Dispozitive Windows pentru utilizatori la domiciliu, firme și școli cu actualizări gestionate de Microsoft

Se aplică la
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Notă

  • Data originală de publicare: iunie 26, 2025
  • ID KB: 5062711
Jurnal de modificări
Data modificării Descrierea modificării
ianuarie 12, 2026
  • Au fost actualizate secțiunile de mai jos pentru a clarifica îndrumările și a elimina ambiguitatea.
iunie 27, 2025
  • Am corectat o greșeală de ortografie din secțiunea "Acest lucru se aplică dispozitivului meu Windows?". Greșeala de ortografie spunea în mod incorect "noi certificate 2003". S-a corectat astfel încât să spună "noi certificate 2023".
Acest articol conține instrucțiuni pentru:

  • Persoanele care dețin dispozitive Windows personale. Aceste PC-uri nu sunt gestionate de un departament IT de la o organizație, o școală sau o firmă.
  • Dispozitive pentru uz personal în Windows 10 sau Windows 11, edițiile Home, Pro sau Education.
Notă Dacă sunteți o întreprindere sau un profesionist IT și gestionați actualizări Windows pentru dispozitivele unei organizații, consultați Dispozitive Windows pentru firme și organizații cu actualizări gestionate de IT.

Notă În acest articol, ne mai referim la dispozitivele Windows ca sisteme Windows sau PC-uri.

Ce se întâmplă?

Pentru a vă menține dispozitivul Windows în siguranță, Microsoft actualizează certificatele utilizate de bootarea sigură - o caracteristică de securitate care contribuie la protejarea dispozitivelor împotriva malware-ului în timpul pornirii. Aceste certificate, emise inițial în 2011, urmează să expire începând cu iunie 2026. Pentru a rămâne protejat, sistemul de operare (OS) trebuie să primească un set nou de certificate înainte de această dată.

De ce contează acest lucru?

Bootarea sigură vă ajută să vă asigurați că dispozitivul rulează doar software de încredere la pornire. Dacă expiră certificatele Secure Boot, dispozitivul nu va mai primi remedieri de securitate viitoare legate de actualizările managerului de boot Windows sau de bootarea sigură, care compromit securitatea dispozitivului.

De aceea, Microsoft lansează acum noi certificate, cu mult înainte de data de expirare din iunie 2026.

Acest lucru se aplică pentru dispozitivul meu Windows?

Dacă utilizați un dispozitiv Windows 10 sau Windows 11 care rulează edițiile Home, Pro sau Education și primiți actualizări automat de la Microsoft (la fel ca majoritatea persoanelor), atunci da, acest lucru se aplică pentru dispozitivul dvs.

Vestea bună este că noile certificate 2023 vor fi livrate pe dispozitivul dvs. prin canalele obișnuite Windows Update. Pentru majoritatea utilizatorilor de pe sistemele Windows acceptate, nu este necesară nicio acțiune.

Când se întâmplă acest lucru?

Noile actualizări ale certificatelor vor continua treptat până în iunie 2026. Microsoft începe mai întâi cu sistemele edițiile Home și Pro, pentru a asigura o tranziție lină și sigură.

Unde pot afla mai multe despre bootarea sigură și actualizarea certificatului?

Consultați articolul Bootare securizată pentru a afla mai multe despre detaliile sale tehnice. Pentru a rămâne la curent cu lansarea actualizării certificatelor, consultați notele de lansare pentru actualizările Windows disponibile în paginile Windows 11, istoricul actualizărilor versiunea 24H2 și istoricul actualizărilor Windows 10.

Ce trebuie să fac?

Pe sistemele Windows acceptate, în multe cazuri, nu este necesară nicio acțiune. Asigurați-vă că:

  • Dispozitivul dvs. rulează o versiune acceptată de Windows 10 sau Windows 11

  • Actualizările Windows nu sunt în pauză.

  • Bootarea sigură este activată (de obicei este în mod implicit pe sistemele mai noi).

Pentru a verifica dacă Bootarea sigură este activată:

  1. Apăsați Windows + R, tastați msinfo32, apoi apăsați pe Enter.
  2. În fereastra Informații sistem , căutați Stare de bootare securizată.
  3. Dacă scrie Activat, sunteți gata!

Dacă Secure Boot este dezactivat în prezent, consultați producătorul dispozitivului pentru informații despre momentul în care firmware-ul dispozitivului va fi actualizat pentru a include cea mai recentă configurație Secure Boot de la Microsoft. Vă recomandăm să verificați acest lucru înainte de a face orice modificări la setările Bootării sigure. Pentru mai multe informații, consultați Windows 11 și bootarea sigură.

Depanarea

Din păcate, în câteva cazuri, este posibil ca dispozitivul să nu pornească sau să vă confruntați cu o situație de recuperare BitLocker atunci când primiți noile certificate. Vă putem ajuta să vă reveniți din aceste situații.

  • Dacă dispozitivul dvs. nu pornește după primirea noilor certificate, poate fi necesar să dezactivați bootarea sigură. Pentru a face acest lucru, consultați secțiunea Dezactivarea bootării securizate .
  • Dacă întâmpinați o situație de recuperare BitLocker după primirea noilor certificate, consultați secțiunea Recuperare BitLocker .

Dezactivarea bootării securizate

Bootarea sigură vă ajută să vă asigurați că dispozitivul pornește (pornește) utilizând doar firmware-ul care este de încredere de către producător. De obicei, puteți dezactiva bootarea sigură prin meniurile de firmware de dispozitiv (BIOS), dar modul în care o dezactivați variază în funcție de producătorul dispozitivului.

Notă Dacă aveți probleme la dezactivarea bootării securizate, vă recomandăm să contactați producătorul dispozitivului pentru ajutor.

Următorii sunt pașii generali pentru dezactivarea bootării sigure:

  1. Deschideți meniul BIOS de sistem efectuând una dintre următoarele acțiuni:

    • Adesea puteți accesa acest meniu apăsând o tastă în timp ce pornește dispozitivul, cum ar fi F1, F2, F12 sau Esc.
    • Din Windows, țineți apăsată tasta Shift în timp ce selectați Repornire. Accesați Depanarea setărilorfirmware UEFI din opțiunile > avansate>.
  2. Găsiți setarea Bootare sigură în meniul BIOS. Dacă este posibil, setați-l la Dezactivat. Această opțiune se află de obicei în fila Securitate , fila Pornire sau fila Autentificare .

  3. Salvați modificările, apoi ieșiți. Dispozitivul ar trebui să repornească.

Pentru mai multe informații, consultați Dezactivarea bootării securizate.

Recuperare BitLocker

Pentru a vă reveni din această situație, introduceți cheia de recuperare BitLocker. Pe ecranul de recuperare BitLocker, tastați cheia de recuperare formată din 48 de cifre (cratimele sunt opționale). Dacă este corect, dispozitivul dvs. va porni în Windows.

Pentru mai multe informații, consultați următoarele resurse:

Prezentare generală BitLocker

Prezentare generală a recuperării BitLocker

Procesul de recuperare BitLocker

Găsiți cheia de recuperare BitLocker

Obțineți cheia de recuperare pentru Windows

Cum se remediază cheia de recuperare BitLocker dacă dispozitivul nu este conectat la contul MS