Kjente problemer og løsninger for oppdateringer av sertifikater for sikker oppstart
Gjelder for
Opprinnelig publiseringsdato: 23. mars 2026 kl.
KB-ID: 5085790
Denne artikkelen inneholder den nyeste informasjonen og statusen for kjente problemer i Windows eller Microsoft Intune relatert til sertifikater for sikker oppstart.
Hvis du har problemer med å distribuere sertifikater for sikker oppstart som ikke er forårsaket av kjente problemer i Windows eller Microsoft Intune, kan du se feilsøkingsveiledningen for sikker oppstart.
I denne artikkelen
-
Kjente problemer ved distribusjon av sertifikater for sikker oppstart
-
Løste problemer
Kjente problemer ved distribusjon av sertifikater for sikker oppstart
Oppdateringer av sertifikat for sikker oppstart kan logge hendelses-ID 1795 på Azure virtuelle maskiner for klarert lansering
Symptomer
På noen Azure virtuelle maskiner for klarert lansering (Gen2), kan det hende at oppdateringer av sertifikat for sikker oppstart ikke fullføres når du prøver å oppdatere key exchange-nøkkelen (KEK).
I disse tilfellene kan følgende observeres:
-
Hendelses-ID 1795 er logget i systemhendelsesloggen.
-
Feilmeldinger som angir at system fastvaren returnerte en feil under forsøk på å oppdatere en variabel for sikker oppstart.
-
KEK-oppdateringen pågår fortsatt eller fullføres ikke.
Forårsake Dette problemet påvirker visse langvarige Azure virtuelle maskiner der secure boot-variabler vedlikeholder plattformens fastvare.
I disse miljøene er oppdateringer for secure boot-variabler som KEK avhengig av koordinering mellom gjesteoperativsystemet og vertsplattformen for Azure. Under bestemte betingelser kan denne koordineringen hindre at KEK-oppdateringen fullføres.
Status På dette tidspunktet er det ingen nødvendig kundehandling. En løsning som løser dette problemet, vil bli levert gjennom fremtidige oppdateringer.
Løste problemer
Microsoft Intune Feilkode 65000 på Pro-utgaver av Windows
Symptomer
Konfigurasjonsinnstillinger for sikker oppstart som distribueres via Microsoft Intune mobile Enhetsbehandling (MDM), blokkeres for øyeblikket på Pro-utgaver av Windows 10 og Windows 11.
-
Forsøk på å bruke disse policyene resulterer i Microsoft Intune Feilkode 65000.
-
Hendelseslogger kan registrere POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, noe som indikerer at funksjonen ikke er tilgjengelig i denne utgaven.
Løsning
Den Microsoft Intune lisensieringstjenesten ble oppdatert 27. januar 2026 for å tillate distribusjon av konfigurasjonsinnstillinger for sikker oppstart på Pro-utgaver av Windows 10 og Windows 11.
Obs!: Microsoft Intune Feilkode 65000 på Pro-utgaver av Windows 11, ble versjon 23H2 løst i Windows-oppdateringer utgitt på og etter 14. april 2026 (KB5082052).
Enheter som har mottatt Microsoft Intune lisens før denne datoen, må fornye lisensen for å løse dette problemet. Lisenser fornyes automatisk hver måned, så dette problemet løses for enheter innen 27. februar 2026 (og for Windows 11 versjon 23H2-enheter som installerer de nyeste Windows-oppdateringene, som nevnt ovenfor). Hvis du vil fornye lisensen på enheten manuelt, kjører du følgende kommandoer på brukerens vegne (under brukerens kontekst):
-
ClipDLS.exe removesubscription
-
ClipRenew.exe
Oppdateringer av sertifikat for sikker oppstart kan mislykkes med hendelses-ID 1795 på virtuelle Hyper-V-maskiner
Symptom
På noen virtuelle Hyper-V-maskiner kan sikker oppstart av sertifikatoppdateringer mislykkes når du oppdaterer Key Exchange Key (KEK). I slike tilfeller fullføres ikke oppdateringen, og en feil som for eksempel «Fastvaren returnerte en feil: Mediet er skrivebeskyttet» kan logges (hendelses-ID 1795).
Løsning
Dette problemet er løst i Windows-oppdateringer utgitt på og etter mars 10, 2026, bortsett fra Windows Server 2025, som er adressert i Windows-oppdateringer utgitt på og etter 14 april 2026.
Viktig!: Hvis du vil løse dette problemet, må du distribuere løsningen på både verten og gjesten.
-
Hvis du administrerer vertens Hyper-V-server, installerer du de nyeste Windows-oppdateringene på både gjesten og verten.
-
Azure miljøer
Hvis verten administreres av Azure, installerer du Windows-oppdateringen for mars 2026 eller en senere oppdatering på den virtuelle gjeste-VM-en.
Installer april 2026-utgaven for vm-er som bruker hurtigoppdatering, for vm-er som bruker hurtigtasting.
-
Azure Local
Installer Azure 2603-sikkerhetsoppdateringen eller en nyere oppdatering for Azure Local enheter.
Endringslogg
|
Endre dato |
Endre beskrivelse |
|---|---|
|
4. mai 2026 kl. |
|
|
27. april 2026 kl. |
|
|
17. april 2026 kl. |
Reviderte det andre punktet i «Løsning»-delen av «Oppdateringer for sertifikat for sikker oppstart kan mislykkes med hendelses-ID 1795 på virtuelle Hyper-V-maskiner» løste problemet.Fra:
Å:
|
|
16. april 2026 kl. |
|
|
30. mars 2026 kl. |
|