Primenjuje se na
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Originalni datum objavljivanja: 28. april 2026.ID KB: 5093574

Uvod

Get-SecureBootUEFI PowerShell cmdlet preuzima promenljive UEFI bezbednog pokretanja kao što su PK, KEK, DB i DBX. Ove promenljive obično vraćaju osnovne binarne podatke, što može biti teško protumačiti direktno.

Novi - Dekodirana parametar pruža pristupačniji prikaz ove informacije.

Šta radi parametar -Dekodirana vrednost?

Kada koristite -Dekodirana parametar, cmdlet komanda prikazuje sadržaj baza podataka bezbednog pokretanja u obliku koji ljudi mogu da pročitaju. Umesto raščlanjenih bajta, ona dekodira i predstavlja osnovne podatke, uključujući certifikate, hešove i povezane metapodatke uskladištene u UEFI autorizovanim promenljivama.

Uz - Dekodirana vrednost , izlaz uključuje čitljive informacije o certifikatu kao što su:

  • Tema (na primer, Microsoft Windows production PCA 2011)

  • Algoritam i verzija

  • Serijski broj

  • Period važenja

To olakšava sledeće:

  • Ispitajte stavke bezbednog pokretanja kao što su certifikati, heševi i javni ključevi

  • Prikaz svojstava certifikata kao što su tema, izdavač i datumi valjanosti

  • Lakše razumejte šta je pouzdano u PK, KEK i DB i šta se opoziva u DBX-u bez dodatnog raščlanjivanja

Primer

Upotreba komandi u programu PowerShell:

​​​​​​​Get-SecureBootUEFI -Name db -Decoded

Komanda daje:

SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b

Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

Version        : 3

Algorithm      : sha256RSA

SerialNumber   : 61077656000000000008

ValidFrom      : 2011-10-19 11:41:42Z

ValidTo        : 2026-10-19 11:51:42Z

SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b

Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US

Version        : 3

Algorithm      : sha256RSA

SerialNumber   : 330000001A888B9800562284C100000000001A

ValidFrom      : 2023-06-13 11:58:29Z

ValidTo        : 2035-06-13 12:08:29Z

Kada se koristi

Parametar -Dekodirano koristite kada treba da analizirate ili proverite valjanost konfiguracije bezbednog pokretanja, umesto da preuzmete njihove neodložne vrednosti.

Saznajte više

Kompletne detalje cmdlet komande, parametre i dodatne primere potražite u dokumentaciji Get-SecureBootUEFI .

Napomena: Referentna dokumentacija još uvek ne sadrži parametar -Dekodirano . Dokumentacija će biti ažurirana u budućim revizijama.

Da li vam je potrebna dodatna pomoć?

Želite još opcija?

Istražite pogodnosti pretplate, pregledajte kurseve za obuku, saznajte kako da obezbedite uređaj i još mnogo toga.