Opomba
- Izvirni datum objave: 10. marec 2026
- ID zbirke znanja: 5084464
V tem članku
Kaj predstavlja zbirka podatkov z visoko stopnjo zanesljivosti
Objavljanje zbirke podatkov z visoko stopnjo zanesljivosti
- Dostop do podatkov v storitvi GitHub
- Podatki visoke zanesljivosti, vključeni v posodobitve za servisiranje
- Pogostejše prejemanje posodobitev zbirke podatkov z visoko stopnjo zanesljivosti
- Vnovična uporaba podatkov visoke zanesljivosti v različnih različicah sistema Windows
- Uvajanje zbirke podatkov High Confidence v druge različice sistema Windows
- Kako sistem Windows izbere podatke o zanesljivosti
Uvod in obseg
Zbirka podatkov High Confidence podpira, kako Windows zagotavlja posodobitve potrdila za varni zagon, tako da prepozna konfiguracije naprave in vdelane programske opreme, ki so na podlagi opazovanih signalov o servisiranju in zanesljivosti dokazale uspešno vedenje posodobitve.
V tem članku je razloženo, kaj predstavlja zbirka podatkov z visoko stopnjo zaupanja, kako je določeno zaupanje ter kako servisiranje sistema Windows objavi in uporablja podatke. Namenjena je strokovnjakom za IT, varnostnim skupinam in inženirjem za podporo, ki želijo razumeti, kako podatki o zaupanju vplivajo na odločitve glede posodobitve potrdila varnega zagona, vključno s tem, kako se ti podatki prek zbirnih posodobitev prikažejo in objavijo za vidljivost uporabnikov.
Kaj predstavlja zbirka podatkov z visoko stopnjo zanesljivosti
Zbirka podatkov visoke zanesljivosti odraža Microsoftovo oceno o tem, katere konfiguracije naprave in vdelane programske opreme so pripravljene prejemati posodobitve potrdila za varni zagon na podlagi opazovanih signalov servisiranja in zanesljivosti.
Glede na obseg in raznolikost kombinacij strojne in vdelane programske opreme v ekosistemu sistema Windows zbirka podatkov ponuja praktičen način za ocenjevanje pripravljenosti na posodobitev z združevanjem naprav s podobnimi značilnostmi in merjenjem dejanskih rezultatov posodobitev. Ti podatki o zanesljivosti so vključeni v zbirne posodobitve, ki sistemu Windows pomagajo zagotoviti posodobitve potrdil za varni zagon na nadzorovan način, ki daje prednost uspešnim rezultatom.
Omejitve in pomisleki glede kritja
Zbirka podatkov z visoko stopnjo zanesljivosti odraža, kje ima Microsoft dovolj opazovanih podatkov o servisiranju, da oceni pripravljenost na posodobitev potrdila za varni zagon. Večina teh podatkov prihaja iz odjemalskih naprav s sistemom Windows, kjer so servisni signali obsežni in dosledni. Posledično so platforme odjemalcev bolj zastopane.
Druge vrste naprav, kot sta Windows Server in Windows IoT, imajo manjšo zastopanost zaradi razlik v vzorcih uvajanja, razpoložljivosti telemetrije in potekih dela posodabljanja. To ne pomeni zmanjšane podpore za te platforme. Odraža, da je na voljo manj opazovanih signalov za oceno zaupanja. Uporabniki, ki uvajajo posodobitve potrdil za varni zagon v teh okoljih, morajo načrtovati uvedbe z dodatnim poudarkom in preverjanjem v skladu z njihovim modelom uvedbe in operativnimi zahtevami.
Struktura in klasifikacija podatkov
Zbirka podatkov visoke zanesljivosti je organizirana v vedra naprav, v katerih so združene naprave, v katerih so skupni atributi strojne opreme, vdelane programske opreme in platforme. S tem pristopom lahko Servisiranje sistema Windows oceni delovanje posodobitve varnega zagona na ravni razreda naprave in ne na posameznem sistemu.
