วันที่เผยแพร่ต้นฉบับ: วันที่ 23 มีนาคม 2569
KB ID: 5085790
บทความนี้แสดงข้อมูลและสถานะล่าสุดสําหรับปัญหาที่ทราบแล้วใน Windows หรือ Microsoft Intune ที่เกี่ยวข้องกับใบรับรองการบูตแบบปลอดภัย
สําหรับปัญหาในการปรับใช้ใบรับรองการบูตแบบปลอดภัยที่ไม่ได้เกิดจากปัญหาที่ทราบแล้วใน Windows หรือ Microsoft Intune โปรดดูคู่มือการแก้ไขปัญหาการบูตแบบปลอดภัย
ปัญหาที่ทราบเมื่อปรับใช้ใบรับรองการบูตแบบปลอดภัย
อาการ
การตั้งค่าการกําหนดค่าการบูตแบบปลอดภัยที่ปรับใช้ผ่าน Microsoft Intune Mobile การจัดการอุปกรณ์ (MDM) ถูกบล็อกในรุ่น Pro ของ Windows 10 และ Windows 11
-
ความพยายามที่จะนํานโยบายเหล่านี้ไปใช้จะส่งผลให้ Microsoft Intune รหัสข้อผิดพลาด 65000
-
บันทึกเหตุการณ์อาจบันทึก POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION ซึ่งระบุว่าฟีเจอร์นี้ไม่พร้อมใช้งานในรุ่นนี้
การแก้ไขปัญหา
บริการอนุญาตให้ใช้สิทธิ์ Microsoft Intune ได้รับการอัปเดตเมื่อวันที่ 27 มกราคม 2026 เพื่ออนุญาตการปรับใช้การตั้งค่าการกําหนดค่าการบูตแบบปลอดภัยในรุ่น Pro ของ Windows 10 และ Windows 11
หมายเหตุ: Microsoft Intune Error Code 65000 อาจยังคงเกิดขึ้นในรุ่น Pro ของ Windows 11 เวอร์ชัน 23H2 วิธีแก้ไขปัญหานี้มีการวางแผนที่จะเผยแพร่ในการอัปเดต Windows ในอนาคต
อุปกรณ์ที่ได้รับสิทธิการใช้งาน Microsoft Intune ของพวกเขาก่อนวันที่นี้จะต้องต่ออายุสิทธิการใช้งานเพื่อแก้ไขปัญหานี้ สิทธิ์การใช้งานจะต่ออายุโดยอัตโนมัติทุกเดือน ดังนั้นปัญหานี้จะได้รับการแก้ไขสําหรับอุปกรณ์ภายในวันที่ 27 กุมภาพันธ์ 2026 (ยกเว้นบาง Windows 11 เวอร์ชัน 23H2 ตามที่ระบุไว้ด้านบน) เมื่อต้องการต่ออายุสิทธิ์การใช้งานบนอุปกรณ์ของคุณด้วยตนเอง ให้เรียกใช้คําสั่งต่อไปนี้ในนามของผู้ใช้ (ภายใต้บริบทของผู้ใช้):
-
ClipDLS.exe เอาการสมัครรับข้อมูลออก
-
ClipRenew.exe
อาการ
ในเครื่องเสมือน Hyper-V บางเครื่อง การอัปเดตใบรับรองการบูตแบบปลอดภัยอาจล้มเหลวเมื่ออัปเดตคีย์คีย์ Exchange (KEK) ในกรณีเหล่านี้ การอัปเดตไม่เสร็จสมบูรณ์และข้อผิดพลาด เช่น "เฟิร์มแวร์ระบบส่งกลับข้อผิดพลาด: สื่อถูกเขียนได้รับการป้องกัน" อาจถูกบันทึก (รหัสเหตุการณ์ 1795)
การแก้ไขปัญหา
ปัญหานี้ได้รับการแก้ไขแล้วในการอัปเดต Windows ที่เผยแพร่ในวันที่ 10 มีนาคม 2026 และหลังจากนั้น
สิ่งสำคัญ: เมื่อต้องการแก้ไขปัญหานี้ คุณต้องปรับใช้การแก้ไข ทั้ง บนโฮสต์และผู้เยี่ยมชม
-
หากคุณกําลังจัดการเซิร์ฟเวอร์ Hyper-V โฮสต์ ให้ติดตั้งการอัปเดต Windows ล่าสุดทั้งในผู้เยี่ยมชมและโฮสต์
-
หากโฮสต์ได้รับการจัดการโดย Azure ให้ติดตั้งการอัปเดต Windows ล่าสุดบนผู้เยี่ยมชม และวิธีแก้ไขปัญหาจะรวมอยู่ในรุ่น Azure 2603 ซึ่งจะกล่าวต่อไปในเดือนมีนาคม 2026