Dotyczy
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Oryginalna data publikacji: 2 kwietnia 2026 r.

Identyfikator bazy wiedzy: 5087135

Począwszy od kwietnia 2026 r. aplikacja Zabezpieczenia Windows wyświetla dodatkowe informacje o stanie aktualizacji certyfikatu bezpiecznego rozruchu na urządzeniach z systemem Windows. Nowe środowisko znajduje się w obszarze Zabezpieczenia urządzenia > Bezpieczny rozruch.  

Certyfikaty bezpiecznego rozruchu firmy Microsoft, pierwotnie wydane w 2011 r., zbliżają się do wygaśnięcia w 2026 r. Zaktualizowane certyfikaty 2023 są dostarczane automatycznie za pośrednictwem Windows Update do urządzeń konsumenckich i niektórych urządzeń biznesowych. Aplikacja Zabezpieczenia Windows pokazuje teraz, czy urządzenia otrzymały te aktualizacje, ich bieżący stan i czy są potrzebne jakiekolwiek działania. 

Aby dowiedzieć się więcej o tych ulepszeniach wizualnych i informacyjnych oraz powiadomieniach o systemach pokrewnych, zobacz artykuł z bazy wiedzy: Stan aktualizacji certyfikatu bezpiecznego rozruchu w aplikacji Zabezpieczenia Windows. Aby uzyskać więcej informacji na temat aktualizacji certyfikatu bezpiecznego rozruchu, odwiedź stronę aka.ms/getsecureboot

Wskazówki dla administratorów IT

Nowa aplikacja Zabezpieczenia Windows > Ulepszenia zabezpieczeń urządzeń dla certyfikatu bezpiecznego rozruchu są domyślnie wyłączone na urządzeniach zarządzanych przez administratorów IT. Można je włączyć za pomocą nowych i istniejących kontrolek zgodnie z opisem w tym artykule. Poniżej znajdziesz szczegółowe informacje o opcjach włączania funkcji oraz o tym, kiedy każdy zestaw funkcji będzie dostępny dla każdej wersji systemu Windows. 

Włączanie i kontrolowanie funkcji 

Windows Server 2019 r. i nowsze wersje

Aplikacja Zabezpieczenia Windows i jej strona zabezpieczenia urządzeń, w tym sekcja Bezpieczny rozruch, są dostępne w Windows Server z obsługą pulpitu w systemach Windows Server 2019, Windows Server 2022 i Windows Server 2025. Jednak usługa powiadomień Zabezpieczenia Windows nie uruchamia się automatycznie na serwerze. W związku z tym testy stanu certyfikatu bezpiecznego rozruchu nie są przeprowadzane automatycznie. Nie będą wyświetlane znaczki, powiadomienia ani aktualizacje stanu, chyba że użytkownik ręcznie uruchomi aplikację Zabezpieczenia Windows.

Ponadto nowe wskaźniki stanu certyfikatu bezpiecznego rozruchu są domyślnie wyłączone na Windows Server, niezależnie od tego, czy usługa jest uruchomiona. Jest to projektowe. Zakłada się, że administratorzy IT mogą zarządzać aktualizacjami certyfikatów bezpiecznego rozruchu centralnie, zamiast polegać na powiadomieniach i tekście dla użytkowników na każdym urządzeniu. 

Klient systemu Windows zarządzany przez przedsiębiorstwo 

Na zarządzanych przez przedsiębiorstwo urządzeniach klienckich z obsługiwanymi wersjami Windows 10 i Windows 11 aplikacja Zabezpieczenia Windows i jej usługa powiadomień działają normalnie. Strona Zabezpieczenia urządzenia i sekcja Bezpieczny rozruch są wypełniane i aktualizowane zgodnie z oczekiwaniami. Jednak nowe wskaźniki aktualizacji certyfikatu bezpiecznego rozruchu są domyślnie wyłączone na tych urządzeniach. Zakłada się, że podobnie jak w Windows Server administratorzy IT mogą centralnie zarządzać aktualizacjami certyfikatów bezpiecznego rozruchu, zamiast polegać na powiadomieniach i tekście skierowanych do użytkowników na urządzenie. 