Vsakemu vedru je dodeljena razvrstitev zaupanja, ki odraža trenutno oceno pripravljenosti potrdila za posodobitev varnega zagona. Te klasifikacije so prikazane v dogodkih sistema Windows, vključno z dogodki 1801, 1802, 1803 in 1808. Za več informacij glejte Secure Boot DB in dogodki posodobitve spremenljivke DBX. Razvrstitev zaupanja je na voljo tudi prek registrskega ključa ConfidenceLevel . Če želite več podrobnosti , glejte Posodobitve registrskega ključa za varni zagon: naprave s sistemom Windows s posodobitvami, ki jih upravlja IT .
Razvrstitve zanesljivosti
Zbirka podatkov z visoko stopnjo zanesljivosti združuje naprave v klasifikacije zanesljivosti, ki odražajo Microsoftovo trenutno oceno pripravljenosti na posodobitev potrdila za varni zagon in se uporabljajo za pomoč pri odločanju o uvajanju.
- Visoka zanesljivost: Naprave v tej skupini so z opazovanimi podatki dokazale, da lahko uspešno posodobijo vdelano programsko opremo z novimi potrdili za varni zagon.
- Začasno ustavljeno: Na naprave v tej skupini vpliva znana težava. Da bi zmanjšali tveganje, se posodobitve potrdil za varni zagon začasno ustavijo, medtem ko Microsoft in partnerji iščejo podprto rešitev. Morda bo potrebna posodobitev vdelane programske opreme. Za več podrobnosti poiščite dogodek 1802.
- Ni podprto – znana omejitev: Naprave v tej skupini ne podpirajo poti za samodejno posodobitev potrdila varnega zagona zaradi omejitev strojne ali vdelane programske opreme. Za to konfiguracijo trenutno ni na voljo nobena podprta samodejna rešitev.
- V opazovanju – potrebnih je več podatkov: Naprave v tej skupini trenutno niso blokirane, vendar še ni dovolj podatkov, da bi jih lahko označili med naprave z visoko stopnjo zaupanja. Posodobitve potrdil za varni zagon se lahko odložijo, dokler ni na voljo dovolj podatkov.
- Podatki niso opaženi – zahtevano je ukrepanje: Microsoft te naprave ni opazil v podatkih posodobitve varnega zagona. Zato samodejnih posodobitev potrdil za to napravo ni mogoče oceniti, zato bo verjetno treba ukrepati skrbnika. Ta razvrstitev ni vključena v zbirko podatkov visoke zanesljivosti in jo izda Windows, kadar naprave ni mogoče najti v zbirki podatkov.
Objavljanje zbirke podatkov z visoko stopnjo zanesljivosti
Zbirka podatkov z visoko stopnjo zanesljivosti je objavljena z dvema dopolnjujetočima se mehanizmoma. Ena podpira avtomatizirano servisiranje sistema Windows. Drugi pa omogoča vpogled v podatke o zanesljivosti za stranke in partnerje.
Dostop do podatkov v storitvi GitHub
Microsoft v storitvi GitHub objavlja človeško berljivo različico zbirke podatkov High Confidence, s čimer zagotavlja preglednost podatkov, ki se uporabljajo za ocenjevanje pripravljenosti na posodobitev potrdila za varni zagon. Ta različica vključuje atribute naprave, ki se uporabljajo za oblikovanje veder zaupanja, in je namenjena ljudem v pregledih in analizah. Servisiranje sistema Windows ga ne uporablja neposredno.
Podatki so na voljo v Microsoftovi shrambi predmetov varnega zagona v Hrambi GitHub in so lahko uporabni za ta občinstva:
- Skrbniki za IT in varnostne skupine: Ocenite pripravljenost na uvedbo varnega zagona in se seznanite s tem, kateri razredi naprav so upravičeni do posodobitev potrdil, dostavljenih z zbirnimi posodobitvami.
- Proizvajalci naprav: Preglejte, kako so konfiguracije naprave in vdelane programske opreme predstavljene v ekosistemu sistema Windows.
- Drugi ponudniki operacijskih sistemov, vključno z distribucijami sistema Linux: razumeti, kako so razvrščene konfiguracije naprav in vdelane programske opreme, ter se po potrebi uskladiti z Microsoftovim pristopom k postopnemu uvajanju.
Podatki so posodobljeni dvakrat mesečno, tako da so mesečne varnostne posodobitve posodobljeni drugi torek v mesecu in izbirne predogledne posodobitve, ki niso varnostne, četrti torek v mesecu.
