Príručka pre IT správcov: Stav aktualizácie certifikátu zabezpečeného zavedenia systému v aplikácii Windows Zabezpečenie

Vzťahuje sa na
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Poznámka

  • Pôvodný dátum publikovania: Apríla 2, 2026
  • ID KB: 5087135

Od apríla 2026 aplikácia Windows Zabezpečenie zobrazuje ďalšie informácie o stave aktualizácií certifikátu zabezpečeného zavedenia systému v zariadeniach s Windowsom. Nové používateľské prostredie sa nachádza v častiZabezpečené spusteniezabezpečenia> zariadenia.

Certifikáty zabezpečeného spustenia spoločnosti Microsoft, pôvodne vydané v roku 2011, sa blížia k vypršaniu platnosti v roku 2026. Aktualizované certifikáty z roku 2023 sa doručujú automaticky prostredníctvom služby Windows Update do spotrebiteľských zariadení a niektorých podnikových zariadení. Aplikácia Windows Zabezpečenie teraz zobrazuje, či zariadenia dostali tieto aktualizácie, ich aktuálny stav a či je potrebná nejaká akcia.

Informácie o týchto vizuálnych a informačných vylepšeniach aplikácií a súvisiacich systémových oznámeniach nájdete v článku vedomostnej databázy KB: Stav aktualizácie certifikátu zabezpečeného zavedenia systému v aplikácii Windows Zabezpečenie. Ďalšie informácie o aktualizáciách certifikátu zabezpečeného zavedenia systému nájdete na stránke aka.ms/getsecureboot.

Pokyny pre správcov IT

Nová aplikácia >Windows Zabezpečenie Vylepšenia zabezpečenia zariadení pre certifikát zabezpečeného spustenia sú predvolene vypnuté v zariadeniach spravovaných IT správcami. Môžete ich povoliť prostredníctvom nových a existujúcich ovládacích prvkov, ako je popísané v tomto článku. Nižšie nájdete podrobnosti o možnostiach zapnutia funkcií a o tom, kedy budú jednotlivé sady funkcií k dispozícii pre jednotlivé verzie Windowsu.

Povolenie a ovládanie funkcií

Windows Server 2019 a novšie verzie

Aplikácia Windows Zabezpečenie a jej stránka Zabezpečenie zariadenia vrátane sekcie Zabezpečené spustenie sú prítomné na Windows Server s funkciou Skúsenosti s prácou s počítačom v systémoch Windows Server 2019, Windows Server 2022 a Windows Server 2025. Oznamovacia služba Windows Zabezpečenie sa však na serveri nespúšťa automaticky. V dôsledku toho kontroly stavu certifikátu zabezpečeného zavedenia systému neprebiehajú automaticky. Ak používateľ manuálne nespustí aplikáciu Windows Zabezpečenie, nezobrazia sa žiadne štítky, oznámenia ani aktualizácie stavu.

Okrem toho sú nové indikátory stavu certifikátu zabezpečeného zavedenia systému predvolene vypnuté vo Windows Server bez ohľadu na to, či je služba spustená. Toto správanie je zámerné. Predpokladá sa, že správcovia IT budú pravdepodobne spravovať aktualizácie certifikátov zabezpečeného zavedenia systému centrálne, namiesto toho, aby sa spoliehali na oznámenia a SMS správy pre jednotlivé zariadenia.

Klient Windowsu spravovaný podnikom

V klientskych zariadeniach spravovaných podnikom s podporovanými verziami Windows 10 a Windows 11 funguje aplikácia Windows Zabezpečenie a jej notifikačná služba normálne. Stránka Zabezpečenie zariadenia a sekcia Zabezpečené spustenie sú vyplnené a aktualizované podľa očakávania. Nové indikátory aktualizácie certifikátu zabezpečeného zavedenia systému sú však v týchto zariadeniach predvolene vypnuté. Predpokladá sa, že podobne ako v prípade systému Windows Server, správcovia IT pravdepodobne budú spravovať aktualizácie certifikátov zabezpečeného zavedenia systému centrálne, namiesto toho, aby sa spoliehali na oznámenia a textové správy pre používateľa v jednotlivých zariadeniach.

