Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Introducere

Actualizările Windows lansate la și după 13 februarie 2024 includ capacitatea de a aplica certificatul Windows UEFI CA 2023 la baza de date UEFI Secure Boot Allowed Signature (DB). Actualizarea bazei de date va permite dispozitivelor să primească actualizări viitoare ale încărcătorului de boot care sunt incluse în actualizările lunare.

Acest lucru este important, deoarece certificatul existent va expira și trecerea la noul certificat este primul pas în pregătirea dispozitivelor pentru lucrul cu actualizările viitoare ale încărcătorului de boot care vor fi semnate criptografic utilizând noul certificat.

Actualizări bazei de date sunt cunoscute ca având probleme de compatibilitate cu unele dispozitive. Pentru a facilita implementarea dispozitivelor Windows, actualizarea bazei de date nu se aplică automat. Pentru mediile de întreprindere, este important să aveți o implementare controlată a actualizării după o validare atentă cu dispozitivele reprezentative prezente în mediu, pentru a evita orice întreruperi.

Pentru o explicație detaliată, consultați Actualizarea cheilor de bootare securizată Microsoft.

Acționați

Implementați actualizarea DB pentru dispozitivele de testare eșantion reprezentative, urmând instrucțiunile de implementare furnizate în Actualizarea cheilor de boot securizate Microsoft.

După ce un dispozitiv de test actualizează cu succes baza de date, ar trebui să fie sigur să implementați actualizarea DB pe dispozitive cu aceeași configurație hardware și firmware. Puteți face acest lucru setând următoarea cheie de registry utilizând software de implementare, cum ar fi Politică de grup sau managementul dispozitivelor mobile (MDM):

Cale de registry: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot

Nume: AvailableUpdates

Valoare: 0x40

După repornirea dispozitivului, baza de date ar trebui să fie actualizată. În unele cazuri, poate fi necesară o a doua repornire.

Probleme cunoscute

Problemă

Pasul următor

Dispozitivele bazate pe ARM64 sunt blocate în prezent pentru aplicarea actualizării bazei de date.

Microsoft lucrează cu distribuitorii de dispozitive OEM pentru a-și actualiza firmware-ul pentru a remedia o problemă cu firmware-ul bazat pe ARM64.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×