Suojatun käynnistyksen varmenteiden tarkistaminen
Summary: Tässä artikkelissa on tietoja siitä, miten voit tarkistaa, onko PowerShelliä käyttävässä tietokoneessa 2011, 2023 tai molemmat suojatun käynnistyksen varmenteet.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Käyttöjärjestelmät, joita asia koskee:
- Windows 11
- Windows 10
Suojatun käynnistyksen varmenteet voidaan tarkistaa PowerShellistä cmdlet-komennolla. Suorita PowerShell järjestelmänvalvojana käyttöoikeusongelmien välttämiseksi.
On olemassa kaksi tapaa:
- Tapa 1
- Tarkista aktiivinen tietokanta:
- Tyyppi
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')Huomautus: Active DB on se, mitä tietokone käyttää tietokoneen käynnistämiseen.
Tässä esimerkissä näkyy, että Windows UEFI CA 2023 -varmennetta (CA) ei näy Active DB:ssä:
- Tyyppi
- Tarkista aktiivinen tietokanta:
-
- Tarkista oletustietokanta:
- Tyyppi
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')

- Tyyppi
- Tarkista oletustietokanta:
- Tapa 2
Huomautus: PowerShell-moduulin asentamiseen tarvitaan Internet-yhteys.
- PowerShell-moduulin asentaminen
- Tyyppi
Install-Module -Name UEFIv2- Kirjoita
Y(kyllä) kysymyksiin NuGet-palveluntarjoajan asentamisesta ja asentamisesta PSGallerylta
- Kirjoita
- Tyyppi
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned - Tyyppi
Import-Module -Name UEFIv2
- Tyyppi
- Aktiivisen DB: n tarkistaminen:
- Tyyppi
(Get-UEFISecureBootCerts db).signatureHuomautus: Active DB on se, mitä tietokone käyttää koneen käynnistämiseen. Käyttöjärjestelmä käyttää näitä varmenteita tietokoneen turvalliseen käynnistykseen.

- Tyyppi
- Tarkista oletustietokanta:
- Tyyppi
(Get-UEFISecureBootCerts dbdefault).signatureHuomautus: Oletusarvoinen tietokanta on varmuuskopioitu Secure Boot DB -tietokanta. Näitä varmenteita käytetään korvaamaan aktiivinen tietokanta BIOSin pyynnöstä (joko Expert Key Mode -tilassa tai BIOS-nollauksessa). Katso Suojatun käynnistyksen aktiivisen tietokannan päivittäminen BIOSista.

- Tyyppi
Suojatun käynnistyksen varmenteet:
Vuoden 2011 sertifikaatit (CA) Vuoden 2023 sertifikaatit (CA) Microsoft Oyj KEK CA 2011 Microsoft Oyj KEK 2K CA 2023 Microsoft Windows PCA 2011 -tuotantoversio Windows UEFI CA 2023 Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023 Microsoft Option ROM UEFI CA 2023 Huomautus: Kaikki varmenteet eivät näy kaikissa todistuksissa. Windowsin käynnistämisen tärkeät varmenteet ovat Microsoft Windows Production PCA 2011 ja Windows UEFI CA 2023.Lisätietoja Dell-tietokoneiden suojatun käynnistyksen varmenteen päivityksestä on artikkelissa Microsoft 2011:n suojatun käynnistysvarmenteen vanhentuminen.
- PowerShell-moduulin asentaminen
Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 30 Oct 2025
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.