如何管理與 CVE-2023-24932 有關之安全開機變更的 Windows 開機管理程式撤銷---指令執行後沒有更新

匿名
2024-07-29T01:36:54+00:00
Windows Server 裝置和部署 安裝 Windows 更新、功能或角色

鎖定的問題。 此問題從 Microsoft 支援社群移轉。 您可以投票決定內容是否有幫助,但不能新增評論或回覆,亦不能追蹤問題。 為保障私隱,已移轉問題的使用者個人檔案會匿名處理。

0 則留言 沒有意見
{count} 票

1 個答案

排序方式: 有幫助
  1. 匿名
    2024-07-31T05:57:47+00:00

    此回應已自動翻譯。 因此,可能有文法錯誤或奇怪的措辭。

    你好

    感謝你在 Microsoft 社區論壇上發帖。

    根據描述,我瞭解到您的問題與更新 UEFI CA 有關。

    請嘗試以下步驟:

    更新 Microsoft 安全啟動金鑰 |Windows IT 專業人員博客

    1. 應用 2024 年 2 月(或更高版本)安全更新。
    2. 打開 PowerShell 控制台,並確保 PowerShell 以管理員身份運行,然後再運行以下命令:
      1. 將註冊表項 設置為 Set-ItemProperty -Path “HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot” -Name “AvailableUpdates” -Value 0x40
      2. 以 Start-ScheduledTask -TaskName “\Microsoft\Windows\PI\Secure-Boot-Update” 的形式運行以下計劃任務
    3. 運行這些命令后,重新啟動計算機兩次,以確認計算機正在使用更新的資料庫啟動。
    4. 若要驗證安全啟動資料庫更新是否成功,請打開PowerShell控制台,並確保PowerShell以管理員身份運行,然後再運行以下命令: [System.Text.Encoding]::ASCII。GetString((Get-SecureBootUEFI db).bytes) -匹配 'Windows UEFI CA 2023'

    thumbnail image 6 of blog post titled                                              Updating Microsoft Secure Boot keys

    如果命令返回「True」,則更新成功。

    有好的一天。 

    此致敬意

    莫莉

    0 則留言 沒有意見