Uygulandığı Öğe
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Özgün yayımlama tarihi: 14 Ekim 2025

KB Kimliği: 5068197

Bu makalede aşağıdakiler için yönergeler verilmiştir: 

  • Windows cihazlarını ve güncelleştirmelerini yöneten kendi BT departmanına sahip kuruluşlar.

Not: Kişisel bir Windows cihazına sahip olan bir kişiyseniz, microsoft tarafından yönetilen güncelleştirmelerle ev kullanıcıları, işletmeler ve okullar için Windows cihazları makalesine gidin. 

Bu desteğin kullanılabilirliği:  

  • Windows 11, sürüm 24H2 ve Windows 11, sürüm 23H2 için 28 Ekim 2025 tarihinde ve sonrasında yayımlanan Windows güncelleştirmelerine dahildir.

  • Windows'un diğer sürümleri için 11 Kasım 2025 tarihinde ve sonrasında yayımlanan güncelleştirmelere dahil edildi.

Windows Yapılandırma Sistemi (WinCS) kullanarak Güvenli Önyükleme CLI'sı

Hedef: Etki alanı yöneticileri, Güvenli Önyükleme güncelleştirmelerini etki alanına katılmış Windows istemcileri ve sunucuları arasında dağıtmak için alternatif olarak Windows işletim sistemi güncelleştirmeleriyle birlikte yayımlanan Windows Yapılandırma Sistemi'ni (WinCS) kullanabilir. Bir makineye yerel olarak Güvenli Önyükleme yapılandırmalarını sorgulamak ve uygulamak için bir komut satırı arabirimi (CLI) yardımcı programı içerir.  

WinCS, makinedeki Güvenli Önyükleme yapılandırma durumunu değiştirmek için komut satırı yardımcı programıyla birlikte kullanılabilecek bir yapılandırma anahtarı üzerinde çalışır. Uygulandıktan sonra, bir sonraki zamanlanmış Güvenli Önyükleme anahtara göre eylemler gerçekleştirir. 

WinCS tarafından desteklenen platformlar

WinCS komut satırı yardımcı programı Windows 11, sürüm 23H2, Windows 11, sürüm 24H2, Windows 11, sürüm 25H2'de desteklenir. Bu yardımcı program, 28 Ekim 2025 tarihinde ve sonrasında yayımlanan Windows güncelleştirmelerinde Windows 11, sürüm 24H2 ve Windows 11, sürüm 23H2 için kullanılabilir.

Not: Bu WinCS desteğini Windows 10 platformlara getirmek için çalışıyoruz. Destek etkinleştirildiğinde bu makaleyi güncelleştireceğiz. 

Etki alanı yöneticilerinin WinCS aracılığıyla sorgulayıp cihazlara uygulayacağı Güvenli Önyükleme yapılandırma özellik anahtarı aşağıdadır. 

Özellik adı

WinCS Anahtarı

Açıklama

Feature_AllKeysAndBootMgrByWinCS

F33E0C8E002

Bu anahtarın etkinleştirilmesi, microsoft tarafından sağlanan aşağıdaki Güvenli Önyükleme yeni sertifikalarının cihazınıza yüklenmesine olanak tanır. 

  • Microsoft Corporation KEK 2K CA 2023

  • Windows UEFI CA 2023

  • Microsoft UEFI CA 2023

  • Microsoft Option UEFI ROM CA 2023

WinCS anahtar değeri: 

  • F33E0C8E002 – Güvenli Önyükleme yapılandırma durumu = Etkin

Güvenli Önyükleme yapılandırmasını sorgulama 

Güvenli Önyükleme yapılandırması aşağıdaki komut satırıyla sorgulanabilir:

WinCsFlags.exe /query --key F33E0C8E002

Bu, aşağıdaki bilgileri döndürür (temiz bir makinede): 

Bayrak: F33E0C8E 

  Geçerli Yapılandırma: F33E0C8E001

  Durum: Devre Dışı

  Bekleyen Yapılandırma: Yok 

  Bekleyen Eylem: Yok  

  FwLink: https://aka.ms/getsecureboot 

  Kullanılabilir Yapılandırmalar: 

    F33E0C8E002 

    F33E0C8E001 

Bir cihazdaki geçerli yapılandırmanın F33E0C8E001 olduğuna dikkat edin; bu da Güvenli Önyükleme anahtarının Devre Dışı durumunda olduğu anlamına gelir.  

