumus, kad korporācijai Microsoft ir pietiekami daudz novēroto apkopes datu, lai novērtētu drošās palaišanas sertifikāta atjaunināšanas gatavību. Lielākā daļa šo datu tiek iegūti no Windows klienta ierīcēm, kur apkalpošanas signāli ir plaši un konsekventi. Tā rezultātā klientu platformas ir vairāk pārstāvētas.

Citiem ierīču veidiem, piemēram, Windows Server un Windows IoT, ir zemāka pārstāvniecība, jo atšķiras izvietošanas modeļi, telemetrijas pieejamība un atjaunināšanas darbplūsmas. Tas nenorāda uz samazinātu atbalstu šīm platformām. Tas atspoguļo, ka ir pieejams mazāk novēroto signālu, lai informētu ticamības novērtējumus. Klientiem, kas izvieto drošās palaišanas sertifikāta atjauninājumus šajās vidēs, izvietošana jāplāno ar papildu fokusu un validāciju atbilstoši izvietošanas modelim un darbības prasībām.

atpakaļ uz sākumu

Datu struktūra un klasifikācija

Augstas ticamības datu bāze ir sakārtota ierīču kopumos, kuros ir grupētas ierīces, kurām ir kopīga aparatūra, aparātprogrammatūra un platformas atribūti. Šī pieeja ļauj Windows apkopei novērtēt drošās palaišanas atjaunināšanas darbību ierīces klases līmenī, nevis katrai atsevišķai sistēmai.

Katram intervālam tiek piešķirta ticamības klasifikācija, kas atspoguļo pašreizējo drošās palaišanas sertifikāta atjaunināšanas gatavības novērtējumu. Šīs klasifikācijas tiek parādītas, izmantojot Windows notikumus, tostarp notikumus 1801, 1802, 1803 un 1808. Papildinformāciju skatiet sadaļā Drošās palaišanas datu bāze un DBX mainīgo atjauninājumu notikumi. Ticamības klasifikācija ir pieejama arī, izmantojot reģistra atslēgu ConfidenceLevel . Detalizētu informāciju skatiet rakstā Reģistra atslēgu atjauninājumi drošai palaišanai: Windows ierīces ar IT pārvaldītiem atjauninājumiem .

atpakaļ uz sākumu

Ticamības klasifikācijas

Augstas ticamības datu bāze grupē ierīces ticamības klasifikācijās, kas atspoguļo Microsoft pašreizējo drošās palaišanas sertifikāta atjaunināšanas gatavības novērtējumu un tiek izmantotas, lai pieņemtu lēmumus par izvietošanu.

  • Augsta ticamība: Šīs grupas ierīces, izmantojot novērotos datus, ir pierādījušas, ka tās var veiksmīgi atjaunināt aparātprogrammatūru, izmantojot jaunos drošās palaišanas sertifikātus.
  • Īslaicīga pauze: Šīs grupas ierīces ietekmē zināma problēma. Lai samazinātu risku, drošās palaišanas sertifikātu atjauninājumi tiek īslaicīgi pauzēti, kamēr Microsoft un partneri strādā pie atbalstīta risinājuma. Tam var būt nepieciešams aparātprogrammatūras atjauninājums. Lai iegūtu sīkāku informāciju, meklējiet 1802 notikumu.
  • Netiek atbalstīts — zināms ierobežojums: Šajā grupā iekļautās ierīces neatbalsta automātisko drošās palaišanas sertifikāta atjaunināšanas ceļu aparatūras vai aparātprogrammatūras ierobežojumu dēļ. Šai konfigurācijai pašlaik nav pieejama atbalstīta automātiskā izšķirtspēja.
  • Novērošanā - nepieciešami papildu dati: Šīs grupas ierīces pašlaik nav bloķētas, bet vēl nav pietiekami daudz datu, lai tās klasificētu kā augstas ticamības ierīces. Drošās palaišanas sertifikāta atjauninājumus var atlikt līdz brīdim, kad būs pieejams pietiekams datu daudzums.
  • Dati nav novēroti — nepieciešama darbība: Microsoft nav novērojusi šo ierīci drošās palaišanas atjaunināšanas datos. Tā rezultātā šai ierīcei nevar novērtēt automātiskos sertifikātu atjauninājumus, un visticamāk būs jāveic administratora darbības. Šī klasifikācija nav iekļauta augstas ticamības datu bāzē, un Windows to izstaro, kad ierīce datu bāzē netiek atrasta.

atpakaļ uz sākumu

Augstas ticamības datu bāzes publicēšana

Augstas ticamības datu bāze tiek publicēta, izmantojot divus savstarpēji papildinošus mehānismus. Viens atbalsta automatizētu Windows apkalpošanu. Otrs nodrošina klientu un partneru uzticamības datu pārredzamību.

atpakaļ uz sākumu

Piekļuve GitHub datiem

Microsoft publicē cilvēkam lasāmu augstas ticamības datu bāzes versiju pakalpojumā GitHub, lai nodrošinātu caurspīdīgumu par datiem, kas tiek izmantoti, lai novērtētu drošās palaišanas sertifikāta atjaunināšanas gatavību. Šī versija ietver ierīces atribūtus, kas tiek izmantoti, lai veidotu ticamības intervālus, un ir paredzēta pārbaudēm un analīzei, ko veic cilvēki. To neizmanto tieši Windows apkope.

