Zināmās problēmas un risinājumi drošās palaišanas sertifikātu atjauninājumiem
Attiecas uz
Sākotnējais publicēšanas datums: 2026. gada 23. marts
KB ID: 5085790
Šajā rakstā ir sniegta jaunākā informācija un statuss par zināmajām Windows vai Microsoft Intune problēmām, kas saistītas ar drošās palaišanas sertifikātiem.
Par problēmām, izvietojot drošās palaišanas sertifikātus, ko neizraisa zināmas problēmas operētājsistēmā Windows vai Microsoft Intune, lūdzu, skatiet drošās palaišanas problēmu novēršanas rokasgrāmatu.
Šajā rakstā
-
Zināmās problēmas, izvietojot drošās palaišanas sertifikātus
-
Atrisinātās problēmas
Zināmās problēmas, izvietojot drošās palaišanas sertifikātus
Drošās palaišanas sertifikāta atjauninājumi var reģistrēt notikuma ID 1795 Azure uzticamās palaišanas virtuālajās mašīnās
Pazīmes
Dažās Azure uzticamās palaišanas (Gen2) virtuālajās mašīnās drošās palaišanas sertifikāta atjaunināšana var netikt pabeigta, mēģinot atjaunināt atslēgu apmaiņas atslēgu (KEK).
Šādos gadījumos var novērot:
-
Notikuma ID 1795 tiek reģistrēts sistēmas notikumu žurnālā.
-
Kļūdu ziņojumi, kas norāda, ka sistēmas aparātprogrammatūra atgrieza kļūdu, mēģinot atjaunināt drošās palaišanas mainīgo.
-
KEK atjaunināšana joprojām notiek vai netiek pabeigta.
Iemesls Šī problēma ietekmē noteiktas ilgstošas Azure virtuālās mašīnas, kurās drošās palaišanas mainīgos uztur platformas aparātprogrammatūra.
Šajās vidēs drošās palaišanas mainīgo, piemēram, KEK, atjauninājumi ir atkarīgi no viesa operētājsistēmas un Azure resursdatora platformas koordinācijas. Noteiktos apstākļos šī saskaņošana var neļaut sekmīgi pabeigt KEK atjaunināšanu.
Statuss Pašlaik klientam nav jāveic nekādas darbības. Risinājums, kas novērš šo problēmu, tiks nodrošināts turpmākajos atjauninājumos.
Atrisinātās problēmas
Microsoft Intune kļūdas kods 65000 Windows Pro izdevumos
Pazīmes
Drošās palaišanas konfigurācijas iestatījumi, kas izvietoti, izmantojot Microsoft Intune mobilo ierīču pārvaldība (MDM), pašlaik ir bloķēti Windows 10 un Windows 11 Pro izdevumos.
-
Mēģinot lietot šīs politikas, rodas Microsoft Intune kļūdas kods 65000.
-
Notikumu žurnālos var tikt ierakstīta POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, kas norāda, ka līdzeklis šajā izdevumā nav pieejams.
Risinājums
Microsoft Intune licencēšanas pakalpojums tika atjaunināts 2026. gada 27. janvārī, lai atļautu drošās palaišanas konfigurācijas iestatījumu izvietošanu Windows 10 un Windows 11 Pro izdevumos.
Piezīme.: Microsoft Intune Kļūdas kods 65000 Windows 11 Pro izdevumu versijā 23H2 tika novērsts Windows atjauninājumos, kas izlaisti 2026. gada 14. aprīlī un pēc tam (KB5082052).
Ierīcēm, kas saņēma Microsoft Intune licenci pirms šī datuma, būs jāatjauno licence, lai novērstu šo problēmu. Licences tiek automātiski atjauninātas katru mēnesi, tāpēc šī problēma tiks novērsta ierīcēm līdz 2026. gada 27. februārim (un Windows 11 versijas 23H2 ierīcēm, kurās ir instalēti jaunākie Windows atjauninājumi, kā minēts iepriekš). Lai licenci savā ierīcē atjaunotu manuāli, lietotāja vārdā (lietotāja kontekstā) palaidiet tālāk norādītās komandas.
-
ClipDLS.exe removesubscription
-
ClipRenew.exe
Drošās palaišanas sertifikāta atjauninājumi var neizdoties ar notikuma ID 1795 Hyper-V virtuālajās mašīnās
Problēmas pazīme
Dažās Hyper-V virtuālajās mašīnās drošās palaišanas sertifikāta atjaunināšana var neizdoties, atjauninot atslēgu apmaiņas atslēgu (Key Exchange Key — KEK). Šādos gadījumos atjaunināšana netiek pabeigta un var tikt reģistrēta kļūda, piemēram, "Sistēmas aparātprogrammatūra atgrieza kļūdu: datu nesējs ir aizsargāts pret rakstīšanu" (notikuma ID 1795).
Risinājums
Šī problēma ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 10. martā un vēlāk, izņemot Windows Server 2025, kas ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 14. aprīlī un vēlāk.
Svarīgi!: Lai novērstu šo problēmu, jums ir jāizvieto labojums gan resursdatorā, gan viesī.
-
Ja pārvaldāt resursdatora Hyper-V serveri, instalējiet jaunākos Windows atjauninājumus gan viesim, gan resursdatoram.
-
Azure vides
Ja resursdatoru pārvalda Azure, viesa virtuālajā mašīnā instalējiet 2026. gada marta Windows atjauninājumu vai jaunāku atjauninājumu.
VM, kas izmanto karsto ielāpošanu, instalējiet 2026. gada aprīļa laidienu, kas ietver labojumu ārpus karstās ielāpošanas.
-
Azure Local
Azure lokālajām ierīcēm instalējiet Azure 2603 drošības atjauninājumu vai jaunāku atjauninājumu.
Izmaiņu žurnāls
|
Mainīt datumu |
Izmaiņu apraksts |
|---|---|
|
2026. gada 4. maijs |
|
|
2026. gada 27. aprīlis |
|
|
2026. gada 17. aprīlis |
Novērsta problēma ir novērsta sadaļas "Drošas palaišanas sertifikāta atjauninājumi var neizdoties ar notikuma ID 1795 Hyper-V virtuālajās mašīnās" sadaļas "Risinājums" otro aizzīmi.No:
Kam:
|
|
2026. gada 16. aprīlis |
|
|
2026. gada 30. marts |
|