PowerShell: Sử dụng tham số -Decoded trong lệnh Get-SecureBootUEFI

Áp dụng cho
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Lưu ý

Ngày xuất bản ban đầu: Ngày 28 tháng 4 năm 2026
ID KB: 5093574

Lưu ý

Tham số -Decoded đã được thêm vào lệnh ghép ngắn Get-SecureBootUEFI PowerShell trong ngày 14 tháng 4 năm 2026, các bản cập nhật tích lũy hàng tháng và các bản cập nhật được phát hành sau ngày đó.

Giới thiệu

Lệnh ghép ngắn Get-SecureBootUEFI PowerShell truy xuất các biến Khởi động an toàn UEFI như PK (Khóa nền tảng), KEK (Khóa trao đổi khóa), DB (cơ sở dữ liệu chữ ký được cho phép) và DBX (cơ sở dữ liệu chữ ký bị thu hồi). Các biến này thường trả về dữ liệu nhị phân thô, có thể khó diễn giải trực tiếp.

Tham số -Decoded mới cung cấp dạng xem dễ truy nhập hơn cho thông tin này.

Tham số -Decoded có tác dụng gì?

Khi bạn sử dụng tham số -Decoded , lệnh ghép ngắn sẽ hiển thị nội dung của cơ sở dữ liệu Khởi động an toàn ở định dạng mà con người có thể đọc được. Thay vì byte thô, nó giải mã và trình bày dữ liệu cơ sở, bao gồm chứng chỉ, hàm băm và siêu dữ liệu liên quan được lưu trữ trong các biến được xác thực UEFI.

Với tham số -Decodeed , đầu ra bao gồm thông tin chứng chỉ có thể đọc, chẳng hạn như:

  • Chủ đề (ví dụ: Microsoft Windows Production PCA 2011)
  • Thuật toán và phiên bản
  • Số sê-ri
  • Thời hạn hiệu lực

Điều này giúp bạn dễ dàng hơn:

  • Kiểm tra các mục Khởi động an toàn như chứng chỉ, hàm băm và khóa công khai
  • Xem thuộc tính chứng chỉ như chủ đề, người cấp và ngày hiệu lực
  • Dễ hiểu hơn về những gì được tin cậy trong PK, KEK và DB, và những gì bị thu hồi trong DBX mà không cần phân tích bổ sung

Ví dụ

Sử dụng lệnh trong PowerShell:

Lưu ý

Get-SecureBootUEFI -Name db -Decoded

Lệnh trả về:

Lưu ý

  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 61077656000000000008
  • ValidFrom      : 2011-10-19 11:41:42Z
  • ValidTo        : 2026-10-19 11:51:42Z
  • SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b
  • Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
  • Version        : 3
  • Algorithm      : sha256RSA
  • SerialNumber   : 330000001A888B9800562284C100000000001A
  • ValidFrom      : 2023-06-13 11:58:29Z
  • ValidTo        : 2035-06-13 12:08:29Z

Lúc sử dụng

Sử dụng tham số -Decoded khi bạn cần phân tích hoặc xác thực cấu hình Khởi động an toàn, thay vì truy xuất giá trị thô của chúng.

Tìm hiểu thêm

Để biết chi tiết về lệnh ghép ngắn đầy đủ, tham số và các ví dụ bổ sung, hãy xem hướng dẫn sử dụng Get-SecureBootUEFI.

Lưu ý

Tài liệu tham chiếu chưa bao gồm tham số -Decoded (được giải mã ). Tài liệu này sẽ được cập nhật trong một bản sửa đổi trong tương lai.

Nhật ký thay đổi

Thay đổi ngày Thay đổi mô tả
Ngày 30 tháng 4 năm 2026
  • Đã thêm văn bản mô tả cho các biến Khởi động an toàn UEFI PK, KEK, DB và DBX trong phần "Giới thiệu"
  • Đã thêm một "Ghi chú" để cho biết tham số -Decoded đã được thêm vào bản cập nhật bảo mật hàng tháng tháng 4 năm 2026.