Bỏ qua để tới nội dung chính
Đăng nhập với Microsoft
Đăng nhập hoặc tạo một tài khoản.
Xin chào,
Chọn một tài khoản khác.
Bạn có nhiều tài khoản
Chọn tài khoản bạn muốn đăng nhập.

Giới thiệu

Các bản cập nhật Windows được phát hành vào và sau ngày 13 tháng 2 năm 2024 bao gồm khả năng áp dụng chứng chỉ Windows UEFI CA 2023 cho Cơ sở dữ liệu Chữ ký Được phép Khởi động Bảo mật UEFI (DB). Cập nhật DB sẽ cho phép thiết bị nhận các bản cập nhật bộ nạp khởi động trong tương lai được bao gồm trong các bản cập nhật hàng tháng.

Điều này rất quan trọng vì chứng chỉ hiện có sẽ hết hạn và chuyển sang chứng chỉ mới là bước đầu tiên trong việc chuẩn bị thiết bị để làm việc với các bản cập nhật bộ nạp khởi động sắp tới sẽ được ký bằng mã hóa bằng cách sử dụng chứng chỉ mới.

Cập nhật đến DB được biết là có vấn đề về tương thích với một số thiết bị. Để dễ dàng triển khai cho các thiết bị Windows, bản cập nhật cho DB không áp dụng tự động. Đối với môi trường doanh nghiệp, điều quan trọng là phải có một triển khai có kiểm soát của bản cập nhật sau khi xác thực cẩn thận với các thiết bị đại diện có mặt trong môi trường để tránh bất kỳ sự gián đoạn.

Để được giải thích chi tiết, vui lòng xem Cập nhật Các phím Khởi động An toàn của Microsoft.

Thực hiện Hành động

Triển khai bản cập nhật DB cho các thiết bị thử nghiệm mẫu tiêu biểu bằng cách làm theo hướng dẫn triển khai được cung cấp trong Cập nhật Khóa Khởi động An toàn của Microsoft.

Sau khi thiết bị thử nghiệm cập nhật thành công DB, sẽ an toàn khi triển khai bản cập nhật DB cho các thiết bị có cùng cấu hình phần cứng và vi chương trình. Bạn có thể thực hiện điều này bằng cách đặt khóa đăng ký sau bằng cách sử dụng phần mềm triển khai chẳng hạn như chính sách nhóm hoặc quản lý thiết bị di động (MDM):

Đường dẫn đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot

Tên: AvailableUpdates

Giá trị: 0x40

Sau khi thiết bị khởi động lại, DB sẽ được cập nhật. Trong một số trường hợp, có thể cần khởi động lại lần thứ hai.

Sự cố đã biết

Vấn đề

Bước tiếp theo

Các thiết bị dựa trên ARM64 hiện bị chặn áp dụng bản cập nhật DB.

Microsoft đang làm việc với các nhà cung cấp thiết bị OEM để cập nhật vi chương trình của họ để khắc phục sự cố với vi chương trình dựa trên ARM64.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?
Khi nhấn gửi, phản hồi của bạn sẽ được sử dụng để cải thiện các sản phẩm và dịch vụ của Microsoft. Người quản trị CNTT của bạn sẽ có thể thu thập dữ liệu này. Điều khoản về quyền riêng tư.

Cảm ơn phản hồi của bạn!

×