PowerShell: Korišćenje parametra -Decoded u Get-SecureBootUEFI

Primenjuje se na
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Napomena

Originalni datum objavljivanja: 28 aprila, 2026
KB ID: 5093574

Napomena

Parametar -Decoded dodat je u Get-SecureBootUEFI PowerShell cmdlet komande 14. aprila 2026, mesečne kumulativne ispravke i ispravke objavljene nakon tog datuma.

Uvod

Get-SecureBootUEFI PowerShell cmdlet preuzima UEFI Secure Boot promenljive kao što su PK (ključ platforme), KEK (ključ za razmenu ključa), DB (baza podataka dozvoljenog potpisa) i DBX (opozvana baza podataka potpisa). Te promenljive obično vraćaju neobrađene binarne podatke, što može biti teško direktno protumačiti.

Novi parametar -Decoded pruža pristupačniji prikaz ovih informacija.

Čemu služi parametar -Decoded?

Kada koristite parametar -Decoded , cmdlet prikazuje sadržaj baza podataka bezbednog pokretanja u formatu čitljivom ljudima. Umesto neobrađenih bajtova, on dekodira i predstavlja osnovne podatke, uključujući certifikate, heševe i povezane metapodatke uskladištene u UEFI potvrđenim promenljivim.

Sa parametrom -Decoded izlaz uključuje čitljive informacije certifikata kao što su:

  • Tema (na primer, Microsoft Windows Production PCA 2011)
  • Algoritam i verzija
  • Serijski broj
  • Period važenja

To vam olakšava da:

  • Ispitajte stavke sistema Secure Boot kao što su certifikati, heševi i javni ključevi
  • Prikaz svojstava certifikata kao što su tema, izdavač i datumi važenja
  • Lakše ćete razumeti šta je pouzdano u PK, KEK i DB, a šta je opozvano u DBX bez dodatnog raščlanjivanja

Primer:

Upotreba komandi u programu PowerShell:

Napomena

Get-SecureBootUEFI -Name db -Decoded

Komanda daje:

Napomena

  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 61077656000000000008
  • ValidFrom      : 2011-10-19 11:41:42Z
  • ValidTo        : 2026-10-19 11:51:42Z
  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 330000001A888B9800562284C100000000001A
  • ValidFrom      : 2023-06-13 11:58:29Z
  • ValidTo        : 2035-06-13 12:08:29Z

Kada se koristi

Koristite parametar -Decoded kada treba da analizirate ili proverite valjanost konfiguracije Secure Boot, umesto da preuzmete njihove osnovne vrednosti.

Saznajte više

Sve detalje o cmdlet komandama, parametrima i dodatnim primerima potražite u dokumentaciji za Get-SecureBootUEFI .

Napomena

Referentna dokumentacija još uvek ne sadrži parametar -Decoded . Dokumentacija će biti ažurirana u budućoj reviziji.

Evidencija promena

Promena datuma Promeni opis
30 aprila, 2026
  • Dodat je opisni tekst za UEFI Secure Boot promenljive PK, KEK, DB i DBX u odeljku "Uvod"
  • Dodata je "Napomena" da bi ukazala na to da je parametar -Decoded dodat u mesečnoj bezbednosnoj ispravci za april 2026.