У всех в журнале событий windows 11 появилось ошибка TPM-WMI 1801 (Secure Boot CA/keys need to be updated. This device signature information is included here)?
Я вот думаю, а не сам ли я кое-какие скрипты в ком.строку прописывал. Не помню уже. Скрезол.
ЦитатаStepan80 ()
Вы неправильно сгруппировали мои ответы.
Я просто показал вам скриншоты, что у меня эти обновления установились больше месяца назад. Только вот сам я их устанавливал, или они прилетели по воздуху - непомню.
Обновление разрешенного ключа обмена ключами (KEK) для безопасной загрузки.
Stepan80, chunihins, Vietcongg, если вкратце, KEK - это одна из составляющих ключей безопасности Сертификата Windows, которые постепенно будут обновляться до UEFI CA 2023, на том железе, которое это поддерживает и которое прошло, так называемую "проверку" на протяжении нескольких последних "удачных" обновлений. --- Подробнее можно прочитать у майков вот здесь - Ключи UEFI безопасной загрузки... ---
ЦитатаStepan80 ()
Теперь в реестре это. Было строчки 4, каких не помню.
Stepan80, 2-я строчка как раз и подтверждают то, что у Вас уже идет "проверка", т.к. "InProgress" = "В ходе выполнения". 1-я строчка говорит о том, что "проверка" еще не окончена, т.е. = "1". По окончании проверки будет "2" (если все пройдет удачно). --- Будет вот так:
Возможно у Вас один из первых 4-х вариантов: 1-й - железо не поддерживается, т.е. нет UEFI и "Secure Boot" = "Безопасная загрузка". Сертификат 2023 не прилетит вообще. 2-й - железо поддерживается, есть UEFI, но "Secure Boot" ВЫКЛючена в BIOS UEFI. Сертификат 2023 не прилетит, пока не ВКЛючите "Secure Boot" в BIOS UEFI. 3-й - железо поддерживается, есть UEFI, "Secure Boot" ВКЛючена в BIOS UEFI. Сертификат 2023 не прилетает, т.к. он уже имеется в Системе ("с завода" или обновлен "ручками"). 4-й - железо поддерживается, есть UEFI, "Secure Boot" ВКЛючена в BIOS UEFI. Сертификат 2023 пока не прилетает, т.к. положительная "проверка" на протяжении нескольких обновлений Системы еще не началась. Можно ждать до июня (майки обещают до этого срока закончить "проверку" и обновить Сертификаты, у кого они могут обновиться). 5-й - железо поддерживается, есть UEFI, "Secure Boot" ВКЛючена в BIOS UEFI. Сертификат 2023 уже прилетает, но по частям, т.к. положительная "проверка" на протяжении нескольких обновлений Системы еще не закончена. 6-й - железо поддерживается, есть UEFI, "Secure Boot" ВКЛючена в BIOS UEFI. Не ждать "прилета" Сертификата 2023, а обновить "ручками".
Тогда, похоже, у Вас 2-й или 3-й, или 4-й вариант. Это можете только Вы сами выяснить. --- У меня на поддерживаемом тоже пока ничего не прилетало. Я обновлял на нем Сертификат "ручками", правда тройку "позиций" не стал обновлять (они сейчас "красные" при проверке BAT-файлом от Karadag), чтобы "понаблюдать", обновят майки их "по воздуху" или нет.
И еще, чтобы загрузка могла производиться с любой загрузочной флешки (записаной UltraISO или Rufus-ом без выставленной "галки" на "UEFI CA 2023"), не стал удалять 2011 Сертификат (на снимке это "revoked: False"). То есть, работают и 2011 и 2023 Сертификаты. ---
Поначалу, когда я удалил 2011 Сертификат, пришлось записывать загрузочные флешки Rufus-ом с выставленной "галкой" на "UEFI CA 2023". Но в этом случае с неё происходила загрузка только с включенной Безопасной Загрузкой только на одном поддерживаемом Настольнике (с установленным Сертификатом 2023 и удаленном 2011). На 2-х других, не поддерживаемых, загрузка с такой флешки невозможна. Если же записать флешку для загрузки на этих 2-х компьютерах, то с нее тогда нет загрузки на поддерживаемом Настольнике (если удален Сертификат 2011, т.е. остался только 2023). имхо Во всяком случае я с этим непосредственно столкнулся.
В связи с введением в действие Постановления Правительства Российской Федерации от 14.11.2023 № 1905 т.н. "о запрете популяризации VPN" с 1 марта 2024 года - любое обсуждение способов обхода блокировок и VPN на портале запрещено!