Certifikat za bezbedno pokretanje ispravki za Windows 365

Napomena

  • Originalni datum objavljivanja: Februar 19, 2026
  • KB ID: 5080914

Napomena

Ovaj članak ima uputstvo za:

  • Windows 365 administratori koji upravljaju računarima u oblaku.

  • Organizacije koje koriste omogućeno bezbedno pokretanje računara u oblaku za Windows 365 primene.

  • Organizacije koje koriste prilagođene slike za Windows 365 primene.

U ovom članku:

Uvod

Bezbedno pokretanje sistema je bezbednosna funkcija UEFI firmvera koja obezbeđuje da se tokom sekvence pokretanja uređaja pokreću samo pouzdani, digitalno potpisani softver. Microsoft Secure Boot sertifikati izdati u 2011. godini počinju da ističu u junu 2026. Bez ažuriranih 2023 certifikata uređaji više neće dobijati nove zaštite ili ublažavanja za novootkrivene ranjivosti na nivou pokretanja Secure Boot i Upravljač pokretanjem.

Svi računari u oblaku za koje je omogućeno bezbedno pokretanje sistema obezbeđeni u usluzi Windows 365 i prilagođene slike koje se koriste za njihovo obezbeđivanje moraju se ažurirati na 2023 certifikate pre isteka da bi ostali zaštićeni. Pogledajte kada istekne važenje Secure Boot sertifikata na Windows uređajima.

Da li se ovo odnosi na Windows 365 okruženje?

Slučaj Da li je bezbedno pokretanje sistema aktivno? Potrebna je radnja
Računari u oblaku
Računar u oblaku sa omogućenim bezbednim pokretanjem Da Ažuriranje sertifikata na računaru u oblaku
Računar u oblaku sa onemogućenim bezbednim pokretanjem Ne Nije potrebna nikakva radnja
Slike
Azure Compute Gallery image with Secure Boot enabled Da Ažuriranje certifikata na izvornoj slici pre uopštavanja
Azure Compute Gallery image without Trusted Launch Ne Primena ispravki na računaru u oblaku nakon obezbeđivanja
Kontrolisana slika (ne podržava pouzdano pokretanje) Ne Primena ispravki na računaru u oblaku nakon obezbeđivanja

Kompletne dodatne informacije potražite u članku Ažuriranja sertifikata za Secure Boot: Uputstvo za IT profesionalce i organizacije.

Zalihe i nadgledanje

Pre nego što preduzmete neku radnju, napravite popis okruženja da biste identifikovali uređaje za koje su potrebne ispravke. Nadgledanje je ključno kako bi se potvrdilo da su certifikati primenjeni pre krajnjeg roka u junu 2026. – čak i ako se oslanjate na metode automatske primene. Ispod su opcije da biste utvrdili da li je potrebno preduzeti neku radnju.

Opcija 1: Microsoft Intune sanacije

Za računare u oblaku upisane u Microsoft Intune možete da primenite skriptu otkrivanja pomoću Intune sanacija (proaktivnih sanacija) da biste automatski prikupljali status certifikata bezbednog pokretanja u okviru svog voznog parka. Skripta se pokreće neprimetno na svim uređajima i prijavljuje status bezbednog pokretanja, tok ažuriranja certifikata i detalje o uređaju nazad na Intune portal – promene se ne unose na uređaje. Rezultati se mogu prikazati i izvesti u CSV direktno iz Intune centra administracije za analizu u celom voznom parku.

Detaljna uputstva za primenu skripte za otkrivanje potražite u članku Nadgledanje statusa certifikata bezbednog pokretanja pomoću Microsoft Intune sanacija.

Opcija 2: Izveštaj o statusu bezbednog pokretanja uz Windows automatsku zakrpu

Za računare u oblaku registrovane sa Windows automatskom zakrpom, idite u Intune centar> administracijeIzveštaji>Windows automatske zakrpe>Ispravke kvaliteta operativnog sistema Windows Kartica>"Izveštaji">Status bezbednog pokretanja. Pogledajte izveštaj o statusu bezbednog pokretanja u Windows automatskoj zakrpi.

Napomena: Da biste koristili Windows automatsku zakrpu sa operativnim sistemom Windows 365, računari u oblaku moraju biti registrovani u usluzi Windows automatske zakrpe. Pogledajte Windows automatsku zakrpu na Windows 365 Enterprise radnim opterećenjima.

Opcija 3: Ključevi registratora za nadgledanje voznog parka

Koristite postojeće alatke za upravljanje uređajima da biste postavljali upite za ove vrednosti registratora u svom voznom parku.

Putanja registratora Taster Namena
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
\Control\SecureBoot\Servicing
UEFICA2023Status Status trenutne primene
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
\Control\SecureBoot\Servicing
UEFICA2023Greška Ukazuje na greške (ne bi trebalo da postoji)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
\Control\SecureBoot\Servicing
UEFICA2023ErrorEvent Ukazuje na ID događaja (ne bi trebalo da postoji)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
\Control\SecureBoot
Dostupne ispravke Bitovi ažuriranja na čekanju

Sve detalje o ključu registratora potražite u članku "Ažuriranja ključeva registratora za Secure Boot".

