Napomena
Originalni datum objavljivanja: 28 aprila, 2026
KB ID: 5093574
Napomena
Parametar -Decoded dodat je u Get-SecureBootUEFI PowerShell cmdlet komande 14. aprila 2026, mesečne kumulativne ispravke i ispravke objavljene nakon tog datuma.
Uvod
Get-SecureBootUEFI PowerShell cmdlet preuzima UEFI Secure Boot promenljive kao što su PK (ključ platforme), KEK (ključ za razmenu ključa), DB (baza podataka dozvoljenog potpisa) i DBX (opozvana baza podataka potpisa). Te promenljive obično vraćaju neobrađene binarne podatke, što može biti teško direktno protumačiti.
Novi parametar -Decoded pruža pristupačniji prikaz ovih informacija.
Čemu služi parametar -Decoded?
Kada koristite parametar -Decoded , cmdlet prikazuje sadržaj baza podataka bezbednog pokretanja u formatu čitljivom ljudima. Umesto neobrađenih bajtova, on dekodira i predstavlja osnovne podatke, uključujući certifikate, heševe i povezane metapodatke uskladištene u UEFI potvrđenim promenljivim.
Sa parametrom -Decoded izlaz uključuje čitljive informacije certifikata kao što su:
- Tema (na primer, Microsoft Windows Production PCA 2011)
- Algoritam i verzija
- Serijski broj
- Period važenja
To vam olakšava da:
- Ispitajte stavke sistema Secure Boot kao što su certifikati, heševi i javni ključevi
- Prikaz svojstava certifikata kao što su tema, izdavač i datumi važenja
- Lakše ćete razumeti šta je pouzdano u PK, KEK i DB, a šta je opozvano u DBX bez dodatnog raščlanjivanja
Primer:
Upotreba komandi u programu PowerShell:
Napomena
Get-SecureBootUEFI -Name db -Decoded
Komanda daje:
Napomena
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Kada se koristi
Koristite parametar -Decoded kada treba da analizirate ili proverite valjanost konfiguracije Secure Boot, umesto da preuzmete njihove osnovne vrednosti.
Saznajte više
Sve detalje o cmdlet komandama, parametrima i dodatnim primerima potražite u dokumentaciji za Get-SecureBootUEFI .
Napomena
Referentna dokumentacija još uvek ne sadrži parametar -Decoded . Dokumentacija će biti ažurirana u budućoj reviziji.
Evidencija promena
| Promena datuma | Promeni opis |
|---|---|
| 30 aprila, 2026 |
|