Áp dụng cho
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Ngày phát hành ban đầu: NGÀY 28 tháng 4 năm 2026KB ID: 5093574

Giới thiệu

Lệnh ghép ngắn Get-SecureBootUEFI PowerShell truy xuất các biến Khởi động An toàn UEFI chẳng hạn như PK, KEK, DB và DBX. Các biến này thường trả về dữ liệu nhị phân thô, có thể khó diễn giải trực tiếp.

Tham số -Giải mã mới cung cấp dạng xem thông tin này dễ truy nhập hơn.

Tham số -Decoded có chức năng gì?

Khi bạn sử dụng tham số -Decoded , lệnh ghép ngắn sẽ hiển thị nội dung của cơ sở dữ liệu Khởi động An toàn ở định dạng con người có thể đọc được. Thay vì byte thô, nó giải mã và trình bày dữ liệu cơ sở, bao gồm chứng chỉ, hàm bưu điện và siêu dữ liệu liên kết được lưu trữ trong các biến xác thực UEFI.

Với tham số -Decoded , đầu ra bao gồm thông tin chứng chỉ có thể đọc được chẳng hạn như:

  • Chủ đề (ví dụ: Microsoft Windows Production PCA 2011)

  • Thuật toán và phiên bản

  • Số sê-ri

  • Thời hạn hiệu lực

Điều này giúp bạn dễ dàng hơn khi:

  • Kiểm tra các mục Khởi động An toàn như chứng chỉ, hàm hashe và khóa công khai

  • Xem các thuộc tính chứng chỉ như chủ đề, nhà phát hành và ngày hợp lệ

  • Dễ hiểu hơn về những gì được tin cậy trong PK, KEK và DB và những gì bị thu hồi trong DBX mà không cần phân tích thêm

Ví dụ

Sử dụng lệnh trong PowerShell:

​​​​​​​Get-SecureBootUEFI -Name db -Decoded

Lệnh trả về:

SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b

Subject        : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

Version        : 3

Algorithm      : sha256RSA

SerialNumber   : 61077656000000000008

ValidFrom      : 2011-10-19 11:41:42Z

ValidTo        : 2026-10-19 11:51:42Z

SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784b

Subject        : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US

Version        : 3

Algorithm      : sha256RSA

SerialNumber   : 330000001A888B9800562284C100000000001A

ValidFrom      : 2023-06-13 11:58:29Z

ValidTo        : 2035-06-13 12:08:29Z

Khi nào nên sử dụng

Sử dụng tham số -Decoded khi bạn cần phân tích hoặc xác thực cấu hình Khởi động An toàn thay vì truy xuất giá trị thô của chúng.

Tìm hiểu thêm

Để biết chi tiết, tham số và ví dụ bổ sung về lệnh ghép ngắn đầy đủ, hãy xem tài liệu Get-SecureBootUEFI .

Lưu ý: Tài liệu tham chiếu chưa bao gồm tham số -Decoded . Tài liệu sẽ được cập nhật trong một bản sửa đổi trong tương lai.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.