Güvenli Önyükleme için Windows Yapılandırma Sistemi (WinCS) API'leri
Uygulandığı Öğe
Özgün yayımlama tarihi: 14 Ekim 2025
KB Kimliği: 5068197
Bu makalede aşağıdakiler için yönergeler verilmiştir:
Not: Kişisel bir Windows cihazına sahip olan bir kişiyseniz, microsoft tarafından yönetilen güncelleştirmelerle ev kullanıcıları, işletmeler ve okullar için Windows cihazları makalesine gidin. |
Bu desteğin kullanılabilirliği:
|
Windows Yapılandırma Sistemi (WinCS) kullanarak Güvenli Önyükleme CLI'sı
Hedef: Etki alanı yöneticileri, Güvenli Önyükleme güncelleştirmelerini etki alanına katılmış Windows istemcileri ve sunucuları arasında dağıtmak için alternatif olarak Windows işletim sistemi güncelleştirmeleriyle birlikte yayımlanan Windows Yapılandırma Sistemi'ni (WinCS) kullanabilir. Bir makineye yerel olarak Güvenli Önyükleme yapılandırmalarını sorgulamak ve uygulamak için bir komut satırı arabirimi (CLI) yardımcı programı içerir.
WinCS, makinedeki Güvenli Önyükleme yapılandırma durumunu değiştirmek için komut satırı yardımcı programıyla birlikte kullanılabilecek bir yapılandırma anahtarı üzerinde çalışır. Uygulandıktan sonra, bir sonraki zamanlanmış Güvenli Önyükleme anahtara göre eylemler gerçekleştirir.
WinCS tarafından desteklenen platformlar
WinCS komut satırı yardımcı programı Windows 11, sürüm 23H2, Windows 11, sürüm 24H2, Windows 11, sürüm 25H2'de desteklenir. Bu yardımcı program, 28 Ekim 2025 tarihinde ve sonrasında yayımlanan Windows güncelleştirmelerinde Windows 11, sürüm 24H2 ve Windows 11, sürüm 23H2 için kullanılabilir.
Not: Bu WinCS desteğini Windows 10 platformlara getirmek için çalışıyoruz. Destek etkinleştirildiğinde bu makaleyi güncelleştireceğiz.
Etki alanı yöneticilerinin WinCS aracılığıyla sorgulayıp cihazlara uygulayacağı Güvenli Önyükleme yapılandırma özellik anahtarı aşağıdadır.
Özellik adı |
WinCS Anahtarı |
Açıklama |
Feature_AllKeysAndBootMgrByWinCS |
F33E0C8E002 |
Bu anahtarın etkinleştirilmesi, microsoft tarafından sağlanan aşağıdaki Güvenli Önyükleme yeni sertifikalarının cihazınıza yüklenmesine olanak tanır.
|
WinCS anahtar değeri:
-
F33E0C8E002 – Güvenli Önyükleme yapılandırma durumu = Etkin
Güvenli Önyükleme yapılandırmasını sorgulama
Güvenli Önyükleme yapılandırması aşağıdaki komut satırıyla sorgulanabilir:
WinCsFlags.exe /query --key F33E0C8E002
Bu, aşağıdaki bilgileri döndürür (temiz bir makinede):
Bayrak: F33E0C8E
Geçerli Yapılandırma: F33E0C8E001
Durum: Devre Dışı
Bekleyen Yapılandırma: Yok
Bekleyen Eylem: Yok
FwLink: https://aka.ms/getsecureboot
Kullanılabilir Yapılandırmalar:
F33E0C8E002
F33E0C8E001
Bir cihazdaki geçerli yapılandırmanın F33E0C8E001 olduğuna dikkat edin; bu da Güvenli Önyükleme anahtarının Devre Dışı durumunda olduğu anlamına gelir.
Güvenli Önyükleme yapılandırmasını uygulama
Güvenli Önyükleme sertifikalarını etkinleştirmek için özel yapılandırma aşağıdaki şekilde yapılandırılabilir:
WinCsFlags.exe /apply –-key “F33E0C8E002”
Anahtarın başarılı bir uygulaması aşağıdaki bilgileri döndürmelidir:
Bayrak: F33E0C8E
Geçerli Yapılandırma: F33E0C8E002
Durum: Etkin
Bekleyen Yapılandırma: Yok
Bekleyen Eylem: Yok
FwLink: https://aka.ms/getsecureboot
Kullanılabilir Yapılandırmalar:
F33E0C8E002
F33E0C8E001
Güvenli Önyükleme yapılandırmasını denetleme
Güvenli Önyükleme yapılandırmasının durumunu daha sonra belirlemek için ilk sorgu komutunu yeniden kullanabilirsiniz:
/query --key F33E0C8E002 WinCsFlags.exe
Döndürülen bilgiler, bayrağın durumuna bağlı olarak aşağıdakine benzer olacaktır:
Bayrak: F33E0C8E
Geçerli Yapılandırma: F33E0C8E002
Durum: Etkin
Bekleyen Yapılandırma: Yok
Bekleyen Eylem: Yok
FwLink: https://aka.ms/getsecureboot
Kullanılabilir Yapılandırmalar:
F33E0C8E002
F33E0C8E001
Anahtarın durumunun artık Etkin olduğuna ve geçerli yapılandırmanın F33E0C8E002 olduğuna dikkat edin.
Not: WinCS aracılığıyla Güvenli Önyükleme anahtarının uygulanması, Güvenli Önyükleme sertifikası yükleme işleminin başlatıldığını veya tamamlandığını göstermez. Yalnızca, bir sonraki kullanılabilir fırsatta Bu makinede Güvenli Önyükleme hizmet görevi (TPMTasks) çalıştırıldığında makinenin Güvenli Önyükleme güncelleştirmelerine devam edeceği gösterilir. TPMTasks bu makinede çalıştığında, 0x5944 algılar ve güncelleştirmeyi gerçekleştirir. Tasarım gereği Secure-Boot-Update zamanlanmış görevi, bu tür Güvenli Önyükleme güncelleştirme bayraklarını işlemek için 12 saatte bir çalışır. Yöneticiler, isterseniz görevi el ile çalıştırarak veya yeniden başlatarak da hızlandırabilir.
Aşağıdaki adımları izleyerek Güvenli Önyükleme hizmeti görevini el ile de tetikleyebilirsiniz:
-
Yönetici olarak bir PowerShell istemi açın ve aşağıdaki komutu çalıştırın:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
-
Cihazın güvenilen imzaların (DB) güncelleştirilmiş veritabanıyla başladığını onaylamak için komutu çalıştırdıktan sonra cihazı iki kez yeniden başlatın.
-
Güvenli Önyükleme DB güncelleştirmesinin başarılı olduğunu doğrulamak için yönetici olarak bir PowerShell istemi açın ve aşağıdaki komutu çalıştırın:
[System.Text.Encoding]::ASCII. GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
Komut Doğru döndürürse güncelleştirme başarılı oldu.KB5016061: Güvenlik açığı olan ve iptal edilen Önyükleme Yöneticilerini ele alma makalesine bakın.
VERITABANı güncelleştirmesi uygulanırken hatalar olması durumunda,