Známe problémy a riešenia aktualizácií certifikátov zabezpečeného spustenia
Vzťahuje sa na
Pôvodný dátum publikovania: 23. marca 2026
IDENTIFIKÁCIA DATABÁZY KB: 5085790
Tento článok obsahuje najnovšie informácie a stav známych problémov vo Windowse alebo Microsoft Intune súvisiacich s certifikátmi zabezpečeného spustenia.
Problémy s nasadením certifikátov zabezpečeného spustenia, ktoré nie sú spôsobené známymi problémami vo Windowse alebo Microsoft Intune, nájdete v príručke na riešenie problémov so zabezpečeným spustením.
V tomto článku
-
Známe problémy pri nasadzovaní certifikátov zabezpečeného spustenia
-
Vyriešené problémy
Známe problémy pri nasadzovaní certifikátov zabezpečeného spustenia
Aktualizácie certifikátu zabezpečeného spustenia môžu zaznamenávať IDENTIFIKÁCIU udalosti 1795 v Azure virtuálnych počítačoch s dôveryhodným spustením
Príznaky
V niektorých Azure virtuálnych počítačoch s dôveryhodným spustením (Gen2) sa aktualizácie certifikátov zabezpečeného spustenia nemusia dokončiť pri pokuse o aktualizáciu kľúča KEK (Key Exchange Key).
V takýchto prípadoch možno pozorovať nasledovné:
-
Identifikácia udalosti 1795 sa zapisuje do denníka systémových udalostí.
-
Chybové hlásenia oznamujúce, že systémový firmvér vrátil chybu pri pokuse o aktualizáciu premennej zabezpečeného spustenia.
-
Aktualizácia KEK stále prebieha alebo sa nedokončí.
Spôsobiť Tento problém sa týka niektorých dlhotrvajúcich Azure virtuálnych počítačov, v ktorých firmvér platformy spravuje premenné zabezpečeného spúšťania.
V týchto prostrediach závisia aktualizácie premenných zabezpečeného spustenia, ako je napríklad KEK, od koordinácie medzi hosťovským operačným systémom a platformou hostiteľa Azure. Za špecifických podmienok môže táto koordinácia zabrániť úspešnému dokončeniu aktualizácie KEK.
Stav V súčasnosti nie je potrebná žiadna akcia zákazníka. Riešenie tohto problému sa doručí prostredníctvom budúcich aktualizácií.
Vyriešené problémy
Microsoft Intune kód chyby 65000 vo vydaniach Pro systému Windows
Príznaky
Nastavenia konfigurácie zabezpečeného spustenia nasadené prostredníctvom služby Microsoft Intune Mobile Správa zariadení (MDM) sú momentálne blokované vo vydaniach pro Windows 10 a Windows 11.
-
Pokusy o použitie týchto politík majú za následok Microsoft Intune Chyba kódu 65000.
-
Denníky udalostí môžu zaznamenať POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, čo znamená, že funkcia nie je v tomto vydaní k dispozícii.
Riešenie
Licenčná služba Microsoft Intune bola aktualizovaná 27. januára 2026, aby umožnila nasadenie nastavení konfigurácie zabezpečeného spustenia vo vydaniach Pro Windows 10 a Windows 11.
Poznámka: Microsoft Intune Error Code 65000 on Pro editions of Windows 11, verzia 23H2 bola vyriešená v aktualizáciách Windowsu vydaných 14. apríla 2026 (KB5082052).
Zariadenia, ktoré dostali svoju Microsoft Intune licenciu pred týmto dátumom, budú musieť na vyriešenie tohto problému obnoviť svoju licenciu. Licencie sa automaticky obnovujú každý mesiac, takže tento problém bude vyriešený pre zariadenia do 27. februára 2026 (a pre Windows 11 zariadenia verzie 23H2, ktoré inštalujú najnovšie aktualizácie Windowsu, ako je uvedené vyššie). Ak chcete licenciu v zariadení obnoviť manuálne, spustite v mene používateľa nasledujúce príkazy (v kontexte používateľa):
-
ClipDLS.exe removesubscription
-
ClipRenew.exe
Aktualizácie certifikátu zabezpečeného spustenia môžu zlyhať s identifikáciou udalosti 1795 vo virtuálnych počítačoch Hyper-V
Príznak
V niektorých virtuálnych počítačoch Hyper-V môžu aktualizácie certifikátov zabezpečeného spustenia zlyhať pri aktualizácii kľúča Exchange Key (KEK). V takýchto prípadoch sa aktualizácia nedokončí a môže sa zaznamenať chyba ako systémový firmvér vrátil chybu: Médium je chránené proti zápisu (identifikácia udalosti 1795).
Riešenie
Tento problém sa rieši v aktualizáciách Windowsu vydaných 10. marca 2026 a po tomto probléme, s výnimkou Windows Server 2025, ktoré sa riešia v aktualizáciách Windowsu vydaných 14. apríla 2026 a po tomto dátume.
Dôležité: Ak chcete vyriešiť tento problém, musíte nasadiť opravu u hostiteľa aj hosťa.
-
Ak spravujete hostiteľský hyper-V server, nainštalujte najnovšie aktualizácie Windowsu pre hosťa aj hostiteľa.
-
Azure prostrediach
Ak hostiteľa spravuje Azure, nainštalujte si aktualizáciu Windowsu z marca 2026 alebo novšiu aktualizáciu hosťovského virtuálneho počítača.
Pre virtuálne počítačy používajúce hotpatching nainštalujte vydanie z apríla 2026, ktoré obsahuje opravu mimo hotpatching.
-
Azure lokálne
V prípade Azure lokálnych zariadení nainštalujte aktualizáciu zabezpečenia Azure 2603 alebo novšiu aktualizáciu.
Zoznam zmien
|
Zmeniť dátum |
Zmeniť popis |
|---|---|
|
4. mája 2026 |
|
|
27. apríla 2026 |
|
|
17. apríla 2026 |
Revidovaný druhý bod odrážok v časti Riešenie "Aktualizácie certifikátu zabezpečeného spustenia môže zlyhať s ID udalosti 1795 na hyper-V virtuálnych počítačoch" vyriešený problém.Z:
Komu:
|
|
16. apríla 2026 |
|
|
30. marca 2026 |
|