Застосовується до
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Вихідна дата публікації: 23 березня 2026 р.

Ідентифікатор KB: 5085790

У цій статті наведено останні відомості та стан відомих проблем у Windows або Microsoft Intune, пов'язаних із сертифікатами безпечного завантаження.

Проблеми з розгортанням сертифікатів безпечного завантаження, які не спричинені відомими проблемами у Windows або Microsoft Intune, див. в посібнику з виправлення неполадок із безпечним завантаженням.

Відомі проблеми під час розгортання сертифікатів безпечного завантаження

Ознаки

Настройки конфігурації безпечного завантаження, розгорнуті за допомогою Microsoft Intune Mobile Керування пристроями (MDM), наразі заблоковано у випусках pro Windows 10 та Windows 11.

  • Спроби застосувати ці політики призводять до Microsoft Intune Помилка з кодом 65000

  • Журнали подій можуть записувати POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, що вказує на те, що функція недоступна в цьому випуску.

Вирішення

Службу ліцензування Microsoft Intune оновлено 27 січня 2026 року, щоб дозволити розгортання параметрів конфігурації безпечного завантаження у випусках Windows 10 та Windows 11 Pro.

Примітка.: Microsoft Intune Помилка з кодом 65000 все ще може виникати у випусках Pro Windows 11 версії 23H2.  Вирішення цієї проблеми планується випустити в майбутньому оновленні Windows.

Щоб вирішити цю проблему, на пристроях, які отримали ліцензію на Microsoft Intune до цієї дати, потрібно буде поновити ліцензію.  Ліцензії поновлюються автоматично щомісяця, тому цю проблему буде вирішено для пристроїв до 27 лютого 2026 року (за винятком деяких пристроїв Windows 11 версії 23H2, як зазначено вище). Щоб поновити ліцензію на пристрої вручну, виконайте такі команди від імені користувача (у контексті користувача):

  • ClipDLS.exe видалити підписку

  • ClipRenew.exe

Проблема

На деяких віртуальних машинах Hyper-V може виникнути помилка оновлення сертифіката безпечного завантаження під час оновлення ключа Exchange (KEK). У таких випадках оновлення не завершено, а повідомлення про помилку на кшталт "Системна мікропрограма повернула помилку: мультимедіа захищено від записування" може бути записано (ідентифікатор події 1795). 

Вирішення

Цю проблему вирішено в оновленнях Windows, випущених 10 березня 2026 р. або пізніше.

Увага!: Щоб вирішити цю проблему, необхідно розгорнути виправлення як на хості , так і на гостю.

  • Якщо ви керуєте сервером Hyper-V хоста, інсталюйте останні оновлення Windows як для гостя, так і на хості.

  • Якщо хостом керує Azure, інсталюйте останні оновлення Windows для гостя, а роздільну здатність буде включено до випуску Azure 2603 пізніше в березні 2026 року.

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.