Suojatun käynnistyksen varmenteiden tarkistaminen

Summary: Tässä artikkelissa on tietoja siitä, miten voit tarkistaa, onko PowerShelliä käyttävässä tietokoneessa 2011, 2023 tai molemmat suojatun käynnistyksen varmenteet.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Käyttöjärjestelmät, joita asia koskee:

  • Windows 11
  • Windows 10

Suojatun käynnistyksen varmenteet voidaan tarkistaa PowerShellistä cmdlet-komennolla. Suorita PowerShell järjestelmänvalvojana käyttöoikeusongelmien välttämiseksi.

On olemassa kaksi tapaa:

  • Tapa 1
    • Tarkista aktiivinen tietokanta:
      • Tyyppi ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
        Huomautus: Active DB on se, mitä tietokone käyttää tietokoneen käynnistämiseen.
      Käyttöjärjestelmä käyttää näitä varmenteita tietokoneen turvalliseen käynnistykseen.
      Tässä esimerkissä näkyy, että Windows UEFI CA 2023 -varmennetta (CA) ei näy Active DB:ssä:
      Windows UEFI CA 2023 -varmennetta (CA) ei ole aktiivisessa tietokannassa
    • Tarkista oletustietokanta:
      • Tyyppi ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')
      Tässä esimerkissä näkyy, että Windowsin UEFI CA 2023 -varmenne (CA) on oletustietokannassa:
      Windows UEFI CA 2023 -varmenne (CA) on oletusarvoisessa tietokannassa
  • Tapa 2
    Huomautus: PowerShell-moduulin asentamiseen tarvitaan Internet-yhteys.
    • PowerShell-moduulin asentaminen
      • Tyyppi Install-Module -Name UEFIv2
        • Kirjoita Y (kyllä) kysymyksiin NuGet-palveluntarjoajan asentamisesta ja asentamisesta PSGallerylta
      • Tyyppi Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
      • Tyyppi Import-Module -Name UEFIv2
    • Aktiivisen DB: n tarkistaminen:
      • Tyyppi (Get-UEFISecureBootCerts db).signature
        Huomautus: Active DB on se, mitä tietokone käyttää koneen käynnistämiseen. Käyttöjärjestelmä käyttää näitä varmenteita tietokoneen turvalliseen käynnistykseen.
      Tässä esimerkissä näkyvät vain vuoden 2011 varmenteet aktiivisessa tietokannassa:
      Vuoden 2011 varmenteet aktiivisessa talousarvioesityksessä
    • Tarkista oletustietokanta:
      • Tyyppi (Get-UEFISecureBootCerts dbdefault).signature
        Huomautus: Oletusarvoinen tietokanta on varmuuskopioitu Secure Boot DB -tietokanta. Näitä varmenteita käytetään korvaamaan aktiivinen tietokanta BIOSin pyynnöstä (joko Expert Key Mode -tilassa tai BIOS-nollauksessa). Katso Suojatun käynnistyksen aktiivisen tietokannan päivittäminen BIOSista.
      Tässä esimerkissä näkyvät sekä vuoden 2011 että 2023 varmenteet oletusarvoisessa tietokannassa:
      Vuosien 2011 ja 2023 varmenteet oletusarvoisessa tietokannassa

    Suojatun käynnistyksen varmenteet:

    Vuoden 2011 sertifikaatit (CA) Vuoden 2023 sertifikaatit (CA)
    Microsoft Oyj KEK CA 2011 Microsoft Oyj KEK 2K CA 2023
    Microsoft Windows PCA 2011 -tuotantoversio Windows UEFI CA 2023
    Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023
      Microsoft Option ROM UEFI CA 2023
    Huomautus: Kaikki varmenteet eivät näy kaikissa todistuksissa. Windowsin käynnistämisen tärkeät varmenteet ovat Microsoft Windows Production PCA 2011 ja Windows UEFI CA 2023.

    Lisätietoja Dell-tietokoneiden suojatun käynnistyksen varmenteen päivityksestä on artikkelissa Microsoft 2011:n suojatun käynnistysvarmenteen vanhentuminen.

Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 30 Oct 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.