Bekende problemen en oplossingen voor updates van Secure Boot-certificaten

Van toepassing op
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Opmerking

  • Oorspronkelijke publicatiedatum: 23 maart 2026
  • KB-id: 5085790

Dit artikel bevat de meest recente informatie en status met betrekking tot bekende problemen in Windows of Microsoft Intune met betrekking tot certificaten voor beveiligd opstarten.

Voor problemen met het implementeren van certificaten voor beveiligd opstarten die niet worden veroorzaakt door bekende problemen in Windows of Microsoft Intune, raadpleegt u de gids voor het oplossen van problemen met beveiligd opstarten.

In dit artikel

Bekende problemen bij het implementeren van certificaten voor beveiligd opstarten

Updates van Secure Boot-certificaat kunnen gebeurtenis-id 1795 op Azure virtuele Trusted Launch-machines registreren

Symptomen

Op sommige virtuele machines van Azure Trusted Launch (Gen2) worden certificaatupdates voor beveiligd opstarten mogelijk niet voltooid wanneer u probeert de Key Exchange Key (KEK) bij te werken.

In deze gevallen kan het volgende worden geconstateerd:

  • Gebeurtenis-id 1795 wordt geregistreerd in het systeemgebeurtenislogboek.
  • Foutberichten die aangeven dat de systeemfirmware een fout heeft geretourneerd tijdens het bijwerken van een variabele voor beveiligd opstarten.
  • De KEK-update wordt nog uitgevoerd of wordt niet voltooid.

Oorzaak
Dit probleem is van invloed op bepaalde Windows 365 Cloud PC's, Azure Virtual Desktop en virtuele Azure machines waarbij Secure Boot-variabelen worden onderhouden door de platformfirmware.

In deze omgevingen zijn updates voor Secure Boot-variabelen zoals KEK afhankelijk van de coördinatie tussen het gastbesturingssysteem en het hostplatform van Azure. Onder bepaalde omstandigheden kan deze coördinatie verhinderen dat de KEK-update correct wordt voltooid.

Status
Op dit moment is er geen actie van de klant vereist. Een oplossing voor dit probleem zal worden geleverd via toekomstige updates.

Opgeloste problemen

Microsoft Intune foutcode 65000 in Pro-edities van Windows

Symptomen

Configuratie-instellingen voor beveiligd opstarten die zijn geïmplementeerd via Microsoft Intune Mobile Apparaatbeheer (MDM) zijn momenteel geblokkeerd op Pro-edities van Windows 10 en Windows 11.

  • Als u probeert deze beleidsregels toe te passen, wordt foutcode 65000 voor Microsoft Intune weergegeven.
  • In gebeurtenislogboeken wordt mogelijk POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION vastgelegd, wat aangeeft dat de functie niet beschikbaar is in deze editie.

Oplossing

De licentieservice van Microsoft Intune is bijgewerkt op 27 januari 2026 om implementatie van configuratie-instellingen voor beveiligd opstarten op Pro-edities van Windows 10 en Windows 11 mogelijk te maken.

Opmerking

Microsoft Intune foutcode 65000 in Pro-edities van Windows 11, versie 23H2 is opgelost in Windows-updates die zijn uitgebracht op en na 14 april 2026 (KB5082052).

Apparaten die de Microsoft Intune-licentie vóór deze datum hebben ontvangen, moeten hun licentie verlengen om dit probleem op te lossen.  Licenties worden elke maand automatisch verlengd, dus dit probleem is opgelost voor apparaten vóór 27 februari 2026 (en voor apparaten met Windows 11 versie 23H2 waarop de nieuwste Windows-updates worden geïnstalleerd, zoals hierboven vermeld). Als u de licentie op uw apparaat handmatig wilt verlengen, voert u de volgende opdrachten uit namens de gebruiker (onder de context van de gebruiker):

  • ClipDLS.exe removesubscription
  • ClipRenew.exe

terug naar boven

Updates van Secure Boot-certificaten mislukken mogelijk met gebeurtenis-id 1795 op virtuele Hyper-V-machines

Symptoom

Op sommige Hyper-V virtuele machines mislukken certificaatupdates voor beveiligd opstarten mogelijk wanneer de Key Exchange Key (KEK) wordt bijgewerkt. In deze gevallen wordt de update niet voltooid en wordt mogelijk een fout geregistreerd zoals 'De systeemfirmware heeft een fout geretourneerd: de media is beveiligd tegen schrijven' (gebeurtenis-id 1795).

Oplossing

Dit probleem is opgelost in Windows-updates die zijn uitgebracht op en na 10 maart 2026, met uitzondering van Windows Server 2025, dat is opgelost in Windows-updates die zijn uitgebracht op en na 14 april 2026.

Belangrijk

Om dit probleem op te lossen, moet u de oplossing implementeren op zowel de host als de gast.

  • Als u de Hyper-V-server van de host beheert, installeert u de meest recente Windows-updates op zowel de gast als de host.

  • Azure-omgevingen

    Als de host wordt beheerd door Azure, installeert u de Windows-update van maart 2026 of een latere update op de gast-VM.

    Voor VM's die hotpatching gebruiken, installeert u de release van april 2026 die de oplossing buiten hotpatching bevat.

  • Azure Lokaal

    Installeer voor Azure Lokaal-apparaten de beveiligingsupdate Azure 2603 of een latere update.

terug naar boven

Wijzigingslogboek

Datum wijzigen Beschrijving wijzigen
14 juli 2026
  • Clarity toegevoegd aan de sectie 'Oorzaak' voor bekend probleem, 'Gebeurtenis-id 1795 op virtuele Azure Trusted Launch-updates kunnen gebeurtenis-id 1795 registreren bij Azure Trusted Launch-updates'
4 mei 2026
  • Het bekende probleem 'Microsoft Intune foutcode 65000 in Pro-edities van Windows' is opgelost.
dinsdag 27 april 2026
  • Het bekende probleem 'Bij secure boot-certificaatupdates kan gebeurtenis-id 1795 op Azure virtuele machines met Trusted Launch worden vastgelegd' is toegevoegd.
17 april 2026 Het tweede opsommingsteken in de sectie Oplossing van de sectie "Beveiligd opstartcertificaatupdates mislukken mogelijk met gebeurtenis-id 1795 op virtuele Hyper-V-machines" is opgelost voor een opgelost probleem.

Van:

  • Als de host wordt beheerd door Azure, installeert u de meest recente Windows-updates voor de gast. De oplossing wordt opgenomen in de beveiligingsupdate voor Azure 2603 en latere updates.
Aan:
  • Azure-omgevingen

    Als de host wordt beheerd door Azure, installeert u de Windows-update van maart 2026 of een latere update op de gast-VM.

    Voor VM's die hotpatching gebruiken, installeert u de release van april 2026 die de oplossing buiten hotpatching bevat.
  • Azure Lokaal

    Installeer voor Azure Lokaal-apparaten de beveiligingsupdate Azure 2603 of een latere update.
16 april 2026
  • De oplossing bijgewerkt om op te nemen wanneer de update voor Windows Server 2025 is uitgebracht voor het bekende probleem 'Updates van Secure Boot-certificaat mislukken mogelijk met gebeurtenis-id 1795 op Hyper-V virtuele machines'.
30 maart 2026
  • Oplossing voor het bekende probleem 'Updates van secure boot-certificaten mislukken mogelijk met gebeurtenis-id 1795 op virtuele Hyper-V-machines'

terug naar boven