PowerShell: Utilizarea parametrului -Decodificat în Get-SecureBootUEFI

Se aplică la
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Notă

Data originală de publicare: aprilie 28, 2026
ID KB: 5093574

Notă

Parametrul -Decoded a fost adăugat la cmdleturile PowerShell Get-SecureBootUEFI în actualizările cumulative lunare din 14 aprilie 2026 și în actualizările lansate după acea dată.

Introducere

Cmdletul PowerShell Get-SecureBootUEFI regăsește variabilele UEFI Secure Boot, cum ar fi PK (cheia de platformă), KEK (cheia de schimb de chei), DB (baza de date de semnături permise) și DBX (baza de date de semnături revocată). Aceste variabile returnează în mod normal date binare brute, care pot fi dificil de interpretat direct.

Noul parametru -Decoded furnizează o vizualizare mai accesibilă a acestor informații.

Ce face parametrul -Decoded?

Atunci când utilizați parametrul -Decoded , cmdletul afișează conținutul bazelor de date Pornire sigură într-un format ce poate fi citit de oameni. În loc de byți bruti, decodifică și prezintă datele subiacente, inclusiv certificatele, hashurile și metadatele asociate stocate în variabilele autentificate UEFI.

Cu parametrul -Decoded , rezultatul include informații lizibile despre certificat, cum ar fi:

  • Subiect (de exemplu, Microsoft Windows Production PCA 2011)
  • Algoritm și versiune
  • Numărul de serie
  • Perioada de valabilitate

Acest lucru facilitează următoarele:

  • Inspectarea elementelor Bootare sigură, cum ar fi certificatele, codurile hash și cheile publice
  • Vizualizarea proprietăților certificatului, cum ar fi subiectul, emitentul și datele de validitate
  • Înțelegeți mai ușor ce este de încredere în PK, KEK și DB și ce este revocat în DBX fără analize suplimentare

Exemplu

Utilizarea comenzilor în PowerShell:

Notă

Get-SecureBootUEFI -Name db -Decoded

Comanda returnează:

Notă

  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 61077656000000000008
  • ValidFrom      : 2011-10-19 11:41:42Z
  • ValidTo        : 2026-10-19 11:51:42Z
  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 330000001A888B9800562284C100000000001A
  • ValidFrom      : 2023-06-13 11:58:29Z
  • ValidTo        : 2035-06-13 12:08:29Z

Când se utilizează

Utilizați parametrul -Decoded atunci când trebuie să analizați sau să validați configurația pornirii sigure, în loc să regăsiți valorile brute ale acestora.

Aflați mai multe

Pentru detalii complete, parametri și exemple suplimentare despre cmdlet, consultați documentația Get-SecureBootUEFI .

Notă

Documentația la care se face referire nu include încă parametrul -Decoded . Documentația va fi actualizată într-o revizuire viitoare.

Jurnal de modificări

Data modificării Descrierea modificării
aprilie 30, 2026
  • S-a adăugat textul descriptiv pentru variabilele UEFI Secure Boot PK, KEK, DB și DBX în secțiunea "Introducere"
  • S-a adăugat o "Notă" pentru a indica faptul că parametrul -Decoded a fost adăugat în actualizarea de securitate lunară din aprilie 2026.