Vzťahuje sa na
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Pôvodný dátum publikovania: 23. marca 2026

IDENTIFIKÁCIA DATABÁZY KB: 5085790

Tento článok obsahuje najnovšie informácie a stav známych problémov vo Windowse alebo Microsoft Intune súvisiacich s certifikátmi zabezpečeného spustenia.

Problémy s nasadením certifikátov zabezpečeného spustenia, ktoré nie sú spôsobené známymi problémami vo Windowse alebo Microsoft Intune, nájdete v príručke na riešenie problémov so zabezpečeným spustením.

V tomto článku

Známe problémy pri nasadzovaní certifikátov zabezpečeného spustenia

Aktualizácie certifikátu zabezpečeného spustenia môžu zaznamenávať IDENTIFIKÁCIU udalosti 1795 v Azure virtuálnych počítačoch s dôveryhodným spustením

Príznaky

V niektorých Azure virtuálnych počítačoch s dôveryhodným spustením (Gen2) sa aktualizácie certifikátov zabezpečeného spustenia nemusia dokončiť pri pokuse o aktualizáciu kľúča KEK (Key Exchange Key).

V takýchto prípadoch možno pozorovať nasledovné:

  • Identifikácia udalosti 1795 sa zapisuje do denníka systémových udalostí.

  • Chybové hlásenia oznamujúce, že systémový firmvér vrátil chybu pri pokuse o aktualizáciu premennej zabezpečeného spustenia.

  • Aktualizácia KEK stále prebieha alebo sa nedokončí.

Spôsobiť Tento problém sa týka niektorých dlhotrvajúcich Azure virtuálnych počítačov, v ktorých firmvér platformy spravuje premenné zabezpečeného spúšťania.

V týchto prostrediach závisia aktualizácie premenných zabezpečeného spustenia, ako je napríklad KEK, od koordinácie medzi hosťovským operačným systémom a platformou hostiteľa Azure. Za špecifických podmienok môže táto koordinácia zabrániť úspešnému dokončeniu aktualizácie KEK.

Stav V súčasnosti nie je potrebná žiadna akcia zákazníka. Riešenie tohto problému sa doručí prostredníctvom budúcich aktualizácií.

Vyriešené problémy

Microsoft Intune kód chyby 65000 vo vydaniach Pro systému Windows 

Príznaky

Nastavenia konfigurácie zabezpečeného spustenia nasadené prostredníctvom služby Microsoft Intune Mobile Správa zariadení (MDM) sú momentálne blokované vo vydaniach pro Windows 10 a Windows 11.

  • Pokusy o použitie týchto politík majú za následok Microsoft Intune Chyba kódu 65000

  • Denníky udalostí môžu zaznamenať POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, čo znamená, že funkcia nie je v tomto vydaní k dispozícii.

Riešenie

Licenčná služba Microsoft Intune bola aktualizovaná 27. januára 2026, aby umožnila nasadenie nastavení konfigurácie zabezpečeného spustenia vo vydaniach Pro Windows 10 a Windows 11.

Poznámka: Microsoft Intune Error Code 65000 on Pro editions of Windows 11, verzia 23H2 bola vyriešená v aktualizáciách Windowsu vydaných 14. apríla 2026 (KB5082052).  

Zariadenia, ktoré dostali svoju Microsoft Intune licenciu pred týmto dátumom, budú musieť na vyriešenie tohto problému obnoviť svoju licenciu.  Licencie sa automaticky obnovujú každý mesiac, takže tento problém bude vyriešený pre zariadenia do 27. februára 2026 (a pre Windows 11 zariadenia verzie 23H2, ktoré inštalujú najnovšie aktualizácie Windowsu, ako je uvedené vyššie). Ak chcete licenciu v zariadení obnoviť manuálne, spustite v mene používateľa nasledujúce príkazy (v kontexte používateľa):