Podatki visoke zanesljivosti, vključeni v posodobitve za servisiranje
Podpisana različica zbirke podatkov visoke zanesljivosti je vključena v zbirne posodobitve sistema Windows in jo neposredno uporablja Vzdrževanje sistema Windows za ocenjevanje pripravljenosti na posodobitev potrdila za varni zagon. Ti podatki so zaščiteni in ovrednoteni lokalno, kar omogoča odločitve o servisiranju, tudi če naprava ni vidna Microsoftovi telemetriji.
V napravi so podatki shranjeni kot BucketConfidenceData.cab spodaj:
Opomba
%SystemRoot%\System32\SecureBootUpdates\
Ta različica, integrirana v servisiranje, vsebuje kompaktno, strukturirano predstavitev veder zaupanja. Vključuje le atribute, ki so potrebni za ugotavljanje članstva v vedru in povezano razvrstitev zaupanja. Metapodatki različice in časovnega žiga zagotavljajo, da so uporabljeni najnovejši veljavni podatki. Ta različica je optimizirana za zanesljivost, velikost in varnost in ni namenjena neposrednemu pregledu ali spreminjanju.
Pogostejše prejemanje posodobitev zbirke podatkov z visoko stopnjo zanesljivosti
Naprave s sistemom Windows 11, različica 24H2 ali 25H2, lahko prejemajo posodobitve zbirke podatkov z visoko stopnjo zanesljivosti pogosteje kot mesečni pogostost varnostnih posodobitev. Poleg mesečnih varnostnih posodobitev te različice prejmejo tudi izbirne predogledne posodobitve, ki niso varnostne in lahko vključujejo novejše podatke o zanesljivosti. Namestitev teh posodobitev strankam omogoča, da ostanejo bližje najnovejšim podatkom o zanesljivosti, hkrati pa ostanejo znotraj standardnega servisiranja sistema Windows.
Vnovična uporaba podatkov visoke zanesljivosti v različnih različicah sistema Windows
V nekaterih okoljih se lahko skrbniki odločijo za uvedbo zbirke podatkov visoke zanesljivosti v podprte različice sistema Windows, starejše od sistema Windows 11, različice 24H2 ali 25H2.
V tem scenariju zbirka podatkov izvira iz sistema Windows 11, različice 24H2 ali 25H2, ki prejme novejše podatke o zanesljivosti prek izbirnih posodobitev predogleda, ki niso varnostne. Uvedba te zbirke podatkov omogoča, da se novejše ocene zanesljivosti na starejših podprtih različicah sistema Windows ocenijo prej kot zgolj z mesečnimi varnostnimi posodobitvami. To ne spremeni načina izračuna zaupanja ali uporabe posodobitev potrdil za varni zagon.
Uvajanje zbirke podatkov High Confidence v druge različice sistema Windows
Za uvedbo BucketConfidenceData.cabuporabite postopek, ki je usklajen z orodji in praksami uvajanja organizacije.
Pridobite BucketConfidenceData.cab iz sistema Windows 11, različice 24H2 ali 25H2, v katerem se izvajajo najnovejše posodobitve, ki niso varnostne. Datoteka je na tem mestu:
Opomba
%SystemRoot%\System32\SecureBootUpdates\
V ciljnih napravah kot skrbnik ustvarite naslednji imenik, če ta še ne obstaja:
Opomba
%ProgramData%\Microsoft\Windows\SecureBootUpdates
Uvedite BucketConfidenceData.cab v ta imenik.
Ko se načrtovano opravilo naslednjič zažene, po navadi v 12 urah, bo Windows uporabil to datoteko, če je novejša od različice, vključene v servisne posodobitve.
Kako sistem Windows izbere podatke o zanesljivosti
Naprava lahko vsebuje več kopij zbirke podatkov visoke zanesljivosti. Za zagotavljanje doslednega delovanja sistem Windows pri vrednotenju podatkov o zaupanju uporablja model določenega prednostnega položaja.
Ko je podpisana datoteka s podatki o zanesljivosti vključena v zbirno posodobitev, je ta servisna kopija uporabljena privzeto. Če je prisotnih več kopij, Windows izbere najnovejšo veljavno različico na podlagi metapodatkov različice in časovnega žiga.