Исходная дата публикации: 23 марта 2026 г.
Идентификатор базы знаний: 5085790
В этой статье содержатся последние сведения и состояние известных проблем в Windows или Microsoft Intune, связанных с сертификатами безопасной загрузки.
Проблемы с развертыванием сертификатов безопасной загрузки, которые не вызваны известными проблемами в Windows или Microsoft Intune, см. в руководстве по устранению неполадок с безопасной загрузкой.
Известные проблемы при развертывании сертификатов безопасной загрузки
Признаки
Параметры конфигурации безопасной загрузки, развернутые с помощью Microsoft Intune mobile Управление устройствами (MDM), в настоящее время заблокированы в выпусках Pro Windows 10 и Windows 11.
-
Попытки применить эти политики приводят к Microsoft Intune Error Code 65000.
-
Журналы событий могут записывать POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, указывающие, что компонент недоступен в этом выпуске.
"Разрешение"
Служба лицензирования Microsoft Intune была обновлена 27 января 2026 г., чтобы разрешить развертывание параметров конфигурации безопасной загрузки в выпусках Pro Windows 10 и Windows 11.
Примечание: код Microsoft Intune Error 65000 по-прежнему может встречаться в выпусках Windows 11 pro версии 23H2. Решение этой проблемы планируется выпустить в будущем обновлении Windows.
Устройства, получившие лицензию на Microsoft Intune до этой даты, должны будут продлить лицензию, чтобы устранить эту проблему. Лицензии автоматически продлеваются каждый месяц, поэтому эта проблема будет устранена для устройств до 27 февраля 2026 г. (за исключением некоторых устройств Windows 11 версии 23H2, как указано выше). Чтобы продлить лицензию на устройстве вручную, выполните следующие команды от имени пользователя (в контексте пользователя):
-
ClipDLS.exe removesubscription
-
ClipRenew.exe
Проблема
На некоторых виртуальных машинах Hyper-V обновление сертификата безопасной загрузки может завершиться ошибкой при обновлении ключа обмена ключами (KEK). В таких случаях обновление не завершается, и может быть зарегистрирована такая ошибка, как "Встроенное ПО системы вернуло ошибку: носитель защищен от записи" (идентификатор события 1795).
"Разрешение"
Эта проблема устранена в обновлениях Windows, выпущенных 10 марта 2026 г. и позже.
Важно: Чтобы устранить эту проблему, необходимо развернуть исправление как на узле, так и на гостях.
-
Если вы управляете сервером Hyper-V узла, установите последние обновления Windows как на гостевом, так и на узле.
-
Если узлом управляет Azure, установите последние обновления Windows на гость, и разрешение будет включено в выпуск Azure 2603 позже в марте 2026 г.