Gjelder for
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Opprinnelig publiseringsdato: 23. mars 2026 kl.

KB-ID: 5085790

Denne artikkelen inneholder den nyeste informasjonen og statusen for kjente problemer i Windows eller Microsoft Intune relatert til sertifikater for sikker oppstart.

Hvis du har problemer med å distribuere sertifikater for sikker oppstart som ikke er forårsaket av kjente problemer i Windows eller Microsoft Intune, kan du se feilsøkingsveiledningen for sikker oppstart.

I denne artikkelen

Kjente problemer ved distribusjon av sertifikater for sikker oppstart

Oppdateringer av sertifikat for sikker oppstart kan logge hendelses-ID 1795 på Azure virtuelle maskiner for klarert lansering

Symptomer

På noen Azure virtuelle maskiner for klarert lansering (Gen2), kan det hende at oppdateringer av sertifikat for sikker oppstart ikke fullføres når du prøver å oppdatere key exchange-nøkkelen (KEK).

I disse tilfellene kan følgende observeres:

  • Hendelses-ID 1795 er logget i systemhendelsesloggen.

  • Feilmeldinger som angir at system fastvaren returnerte en feil under forsøk på å oppdatere en variabel for sikker oppstart.

  • KEK-oppdateringen pågår fortsatt eller fullføres ikke.

Forårsake Dette problemet påvirker visse langvarige Azure virtuelle maskiner der secure boot-variabler vedlikeholder plattformens fastvare.

I disse miljøene er oppdateringer for secure boot-variabler som KEK avhengig av koordinering mellom gjesteoperativsystemet og vertsplattformen for Azure. Under bestemte betingelser kan denne koordineringen hindre at KEK-oppdateringen fullføres.

Status På dette tidspunktet er det ingen nødvendig kundehandling. En løsning som løser dette problemet, vil bli levert gjennom fremtidige oppdateringer.

Løste problemer

Microsoft Intune Feilkode 65000 på Pro-utgaver av Windows 

Symptomer

Konfigurasjonsinnstillinger for sikker oppstart som distribueres via Microsoft Intune mobile Enhetsbehandling (MDM), blokkeres for øyeblikket på Pro-utgaver av Windows 10 og Windows 11.

  • Forsøk på å bruke disse policyene resulterer i Microsoft Intune Feilkode 65000

  • Hendelseslogger kan registrere POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, noe som indikerer at funksjonen ikke er tilgjengelig i denne utgaven.

Løsning

Den Microsoft Intune lisensieringstjenesten ble oppdatert 27. januar 2026 for å tillate distribusjon av konfigurasjonsinnstillinger for sikker oppstart på Pro-utgaver av Windows 10 og Windows 11.

Obs!: Microsoft Intune Feilkode 65000 på Pro-utgaver av Windows 11, ble versjon 23H2 løst i Windows-oppdateringer utgitt på og etter 14. april 2026 (KB5082052).  

Enheter som har mottatt Microsoft Intune lisens før denne datoen, må fornye lisensen for å løse dette problemet.  Lisenser fornyes automatisk hver måned, så dette problemet løses for enheter innen 27. februar 2026 (og for Windows 11 versjon 23H2-enheter som installerer de nyeste Windows-oppdateringene, som nevnt ovenfor). Hvis du vil fornye lisensen på enheten manuelt, kjører du følgende kommandoer på brukerens vegne (under brukerens kontekst):

  • ClipDLS.exe removesubscription

  • ClipRenew.exe

tilbake til toppen 

Oppdateringer av sertifikat for sikker oppstart kan mislykkes med hendelses-ID 1795 på virtuelle Hyper-V-maskiner

Symptom

På noen virtuelle Hyper-V-maskiner kan sikker oppstart av sertifikatoppdateringer mislykkes når du oppdaterer Key Exchange Key (KEK). I slike tilfeller fullføres ikke oppdateringen, og en feil som for eksempel «Fastvaren returnerte en feil: Mediet er skrivebeskyttet» kan logges (hendelses-ID 1795). 

Løsning

Dette problemet er løst i Windows-oppdateringer utgitt på og etter mars 10, 2026, bortsett fra Windows Server 2025, som er adressert i Windows-oppdateringer utgitt på og etter 14 april 2026.

Viktig!: Hvis du vil løse dette problemet, må du distribuere løsningen på både verten og gjesten.

  • Hvis du administrerer vertens Hyper-V-server, installerer du de nyeste Windows-oppdateringene på både gjesten og verten.

  • Azure miljøer

    Hvis verten administreres av Azure, installerer du Windows-oppdateringen for mars 2026 eller en senere oppdatering på den virtuelle gjeste-VM-en.

    Installer april 2026-utgaven for vm-er som bruker hurtigoppdatering, for vm-er som bruker hurtigtasting.

  • Azure Local

    Installer Azure 2603-sikkerhetsoppdateringen eller en nyere oppdatering for Azure Local enheter.

tilbake til toppen  

Endringslogg

Endre dato

Endre beskrivelse

4. mai 2026 kl.

  • Løste det kjente problemet Microsoft Intune Feilkode 65000 på Pro-versjoner av Windows

27. april 2026 kl.

  • La til det kjente problemet: «Oppdateringer for sikkert oppstartssertifikat kan logge hendelses-ID 1795 på virtuelle Azure klarerte oppstartsmaskiner».

17. april 2026 kl.

Reviderte det andre punktet i «Løsning»-delen av «Oppdateringer for sertifikat for sikker oppstart kan mislykkes med hendelses-ID 1795 på virtuelle Hyper-V-maskiner» løste problemet.Fra: 

  • Hvis verten administreres av Azure, installerer du de nyeste Windows-oppdateringene på gjesten, og løsningen er inkludert i sikkerhetsoppdateringen Azure 2603 og senere oppdateringer.

Å: 

  • Azure miljøer Hvis verten administreres av Azure, installerer du Windows-oppdateringen for mars 2026 eller en senere oppdatering på den virtuelle gjeste-VM-en.Installer april 2026-utgaven for vm-er som bruker hurtigoppdatering, for vm-er som bruker hurtigtasting.

  • Azure Local Installer sikkerhetsoppdateringen Azure 2603 eller en nyere oppdatering for Azure Local enheter.

16. april 2026 kl.

  • Oppdaterte løsningen for å inkludere når oppdateringen for Windows Server 2025 ble utgitt for det kjente problemet «Oppdateringer av sertifikat for sikker oppstart kan mislykkes med hendelses-ID 1795 på virtuelle Hyper-V-maskiner».

30. mars 2026 kl.

  • Løste det kjente problemet: «Sikker oppstart av sertifikatoppdateringer kan mislykkes med hendelses-ID 1795 på virtuelle Hyper-V-maskiner»

tilbake til toppen   

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.