Vodnik za skrbnike za IT: stanje posodobitve potrdila za varni zagon v Varnost sistema Windows aplikaciji
Velja za
Datum izvirne objave: 2. april 2026
ID zbirke znanja: 5087135
Od aprila 2026 Varnost sistema Windows aplikacija prikaže dodatne informacije o stanju posodobitev potrdil za varni zagon v napravah s sistemom Windows. Nova izkušnja je pod možnostjo Varnost naprave> varni zagon.
Microsoftova potrdila za varni zagon, ki so bila prvotno izdana leta 2011, se približujejo poteku leta 2026. Potrdila za leto 2023 so samodejno dostavljena prek Windows Update za potrošniške naprave in nekatere poslovne naprave. Aplikacija Varnost sistema Windows prikazuje, ali so naprave prejele te posodobitve, njihovo trenutno stanje in ali je treba ukrepati.
Če želite izvedeti več o vizualnih in informacijskih izboljšavah aplikacij ter sorodnih sistemih obvestil, glejte članek zbirke znanja: stanje posodobitve potrdila za varni zagon v Varnost sistema Windows aplikaciji. Če želite več informacij o posodobitvah potrdil za varni zagon, obiščite aka.ms/getsecureboot.
Navodila za skrbnike ZA IT
Nove Varnost sistema Windows za > naprave za potrdilo o varnem zagonu so v napravah, ki jih upravljajo skrbniki za IT, privzeto onemogočene. Omogočite jih lahko z novimi in obstoječimi kontrolniki, kot je opisano v tem članku. Spodaj si oglejte podrobnosti o možnostih za omogočanje funkcij in kdaj bo posamezen nabor zmogljivosti na voljo za vsako različico sistema Windows.
Omogočanje in nadzor funkcij
Windows Server 2019 in novejše različice
Aplikacija Varnost sistema Windows in njena stran Varnost naprave, vključno z razdelkom Varni zagon, sta v sistemu Windows Server z izkušnjo z namizjem v sistemih Windows Server 2019, Windows Server 2022 in Windows Server 2025. Vendar pa se Varnost sistema Windows storitev za obvestila ne zažene samodejno v strežniku. Preverjanja stanja potrdila varnega zagona se zato ne izvajajo samodejno. Če uporabnik ročno ne zažene aplikacije, se ne prikaže nobena značka, obvestila ali Varnost sistema Windows stanja.
Poleg tega so novi indikatorji stanja potrdila za varni zagon privzeto onemogočeni v Windows Server ne glede na to, ali se storitev izvaja. To je privzeto. Predvideva se, da skrbniki IT najverjetneje upravljajo posodobitve potrdil varnega zagona namesto da bi se zanašali na obvestila in besedilo, ki jih lahko uporablja uporabnik.
Odjemalec sistema Windows, ki ga upravljajo podjetja
V odjemalskih napravah, ki jih upravljajo podjetja in v katerih se izvajajo podprte različice Windows 10 in Windows 11, se aplikacija Varnost sistema Windows in njena storitev obveščanja normalno izvajata. Strani Varnost naprave in varni zagon sta izpolnjena in posodobljena v skladu s pričakovanji. Vendar pa so novi indikatorji posodobitve potrdila za varni zagon v teh napravah privzeto onemogočeni. Predvideva se, da tako kot pri Windows Server skrbniki za IT verjetno upravljajo posodobitve potrdil varnega zagona namesto da bi se zanašali na obvestila in besedilo, ki jih lahko uporablja uporabnik.
Registrski ključ za omogočanje funkcij
Če želite omogočiti ali onemogočiti funkcijo stanja potrdila varnega zagona, uporabite ta registrski podključ in vnose:
|
Nastavitev |
Podrobnosti |
|---|---|
|
Registrski podključ |
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device varnost |
|
Ime |
HideSecureBootStates |
|
Vrsta |
REG_DWORD |
|
Vrednosti |
0 = Omogočeno (pokaži stanje potrdila varnega zagona.) 1 = Onemogočeno (Skrij stanje potrdila varnega zagona.) Ni prisoten = privzeto (omogočeno za Home/Pro; Onemogočeno za podjetja/strežnik) |
Uporabite obstoječe Varnost sistema Windows upravljanja aplikacij za obvestila in ikono sistemske vrstice, da dodatno konfigurirate izkušnjo.
Razpored izdaj funkcij na različico operacijskega sistema
Izboljšave v aplikaciji Varnost sistema Windows, ki zagotavljajo dodatne informacije o potrdilih za varni zagon, bodo na voljo v dveh fazah, čas pa se razlikuje glede na podprto različico sistema Windows.
Funkcije 1. faze
Kaj je vključeno:
-
Stanje posodobitve potrdila za varni zagon je prikazano na strani Varnost naprave.
-
Ikone z oznakami, ki odražajo trenutno stanje potrdila. V 1. fazi so značke zelene ali rumene (pozor), uporabnik pa lahko izbere možnost odpovedi, da rumeno ikono oznake povrne na zeleno.
-
Povezava »Več informacij« z dodatnimi navodili na aka.ms/getsecureboot.
|
Operacijski sistem |
Na voljo |
|---|---|
|
Windows 11 (23H2, 24H2, 25H2, 26H1) |
8. april 2026 (posodobitev aplikacije) |
|
Windows Server 2025 |
8. april 2026 (posodobitev aplikacije) |
|
Windows 10 (22H2, 21H2, 1809) |
14. april 2026 (zbirna posodobitev) |
|
Windows Server 2019 & 2022 (izkušnja z namizjem) |
14. april 2026 (zbirna posodobitev) |
Funkcije 2. faze
Kaj je vključeno:
-
Obvestila aplikacij za stanja varnega zagona, ki jih ni mogoče izvesti.
-
Rumeno (opozorilo) stanje omogoča uporabniku, da izbere možnost odpovedi, da prepreči nova obvestila za to stanje.
-
Možnost, da uporabnik izbere »Sprejmem tveganja, ne opomni me« za rdeča (kritična) stanja. S to možnostjo povrnete značke na »zeleno« in onemogočite vsa nova obvestila. (Potrebujete skrbniške pravice).
|
Operacijski sistem |
Na voljo |
|---|---|
|
Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 |
16. maj 2026 (posodobitev aplikacije) |
|
Windows 10 (22H2, 21H2, 1809) |
13. maj 2026 (zbirna posodobitev) |
|
Windows Server 2019 & 2022 (izkušnja z namizjem) |
13. maj 2026 (zbirna posodobitev) |
Dodatni viri za scenarije, ki jih upravlja IT:
Če se odločite, da boste to funkcijo omogočili za uporabnike v organizaciji, razmislite o skupni rabi tega članka zbirke znanja, osredotočenega na uporabnika, z njimi: stanje posodobitve potrdila za varni zagon v Varnost sistema Windows aplikaciji.
-
Za celovit pregled posodobitev potrdil varnega zagona obiščite spletno aka.ms/getsecureboot.
-
Za naprave, v katerih ta potrdila niso uporabljena, uporabite posebne načine spremljanja in uvajanja, ki so opisani v playbooku za varni zagon.
-
Če Windows Server, glejte Windows Server Playbook za varni zagon za potrdila, ki potečejo v letu 2026 | Središče Microsoft Community.