Áp dụng cho
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Ngày phát hành ban đầu: Ngày 2 tháng 4 năm 2026

ID KB: 5087135

Bắt đầu từ tháng 4 năm 2026, ứng dụng Bảo mật Windows sẽ hiển thị thông tin bổ sung về trạng thái của bản cập nhật chứng chỉ Khởi động An toàn trên thiết bị Windows. Trải nghiệm mới nằm trong Cài đặt bảo mật của thiết > Khởi động An toàn.  

Chứng chỉ Khởi động An toàn của Microsoft, ban đầu được phát hành vào năm 2011, sắp hết hạn vào năm 2026. Các chứng chỉ đã cập nhật năm 2023 sẽ được cung cấp tự động thông qua Windows Update thiết bị tiêu dùng và một số thiết bị kinh doanh. Ứng dụng Bảo mật Windows cho biết liệu thiết bị có nhận được các bản cập nhật này hay không, trạng thái hiện tại của chúng và liệu có cần bất kỳ hành động nào không. 

Để tìm hiểu về các cải tiến trực quan và thông tin về ứng dụng này cũng như thông báo về hệ thống liên quan, hãy xem bài viết KB: Trạng thái cập nhật chứng chỉ Khởi động An toàn trong ứng Bảo mật Windows này. Để biết thêm thông tin về các bản cập nhật chứng chỉ Khởi động An toàn, hãy aka.ms/getsecureboot

Hướng dẫn dành cho người quản trị CNTT

Theo mặc định, Bảo mật Windows thiết bị mới > cải tiến bảo mật thiết bị cho chứng chỉ Khởi động An toàn bị vô hiệu hóa trên các thiết bị do quản trị viên CNTT quản lý. Bạn có thể bật chúng thông qua các điều khiển mới và hiện có như được mô tả trong bài viết này. Xem bên dưới để biết chi tiết về các tùy chọn bật tính năng và thời điểm từng bộ chức năng sẽ khả dụng cho từng phiên bản Windows. 

Bật và điều khiển tính năng 

Windows Server 2019 và các phiên bản mới hơn

Ứng dụng Bảo mật Windows và trang bảo mật Thiết bị của ứng dụng, bao gồm phần Khởi động An toàn, có trên Windows Server với Trải nghiệm Trên máy tính để bàn trên Windows Server 2019, Windows Server 2022 và Windows Server 2025. Tuy nhiên, dịch Bảo mật Windows thông báo không tự động khởi động trên Máy chủ. Do đó, kiểm tra trạng thái chứng chỉ Khởi động An toàn sẽ không tự động diễn ra. Sẽ không có huy hiệu, thông báo hoặc cập nhật trạng thái nào xuất hiện trừ khi người dùng khởi chạy ứng dụng Bảo mật Windows thủ công.

Ngoài ra, các chỉ báo trạng thái chứng chỉ Khởi động An toàn mới bị vô hiệu hóa theo mặc định Windows Server, bất kể dịch vụ có đang chạy hay không. Đây là theo thiết kế. Người ta giả định rằng người quản trị CNTT có thể quản lý các bản cập nhật chứng chỉ Khởi động An toàn tập trung thay vì dựa vào văn bản và thông báo mà từng thiết bị mà người dùng gặp phải. 

Máy khách Windows do doanh nghiệp quản lý 

Trên các thiết bị máy khách do doanh nghiệp quản lý chạy các phiên bản được hỗ trợ của Windows 10 và Windows 11, ứng dụng Bảo mật Windows và dịch vụ thông báo chạy bình thường. Trang bảo mật thiết bị và phần Khởi động An toàn được điền và cập nhật như mong đợi. Tuy nhiên, các chỉ báo cập nhật chứng chỉ Khởi động An toàn mới bị vô hiệu hóa theo mặc định trên các thiết bị này. Như với Windows Server, người quản trị CNTT có thể quản lý các bản cập nhật chứng chỉ Khởi động An toàn tập trung thay vì dựa vào văn bản và thông báo mà từng thiết bị phải đối mặt. 

