Kontrola SecureBoot certifikátů

Confirm-SecureBootUEFI

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match ‚Microsoft Corporation KEK 2K CA 2023‘

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Microsoft Option ROM UEFI CA 2023‘

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Windows UEFI CA 2023‘

(Get-ItemProperty -Path „HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing“).UEFICA2023Status
Výstup by měl být: Updated

(Get-ItemProperty -Path „HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing“).WindowsUEFICA2023Capable
Výstup:
0 bez certifikátů v EFI
1 certifikáty v EFI
2 certifikáty v EFI a Windows se spouští se soubory podepsanými pomocí Windows UEFI CA 2023

https://pureinfotech.com/install-secure-boot-certificates-windows-11/

https://directaccess.richardhicks.com/2025/12/04/windows-secure-boot-uefi-certificates-expiring-june-2026/

Příspěvek byl publikován v rubrice Administrace, Obecné. Můžete si uložit jeho odkaz mezi své oblíbené záložky.