Zabezpečené spustenie je funkcia zabezpečenia v firmvéri založenom na rozhraní UEFI (Unified Extensible Firmware Interface), ktorá pomáha zaistiť, aby sa počas sekvencie spúšťania (štartu) zariadenia spustil iba dôveryhodný softvér. Funguje tak, že overuje digitálny podpis softvéru pred spustením pomocou množiny dôveryhodných digitálnych certifikátov (známych aj ako certifikačná autorita alebo certifikačná autorita) uložených vo firmvéri zariadenia. Zabezpečené spustenie UEFI ako priemyselný štandard definuje, ako firmvér platformy spravuje certifikáty, overuje firmvér a ako operačný systém (OS) pracuje s týmto procesom.
Certifikáty zabezpečeného spustenia Windowsu, ktorých platnosť uplynie v roku 2026
Spoločnosť Microsoft aktualizuje certifikáty používané funkciou zabezpečeného spustenia, ktorá pomáha chrániť zariadenia pred malvérom počas spúšťania, aby vaše zariadenie ostalo zabezpečené. Tieto certifikáty, pôvodne vydané v roku 2011, majú platnosť vypršať v júni 2026. Ak chcete zostať chránení, vaše zariadenie musí dovtedy získať novšiu sadu certifikátov zabezpečeného spustenia 2023. Väčšine používateľov sa potrebné aktualizácie dodajú automaticky prostredníctvom služby Windows Aktualizácie bez potreby akcie používateľa.
Úspešnosť použitia aktualizácií je možné overiť prostredníctvom aplikácie Windows Zabezpečenie, ako je to popísané v stave aktualizácie certifikátu zabezpečeného zavedenia systému v aplikácii Windows Zabezpečenie. Odborníci v oblasti IT v organizácii môžu tiež overiť stav spravovaných zariadení prostredníctvom skriptu zisťovania prostredia PowerShell.
Aký to má vplyv na zariadenia Surface?
Všetky zariadenia Surface vydané v roku 2024 a neskôr majú aktualizovanú databázu podpisov zabezpečeného zavedenia systému UEFI (DB), ktorá obsahuje novšie certifikáty zabezpečeného spustenia z roku 2023. Ak v prípade starších zariadení Surface nechcete čakať na automatické doručenie potrebných aktualizácií prostredníctvom služby Windows Update a tieto zariadenia už majú aktualizácie spravované IT oddelením, je k dispozícii niekoľko spôsobov nasadenia:
· Metóda pomocou kľúča databázy Registry
· Metóda objektov skupinovej politiky (GPO)
Niektoré zariadenia Surface môžu tieto aktualizácie zabezpečeného spustenia nasadiť aj prostredníctvom svojho UEFI, to však vyžaduje ďalšie kroky a zásah používateľa. V tabuľke nižšie je uvedené, ktoré zariadenia majú tieto aktualizácie pripravené na manuálne nasadenie. Spustí sa tým scenár obnovenia šifrovania BitLocker. V prípade týchto krokov sa uistite, že máte kľúč na obnovenie pre šifrovanie BitLocker k dispozícii :
1. Spustite ponuku nastavení firmvéru UEFI podržaním hlasitosti a napájania
2. Prejdite do časti Zabezpečenie a v časti Zabezpečené spustenie kliknite na tlačidlo Zmeniť konfiguráciu.
3. V rozbaľovacej ponuke vyberte položku "Iba Microsoft" a vyberte položku OK
4. Na ľavej strane ponuky nastavení vyberte možnosť Ukončiť a potom položku Reštartovať teraz.
Bez ohľadu na metódu použitú na aktualizáciu certifikátov zabezpečeného spustenia, všetky zariadenia Surface v tabuľke nižšie (a zariadenia vydané v roku 2024 a novších) majú aktualizované obrazy na obnovenie dostupné od spoločnosti Microsoft, ktoré vyžadujú tieto certifikáty.
| Názov produktu | Minimálna verzia UEFI s dostupnými aktualizáciami zabezpečeného zavedenia systému |
|---|---|
| Surface Hub 31 | 6.104.143.0 |
| Surface Go 4 | 8.200.143.0 |
| Surface Laptop Go 3 | 10.200.143.0 |
| Surface Laptop Studio 2 | 16.200.143.0 |
| Surface Laptop 5 | 9.200.143.0 |
| Surface Pro 9 | 12.200.143.0 |
| Surface Pro 9 s 5G | 18.7.235.0 |
| Windows Dev Kit 2023 | 12.6.235.0 |
| Surface Studio 2+ | 20.101.143.0 |
| Surface Laptop Go 2 | 26.102.143.0 |
| Surface Laptop SE | 7.9.139.0 |
| Surface Pro X WiFi | 10.703.140.0 |
| Surface Go 3 | 11.200.143.0 |
| Surface Pro 8 | 23.200.143.0 |
| Surface Laptop Studio | 23.200.143.0 |
| Surface Laptop 4 (Intel) | 23.200.143.0 |
| Surface Laptop 4 (AMD) | 4.200.140.0 |
| Surface Pro 7+ | 23.200.143.0 |
| Surface Pro 7 | 17.200.140.0 |
| Surface Book 3 | 17.200.140.0 |
1 Obrazy na obnovenie zariadenia Surface Hub 3 možno použiť so zariadeniami Hub 2S, ktoré boli migrované na Windows 11.
Ďalšie možnosti pre IT profesionálov a organizácie
Súprava Windows Assessment and Deployment Kit (ADK) pridala podporu pre certifikačnú autoritu 2023 vo verzii 10.1.26100.2454 (december 2024) a s aktualizovaným certifikátom je možné vytvoriť nové obrazy Windows Preinstallation Environment (WinPE). Existujúce obrazy možno aktualizovať podľa pokynov tu: Aktualizácia spúšťacieho média systému Windows na používanie PCA2023 podpísaného správcu spúšťania.
Súvisiace témy
Potrebujete ďalšiu pomoc?
Technická podpora
Ak potrebujete technickú podporu, otvorte aplikáciu Surface, popíšte svoj problém a vyberte položku Získať pomoc.
Podpora komunity
Komunity vám pomôžu klásť otázky a vypočuť si odborníkov s bohatými znalosťami. Spýtajte sa komunity.
Ďalšia podpora
Ak nemôžete používať zariadenie Surface alebo máte otázku týkajúcu sa niečoho iného, otvorte položku Získať pomoc a získajte ďalšiu podporu online.