Lưu ý
Ngày xuất bản ban đầu: Ngày 28 tháng 4 năm 2026
ID KB: 5093574
Lưu ý
Tham số -Decoded đã được thêm vào lệnh ghép ngắn Get-SecureBootUEFI PowerShell trong ngày 14 tháng 4 năm 2026, các bản cập nhật tích lũy hàng tháng và các bản cập nhật được phát hành sau ngày đó.
Giới thiệu
Lệnh ghép ngắn Get-SecureBootUEFI PowerShell truy xuất các biến Khởi động an toàn UEFI như PK (Khóa nền tảng), KEK (Khóa trao đổi khóa), DB (cơ sở dữ liệu chữ ký được cho phép) và DBX (cơ sở dữ liệu chữ ký bị thu hồi). Các biến này thường trả về dữ liệu nhị phân thô, có thể khó diễn giải trực tiếp.
Tham số -Decoded mới cung cấp dạng xem dễ truy nhập hơn cho thông tin này.
Tham số -Decoded có tác dụng gì?
Khi bạn sử dụng tham số -Decoded , lệnh ghép ngắn sẽ hiển thị nội dung của cơ sở dữ liệu Khởi động an toàn ở định dạng mà con người có thể đọc được. Thay vì byte thô, nó giải mã và trình bày dữ liệu cơ sở, bao gồm chứng chỉ, hàm băm và siêu dữ liệu liên quan được lưu trữ trong các biến được xác thực UEFI.
Với tham số -Decodeed , đầu ra bao gồm thông tin chứng chỉ có thể đọc, chẳng hạn như:
- Chủ đề (ví dụ: Microsoft Windows Production PCA 2011)
- Thuật toán và phiên bản
- Số sê-ri
- Thời hạn hiệu lực
Điều này giúp bạn dễ dàng hơn:
- Kiểm tra các mục Khởi động an toàn như chứng chỉ, hàm băm và khóa công khai
- Xem thuộc tính chứng chỉ như chủ đề, người cấp và ngày hiệu lực
- Dễ hiểu hơn về những gì được tin cậy trong PK, KEK và DB, và những gì bị thu hồi trong DBX mà không cần phân tích bổ sung
Ví dụ
Sử dụng lệnh trong PowerShell:
Lưu ý
Get-SecureBootUEFI -Name db -Decoded
Lệnh trả về:
Lưu ý
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Lúc sử dụng
Sử dụng tham số -Decoded khi bạn cần phân tích hoặc xác thực cấu hình Khởi động an toàn, thay vì truy xuất giá trị thô của chúng.
Tìm hiểu thêm
Để biết chi tiết về lệnh ghép ngắn đầy đủ, tham số và các ví dụ bổ sung, hãy xem hướng dẫn sử dụng Get-SecureBootUEFI.
Lưu ý
Tài liệu tham chiếu chưa bao gồm tham số -Decoded (được giải mã ). Tài liệu này sẽ được cập nhật trong một bản sửa đổi trong tương lai.
Nhật ký thay đổi
| Thay đổi ngày | Thay đổi mô tả |
|---|---|
| Ngày 30 tháng 4 năm 2026 |
|