Opmerking
- Oorspronkelijke publicatiedatum: 23 maart 2026
- KB-id: 5085790
Dit artikel bevat de meest recente informatie en status met betrekking tot bekende problemen in Windows of Microsoft Intune met betrekking tot certificaten voor beveiligd opstarten.
Voor problemen met het implementeren van certificaten voor beveiligd opstarten die niet worden veroorzaakt door bekende problemen in Windows of Microsoft Intune, raadpleegt u de gids voor het oplossen van problemen met beveiligd opstarten.
In dit artikel
Bekende problemen bij het implementeren van certificaten voor beveiligd opstarten
Opgeloste problemen
Bekende problemen bij het implementeren van certificaten voor beveiligd opstarten
Updates van Secure Boot-certificaat kunnen gebeurtenis-id 1795 op Azure virtuele Trusted Launch-machines registreren
Symptomen
Op sommige virtuele machines van Azure Trusted Launch (Gen2) worden certificaatupdates voor beveiligd opstarten mogelijk niet voltooid wanneer u probeert de Key Exchange Key (KEK) bij te werken.
In deze gevallen kan het volgende worden geconstateerd:
- Gebeurtenis-id 1795 wordt geregistreerd in het systeemgebeurtenislogboek.
- Foutberichten die aangeven dat de systeemfirmware een fout heeft geretourneerd tijdens het bijwerken van een variabele voor beveiligd opstarten.
- De KEK-update wordt nog uitgevoerd of wordt niet voltooid.
Oorzaak
Dit probleem is van invloed op bepaalde Windows 365 Cloud PC's, Azure Virtual Desktop en virtuele Azure machines waarbij Secure Boot-variabelen worden onderhouden door de platformfirmware.
In deze omgevingen zijn updates voor Secure Boot-variabelen zoals KEK afhankelijk van de coördinatie tussen het gastbesturingssysteem en het hostplatform van Azure. Onder bepaalde omstandigheden kan deze coördinatie verhinderen dat de KEK-update correct wordt voltooid.
Status
Op dit moment is er geen actie van de klant vereist. Een oplossing voor dit probleem zal worden geleverd via toekomstige updates.
Opgeloste problemen
Microsoft Intune foutcode 65000 in Pro-edities van Windows
Symptomen
Configuratie-instellingen voor beveiligd opstarten die zijn geïmplementeerd via Microsoft Intune Mobile Apparaatbeheer (MDM) zijn momenteel geblokkeerd op Pro-edities van Windows 10 en Windows 11.
- Als u probeert deze beleidsregels toe te passen, wordt foutcode 65000 voor Microsoft Intune weergegeven.
- In gebeurtenislogboeken wordt mogelijk POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION vastgelegd, wat aangeeft dat de functie niet beschikbaar is in deze editie.
Oplossing
De licentieservice van Microsoft Intune is bijgewerkt op 27 januari 2026 om implementatie van configuratie-instellingen voor beveiligd opstarten op Pro-edities van Windows 10 en Windows 11 mogelijk te maken.
Opmerking
Microsoft Intune foutcode 65000 in Pro-edities van Windows 11, versie 23H2 is opgelost in Windows-updates die zijn uitgebracht op en na 14 april 2026 (KB5082052).
Apparaten die de Microsoft Intune-licentie vóór deze datum hebben ontvangen, moeten hun licentie verlengen om dit probleem op te lossen. Licenties worden elke maand automatisch verlengd, dus dit probleem is opgelost voor apparaten vóór 27 februari 2026 (en voor apparaten met Windows 11 versie 23H2 waarop de nieuwste Windows-updates worden geïnstalleerd, zoals hierboven vermeld). Als u de licentie op uw apparaat handmatig wilt verlengen, voert u de volgende opdrachten uit namens de gebruiker (onder de context van de gebruiker):
- ClipDLS.exe removesubscription
- ClipRenew.exe
Updates van Secure Boot-certificaten mislukken mogelijk met gebeurtenis-id 1795 op virtuele Hyper-V-machines
Symptoom
Op sommige Hyper-V virtuele machines mislukken certificaatupdates voor beveiligd opstarten mogelijk wanneer de Key Exchange Key (KEK) wordt bijgewerkt. In deze gevallen wordt de update niet voltooid en wordt mogelijk een fout geregistreerd zoals 'De systeemfirmware heeft een fout geretourneerd: de media is beveiligd tegen schrijven' (gebeurtenis-id 1795).
Oplossing
Dit probleem is opgelost in Windows-updates die zijn uitgebracht op en na 10 maart 2026, met uitzondering van Windows Server 2025, dat is opgelost in Windows-updates die zijn uitgebracht op en na 14 april 2026.
Belangrijk
Om dit probleem op te lossen, moet u de oplossing implementeren op zowel de host als de gast.
Als u de Hyper-V-server van de host beheert, installeert u de meest recente Windows-updates op zowel de gast als de host.
Azure-omgevingen
Als de host wordt beheerd door Azure, installeert u de Windows-update van maart 2026 of een latere update op de gast-VM.
Voor VM's die hotpatching gebruiken, installeert u de release van april 2026 die de oplossing buiten hotpatching bevat.
Azure Lokaal
Installeer voor Azure Lokaal-apparaten de beveiligingsupdate Azure 2603 of een latere update.
Wijzigingslogboek
| Datum wijzigen | Beschrijving wijzigen |
|---|---|
| 14 juli 2026 |
|
| 4 mei 2026 |
|
| dinsdag 27 april 2026 |
|
| 17 april 2026 | Het tweede opsommingsteken in de sectie Oplossing van de sectie "Beveiligd opstartcertificaatupdates mislukken mogelijk met gebeurtenis-id 1795 op virtuele Hyper-V-machines" is opgelost voor een opgelost probleem. Van:
|
| 16 april 2026 |
|
| 30 maart 2026 |
|