  • ClipDLS.exe removesubscription

  • ClipRenew.exe

Späť na začiatok 

Aktualizácie certifikátu zabezpečeného spustenia môžu zlyhať s identifikáciou udalosti 1795 vo virtuálnych počítačoch Hyper-V

Príznak

V niektorých virtuálnych počítačoch Hyper-V môžu aktualizácie certifikátov zabezpečeného spustenia zlyhať pri aktualizácii kľúča Exchange Key (KEK). V takýchto prípadoch sa aktualizácia nedokončí a môže sa zaznamenať chyba ako systémový firmvér vrátil chybu: Médium je chránené proti zápisu (identifikácia udalosti 1795). 

Riešenie

Tento problém sa rieši v aktualizáciách Windowsu vydaných 10. marca 2026 a po tomto probléme, s výnimkou Windows Server 2025, ktoré sa riešia v aktualizáciách Windowsu vydaných 14. apríla 2026 a po tomto dátume.

Dôležité: Ak chcete vyriešiť tento problém, musíte nasadiť opravu u hostiteľa aj hosťa.

  • Ak spravujete hostiteľský hyper-V server, nainštalujte najnovšie aktualizácie Windowsu pre hosťa aj hostiteľa.

  • Azure prostrediach

    Ak hostiteľa spravuje Azure, nainštalujte si aktualizáciu Windowsu z marca 2026 alebo novšiu aktualizáciu hosťovského virtuálneho počítača.

    Pre virtuálne počítačy používajúce hotpatching nainštalujte vydanie z apríla 2026, ktoré obsahuje opravu mimo hotpatching.

  • Azure lokálne

    V prípade Azure lokálnych zariadení nainštalujte aktualizáciu zabezpečenia Azure 2603 alebo novšiu aktualizáciu.

Späť na začiatok  

Zoznam zmien

Zmeniť dátum

Zmeniť popis

4. mája 2026

  • Vyriešil sa známy problém s kódom chyby Microsoft Intune 65000 vo vydaniach Pro systému Windows

27. apríla 2026

  • Pridal sa známy problém s názvom Aktualizácie certifikátov zabezpečeného spustenia môžu zaznamenávať ID udalosti 1795 v Azure virtuálnych počítačoch s dôveryhodným spustením.

17. apríla 2026

Revidovaný druhý bod odrážok v časti Riešenie "Aktualizácie certifikátu zabezpečeného spustenia môže zlyhať s ID udalosti 1795 na hyper-V virtuálnych počítačoch" vyriešený problém.Z: 

  • Ak hostiteľa spravuje Azure, nainštalujte si najnovšie aktualizácie Windowsu u hosťa a rozlíšenie je zahrnuté v aktualizácii zabezpečenia Azure 2603 a novších aktualizáciách.

Komu: 

  • Azure prostredia Ak hostiteľa spravuje Azure, nainštalujte si aktualizáciu Windowsu z marca 2026 alebo novšiu aktualizáciu hosťovského virtuálneho počítača.Pre virtuálne počítačy používajúce hotpatching nainštalujte vydanie z apríla 2026, ktoré obsahuje opravu mimo hotpatching.

  • Azure Lokálne V prípade Azure lokálnych zariadení nainštalujte aktualizáciu zabezpečenia Azure 2603 alebo novšiu aktualizáciu.

16. apríla 2026

  • Aktualizovalo sa riešenie tak, aby zahŕňalo, kedy bola vydaná aktualizácia pre Windows Server 2025 pre známy problém "Aktualizácie certifikátu zabezpečeného spustenia môžu zlyhať s identifikáciou udalosti 1795 vo virtuálnych počítačoch Hyper-V".

30. marca 2026

  • Vyriešil sa známy problém: Aktualizácie certifikátu zabezpečeného spustenia môžu zlyhať s identifikáciou udalosti 1795 vo virtuálnych počítačoch Hyper-V

Späť na začiatok   

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.