PowerShell: parametra -Decoded izmantošana laukā Get-SecureBootUEFI
Attiecas uz
Sākotnējās publicēšanas datums: 2026. gada 28. aprīļaKB ID: 5093574
Ievads
Get-SecureBootUEFI PowerShell cmdlet izgūst UEFI secure boot mainīgos, piemēram, PK, KEK, DB un DBX. Šie mainīgie parasti atgriež neapstrādātus bināros datus, ko var būt grūti tieši interpretēt.
Jaunais parametrs -Decoded nodrošina pieejamāku šīs informācijas skatu.
Ko dara -Decoded parametrs?
Ja izmantojat parametru -Decoded , cmdlet parāda drošas sāknēšanas datu bāzu saturu viegli lasāmā formātā. Neapstrādātu baitu vietā tas atšifrē un prezentē pamatā esošos datus, tostarp sertifikātus, jaukšanu un saistītos metadatus, kas tiek glabāti UEFI autentificētos mainīgajos.
Ar parametru -Decoded izvade ietver lasāmu sertifikāta informāciju, piemēram:
-
Tēma (piemēram, Microsoft Windows Production PCA 2011)
-
Algoritms un versija
-
Sērijas numurs
-
Derīgums periods
Tas atvieglo:
-
Drošas sāknēšanas vienumu (piemēram, sertifikātu, jaukšanas un publisko atslēgu) pārbaude
-
Sertifikāta rekvizītu, piemēram, tēmas, izdevēja un derīguma datumu, skatīšana
-
Vieglāk saprast, kas ir uzticams PK, KEK un DB, un kas ir atsaukts DBX bez papildu parsēšanas
Piemērs
Komandu lietojums līdzeklī PowerShell:
Get-SecureBootUEFI -Name db -Decoded
Komanda atgriež:
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
Subject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Version : 3
Algorithm : sha256RSA
SerialNumber : 61077656000000000008
ValidFrom : 2011-10-19 11:41:42Z
ValidTo : 2026-10-19 11:51:42Z
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
Subject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
Version : 3
Algorithm : sha256RSA
SerialNumber : 330000001A888B9800562284C100000000001A
ValidFrom : 2023-06-13 11:58:29Z
ValidTo : 2035-06-13 12:08:29Z
Lietošanas lai
Izmantojiet parametru -Decoded , kad ir jāanalizē vai jāpārbauda drošās sāknēšanas konfigurācija, nevis izgūt neapstrādātas vērtības.
Papildinformācija
Pilnu cmdlet informāciju, parametrus un papildu piemērus skatiet Get-SecureBootUEFI dokumentācijā.
Piezīme.: Atsaucē iekļautajā dokumentācijā vēl nav iekļauts parametrs -Decoded . Dokumentācija tiks atjaunināta nākotnes labojumā.