IT administratora ceļvedis: drošās palaišanas sertifikāta atjaunināšanas statuss programmā Windows drošība

Attiecas uz
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Piezīme

  • Sākotnējais publicēšanas datums: 2026. gada 2. aprīlis
  • KB ID: 5087135

Sākot ar 2026. gada aprīli, programma Windows drošība parāda papildinformāciju par drošās palaišanas sertifikāta atjauninājumu statusu Windows ierīcēs. Jaunās iespējas ir pieejamas sadaļā Ierīces drošība>Drošā palaišana.

Microsoft drošās palaišanas sertifikāti, kas sākotnēji tika izdoti 2011. gadā, drīz beigsies 2026. gadā. Atjauninātie 2023. gada sertifikāti tiek automātiski piegādāti, izmantojot Windows Update, patērētāju ierīcēm un dažām biznesa ierīcēm. Programma Windows drošība tagad parāda, vai ierīces ir saņēmušas šos atjauninājumus, to pašreizējo statusu un vai ir jāveic kādas darbības.

Lai uzzinātu par šiem programmu vizuālajiem un informatīvajiem uzlabojumiem un saistītajiem sistēmu paziņojumiem, skatiet KB rakstu: Drošās palaišanas sertifikāta atjaunināšanas statuss programmā Windows drošība. Lai iegūtu papildinformāciju par drošās palaišanas sertifikātu atjauninājumiem, apmeklējiet vietni aka.ms/getsecureboot.

Norādījumi IT administratoriem

Jaunā programma Windows drošība> Drošās palaišanas sertifikāta ierīču drošības uzlabojumi pēc noklusējuma ir atspējoti ierīcēs, ko pārvalda IT administratori. Tās var iespējot, izmantojot jaunas un esošas vadīklas, kā aprakstīts šajā rakstā. Skatiet tālāk detalizētu informāciju par līdzekļu iespējošanas opcijām un to, kad katra iespēju kopa būs pieejama katrai Windows versijai.

Līdzekļu iespējošana un vadība

Windows Server 2019 un jaunākas versijas

Programma Windows drošība un tās ierīces drošības lapa, tostarp sadaļa Droša palaišana, ir pieejama operētājsistēmā Windows Server ar darbvirsmas pieredzi operētājsistēmā Windows Server 2019, Windows Server 2022 un Windows Server 2025. Tomēr Windows drošības paziņojumu pakalpojums serverī netiek startēts automātiski. Tāpēc drošās palaišanas sertifikāta statusa pārbaudes nenotiek automātiski. Žetoni, paziņojumi vai statusa atjauninājumi netiks parādīti, ja lietotājs manuāli nepalaidīs programmu Windows drošība.

Turklāt jaunie drošās palaišanas sertifikāta statusa indikatori pēc noklusējuma ir atspējoti sistēmā Windows Server neatkarīgi no tā, vai pakalpojums darbojas. Šis iestatījums ir ieslēgts pēc noklusējuma. Tiek pieņemts, ka IT administratori, visticamāk, pārvaldīs drošās palaišanas sertifikātu atjauninājumus centralizēti, nevis paļausies uz katras ierīces lietotāja paziņojumiem un īsziņām.

Uzņēmuma pārvaldīts Windows klients

Uzņēmuma pārvaldītās klienta ierīcēs, kurās darbojas atbalstītās Windows 10 un Windows 11 versijas, programma Windows drošība un tās paziņojumu pakalpojums darbojas kā parasti. Lapa Ierīces drošība un sadaļa Drošā palaišana tiek aizpildīta un atjaunināta, kā paredzēts. Tomēr jaunie drošās palaišanas sertifikāta atjaunināšanas indikatori šajās ierīcēs pēc noklusējuma ir atspējoti. Tiek pieņemts, ka, tāpat kā ar Windows Server, IT administratori, visticamāk, pārvaldīs drošās palaišanas sertifikātu atjauninājumus centralizēti, nevis paļausies uz katras ierīces lietotāja paziņojumiem un tekstu.

Līdzekļa iespējošanas reģistra atslēga

Lai iespējotu vai atspējotu drošās palaišanas sertifikāta statusa līdzekli, izmantojiet šādu reģistra apakšatslēgu un ierakstus:

Iestatījums Detalizēta informācija
Reģistra apakšatslēga HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device drošība
Nosaukums HideSecureBootStates
Tips REG_DWORD
Vērtības 0 = iespējots (Rādīt drošās palaišanas sertifikāta statusu.)
1 = atspējots (paslēpt drošās palaišanas sertifikāta statusu.)
Nav klāt = noklusējums (iespējots Home/Pro; Atspējots uzņēmumam/serverim)

Izmantojiet esošās Windows drošības programmas pārvaldības iespējas paziņojumiem un sistēmas teknes ikonu, lai vēl vairāk konfigurētu pieredzi.

Līdzekļu izlaišanas grafiks katrai operētājsistēmas versijai

Programmas Windows drošība uzlabojumi, kas nodrošina papildu informāciju par drošās palaišanas sertifikātiem, tiks ieviesti divos posmos, un to laiks var atšķirties atkarībā no atbalstītās Windows versijas.

1. fāzes līdzekļi

Kas ir iekļauts:

  • Drošās palaišanas sertifikāta atjaunināšanas statuss tiek parādīts lapā Ierīces drošība .
  • Ikonu žetoni, kas atspoguļo pašreizējo sertifikāta stāvokli. 1. posma laikā žetoni ir zaļi vai dzelteni (piesardzība), un lietotājs var atlasīt atlaišanas opciju, lai dzeltenās ikonas žetonu atgrieztu uz zaļu.
  • Saite "Papildinformācija" uz papildu norādījumiem vietnē aka.ms/getsecureboot.

​​​​​​​

Operētājsistēma Pieejams
Windows 11 (23H2, 24H2, 25H2, 26H1) 2026. gada 8. aprīlis (programmas atjauninājums)
Windows Server 2025 2026. gada 8. aprīlis (programmas atjauninājums)
Windows 10 (22H2, 21H2, 1809) 2026. gada 14. aprīlis (kumulatīvais atjauninājums)
Windows Server 2019 & 2022 (pieredze darbā ar datoru) 2026. gada 14. aprīlis (kumulatīvais atjauninājums)

2. fāzes līdzekļi

Kas ir iekļauts:

  • Programmu paziņojumi par drošās palaišanas stāvokļiem, kuri ir izmantojami un nedarbojas.
  • Dzeltens (brīdinājums) stāvoklis ļauj lietotājam atlasīt atlaišanas opciju, lai nerādītu jaunus paziņojumus šim statusam.
  • Opcija lietotājam atlasīt "Es piekrītu riskiem, neatgādināt man" sarkaniem (kritiskiem) stāvokļiem. Šī opcija atgriež žetonus zaļā krāsā un aptur visus jaunos paziņojumus. (Nepieciešamas administratora tiesības).
Operētājsistēma Pieejams
Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 2026. gada 16. maijs (programmas atjauninājums)
Windows 10 (22H2, 21H2, 1809) 2026. gada 13. maijs (kumulatīvais atjauninājums)
Windows Server 2019 & 2022 (pieredze darbā ar datoru) 2026. gada 13. maijs (kumulatīvais atjauninājums)

Papildu resursi IT pārvaldītiem scenārijiem:

Ja izlemjat iespējot šo līdzekli lietotājiem savā organizācijā, apsveriet iespēju kopīgot ar viņiem šo lietotājam paredzēto KB rakstu: Drošās palaišanas sertifikāta atjaunināšanas statuss programmā Windows drošība.