Napomena
- Originalni datum objavljivanja: 10 marta, 2026
- ID baze znanja: 5084464
U ovom članku
Objavljivanje baze podataka visokog stepena pouzdanosti
- Pristup podacima na GitHub
- Podaci visokog stepena pouzdanosti uključeni u ispravke za servisiranje
- Češće primanje ažuriranja baze podataka visokog stepena pouzdanosti
- Ponovno korišćenje podataka visoke pouzdanosti u verzijama operativnog sistema Windows
- Primena baze podataka visokog stepena pouzdanosti u drugim verzijama operativnog sistema Windows
- Kako Windows bira podatke o pouzdanosti
Uvod i opseg
Baza podataka visokog stepena pouzdanosti podržava način na koji Windows isporučuje ispravke certifikata za bezbedno pokretanje tako što identifikuje konfiguracije uređaja i firmvera koji su pokazali uspešno ažuriranje na osnovu posmatranih signala servisiranja i pouzdanosti.
Ovaj članak objašnjava šta predstavlja baza podataka visokog stepena pouzdanosti, na koji način se utvrđuje pouzdanost i kako Windows servisiranje objavljuje i koristi podatke. Namenjen je IT stručnjacima, timovima za bezbednost i inženjerima podrške koji žele da razumeju na koji način podaci o pouzdanosti informišu odluke o ažuriranju sertifikata za Secure Boot, uključujući i to kako se ti podaci pojavljuju kroz kumulativne ispravke i objavljuju radi vidljivosti korisnika.
Šta predstavlja baza podataka visokog stepena pouzdanosti
Baza podataka visokog stepena pouzdanosti odražava procenu korporacije Microsoft o tome koji su uređaji i konfiguracije firmvera spremne za primanje ispravki certifikata bezbednog pokretanja na osnovu posmatranih signala servisiranja i pouzdanosti.
Imajući u vidu obim i raznolikost kombinacija hardvera i firmvera u Windows ekosistemu, baza podataka pruža praktičan način za procenu spremnosti za ažuriranje grupisanjem uređaja sa sličnim karakteristikama i merenjem stvarnih ishoda ažuriranja. Ovi podaci o pouzdanosti su uključeni u kumulativne ispravke kako bi pomogle operativnom sistemu Windows da isporuči ispravke certifikata za bezbedno pokretanje na kontrolisan način koji daje prioritet uspešnim ishodima.
Ograničenja i razmatranja pokrivenosti
Baza podataka visokog stepena pouzdanosti odražava gde Microsoft ima dovoljno posmatranih podataka za servisiranje da bi procenio spremnost za ažuriranje certifikata za bezbedno pokretanje. Većina tih podataka dolazi sa Windows klijentskih uređaja, gde su signali za servisiranje široki i dosledni. Kao rezultat toga, klijentske platforme su više zastupljene.
Drugi tipovi uređaja, kao što su Windows Server i Windows IoT, imaju slabiju zastupljenost zbog razlika u obrascima primene, dostupnosti telemetrije i tokovima posla ažuriranja. To ne ukazuje na smanjenu podršku za ove platforme. To odražava da je na raspolaganju manje posmatranih signala za informisanje procene poverenja. Korisnici koji primenjuju ispravke certifikata Secure Boot u tim okruženjima treba da planiraju primene sa dodatnim fokusom i proverom valjanosti usklađenim sa modelom primene i operativnim zahtevima.
Struktura i klasifikacija podataka
Baza podataka visokog stepena pouzdanosti organizovana je u grupe uređaja koje grupišu uređaje koji dele zajedničke atribute hardvera, firmvera i platforme. Ovaj pristup omogućava servisiranju operativnog sistema Windows da proceni ponašanje ažuriranja bezbednog pokretanja na nivou klase uređaja, a ne po pojedinačnom sistemu.
