Ghidul administratorului IT: Starea actualizării certificatului de pornire sigură în aplicația Securitate Windows

Se aplică la
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Notă

  • Data originală de publicare: aprilie 2, 2026
  • KB ID: 5087135

Începând din aprilie 2026, aplicația Securitate Windows afișează informații suplimentare despre starea actualizărilor certificatelor de pornire sigură pe dispozitivele Windows. Noua experiență este sub Securitate dispozitive>,Bootare securizată.

Certificatele Secure Boot de la Microsoft, emise inițial în 2011, se apropie de expirare în 2026. Certificatele 2023 actualizate sunt livrate automat prin Windows Update dispozitivelor destinate consumatorilor și unor dispozitive de business. Aplicația Securitate Windows arată acum dacă dispozitivele au primit aceste actualizări, starea lor curentă și dacă este necesară vreo acțiune.

Pentru a afla despre aceste îmbunătățiri vizuale și informative ale aplicației și despre notificările de sistem asociate, consultați articolul KB: Starea de actualizare a certificatului de pornire sigură în aplicația Securitate Windows. Pentru mai multe informații despre actualizările certificatelor Secure Boot, vizitați aka.ms/getsecureboot.

Instrucțiuni pentru administratorii IT

Noua aplicație >Securitate Windows Îmbunătățirile securității dispozitivelor pentru certificatul de bootare sigură sunt dezactivate în mod implicit pe dispozitivele gestionate de administratorii IT. Le puteți activa prin intermediul controalelor noi și existente, așa cum este descris în acest articol. Vedeți mai jos detalii despre opțiunile de activare a caracteristicilor și când va fi disponibil fiecare set de capacități pentru fiecare versiune de Windows.

Activarea și controlul caracteristicilor

Windows Server 2019 și versiuni mai noi

Aplicația Securitate Windows și pagina sa de securitate a dispozitivului, inclusiv secțiunea Pornire sigură, sunt prezente pe Windows Server cu experiență pe PC pe Windows Server 2019, Windows Server 2022 și Windows Server 2025. Totuși, serviciul de notificare de Securitate Windows nu pornește automat pe server. Prin urmare, verificările stării certificatului Secure Boot nu au loc automat. Nu vor apărea ecusoane, notificări sau actualizări de stare decât dacă un utilizator lansează manual aplicația Securitate Windows.

În plus, noii indicatori de stare ai certificatului Secure Boot sunt dezactivați în mod implicit pe Windows Server, indiferent dacă serviciul rulează sau nu. Acest lucru este predefinit. Se presupune că este probabil ca administratorii IT să gestioneze actualizările certificatelor de pornire sigură central, în loc să se bazeze pe notificările și textul orientate spre utilizator pentru fiecare dispozitiv.

Client Windows gestionat de întreprindere

Pe dispozitivele client gestionate de întreprindere care rulează versiuni acceptate de Windows 10 și Windows 11, aplicația Securitate Windows și serviciul său de notificare rulează normal. Pagina Securitate dispozitiv și secțiunea Pornire sigură sunt populate și actualizate după cum era de așteptat. Totuși, noii indicatori de actualizare a certificatului Secure Boot sunt dezactivați în mod implicit pe aceste dispozitive. Se presupune că, la fel ca în cazul Windows Server, este probabil ca administratorii IT să gestioneze actualizările certificatelor Secure Boot central, în loc să se bazeze pe notificările și textul orientate către utilizator pentru fiecare dispozitiv.

Cheia registry de activare a caracteristicilor

Pentru a activa sau a dezactiva caracteristica de stare a certificatului Secure Boot, utilizați următoarea subcheie de registry și intrări:

Setare Detalii
Subcheie de registry HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device securitate
Name HideSecureBootStates
Tip REG_DWORD
Valori 0 = activat (afișează starea certificatului de pornire sigură.)
1 = dezactivat (ascunde starea certificatului de pornire sigură.)
Nu este prezent = Implicit (activat pentru Home/Pro; Dezactivat pentru Enterprise/Server)

Utilizați capacitățile existente de gestionare a aplicațiilor de Securitate Windows pentru notificări și pictograma bară de sistem pentru a configura în continuare experiența.

Planificarea lansării de caracteristici pentru fiecare versiune de sistem de operare

Îmbunătățirile din aplicația Securitate Windows care furnizează informații suplimentare despre certificatele Secure Boot vor fi implementate în două faze, iar temporizarea variază în funcție de versiunea de Windows acceptată.

Caracteristicile fazei 1

Ce este inclus:

  • Starea de actualizare a certificatului Secure Boot afișată pe pagina Securitate dispozitiv.
  • Ecuson pictogramă reflectând starea curentă a certificatului. În timpul fazei 1, ecusoanele sunt verzi sau galbene (atenție), iar utilizatorul poate selecta opțiunea de eliminare pentru a readuce un ecuson cu pictogramă galbenă la verde.
  • Un link "Aflați mai multe" la instrucțiuni suplimentare la aka.ms/getsecureboot.

​​​​​​​

Sistem de operare Disponibil
Windows 11 (23H2, 24H2, 25H2, 26H1) 8 aprilie 2026 (actualizare aplicație)
Windows Server 2025 8 aprilie 2026 (actualizare aplicație)
Windows 10 (22H2, 21H2, 1809) 14 aprilie 2026 (actualizare cumulativă)
Windows Server 2019 & 2022 (experiență desktop) 14 aprilie 2026 (actualizare cumulativă)

Caracteristicile fazei 2

Ce este inclus:

  • Notificări de aplicație pentru stările Secure Boot acționabile și care nu pot fi utilizate.
  • Starea galbenă (atenție) permite utilizatorului să selecteze opțiunea de îndepărtare pentru a suprima notificările noi pentru această stare.
  • Opțiunea pentru utilizator de a selecta "Accept riscurile, nu-mi reamint" pentru stările roșii (critice). Această opțiune readuce ecusoanele la "verde" și elimină toate notificările noi. (Necesită privilegii de administrator).
Sistem de operare Disponibil
Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 16 mai 2026 (actualizare aplicație)
Windows 10 (22H2, 21H2, 1809) 13 mai 2026 (actualizare cumulativă)
Windows Server 2019 & 2022 (experiență desktop) 13 mai 2026 (actualizare cumulativă)

Resurse suplimentare pentru scenariile gestionate de IT:

Dacă decideți să activați această caracteristică pentru utilizatorii din organizația dvs., vă recomandăm să partajați cu aceștia acest articol din baza de cunoștințe centrat pe utilizator: Starea de actualizare a certificatului de pornire sigură în aplicația Securitate Windows.