Khóa Đăng ký Bật Tính năng 

Để bật hoặc tắt tính năng trạng thái chứng chỉ Khởi động An toàn, hãy sử dụng khóa phụ và mục nhập sau của sổ đăng ký:

Cài đặt

Chi tiết

Khóa đăng ký phụ

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device mật

Tên

HideSecureBootStates 

Loại

REG_DWORD

Giá trị

0 = Đã bật (Hiển thị trạng thái chứng chỉ Khởi động An toàn.) 1 = Đã tắt (Ẩn trạng thái chứng chỉ Khởi động An toàn.) Not present = Default (Enabled for Home/Pro; Đã vô hiệu hóa đối với Doanh nghiệp/Máy chủ)

Sử dụng các chức Bảo mật Windows quản lý ứng dụng hiện có cho thông báo và biểu tượng khay hệ thống để đặt cấu hình thêm trải nghiệm. 

Lịch phát hành tính năng cho mỗi phiên bản HĐH 

Các cải tiến trong ứng Bảo mật Windows cấp thông tin bổ sung về chứng chỉ Khởi động An toàn sẽ được triển khai theo hai giai đoạn, với thời gian thay đổi theo phiên bản Windows được hỗ trợ.

Tính năng giai đoạn 1 

Tính năng được bao gồm: 

  • Trạng thái cập nhật chứng chỉ Khởi động An toàn được hiển thị trên trang bảo mật Của thiết bị.

  • Huy hiệu biểu tượng phản ánh trạng thái chứng chỉ hiện tại. Trong Giai đoạn 1, huy hiệu có màu lục hoặc màu vàng (thận trọng) và người dùng có thể chọn tùy chọn bỏ qua để hoàn nguyên huy hiệu biểu tượng màu vàng thành màu xanh lục.

  • Liên kết "Tìm hiểu thêm" đến hướng dẫn bổ sung aka.ms/getsecureboot.

​​​​​​​

Hệ điều hành

Khả dụng

Windows 11 (23H2, 24H2, 25H2, 26H1)

Ngày 8 tháng 4 năm 2026 (bản cập nhật ứng dụng)

Windows Server 2025

Ngày 8 tháng 4 năm 2026 (bản cập nhật ứng dụng)

Windows 10 (22H2, 21H2, 1809)

Ngày 14 tháng 4 năm 2026 (bản cập nhật tích lũy)

Windows Server 2019 & 2022 (Trải nghiệm Màn hình nền)

Ngày 14 tháng 4 năm 2026 (bản cập nhật tích lũy)

 Các tính năng của Giai đoạn 2 

Tính năng được bao gồm: 

  • Thông báo ứng dụng cho trạng thái Khởi động An toàn hữu dụng và không thể sửa lỗi.

  • Trạng thái màu vàng (thận trọng) cho phép người dùng chọn tùy chọn bỏ qua để chặn các thông báo mới cho trạng thái này.

  • Tùy chọn để người dùng chọn "Tôi chấp nhận những rủi ro, đừng nhắc tôi" cho trạng thái màu đỏ (quan trọng). Tùy chọn này sẽ hoàn nguyên huy hiệu thành "màu xanh lục" và chặn tất cả các thông báo mới. (Yêu cầu đặc quyền của người quản trị).

Hệ điều hành

Khả dụng

Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025

Ngày 16 tháng 5 năm 2026 (bản cập nhật ứng dụng)

Windows 10 (22H2, 21H2, 1809)

Ngày 13 tháng 5 năm 2026 (bản cập nhật tích lũy)

Windows Server 2019 & 2022 (Trải nghiệm Màn hình nền)

Ngày 13 tháng 5 năm 2026 (bản cập nhật tích lũy)

Tài nguyên bổ sung cho các kịch bản được quản lý bởi CNTT:

Nếu bạn quyết định bật tính năng này cho người dùng tại tổ chức của mình, hãy cân nhắc chia sẻ bài viết KB tập trung vào người dùng này với họ: Trạng thái cập nhật chứng chỉ Khởi động An toàn trong ứng dụng Bảo mật Windows.  

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.