Svakom kontejneru se dodeljuje klasifikacija pouzdanosti koja odražava trenutnu procenu spremnosti za ažuriranje certifikata za Secure Boot. Ove klasifikacije se pojavljuju kroz Windows događaje, uključujući događaje 1801, 1802, 1803 i 1808. Više informacija potražite u događajima ažuriranja promenljive DB i DBX za Secure Boot. Klasifikacija pouzdanosti je dostupna i putem ključa registratora ConfidenceLevel . Više detalja potražite u članku Ažuriranja ključeva registra za Secure Boot: Windows uređaji sa IT-upravljanim ažuriranjima .
Klasifikacije pouzdanosti
Baza podataka visokog stepena pouzdanosti grupiše uređaje u klasifikacije pouzdanosti koje odražavaju trenutnu procenu korporacije Microsoft o spremnosti za ažuriranje sertifikata za bezbedno pokretanje i koriste se za vođenje odluka o primeni.
- Visoka pouzdanost: Uređaji u ovoj grupi su pokazali, kroz posmatrane podatke, da mogu uspešno da ažuriraju firmver pomoću novih Secure Boot sertifikata.
- Privremeno pauzirano: Na uređaje u ovoj grupi utiče poznat problem. Da bi se smanjio rizik, ažuriranja sertifikata za bezbedno pokretanje se privremeno pauziraju dok Microsoft i partneri rade na podržanom rešenju. Ovo može zahtevati ažuriranje firmvera. Potražite događaj 1802 za više detalja.
- Nije podržano – poznato ograničenje: Uređaji u ovoj grupi ne podržavaju automatizovanu putanju ažuriranja certifikata bezbednog pokretanja zbog ograničenja hardvera ili firmvera. Podržano automatsko rešavanje trenutno nije dostupno za ovu konfiguraciju.
- Pod posmatranjem - potrebno je više podataka: Uređaji u ovoj grupi trenutno nisu blokirani, ali još uvek nema dovoljno podataka da bi se klasifikovali kao visoko pouzdani. Ispravke certifikata za Secure Boot mogu se odložiti dok ne bude dostupno dovoljno podataka.
- Nema posmatranih podataka – potrebna je radnja: Microsoft nije posmatrao ovaj uređaj u podacima o ažuriranju Secure Boot. Zbog toga nije moguće proceniti automatske ispravke certifikata za ovaj uređaj i verovatno će biti potrebna radnja administratora. Ova klasifikacija nije uključena u bazu podataka visokog stepena pouzdanosti i emituje je Windows kada uređaj nije pronađen u bazi podataka.
Objavljivanje baze podataka visokog stepena pouzdanosti
Baza podataka visokog stepena pouzdanosti objavljuje se putem dva komplementarna mehanizma. Jedan podržava automatizovano Windows servisiranje. Drugi pruža uvid u podatke o pouzdanosti za klijente i partnere.
Pristup podacima na GitHub
Microsoft objavljuje verziju baze podataka visokog stepena pouzdanosti na GitHub čitljivu verziju kako bi obezbedio transparentnost podataka koji se koriste za procenu spremnosti za ažuriranje sertifikata za Secure Boot. Ova verzija sadrži atribute uređaja koji se koriste za formiranje kontejnera pouzdanosti i namenjena je za inspekciju i analizu od strane ljudi. Windows servisiranje ga ne koristi direktno.
Podaci su dostupni u GitHub spremištu Microsoft Secure Boot Objects i mogu biti korisni sledećim korisnicima grupe:
- IT administratori i timovi za bezbednost: Procenite spremnost za primenu bezbednog pokretanja i shvatite koje klase uređaja mogu ispunjavati uslove za ispravke certifikata isporučene putem kumulativnih ispravki.
- Proizvođači uređaja: Pregledajte kako su konfiguracije uređaja i firmvera predstavljene u Windows ekosistemu.
- Ostali proizvođači operativnih sistema, uključujući Linux distribucije: Razumeti kako su konfiguracije uređaja i firmvera klasifikovane i, gde je primenljivo, uskladiti sa Microsoft pristupom faznog uvođenja.
Podaci se ažuriraju dva puta mesečno, usklađeni sa mesečnim bezbednosnim ispravkama drugog utorka u mesecu i opcionalnim ispravkama pregleda koji nisu bezbednosni četvrtog utorka u mesecu.
