Problemas e resoluções conhecidos para atualizações de certificados de Inicialização Segura
Aplica-se a
Data de publicação original: 23 de março de 2026
ID do KB: 5085790
Este artigo fornece as informações mais recentes e status para problemas conhecidos no Windows ou Microsoft Intune relacionados a certificados de Inicialização Segura.
Para obter problemas ao implantar certificados de Inicialização Segura que não são causados por problemas conhecidos no Windows ou Microsoft Intune, consulte o guia de solução de problemas da Inicialização Segura.
Neste artigo
-
Problemas conhecidos ao implantar certificados de Inicialização Segura
-
Problemas resolvidos
Problemas conhecidos ao implantar certificados de Inicialização Segura
Atualizações de certificado de inicialização segura podem registrar a ID do evento 1795 em Azure máquinas virtuais de lançamento confiáveis
Sintomas
Em algumas máquinas virtuais do Gen2 (Lançamento Confiável) Azure, as atualizações de certificado de Inicialização Segura podem não ser concluídas ao tentar atualizar a KEK (Key Exchange Key).
Nesses casos, o seguinte pode ser observado:
-
A ID do evento 1795 está registrada no log de eventos do Sistema.
-
Mensagens de erro indicando que o firmware do sistema retornou um erro ao tentar atualizar uma variável de Inicialização Segura.
-
A atualização kek permanece em andamento ou não é concluída.
Causa Esse problema afeta determinadas máquinas virtuais de Azure de execução longa em que as variáveis de Inicialização Segura são mantidas pelo firmware da plataforma.
Nesses ambientes, as atualizações para variáveis de Inicialização Segura, como KEK, dependem da coordenação entre o sistema operacional convidado e a plataforma de host Azure. Em condições específicas, essa coordenação pode impedir que a atualização kek seja concluída com êxito.
Status No momento, não há nenhuma ação necessária do cliente. Uma resolução que resolve esse problema será entregue por meio de atualizações futuras.
Problemas resolvidos
Microsoft Intune Código de Erro 65000 em edições pro do Windows
Sintomas
As configurações de configuração de Inicialização Segura implantadas por meio do MDM (Microsoft Intune Mobile Gerenciamento de Dispositivos) estão bloqueadas atualmente em edições Pro de Windows 10 e Windows 11.
-
As tentativas de aplicar essas políticas resultam em Microsoft Intune Error Code 65000.
-
Os logs de eventos podem registrar POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, indicando que o recurso não está disponível nesta edição.
Resolução
O serviço de licenciamento Microsoft Intune foi atualizado em 27 de janeiro de 2026 para permitir a implantação de configurações de inicialização segura em edições Pro de Windows 10 e Windows 11.
Observação: Microsoft Intune Error Code 65000 em edições pro de Windows 11, a versão 23H2 foi resolvida nas atualizações do Windows lançadas em e após 14 de abril de 2026 (KB5082052).
Os dispositivos que receberam sua licença de Microsoft Intune antes desta data precisarão renovar sua licença para resolve esse problema. As licenças são renovadas automaticamente todos os meses, portanto esse problema será resolvido para dispositivos até 27 de fevereiro de 2026 (e para Windows 11, dispositivos versão 23H2 que instalam as atualizações mais recentes do Windows, conforme observado acima). Para renovar a licença no dispositivo manualmente, execute os seguintes comandos em nome do usuário (no contexto do usuário):
-
ClipDLS.exe removesubscription
-
ClipRenew.exe
Atualizações de certificado de Inicialização Segura podem falhar com a ID do evento 1795 em máquinas virtuais do Hyper-V
Sintoma
Em algumas máquinas virtuais do Hyper-V, as atualizações de certificado de Inicialização Segura podem falhar ao atualizar o KEK (Key Exchange Key). Nesses casos, a atualização não é concluída e um erro como "O firmware do sistema retornou um erro: a mídia está protegida por gravação" pode ser registrado (ID de evento 1795).
Resolução
Esse problema é resolvido em atualizações do Windows lançadas em e após 10 de março de 2026, com exceção de Windows Server 2025, que é endereçada nas atualizações do Windows lançadas em e após 14 de abril de 2026.
Importante: Para resolve esse problema, você deve implantar a correção no host e no convidado.
-
Se você estiver gerenciando o servidor host Hyper-V, instale as atualizações mais recentes do Windows no convidado e no host.
-
ambientes Azure
Se o host for gerenciado por Azure, instale a atualização do Windows de março de 2026 ou uma atualização posterior na VM convidada.
Para VMs que usam hotpatching, instale a versão de abril de 2026 que inclui a correção fora do hotpatching.
-
Azure Local
Para dispositivos Azure Local, instale o Azure atualização de segurança 2603 ou uma atualização posterior.
Log de alterações
|
Alterar Data |
Descrição da alteração |
|---|---|
|
4 de maio de 2026 |
|
|
27 de abril de 2026 |
|
|
17 de abril de 2026 |
Revisou o segundo ponto de bala na seção "Resolução" do problema resolvido "Atualizações de certificado de Inicialização Segura com a ID de Evento 1795 em máquinas virtuais do Hyper-V".De:
Para:
|
|
16 de abril de 2026 |
|
|
30 de março de 2026 |
|