Применяется к
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Исходная дата публикации: 23 марта 2026 г.

Идентификатор базы знаний: 5085790

В этой статье содержатся последние сведения и состояние известных проблем в Windows или Microsoft Intune, связанных с сертификатами безопасной загрузки.

Проблемы с развертыванием сертификатов безопасной загрузки, которые не вызваны известными проблемами в Windows или Microsoft Intune, см. в руководстве по устранению неполадок с безопасной загрузкой.

Известные проблемы при развертывании сертификатов безопасной загрузки

Признаки

Параметры конфигурации безопасной загрузки, развернутые с помощью Microsoft Intune mobile Управление устройствами (MDM), в настоящее время заблокированы в выпусках Pro Windows 10 и Windows 11.

  • Попытки применить эти политики приводят к Microsoft Intune Error Code 65000

  • Журналы событий могут записывать POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, указывающие, что компонент недоступен в этом выпуске.

"Разрешение"

Служба лицензирования Microsoft Intune была обновлена 27 января 2026 г., чтобы разрешить развертывание параметров конфигурации безопасной загрузки в выпусках Pro Windows 10 и Windows 11.

Примечание: код Microsoft Intune Error 65000 по-прежнему может встречаться в выпусках Windows 11 pro версии 23H2.  Решение этой проблемы планируется выпустить в будущем обновлении Windows.

Устройства, получившие лицензию на Microsoft Intune до этой даты, должны будут продлить лицензию, чтобы устранить эту проблему.  Лицензии автоматически продлеваются каждый месяц, поэтому эта проблема будет устранена для устройств до 27 февраля 2026 г. (за исключением некоторых устройств Windows 11 версии 23H2, как указано выше). Чтобы продлить лицензию на устройстве вручную, выполните следующие команды от имени пользователя (в контексте пользователя):

  • ClipDLS.exe removesubscription

  • ClipRenew.exe

Проблема

На некоторых виртуальных машинах Hyper-V обновление сертификата безопасной загрузки может завершиться ошибкой при обновлении ключа обмена ключами (KEK). В таких случаях обновление не завершается, и может быть зарегистрирована такая ошибка, как "Встроенное ПО системы вернуло ошибку: носитель защищен от записи" (идентификатор события 1795). 

"Разрешение"

Эта проблема устранена в обновлениях Windows, выпущенных 10 марта 2026 г. и позже.

Важно: Чтобы устранить эту проблему, необходимо развернуть исправление как на узле, так и на гостях.

  • Если вы управляете сервером Hyper-V узла, установите последние обновления Windows как на гостевом, так и на узле.

  • Если узлом управляет Azure, установите последние обновления Windows на гость, и разрешение будет включено в выпуск Azure 2603 позже в марте 2026 г.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.