Klucz rejestru Włączanie funkcji 

Aby włączyć lub wyłączyć funkcję stanu certyfikatu bezpiecznego rozruchu, użyj następującego podklucza rejestru i wpisów:

Ustawienie

Szczegóły

Podklucz rejestru

zabezpieczenia HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device

Nazwa

HideSecureBootStates 

Typ

REG_DWORD

Wartości

0 = Włączone (pokaż stan certyfikatu bezpiecznego rozruchu). 1 = Wyłączone (ukryj stan certyfikatu bezpiecznego rozruchu). Not present = Default (Enabled for Home/Pro; Wyłączone dla przedsiębiorstw/serwera)

Użyj istniejących funkcji zarządzania aplikacjami Zabezpieczenia Windows powiadomień i ikony paska zadań, aby jeszcze bardziej skonfigurować środowisko. 

Harmonogram udostępniania funkcji według wersji systemu operacyjnego 

Ulepszenia w aplikacji Zabezpieczenia Windows, które dostarczają dodatkowych informacji na temat certyfikatów bezpiecznego rozruchu, będą wdrażane w dwóch fazach, przy czym chronometraż będzie się różnić w zależności od obsługiwanej wersji systemu Windows.

Funkcje fazy 1 

Co zawiera: 

  • Stan aktualizacji certyfikatu bezpiecznego rozruchu wyświetlany na stronie Zabezpieczenia urządzenia .

  • Ikony wskaźników odzwierciedlające bieżący stan certyfikatu. W fazie 1 odznaki są zielone lub żółte (przestroga), a użytkownik może wybrać opcję zwolnienia, aby przywrócić kolor żółty na zielony.

  • Link "Dowiedz się więcej" do dodatkowych wskazówek na aka.ms/getsecureboot.

​​​​​​​

System operacyjny

Dostępne

Windows 11 (23H2, 24H2, 25H2, 26H1)

8 kwietnia 2026 r. (aktualizacja aplikacji)

Windows Server 2025 r.

8 kwietnia 2026 r. (aktualizacja aplikacji)

Windows 10 (22H2, 21H2, 1809)

14 kwietnia 2026 r. (aktualizacja zbiorcza)

Windows Server 2019 & 2022 (środowisko pulpitu)

14 kwietnia 2026 r. (aktualizacja zbiorcza)

 Funkcje fazy 2 

Co zawiera: 

  • Powiadomienia aplikacji dotyczące stanów bezpiecznego rozruchu, które można wykonać i które mogą być nieobsługiwalne.

  • Żółty (przestroga) stan umożliwia użytkownikowi wybranie opcji zwolnienia w celu pominięcia nowych powiadomień dla tego stanu.

  • Opcja umożliwiająca użytkownikowi wybranie opcji "Akceptuję ryzyko, nie przypominaj mi" dla stanu czerwonego (krytycznego). Ta opcja powoduje przywrócenie wartości "zielony" i wyłączenie wszystkich nowych powiadomień. (Wymaga uprawnień administratora).

System operacyjny

Dostępne

Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 r.

16 maja 2026 r. (aktualizacja aplikacji)

Windows 10 (22H2, 21H2, 1809)

13 maja 2026 r. (aktualizacja zbiorcza)

Windows Server 2019 & 2022 (środowisko pulpitu)

13 maja 2026 r. (aktualizacja zbiorcza)

Dodatkowe zasoby dla scenariuszy zarządzanych przez dział INFORMATYCZNY:

Jeśli zdecydujesz się włączyć tę funkcję dla użytkowników w organizacji, rozważ udostępnienie im tego artykułu z bazy wiedzy dla użytkowników: Stan aktualizacji certyfikatu bezpiecznego rozruchu w aplikacji Zabezpieczenia Windows.  

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.