Kľúč databázy Registry na povolenie funkcií

Ak chcete povoliť alebo vypnúť funkciu stavu certifikátu zabezpečeného zavedenia systému, použite nasledujúci podkľúč a položky databázy Registry:

Nastavenie Podrobnosti
Podkľúč databázy Registry HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device zabezpečenia
Názov HideSecureBootStates
Typ REG_DWORD
Hodnoty 0 = zapnuté (zobraziť stav certifikátu zabezpečeného zavedenia systému.)
1 = Disabled (Stav certifikátu Skryť zabezpečené spustenie.)
Neprítomné = Predvolené (zapnuté pre Home/Pro; Zakázané pre Enterprise/Server)

Použite existujúce možnosti správy aplikácií Windows Zabezpečenie pre oznámenia a ikonu na paneli úloh a ďalšie konfigurujte prostredie.

Plán vydaní funkcií podľa verzií operačného systému

Vylepšenia v aplikácii Windows Zabezpečenie, ktoré poskytujú ďalšie informácie o certifikátoch zabezpečeného spustenia, sa zavádzajú v dvoch fázach, pričom časovanie sa bude líšiť v závislosti od podporovanej verzie Windowsu.

Funkcie fázy 1

Čo je súčasťou:

  • Stav aktualizácie certifikátu zabezpečeného zavedenia systému sa zobrazuje na stránke Zabezpečenie zariadenia .
  • Štítky ikon vyjadrujúce aktuálny stav certifikátu. Počas fázy 1 sú štítky zelené alebo žlté (upozornenie) a používateľ môže vybrať možnosť odmietnutia a zmeniť štítok žltej ikony na zelený.
  • Prepojenie "Ďalšie informácie" s ďalšími pokynmi na lokalite aka.ms/getsecureboot.

​​​​​​​

Operačný systém K dispozícii
Windows 11 (23H2, 24H2, 25H2, 26H1) 8. apríla 2026 (aktualizácia aplikácie)
Windows Server 2025 8. apríla 2026 (aktualizácia aplikácie)
Windows 10 (22H2, 21H2, 1809) 14. apríla 2026 (kumulatívna aktualizácia)
Windows Server 2019 & 2022 (skúsenosti s počítačom) 14. apríla 2026 (kumulatívna aktualizácia)

Funkcie fázy 2

Čo je súčasťou:

  • Oznámenia aplikácií pre použiteľné a nepoužiteľné stavy Zabezpečeného spustenia.
  • Žltý stav (upozornenie) umožňuje používateľovi vybrať možnosť odmietnutia na potlačenie nových oznámení pre tento stav.
  • Možnosť pre používateľa vybrať možnosť "Prijímam riziká, nepripomínať mi" pre červené (kritické) stavy. Táto možnosť vráti štítky na "zelenú" a potlačí všetky nové oznámenia. (Vyžadujú oprávnenia správcu).
Operačný systém K dispozícii
Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 16. mája 2026 (aktualizácia aplikácie)
Windows 10 (22H2, 21H2, 1809) 13. mája 2026 (kumulatívna aktualizácia)
Windows Server 2019 & 2022 (skúsenosti s počítačom) 13. mája 2026 (kumulatívna aktualizácia)

Ďalšie zdroje pre scenáre spravované IT oddelením:

Ak sa rozhodnete povoliť túto funkciu používateľom vo svojej organizácii, zvážte zdieľanie tohto článku vedomostnej databázy Knowledge Base zameraný na používateľov: Stav aktualizácie certifikátu zabezpečeného zavedenia systému v aplikácii Windows Zabezpečenie.