Aplica-se a
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Data de publicação original: 23 de março de 2026

ID do KB: 5085790

Este artigo fornece as informações mais recentes e status para problemas conhecidos no Windows ou Microsoft Intune relacionados a certificados de Inicialização Segura.

Para obter problemas ao implantar certificados de Inicialização Segura que não são causados por problemas conhecidos no Windows ou Microsoft Intune, consulte o guia de solução de problemas da Inicialização Segura.

Neste artigo

Problemas conhecidos ao implantar certificados de Inicialização Segura

Atualizações de certificado de inicialização segura podem registrar a ID do evento 1795 em Azure máquinas virtuais de lançamento confiáveis

Sintomas

Em algumas máquinas virtuais do Gen2 (Lançamento Confiável) Azure, as atualizações de certificado de Inicialização Segura podem não ser concluídas ao tentar atualizar a KEK (Key Exchange Key).

Nesses casos, o seguinte pode ser observado:

  • A ID do evento 1795 está registrada no log de eventos do Sistema.

  • Mensagens de erro indicando que o firmware do sistema retornou um erro ao tentar atualizar uma variável de Inicialização Segura.

  • A atualização kek permanece em andamento ou não é concluída.

Causa Esse problema afeta determinadas máquinas virtuais de Azure de execução longa em que as variáveis de Inicialização Segura são mantidas pelo firmware da plataforma.

Nesses ambientes, as atualizações para variáveis de Inicialização Segura, como KEK, dependem da coordenação entre o sistema operacional convidado e a plataforma de host Azure. Em condições específicas, essa coordenação pode impedir que a atualização kek seja concluída com êxito.

Status No momento, não há nenhuma ação necessária do cliente. Uma resolução que resolve esse problema será entregue por meio de atualizações futuras.

Problemas resolvidos

Microsoft Intune Código de Erro 65000 em edições pro do Windows 

Sintomas

As configurações de configuração de Inicialização Segura implantadas por meio do MDM (Microsoft Intune Mobile Gerenciamento de Dispositivos) estão bloqueadas atualmente em edições Pro de Windows 10 e Windows 11.

  • As tentativas de aplicar essas políticas resultam em Microsoft Intune Error Code 65000

  • Os logs de eventos podem registrar POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, indicando que o recurso não está disponível nesta edição.

Resolução

O serviço de licenciamento Microsoft Intune foi atualizado em 27 de janeiro de 2026 para permitir a implantação de configurações de inicialização segura em edições Pro de Windows 10 e Windows 11.

Observação: Microsoft Intune Error Code 65000 em edições pro de Windows 11, a versão 23H2 foi resolvida nas atualizações do Windows lançadas em e após 14 de abril de 2026 (KB5082052).  

Os dispositivos que receberam sua licença de Microsoft Intune antes desta data precisarão renovar sua licença para resolve esse problema.  As licenças são renovadas automaticamente todos os meses, portanto esse problema será resolvido para dispositivos até 27 de fevereiro de 2026 (e para Windows 11, dispositivos versão 23H2 que instalam as atualizações mais recentes do Windows, conforme observado acima). Para renovar a licença no dispositivo manualmente, execute os seguintes comandos em nome do usuário (no contexto do usuário):

  • ClipDLS.exe removesubscription

  • ClipRenew.exe

voltar ao início 

Atualizações de certificado de Inicialização Segura podem falhar com a ID do evento 1795 em máquinas virtuais do Hyper-V

Sintoma

Em algumas máquinas virtuais do Hyper-V, as atualizações de certificado de Inicialização Segura podem falhar ao atualizar o KEK (Key Exchange Key). Nesses casos, a atualização não é concluída e um erro como "O firmware do sistema retornou um erro: a mídia está protegida por gravação" pode ser registrado (ID de evento 1795). 

Resolução

Esse problema é resolvido em atualizações do Windows lançadas em e após 10 de março de 2026, com exceção de Windows Server 2025, que é endereçada nas atualizações do Windows lançadas em e após 14 de abril de 2026.

Importante: Para resolve esse problema, você deve implantar a correção no host e no convidado.

  • Se você estiver gerenciando o servidor host Hyper-V, instale as atualizações mais recentes do Windows no convidado e no host.

  • ambientes Azure

    Se o host for gerenciado por Azure, instale a atualização do Windows de março de 2026 ou uma atualização posterior na VM convidada.

    Para VMs que usam hotpatching, instale a versão de abril de 2026 que inclui a correção fora do hotpatching.

  • Azure Local

    Para dispositivos Azure Local, instale o Azure atualização de segurança 2603 ou uma atualização posterior.

voltar ao início  

Log de alterações

Alterar Data

Descrição da alteração

4 de maio de 2026

  • Resolvido o problema conhecido, "Microsoft Intune Código de Erro 65000 nas edições Pro do Windows"

27 de abril de 2026

  • Adicionado o problema conhecido, "Atualizações de certificado de Inicialização Segura podem registrar a ID do evento 1795 em Azure máquinas virtuais de Lançamento Confiável".

17 de abril de 2026

Revisou o segundo ponto de bala na seção "Resolução" do problema resolvido "Atualizações de certificado de Inicialização Segura com a ID de Evento 1795 em máquinas virtuais do Hyper-V".De: 

  • Se o host for gerenciado por Azure, instale as atualizações mais recentes do Windows no convidado e a resolução será incluída na atualização de segurança Azure 2603 e atualizações posteriores.

Para: 

  • ambientes Azure Se o host for gerenciado por Azure, instale a atualização do Windows de março de 2026 ou uma atualização posterior na VM convidada.Para VMs que usam hotpatching, instale a versão de abril de 2026 que inclui a correção fora do hotpatching.

  • Azure Local Para dispositivos Azure Local, instale a atualização de segurança Azure 2603 ou uma atualização posterior.

16 de abril de 2026

  • Atualizou a resolução a ser incluída quando a atualização do Windows Server 2025 foi lançada para o problema conhecido "Atualizações de certificado de Inicialização Segura podem falhar com a ID de Evento 1795 em máquinas virtuais do Hyper-V".

30 de março de 2026

  • Resolvido o problema conhecido, "Atualizações de certificado de Inicialização Segura podem falhar com a ID de Evento 1795 em máquinas virtuais do Hyper-V"

voltar ao início   

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.