Notă
- Data originală de publicare: Martie 23, 2026
- KB ID: 5085790
Acest articol furnizează cele mai recente informații și starea pentru problemele cunoscute din Windows sau Microsoft Intune legate de certificatele de pornire sigură.
Pentru problemele de implementare a certificatelor Secure Boot care nu sunt cauzate de probleme cunoscute în Windows sau Microsoft Intune, consultați ghidul de depanare Secure Boot.
În acest articol
Probleme cunoscute atunci când implementați certificate Secure Boot
Probleme rezolvate
Probleme cunoscute atunci când implementați certificate Secure Boot
Actualizările certificatelor de pornire sigură ar putea înregistra ID-ul de eveniment 1795 pe mașinile virtuale Azure Trusted Launch
Simptome
Pe unele mașini virtuale Azure Trusted Launch (Gen2), este posibil ca actualizările certificatelor de pornire sigură să nu se finalizeze atunci când încercați să actualizați cheia Key Exchange (KEK).
În aceste cazuri, pot fi observate următoarele:
- ID-ul de eveniment 1795 este înregistrat în jurnalul de evenimente de sistem.
- Mesaje de eroare indicând faptul că firmware-ul de sistem a returnat o eroare în timp ce încercați să actualizați o variabilă de pornire sigură.
- Actualizarea KEK rămâne în curs de desfășurare sau nu se finalizează.
Cauza
Această problemă afectează anumite mașini virtuale Azure cu rulare îndelungată, unde variabilele de pornire sigură sunt menținute de firmware-ul platformei.
În aceste medii, actualizările pentru variabilele de pornire sigură, cum ar fi KEK, depind de coordonarea dintre sistemul de operare invitat și platforma gazdă Azure. În condiții specifice, această coordonare poate împiedica finalizarea cu succes a actualizării KEK.
Stare
În acest moment, nu există nicio acțiune obligatorie a clientului. O rezolvare care tratează această problemă va fi furnizată prin intermediul actualizărilor viitoare.
Probleme rezolvate
Codul de eroare Microsoft Intune 65000 în edițiile Pro de Windows
Simptome
Setările de configurare Bootare securizată implementate prin Microsoft Intune Mobile Management dispozitive (MDM) sunt blocate în prezent pe edițiile Pro de Windows 10 și Windows 11.
- Încercările de a aplica aceste politici au ca rezultat codul de eroare Microsoft Intune 65000.
- Jurnalele de evenimente pot înregistra POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, indicând că această caracteristică nu este disponibilă în această ediție.
Rezolvarea
Serviciul de licențiere Microsoft Intune a fost actualizat pe 27 ianuarie 2026 pentru a permite implementarea setărilor de configurare Secure Boot pe edițiile Pro de Windows 10 și Windows 11.
Notă
Microsoft Intune Codul de eroare 65000 din edițiile Pro de Windows 11, versiunea 23H2 a fost rezolvat în actualizările Windows lansate la și după 14 aprilie 2026 (KB5082052).
Dispozitivele care au primit licența Microsoft Intune înainte de această dată vor trebui să își reînnoiască licența pentru a rezolva această problemă. Licențele se reînnoiesc automat în fiecare lună, astfel încât această problemă va fi rezolvată pentru dispozitive până pe 27 februarie 2026 (și pentru dispozitivele Windows 11, versiunea 23H2 care instalează cele mai recente actualizări Windows, așa cum am menționat mai sus). Pentru a reînnoi manual licența de pe dispozitiv, rulați următoarele comenzi în numele utilizatorului (în contextul utilizatorului):
- ClipDLS.exe removesubscription
- ClipRenew.exe
Actualizările certificatului de pornire sigură pot să nu reușească cu ID-ul de eveniment 1795 pe mașinile virtuale Hyper-V
Simptom
Pe unele mașini virtuale Hyper-V, este posibil ca actualizările certificatului de pornire sigură să nu reușească atunci când se actualizează cheia Key Exchange (KEK). În aceste cazuri, actualizarea nu se finalizează și este posibil să fie înregistrată o eroare precum "Firmware-ul de sistem a returnat o eroare: suportul media este protejat la scriere" (ID eveniment 1795).
Rezolvarea
Această problemă este tratată în actualizările Windows lansate la și după 10 martie 2026, cu excepția Windows Server 2025, care este abordată în actualizările Windows lansate la și după 14 aprilie 2026.
Important
Pentru a rezolva această problemă, trebuie să implementați remedierea atât pe gazdă, cât și pe invitat.
Dacă gestionați serverul Hyper-V gazdă, instalați cele mai recente actualizări Windows atât pe invitat, cât și pe gazdă.
Medii Azure
Dacă gazda este gestionată de Azure, instalați actualizarea Windows din martie 2026 sau o actualizare mai recentă pe mașina virtuală invitată.
Pentru mașinile virtuale care utilizează remedieri la cald, instalați versiunea din aprilie 2026 care include remedierea în afara corecției la cald.
Azure local
Pentru dispozitivele locale Azure, instalați actualizarea de securitate Azure 2603 sau o actualizare ulterioară.
Jurnal de modificări
| Data modificării datei | Descrierea modificării |
|---|---|
| mai 4, 2026 |
|
| aprilie 27, 2026 |
|
| aprilie 17, 2026 | Am revizuit al doilea punct de marcator din secțiunea "Rezolvare" a problemei "Actualizările certificatelor de pornire sigură pot să nu reușească cu ID-ul de eveniment 1795 pe mașini virtuale Hyper-V". De la:
|
| aprilie 16, 2026 |
|
| martie 30, 2026 |
|