Poznati problemi i rešenja za ispravke certifikata za bezbedno pokretanje
Primenjuje se na
Originalni datum objavljivanja: 23. mart 2026.
KB ID: 5085790
Ovaj članak pruža najnovije informacije i status poznatih problema u operativnom sistemu Windows ili Microsoft Intune sa certifikatima za bezbedno pokretanje.
Za probleme sa primenom certifikata za bezbedno pokretanje koji nisu izazvani poznatim problemima u operativnom sistemu Windows ili Microsoft Intune, pogledajte vodič za rešavanje problema sa bezbednim pokretanjem.
U ovom članku
-
Poznati problemi prilikom primene certifikata za bezbedno pokretanje
-
Rešeni problemi
Poznati problemi prilikom primene certifikata za bezbedno pokretanje
Ispravke certifikata za bezbedno pokretanje mogu da evidentuju ID događaja 1795 na Azure pouzdanim pokreni virtuelnim mašinama
Simptome
Na nekim Azure pouzdanim pokreni (Gen2) virtuelnim mašinama, ispravke certifikata za bezbedno pokretanje možda se neće dovršiti kada pokušate da ažurirate ključ Exchange ključa (KEK).
U tim slučajevima, može se posmatrati sledeće:
-
ID događaja 1795 evidentiran je u evidenciji događaja sistema.
-
Poruke o grešci koje ukazuju na to da je sistemski firmver vratio grešku prilikom pokušaja ažuriranja promenljive bezbednog pokretanja.
-
KEK ispravka ostaje u toku ili nije dovršena.
Izazvati Ovaj problem utiče na određene dugotrajne Azure virtuelne mašine gde promenljive bezbednog pokretanja održava firmver platforme.
U ovim okruženjima, ispravke promenljivih bezbednog pokretanja kao što je KEK zavise od koordinacije između operativnog sistema gosta i platforme Azure hosta. Pod određenim uslovima, ova koordinacija može da spreči uspešno dovršavanje KEK ažuriranja.
Status U ovom trenutku ne postoji neophodna radnja klijenta. Rešenje koje rešava ovaj problem biće isporučeno putem budućih ispravki.
Rešeni problemi
Microsoft Intune kôd greške 65000 na Pro izdanjima operativnog sistema Windows
Simptome
Postavke konfiguracije bezbednog pokretanja primenjene putem Microsoft Intune Mobile Upravljanje uređajima (MDM) trenutno su blokirane u Pro izdanjima Windows 10 i Windows 11.
-
Pokušaji primene ovih smernica dovesti do Microsoft Intune Greška 65000.
-
Evidencije događaja mogu POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION zapisivanje, što ukazuje na to da funkcija nije dostupna u ovom izdanju.
Rezoluciju
Usluga Microsoft Intune licenciranja je ažurirana 27. januara 2026. kako bi se omogućila primena postavki konfiguracije bezbednog pokretanja na Pro izdanjima sistema Windows 10 i Windows 11.
Napomena: Microsoft Intune Greška 65000 za Pro izdanja operativnog sistema Windows 11, verzija 23H2 rešena je u ispravkama za Windows objavljenim 14. aprila 2026. (KB5082052).
Uređaji koji su dobili Microsoft Intune licencu pre ovog datuma moraće da obnove licencu da bi rešili ovaj problem. Licence se automatski obnavljaju svakog meseca, tako da će ovaj problem biti rešen za uređaje do 27. februara 2026. (i za Windows 11, verziju 23H2 uređaje koji instaliraju najnovije Windows ispravke, kao što je navedeno iznad). Da biste ručno obnovili licencu na uređaju, pokrenite sledeće komande u ime korisnika (u okviru konteksta korisnika):
-
ClipDLS.exe uklanjanje pretplate
-
ClipRenew.exe
Ispravke certifikata bezbednog pokretanja možda neće uspeti sa ID-om događaja 1795 na Hyper-V virtuelnim mašinama
Simptom
Na nekim Hyper-V virtuelnim mašinama, ispravke certifikata za bezbedno pokretanje možda neće uspeti prilikom ažuriranja ključa Exchange ključa (KEK). U tim slučajevima, ažuriranje se ne dovršava i može da se evidentira greška kao što je "Sistemski firmver je vratio grešku: Medij je zaštićen od upisivanja" (ID događaja 1795).
Rezoluciju
Ovaj problem se rešava u Windows ispravkama objavljenim 10. marta 2026. i posle 10. marta 2026, osim u verziji Windows Server 2025, koja se rešava u Windows ispravkama objavljenim 14. aprila 2026. i posle 14. aprila 2026.
Važno: Da biste rešili ovaj problem, morate da primenite ispravku i za hosta i za gosta.
-
Ako upravljate Hyper-V serverom hosta, instalirajte najnovije ispravke za Windows i za gosta i na hosta.
-
Azure okruženja
Ako hostom upravlja Azure, instalirajte ispravku za Windows iz marta 2026. ili noviju ispravku na virtuelnoj mašini sa statusom gosta.
Za virtuelne mašine koje koriste hotpatching, instalirajte izdanje iz aprila 2026. koje uključuje popravku izvan hotpatching-a.
-
Azure lokalno
Za Azure lokalne uređaje instalirajte Azure 2603 bezbednosnu ispravku ili noviju ispravku.
Evidencija promena
|
Promeni datum |
Promeni opis |
|---|---|
|
4. maj 2026. |
|
|
27. april 2026. |
|
|
17. april 2026. |
Izmenjena druga tačka nabrajanja u odeljku "Rešavanje" u odeljku "Ispravke certifikata bezbednog pokretanja možda neće uspeti sa ID-om događaja 1795 na Hyper-V virtuelnim mašinama" rešenog problema.Iz:
Da:
|
|
16. april 2026. |
|
|
30. mart 2026. |
|