Dati ir pieejami Microsoft drošās palaišanas objektu GitHub repozitorijā un var būt noderīgi šādām auditorijām:

  • IT administratori un drošības grupas: Izvērtējiet gatavību drošās palaišanas izvietošanai un izprotiet, kuras ierīču klases var būt piemērotas sertifikātu atjauninājumiem, kas tiek nodrošināti, izmantojot kumulatīvos atjauninājumus.
  • Ierīču ražotāji: Pārskatiet, kā ierīces un aparātprogrammatūras konfigurācijas tiek atspoguļotas visā Windows ekosistēmā.
  • Citi operētājsistēmu piegādātāji, tostarp Linux izplatījumi: Izprotiet, kā tiek klasificētas ierīces un programmaparatūras konfigurācijas, un, ja nepieciešams, saskaņojiet ar Microsoft pakāpeniskās ieviešanas pieeju.

Dati tiek atjaunināti divreiz mēnesī, saskaņoti ar ikmēneša drošības atjauninājumiem mēneša otrajā otrdienā un neobligātiem ar drošību nesaistītiem priekšskatījuma atjauninājumiem mēneša ceturtajā otrdienā.

atpakaļ uz sākumu

Augstas ticamības dati, kas iekļauti apkalpošanas atjauninājumos

Augstas ticamības datu bāzes parakstīta versija ir iekļauta Windows kumulatīvajos atjauninājumos, un to tieši izmanto Windows apkope, lai novērtētu drošās palaišanas sertifikāta atjaunināšanas gatavību. Šie dati tiek aizsargāti ar integritāti un novērtēti lokāli, ļaujot pieņemt apkopes lēmumus pat tad, ja ierīce nav redzama Microsoft telemetrijas datiem.

Ierīcē dati tiek glabāti kā BucketConfidenceData.cab sadaļā:

Piezīme

%SystemRoot%\System32\SecureBootUpdates\

Šajā apkalpošanas integrētajā versijā ir kompakts, strukturēts ticamības kopu attēlojums. Tajā iekļauti tikai atribūti, kas nepieciešami, lai noteiktu intervāla dalību un ar to saistīto ticamības klasifikāciju. Versijas un laikspiedola metadati nodrošina, ka tiek izmantoti visjaunākie piemērojamie dati. Šī versija ir optimizēta uzticamībai, lielumam un drošībai, un tā nav paredzēta tiešai pārbaudei vai modificēšanai.

atpakaļ uz sākumu

Biežāka augstas ticamības datu bāzes atjauninājumu saņemšana

Ierīces, kurās darbojas Windows 11 versija 24H2 vai 25H2, var saņemt augstas ticamības datu bāzes atjauninājumus biežāk nekā ikmēneša drošības atjauninājumu atjaunošana. Papildus ikmēneša drošības atjauninājumiem šīs versijas saņem arī neobligātus ar drošību nesaistītus priekšskatījuma atjauninājumus, kas var ietvert jaunākus ticamības datus. Šo atjauninājumu instalēšana ļauj klientiem piekļūt jaunākajiem ticamības datiem, vienlaikus nepārsniedzot standarta Windows apkalpošanu.

atpakaļ uz sākumu

Augstas ticamības datu atkārtota izmantošana visās Windows versijās

Dažās vidēs administratori var izvēlēties izvietot augstas ticamības datu bāzi atbalstītajās Windows versijās, kas ir vecākas par Windows 11 24H2 vai 25H2 versiju.

Šajā scenārijā datu bāze tiek iegūta no Windows 11 versijas 24H2 vai 25H2, kas saņem jaunākus ticamības datus, izmantojot neobligātus ar drošību nesaistītus priekšskatījuma atjauninājumus. Izvietojot šo datu bāzi, vecākās atbalstītajās Windows versijās var novērtēt jaunākus ticamības novērtējumus ātrāk, nekā izmantojot tikai ikmēneša drošības atjauninājumus. Tas nemaina ne ticamības aprēķināšanas veidu, ne drošās palaišanas sertifikāta atjauninājumu lietošanu.

atpakaļ uz sākumu

Augstas ticamības datu bāzes izvietošana citās Windows versijās

Lai izvietotu BucketConfidenceData.cab, izmantojiet procesu, kas ir saskaņots ar jūsu organizācijas izvietošanas rīkiem un praksi.

  1. Iegūstiet BucketConfidenceData.cab no Windows 11, 24H2 vai 25H2 versijas, kurā darbojas jaunākie ar drošību nesaistīti atjauninājumi. Fails atrodas šeit:

    Piezīme

    %SystemRoot%\System32\SecureBootUpdates\

  2. Mērķa ierīcēs kā administratoram izveidojiet šādu direktoriju, ja tas vēl nepastāv:

    Piezīme

    %ProgramData%\Microsoft\Windows\SecureBootUpdates

  3. Izvietojiet BucketConfidenceData.cab šajā direktorijā.

Nākamreiz, kad ieplānotais uzdevums tiek izpildīts (parasti 12 stundu laikā), Windows izmanto šo failu, ja tas ir jaunāks par apkalpošanas atjauninājumos iekļauto versiju.

atpakaļ uz sākumu

Kā sistēma Windows atlasa ticamības datus

Ierīcē var būt vairāk nekā viena augstas ticamības datu bāzes kopija. Lai nodrošinātu konsekventu darbību, Windows lieto definētu prioritātes modeli, novērtējot ticamības datus.

Ja parakstīts ticamības datu fails ir iekļauts kumulatīvajā atjauninājumā, šī apkopes kopija tiek izmantota pēc noklusējuma. Ja ir vairākas kopijas, Windows atlasa jaunāko piemērojamo versiju, ņemot vērā versijas un laikspiedola metadatus.

atpakaļ uz sākumu