Ngày phát hành ban đầu: Ngày 23 tháng 3 năm 2026
KB ID: 5085790
Bài viết này cung cấp thông tin và trạng thái mới nhất cho các sự cố đã biết trong Windows hoặc Microsoft Intune liên quan đến chứng chỉ Khởi động An toàn.
Đối với các sự cố khi triển khai chứng chỉ Khởi động An toàn không phải do sự cố đã biết trong Windows hoặc Microsoft Intune, vui lòng tham khảo hướng dẫn khắc phục sự cố Khởi động An toàn.
Sự cố đã biết khi triển khai chứng chỉ Khởi động An toàn
Dấu hiệu
Cài đặt cấu hình Khởi động An toàn được triển khai thông qua Microsoft Intune Mobile Quản lý thiết bị (MDM) hiện bị chặn trên các phiên bản Pro của Windows 10 và Windows 11.
-
Cố gắng áp dụng các chính sách này sẽ Microsoft Intune Bội số 65000.
-
Nhật ký sự kiện có thể ghi POLICYMANAGER_E_AREAPOLICY_NOTAPPLICABLEINEDITION, cho biết tính năng này không khả dụng trên phiên bản này.
Giải pháp
Dịch vụ cấp phép Microsoft Intune đã được cập nhật vào ngày 27 tháng 1 năm 2026, để cho phép triển khai cài đặt cấu hình Khởi động An toàn trên các phiên bản Pro của Windows 10 và Windows 11.
Lưu ý: Microsoft Intune Error Code 65000 vẫn có thể xảy ra trên các phiên bản Pro của Windows 11, phiên bản 23H2. Chúng tôi dự kiến sẽ phát hành giải pháp cho sự cố này trong bản cập nhật Windows trong tương lai.
Thiết bị đã nhận được giấy Microsoft Intune trước ngày này sẽ cần gia hạn giấy phép để giải quyết sự cố này. Giấy phép được tự động gia hạn hàng tháng, vì vậy, sự cố này sẽ được giải quyết cho các thiết bị trước ngày 27 tháng 2 năm 2026 (ngoại trừ một số thiết bị Windows 11, phiên bản 23H2, như đã nêu ở trên). Để gia hạn giấy phép trên thiết bị của bạn theo cách thủ công, hãy chạy các lệnh sau thay mặt người dùng (theo ngữ cảnh của người dùng):
-
ClipDLS.exe loại bỏ đăng ký
-
ClipRenew.exe
Triệu chứng
Trên một số máy ảo Hyper-V, các bản cập nhật chứng chỉ Khởi động An toàn có thể không hoạt động khi cập nhật Khóa Exchange Chính (KEK). Trong những trường hợp này, bản cập nhật không hoàn tất và lỗi như "Vi chương trình hệ thống trả về lỗi: Phương tiện được bảo vệ ghi" có thể được ghi nhật ký (ID Sự kiện 1795).
Giải pháp
Sự cố này đã được khắc phục trong các bản cập nhật Windows được phát hành vào và sau ngày 10 tháng 3 năm 2026.
Quan trọng: Để giải quyết vấn đề này, bạn phải triển khai bản sửa lỗi trên cả hai máy chủ và khách.
-
Nếu bạn đang quản lý máy chủ Hyper-V của máy chủ, hãy cài đặt các bản cập nhật Windows mới nhất trên cả máy khách và máy chủ.
-
Nếu máy chủ được quản lý bởi Azure, hãy cài đặt các bản cập nhật Windows mới nhất trên máy khách và giải pháp sẽ được bao gồm trong bản phát hành Azure 2603, vào cuối tháng 3 năm 2026.