Sprawdzanie certyfikatów bezpiecznego rozruchu
Summary: Ten artykuł zawiera informacje o tym, jak sprawdzić, czy na komputerze przy użyciu programu PowerShell są obecne certyfikaty Secure Boot 2011, 2023 lub oba.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Dotyczy systemów operacyjnych:
- Windows 11
- Windows 10
Certyfikaty bezpiecznego rozruchu można sprawdzić z poziomu programu PowerShell przy użyciu polecenia cmdlet. Aby uniknąć problemów z dostępem, należy uruchomić program PowerShell jako administrator .
Istnieją dwie metody:
- Metoda 1
- Sprawdzanie aktywnej bazy danych:
- Typ
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')Uwaga: Aktywna baza danych jest używana przez komputer do uruchamiania komputera.
W tym przykładzie pokazano, że certyfikat (CA) Windows UEFI 2023 nie występuje w aktywnej bazie danych:
- Typ
- Sprawdzanie aktywnej bazy danych:
-
- Sprawdź domyślną bazę danych:
- Typ
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')

- Typ
- Sprawdź domyślną bazę danych:
- Metoda 2
Uwaga: Do instalacji modułu PowerShell wymagane jest połączenie z Internetem.
- Instalowanie modułu programu PowerShell
- Typ
Install-Module -Name UEFIv2- Wpisz
Y(tak) na pytania dotyczące instalowania dostawcy NuGet i instalowania z PSGallery
- Wpisz
- Typ
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned - Typ
Import-Module -Name UEFIv2
- Typ
- Sprawdzanie aktywnej bazy danych:
- Typ
(Get-UEFISecureBootCerts db).signatureUwaga: Aktywna baza danych jest używana przez komputer do uruchamiania komputera. Są to certyfikaty używane przez system operacyjny do bezpiecznego rozruchu komputera.

- Typ
- Sprawdź domyślną bazę danych:
- Typ
(Get-UEFISecureBootCerts dbdefault).signatureUwaga: Domyślna baza danych jest kopią zapasową bazy danych bezpiecznego rozruchu. Są to certyfikaty używane do nadpisywania aktywnej bazy danych, gdy system BIOS tego zażąda (za pośrednictwem trybu klucza eksperckiego lub resetowania systemu BIOS). Zapoznaj się z artykułem Aktualizowanie bazy danych aktywnego rozruchu bezpiecznego rozruchu z systemu BIOS.

- Typ
Certyfikaty bezpiecznego rozruchu:
2011 Certyfikaty (CA) Certyfikaty (CA) na rok 2023 Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023 Microsoft Windows Production PCA 2011 Windows UEFI CA 2023 Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023 Microsoft Option ROM UEFI CA 2023 Uwaga: Nie wszystkie certyfikaty są widoczne na każdym certyfikacie. Ważnymi certyfikatami do uruchamiania systemu Windows są Microsoft Windows Production PCA 2011 i Windows UEFI CA 2023.Aby uzyskać więcej informacji na temat aktualizacji certyfikatu bezpiecznego rozruchu w komputerach firmy Dell, zapoznaj się z artykułem Wygaśnięcie certyfikatu bezpiecznego rozruchu Microsoft 2011.
- Instalowanie modułu programu PowerShell
Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 30 Oct 2025
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.