Kontrola SecureBoot certifikátů

Confirm-SecureBootUEFI

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match ‚Microsoft Corporation KEK 2K CA 2023‘

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Microsoft Option ROM UEFI CA 2023‘

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Windows UEFI CA 2023‘

(Get-ItemProperty -Path „HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing“).UEFICA2023Status
Výstup by měl být: Updated

(Get-ItemProperty -Path „HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing“).WindowsUEFICA2023Capable
Výstup:
0 bez certifikátů v EFI
1 certifikáty v EFI
2 certifikáty v EFI a Windows se spouští se soubory podepsanými pomocí Windows UEFI CA 2023

https://pureinfotech.com/install-secure-boot-certificates-windows-11/

Windows Secure Boot UEFI Certificates Expiring June 2026

 

Get-SecureBootUEFI -Name db -Decoded

 

————-

 

rychlá kontrola
Get-ItemProperty `
HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing | Select-Object *

Příspěvek byl publikován v rubrice Administrace, Obecné. Můžete si uložit jeho odkaz mezi své oblíbené záložky.