Problemas conhecidos e resoluções para atualizações de certificados de Arranque Seguro
Aplica-se A
Data de publicação original: 23 de março de 2026
ID da BDC: 5085790
Este artigo fornece as informações e o estado mais recentes para problemas conhecidos no Windows ou Microsoft Intune relacionados com certificados de Arranque Seguro.
Para problemas de implementação de certificados de Arranque Seguro que não são causados por problemas conhecidos no Windows ou Microsoft Intune, veja o Guia de resolução de problemas de Arranque Seguro.
Neste artigo
-
Problemas conhecidos ao implementar certificados de Arranque Seguro
-
Problemas resolvidos
Problemas conhecidos ao implementar certificados de Arranque Seguro
As atualizações do certificado de Arranque Seguro podem registar o ID do Evento 1795 nas máquinas virtuais de Início Fidedigno Azure
Sintomas
Em alguns Azure máquinas virtuais de Lançamento Fidedigno (Gen2), as atualizações de certificados de Arranque Seguro poderão não estar concluídas ao tentar atualizar a Chave de Troca de Chaves (KEK).
Nestes casos, pode observar-se o seguinte:
-
O ID do Evento 1795 é registado no registo de eventos do Sistema.
-
Mensagens de erro que indicam que o firmware do sistema devolveu um erro ao tentar atualizar uma variável de Arranque Seguro.
-
A atualização KEK permanece em curso ou não é concluída.
Causa Este problema afeta determinadas máquinas virtuais Azure de execução prolongada em que as variáveis de Arranque Seguro são mantidas pelo firmware da plataforma.
Nestes ambientes, as atualizações para variáveis de Arranque Seguro, como a KEK, dependem da coordenação entre o sistema operativo convidado e a plataforma de anfitrião Azure. Em condições específicas, esta coordenação pode impedir que a atualização KEK seja concluída com êxito.
Estado Neste momento, não é necessária nenhuma ação do cliente. Uma resolução que resolva este problema será fornecida através de atualizações futuras.
Problemas resolvidos
Microsoft Intune Código de Erro 65000 nas edições Pro do Windows
Sintomas
As definições de configuração de Arranque Seguro implementadas através do Microsoft Intune Mobile Gestão de Dispositivos (MDM) estão atualmente bloqueadas nas edições Pro de Windows 10 e Windows 11.
-
As tentativas de aplicar estas políticas resultam em Microsoft Intune Erro Código 65000.
-
Os registos de eventos podem registar POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, indicando que a funcionalidade não está disponível nesta edição.
Resolução
O serviço de licenciamento Microsoft Intune foi atualizado a 27 de janeiro de 2026 para permitir a implementação de definições de configuração de Arranque Seguro em edições Pro de Windows 10 e Windows 11.
Nota: Microsoft Intune Error Code 65000 nas edições Pro do Windows 11, a versão 23H2 foi resolvida nas atualizações do Windows lançadas a 14 de abril de 2026 (KB5082052).
Os dispositivos que receberam a licença de Microsoft Intune antes desta data terão de renovar a respetiva licença para resolver este problema. As licenças são automaticamente renovadas todos os meses, pelo que este problema será resolvido para dispositivos até 27 de fevereiro de 2026 (e para dispositivos Windows 11 versão 23H2 que instalam as atualizações mais recentes do Windows, conforme indicado acima). Para renovar a licença no seu dispositivo manualmente, execute os seguintes comandos em nome do utilizador (no contexto do utilizador):
-
ClipDLS.exe removesubscription
-
ClipRenew.exe
As atualizações do certificado de Arranque Seguro podem falhar com o ID do Evento 1795 em máquinas virtuais hyper-V
Sintoma
Em algumas máquinas virtuais do Hyper-V, as atualizações de certificados de Arranque Seguro podem falhar ao atualizar a Chave do Exchange de Chaves (KEK). Nestes casos, a atualização não é concluída e pode ser registado um erro como "O firmware do sistema devolveu um erro: o suporte de dados está protegido por escrita" (ID do Evento 1795).
Resolução
Este problema é resolvido nas atualizações do Windows lançadas em e depois de 10 de março de 2026, exceto no Windows Server 2025, que é abordado nas atualizações do Windows lançadas a 14 de abril de 2026 e depois de 14 de abril de 2026.
Importante: Para resolver este problema, tem de implementar a correção no anfitrião e no convidado.
-
Se estiver a gerir o servidor Hyper-V anfitrião, instale as atualizações mais recentes do Windows no convidado e no anfitrião.
-
ambientes de Azure
Se o anfitrião for gerido por Azure, instale a atualização do Windows de março de 2026 ou uma atualização posterior na VM convidada.
Para as VMs que utilizam a aplicação de acesso frequente, instale a versão de abril de 2026 que inclui a correção fora da aplicação de acesso frequente.
-
Azure Local
Para Azure Local dispositivos, instale a atualização de segurança do Azure 2603 ou uma atualização posterior.
Registo de Alterações
|
Alterar Data |
Alterar Descrição |
|---|---|
|
4 de maio de 2026 |
|
|
27 de abril de 2026 |
|
|
17 de abril de 2026 |
Foi revisto o segundo ponto de marca de lista na secção "Resolução" da resolução do problema "As atualizações do certificado de Arranque Seguro podem falhar com o ID do Evento 1795 nas máquinas virtuais do Hyper-V".De:
Para:
|
|
16 de abril de 2026 |
|
|
30 de março de 2026 |
|