Podaci visokog stepena pouzdanosti uključeni u ispravke za servisiranje
Potpisana verzija baze podataka visokog stepena pouzdanosti uključena je u kumulativne ispravke operativnog sistema Windows i servisiranje operativnog sistema Windows direktno koristi za procenu spremnosti za ažuriranje certifikata za bezbedno pokretanje. Integritet podataka je zaštićen i procenjen lokalno, što omogućava odluke o servisiranju čak i kada uređaj nije vidljiv Microsoft telemetriji.
Na uređaju se podaci skladište kao BucketConfidenceData.cab u sledećim stavkama:
Napomena
%SystemRoot%\System32\SecureBootUpdates\
Ova verzija integrisana u servisiranje sadrži kompaktan, strukturiran prikaz kontejnera pouzdanosti. Uključuje samo atribute potrebne za određivanje članstva u kontejneru i povezane klasifikacije pouzdanosti. Metapodaci verzije i vremenske oznake osiguravaju da se koriste najnoviji primenljivi podaci. Ova verzija je optimizovana za pouzdanost, veličinu i bezbednost i nije namenjena za direktan pregled ili izmenu.
Češće primanje ažuriranja baze podataka visokog stepena pouzdanosti
Uređaji koji rade pod operativnim sistemom Windows 11, verzija 24H2 ili 25H2 mogu češće da primaju ažuriranja baze podataka visokog stepena pouzdanosti od mesečnog ritma bezbednosnih ažuriranja. Pored mesečnih bezbednosnih ispravki, ove verzije takođe dobijaju opcionalne ispravke za pregled bez bezbednosti, koje mogu da sadrže novije podatke o pouzdanosti. Instaliranje ovih ispravki omogućava klijentima da ostanu bliže najnovijim podacima o pouzdanosti i da pritom ostanu u okviru standardnog Windows servisiranja.
Ponovno korišćenje podataka visoke pouzdanosti u verzijama operativnog sistema Windows
U nekim okruženjima administratori mogu odabrati da primene bazu podataka visokog stepena pouzdanosti u podržanim verzijama operativnog sistema Windows starijim od Windows 11, verzije 24H2 ili 25H2.
U ovom scenariju, baza podataka potiče iz sistema Windows 11, verzije 24H2 ili 25H2, koji primaju novije podatke o pouzdanosti putem opcionalnih ispravki za pregled koje nisu bezbednosne. Primena ove baze podataka omogućava da se novije procene pouzdanosti procenjuju na starijim podržanim verzijama operativnog sistema Windows pre nego samo putem mesečnih bezbednosnih ispravki. To ne menja način izračunavanja pouzdanosti ili primene ispravki certifikata za bezbedno pokretanje.
Primena baze podataka visokog stepena pouzdanosti u drugim verzijama operativnog sistema Windows
Da biste primenili BucketConfidenceData.cab, koristite proces usklađen sa alatkama i praksama za primenu organizacije.
Preuzmite BucketConfidenceData.cab iz sistema Windows 11, verzije 24H2 ili 25H2 na kojem se koriste najnovije ispravke koje nisu bezbednosne. Datoteka se nalazi na adresi:
Napomena
%SystemRoot%\System32\SecureBootUpdates\
Na ciljnim uređajima, kao administrator, kreirajte sledeći direktorijum ako on već ne postoji:
Napomena
%ProgramData%\Microsoft\Windows\SecureBootUpdates
Primenite BucketConfidenceData.cab u taj direktorijum.
Kada se sledeći planirani zadatak pokrene, obično u roku od 12 časova, Windows će koristiti ovu datoteku ako je novija od verzije uključene u ispravke za servisiranje.
Kako Windows bira podatke o pouzdanosti
Uređaj može da sadrži više kopija baze podataka visokog stepena pouzdanosti. Da bi se obezbedilo dosledno ponašanje, Windows primenjuje definisani model prioriteta prilikom procene podataka o pouzdanosti.
Kada je potpisana datoteka sa podacima o pouzdanosti uključena u kumulativnu ispravku, ta servisna kopija se podrazumevano koristi. Ako ima više kopija, Windows bira najnoviju primenljivu verziju na osnovu metapodataka verzije i vremenske oznake.