Gjelder for
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Opprinnelig publiseringsdato: 2. april 2026 kl.

KB-ID: 5087135

Fra og med april 2026 viser Windows Sikkerhet-appen tilleggsinformasjon om statusen for sertifikatoppdateringer for sikker oppstart på Windows-enheter. Den nye opplevelsen er under enhetssikkerhet > Sikker oppstart.  

Microsofts sertifikater for sikker oppstart, opprinnelig utstedt i 2011, nærmer seg utløp i 2026. Oppdaterte 2023-sertifikater leveres automatisk via Windows Update til forbrukerenheter og enkelte bedriftsenheter. Appen Windows Sikkerhet viser nå om enheter har mottatt disse oppdateringene, deres gjeldende status og om det er behov for noen handling. 

Hvis du vil vite mer om disse appvisualobjektene og informasjonsforbedringene og relaterte systemvarsler, kan du se KB-artikkelen: Oppdateringsstatus for sikker oppstart av sertifikat i Windows Sikkerhet-appen. Hvis du vil ha mer informasjon om sertifikatoppdateringer for sikker oppstart, kan du gå til aka.ms/getsecureboot

Veiledning for IT-administratorer

Den nye Windows Sikkerhet-appen > sikkerhetsforbedringer for enheten for sertifikat for sikker oppstart deaktiveres som standard på enheter som administreres av IT-administratorer. Du kan aktivere dem via nye og eksisterende kontroller som beskrevet i denne artikkelen. Se nedenfor for mer informasjon om alternativene for funksjonsaktivering og når hvert sett med funksjoner vil være tilgjengelig for hver Windows-versjon. 

Funksjonsaktivering og -kontroll 

Windows Server 2019 og nyere versjoner

Windows Sikkerhet-appen og enhetens sikkerhetsside, inkludert sikker oppstart-delen, finnes på Windows Server med skrivebordsopplevelse på Windows Server 2019, Windows Server 2022 og Windows Server 2025. Varslingstjenesten Windows Sikkerhet starter imidlertid ikke automatisk på serveren. Derfor skjer ikke statuskontroller for sertifikat for sikker oppstart automatisk. Ingen merker, varsler eller statusoppdateringer vises med mindre en bruker starter Windows Sikkerhet-appen manuelt.

I tillegg deaktiveres de nye statusindikatorene for sertifikat for sikker oppstart som standard på Windows Server, uavhengig av om tjenesten kjører. Dette er gjort med hensikt. It's assumed that IT administrators are likely to manage Secure Boot certificate updates centrally rather than relying on per-device user-facing notifications and text. 

Bedriftsadministrert Windows-klient 

På bedriftsadministrerte klientenheter som kjører støttede versjoner av Windows 10 og Windows 11, kjører Windows Sikkerhet-appen og varslingstjenesten normalt. Enhetssikkerhet-siden og sikker oppstart-delen fylles ut og oppdateres som forventet. De nye oppdateringsindikatorene for sertifikat for sikker oppstart er imidlertid deaktivert som standard på disse enhetene. Det antas at, som med Windows Server, it-administratorer er sannsynlig å administrere sikker oppstart sertifikat oppdateringer sentralt i stedet for å stole på per enhet brukerrettede varsler og tekst. 

Registernøkkel for funksjonsaktivering 

Hvis du vil aktivere eller deaktivere statusfunksjonen for sertifikat for sikker oppstart, bruker du følgende registerundernøkkel og oppføringer:

Innstilling

Detaljer

Registerundernøkkel

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device sikkerhet

Navn

HideSecureBootStates 

Type

REG_DWORD

Verdier

0 = Aktivert (Vis sertifikatstatus for sikker oppstart.) 1 = Deaktivert (Skjul sertifikatstatus for sikker oppstart.) Ikke til stede = Standard (aktivert for Start/Pro; Deaktivert for Enterprise/Server)

Bruk eksisterende Windows Sikkerhet appadministreringsfunksjoner for varsler og systemstatusfeltet for å konfigurere opplevelsen ytterligere. 

Tidsplan for funksjonsutgivelse per operativsystemversjon 

Forbedringer i Windows Sikkerhet-appen som gir tilleggsinformasjon om sertifikater for sikker oppstart, rulles ut i to faser, med tidsberegning varierende etter støttet Windows-versjon.

Fase 1-funksjoner 

Hva er inkludert: 

  • Oppdateringsstatus for sertifikat for sikker oppstart vises på enhetssikkerhetssiden .

  • Ikonmerker som gjenspeiler gjeldende sertifikattilstand. I fase 1 er merkene enten grønne eller gule (forsiktig), og brukeren kan velge alternativet for oppsigelse for å tilbakestille et gult ikonmerke til grønt.

  • En «Mer informasjon»-kobling til ytterligere veiledning på aka.ms/getsecureboot.

​​​​​​​

Operativsystem

Tilgjengelig

Windows 11 (23H2, 24H2, 25H2, 26H1)

8. april 2026 (appoppdatering)

Windows Server 2025

8. april 2026 (appoppdatering)

Windows 10 (22H2, 21H2, 1809)

14. april 2026 (kumulativ oppdatering)

Windows Server 2019 & 2022 (skrivebordsopplevelse)

14. april 2026 (kumulativ oppdatering)

 Fase 2-funksjoner 

Hva er inkludert: 

  • Appvarsler for handlingsbare og ikke-brukbare statuser for sikker oppstart.

  • Gul (forsiktig) tilstand gjør det mulig for brukeren å velge alternativet for oppsigelse for å undertrykke nye varsler for denne tilstanden.

  • Alternativ for at brukeren skal velge «Jeg godtar risikoene, ikke påminn meg» for røde (kritiske) tilstander. Dette alternativet tilbakestiller merker til «grønn» og undertrykker alle nye varsler. (Krever administratorrettigheter).

Operativsystem

Tilgjengelig

Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025

16. mai 2026 (appoppdatering)

Windows 10 (22H2, 21H2, 1809)

13. mai 2026 (kumulativ oppdatering)

Windows Server 2019 & 2022 (skrivebordsopplevelse)

13. mai 2026 (kumulativ oppdatering)

Flere ressurser for IT-administrerte scenarioer:

Hvis du bestemmer deg for å aktivere denne funksjonen for brukere i organisasjonen, kan du vurdere å dele denne brukerfokuserte KB-artikkelen med dem: Status for sikker oppstart av sertifikatoppdatering i Windows Sikkerhet-appen.  

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.