4. opcija: Nadgledanje evidencije događaja

Koristite postojeće alatke za upravljanje uređajima da biste prikupljali i nadgledali ove ID-ove događaja iz evidencije sistemskih događaja u cijelom voznom parku.

ID događaja Lokacija Značenje
1808 Sistem Certifikati su uspešno primenjeni
1801 Sistem Ažuriranje statusa ili detalja o grešci

Kompletnu listu detalja o događaju potražite u članku Događaji ažuriranja promenljive DB i DBX za Secure Boot.

Opcija 5: PowerShell skripta inventara

Pokrenite probnu skriptu prikupljanja podataka inventara bezbednog pokretanja korporacije Microsoft da biste proverili status ažuriranja certifikata za bezbedno pokretanje. Skripta prikuplja nekoliko tačaka podataka, uključujući stanje bezbednog pokretanja, status ažuriranja UEFI CA 2023, verziju firmvera i aktivnost evidencije događaja.

Raspoređivanje

Važno

Bez obzira na to koju opciju primene odaberete, preporučujemo da nadgledate vozni park uređaja da biste potvrdili da su certifikati uspešno primenjeni pre roka u junu 2026. Prilagođene slike potražite u članku Razmatranja prilagođenih slika.

Opcija 1: Automatske Novosti iz usluge Windows Update (uređaji visokog stepena pouzdanosti)

Microsoft automatski ažurira uređaje putem Windows mesečnih ispravki kada dovoljna telemetrija potvrdi uspešnu primenu na sličnim konfiguracijama hardvera.

  • Status: Podrazumevano omogućeno za uređaje visokog stepena pouzdanosti
  • Nije potrebno preduzimati nikakve radnje, osim ako ne želite da odbijete saglasnost
Registar HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot
Taster HighConfidenceOptOut = 1 za odbijanje saglasnosti
Smernice grupe Konfiguracija računara>administrativni predlošci>Komponente >operativnog sistema WindowsBezbedno pokretanje sistema>Automatska primena certifikata putem Novosti> Postavite na "Onemogućeno" da biste odbili saglasnost

Napomena

Preporuka: Nadgledajte računare u oblaku da biste proverili da li se certifikati primenjuju čak i uz omogućeno automatsko ažuriranje. Ne moraju svi uređaji da ispune uslove za pouzdanu automatsku primenu.

Više informacija potražite u članku Pomoći za automatizovanu primenu.

Opcija 2: IT-Initiated Primena

Ručno aktivirajte ažuriranja certifikata za trenutnu ili kontrolisanu primenu.

sadržina Dokumentacija
Microsoft Intune Microsoft Intune metod
Smernice grupe GPO metod
Ključevi registratora Metod ključa registratora
WinCS CLI WinCS API-ji

Napomena

  • Nemojte da mešate metode primene koje je pokrenuo IT sektor (npr. Intune i GPO) na istom uređaju – oni kontrolišu iste ključeve registratora i mogu biti neusaglašeni.
  • Sačekajte približno 48 časova i jedno ili više ponovnih pokretanja da bi se certifikati u potpunosti primenili.

Razmatranja prilagođenih slika

Prilagođenim slikama u potpunosti upravlja vaša organizacija. Vi ste odgovorni za primenu ispravki certifikata za bezbedno pokretanje na prilagođenu sliku i njeno ponovno otpremanje pre korišćenja za obezbeđivanje.

Primena ispravki certifikata bezbednog pokretanja na izvornu sliku je podržana samo uz slike Azure Compute Gallery (pregled) koje podržavaju pouzdano pokretanje i bezbedno pokretanje sistema. Kontrolisane slike ne podržavaju Secure Boot, tako da ispravke certifikata ne mogu da se primene na nivou slike. Za računare u oblaku obezbeđene iz kontrolisanih slika, primenite ispravke direktno na računar u oblaku pomoću jednog od gorenavedenih metoda primene.

Pre nego što generalizujete novu prilagođenu sliku, proverite da li su certifikati ažurirani:

Napomena

Get-ItemProperty "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing" | Select-Object UEFICA2023Status

Poznati problemi

Servisiranje ključa registratora ne postoji

Simptom HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing putanja ne postoji
Uzrok Ažuriranja certifikata nisu pokrenuta na uređaju
Rešenje Sačekajte automatsku primenu putem usluge Windows Update ili ručno pokrenite pomoću jednog od gorenavedenih metoda primene koje je pokrenuo IT

Status prikazuje "U toku" za duži period

Simptom UEFICA2023Status ostaje "U toku" nakon nekoliko dana
Uzrok Potrebno je ponovno pokretanje uređaja da bi se dovršio proces ažuriranja
Rešenje Ponovo pokrenite računar u oblaku i ponovo proverite status nakon 15 minuta. Ako problem potraje, pogledajte događaje ažuriranja DB i DBX promenljive za bezbedno pokretanje za uputstva za rešavanje problema

UEFICA2023Ključ registratora greške postoji

Simptom UEFICA2023Ključ registratora greške je prisutan
Uzrok Došlo je do greške tokom primene certifikata
Rešenje Detalje potražite u evidenciji sistemskih događaja. Pogledajte događaje ažuriranja promenljive DB i DBX za bezbedno pokretanje za uputstva za rešavanje problema

Resursi