หมายเหตุ
วันที่เผยแพร่ต้นฉบับ: วันที่ 28 เมษายน 2026
KB ID: 5093574
หมายเหตุ
พารามิเตอร์ -Decoded ถูกเพิ่มลงใน cmdlet Get-SecureBootUEFI PowerShell ในวันที่ 14 เมษายน 2026 การอัปเดตสะสมรายเดือน และการอัปเดตที่เผยแพร่หลังจากวันที่ดังกล่าว
บทนำ
Get-SecureBootUEFI PowerShell cmdlet เรียกใช้ตัวแปรการบูตแบบปลอดภัย UEFI เช่น PK (Platform Key), KEK (Key Exchange Key), DB (ฐานข้อมูลลายเซ็นที่อนุญาต) และ DBX (ฐานข้อมูลลายเซ็นที่ถูกเพิกถอน) โดยปกติตัวแปรเหล่านี้จะส่งกลับข้อมูลไบนารีดิบ ซึ่งอาจยากต่อการตีความโดยตรง
พารามิเตอร์ -Decoded ใหม่มีมุมมองที่สามารถเข้าถึงได้มากขึ้นของข้อมูลนี้
พารามิเตอร์ -Decoded ทําอะไรได้บ้าง
เมื่อคุณใช้พารามิเตอร์ -Decoded cmdlet จะแสดงเนื้อหาของฐานข้อมูล Secure Boot ในรูปแบบที่มนุษย์อ่านได้ แทนที่ไบต์แบบดิบ จะถอดรหัสและแสดงข้อมูลพื้นฐาน รวมถึงใบรับรอง แฮช และเมตาดาต้าที่เกี่ยวข้องที่จัดเก็บไว้ในตัวแปรที่ได้รับการรับรองความถูกต้อง UEFI
ด้วยพารามิเตอร์ -Decoded ผลลัพธ์จะมีข้อมูลใบรับรองที่สามารถอ่านได้ เช่น:
- หัวข้อ (ตัวอย่างเช่น Microsoft Windows Production PCA 2011)
- อัลกอริทึมและเวอร์ชัน
- หมายเลขผลิตภัณฑ์
- ระยะเวลาที่มีผลบังคับใช้
ซึ่งทําให้ง่ายต่อการ:
- ตรวจสอบรายการการบูตแบบปลอดภัย เช่น ใบรับรอง แฮช และคีย์สาธารณะ
- ดูคุณสมบัติของใบรับรอง เช่น ชื่อเรื่อง ผู้ออกและวันที่มีผลบังคับใช้
- เข้าใจได้ง่ายขึ้นว่าสิ่งใดที่เชื่อถือได้ใน PK, KEK และ DB และสิ่งที่ถูกเพิกถอนใน DBX โดยไม่ต้องทําการแยกวิเคราะห์เพิ่มเติม
ตัวอย่าง
การใช้คําสั่งใน PowerShell:
หมายเหตุ
Get-SecureBootUEFI -Name db -Decoded
คําสั่งจะส่งกลับ:
หมายเหตุ
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
ใช้เมื่อ
ใช้พารามิเตอร์ -Decoded เมื่อคุณต้องการวิเคราะห์หรือตรวจสอบการกําหนดค่าการบูตแบบปลอดภัย แทนการรับค่าดิบ
เรียนรู้เพิ่มเติม
สําหรับรายละเอียดทั้งหมดของ cmdlet พารามิเตอร์ และตัวอย่างเพิ่มเติม โปรดดูเอกสารประกอบ Get-SecureBootUEFI
หมายเหตุ
เอกสารที่อ้างอิงยังไม่มีพารามิเตอร์ -Decoded เอกสารจะได้รับการอัปเดตในการแก้ไขในอนาคต
เปลี่ยนล็อก
| เปลี่ยนวันที่ | เปลี่ยนคําอธิบาย |
|---|---|
| วันที่ 30 เมษายน 2026 |
|