Güvenli Önyükleme yapılandırmasını uygulama  

Güvenli Önyükleme sertifikalarını etkinleştirmek için özel yapılandırma aşağıdaki şekilde yapılandırılabilir: 

WinCsFlags.exe /apply –-key “F33E0C8E002”

Anahtarın başarılı bir uygulaması aşağıdaki bilgileri döndürmelidir: 

Bayrak: F33E0C8E 

  Geçerli Yapılandırma: F33E0C8E002

  Durum: Etkin

  Bekleyen Yapılandırma: Yok 

  Bekleyen Eylem: Yok

  FwLink: https://aka.ms/getsecureboot 

 Kullanılabilir Yapılandırmalar: 

    F33E0C8E002 

    F33E0C8E001  

Güvenli Önyükleme yapılandırmasını denetleme  

Güvenli Önyükleme yapılandırmasının durumunu daha sonra belirlemek için ilk sorgu komutunu yeniden kullanabilirsiniz: 

/query --key F33E0C8E002 WinCsFlags.exe 

Döndürülen bilgiler, bayrağın durumuna bağlı olarak aşağıdakine benzer olacaktır: 

Bayrak: F33E0C8E 

  Geçerli Yapılandırma: F33E0C8E002

  Durum: Etkin

  Bekleyen Yapılandırma: Yok 

  Bekleyen Eylem: Yok

  FwLink: https://aka.ms/getsecureboot 

  Kullanılabilir Yapılandırmalar: 

    F33E0C8E002 

    F33E0C8E001  

Anahtarın durumunun artık Etkin olduğuna ve geçerli yapılandırmanın F33E0C8E002 olduğuna dikkat edin. 

Not: WinCS aracılığıyla Güvenli Önyükleme anahtarının uygulanması, Güvenli Önyükleme sertifikası yükleme işleminin başlatıldığını veya tamamlandığını göstermez.  Yalnızca, bir sonraki kullanılabilir fırsatta Bu makinede Güvenli Önyükleme hizmet görevi (TPMTasks) çalıştırıldığında makinenin Güvenli Önyükleme güncelleştirmelerine devam edeceği gösterilir. TPMTasks bu makinede çalıştığında, 0x5944 algılar ve güncelleştirmeyi gerçekleştirir. Tasarım gereği Secure-Boot-Update zamanlanmış görevi, bu tür Güvenli Önyükleme güncelleştirme bayraklarını işlemek için 12 saatte bir çalışır. Yöneticiler, isterseniz görevi el ile çalıştırarak veya yeniden başlatarak da hızlandırabilir.  

Aşağıdaki adımları izleyerek Güvenli Önyükleme hizmeti görevini el ile de tetikleyebilirsiniz: 

  1. Yönetici olarak bir PowerShell istemi açın ve aşağıdaki komutu çalıştırın:

    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  2. Cihazın güvenilen imzaların (DB) güncelleştirilmiş veritabanıyla başladığını onaylamak için komutu çalıştırdıktan sonra cihazı iki kez yeniden başlatın.

  3. Güvenli Önyükleme DB güncelleştirmesinin başarılı olduğunu doğrulamak için yönetici olarak bir PowerShell istemi açın ve aşağıdaki komutu çalıştırın: 

    [System.Text.Encoding]::ASCII. GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Önyükleme Güvenli

    Komut Doğru döndürürse güncelleştirme başarılı oldu.VERITABANı güncelleştirmesi uygulanırken hatalar olması durumunda, KB5016061: Güvenlik açığı olan ve iptal edilen Önyükleme Yöneticilerini ele alma makalesine bakın. 

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.