编辑:alear 2026-07-21 10:09:07 来源于:ithome
系统之家 7 月 21 日最新消息,受老旧主板 UEFI 固件硬件限制,微软无法通过系统更新完全解决安全启动 2023 新版证书自动部署故障,出厂 2018 年之前的老设备、非官方兼容改装 Win11 电脑是重灾区,大量设备始终无法自动完成证书轮换。
系统之家在此前报道微软承认由于兼容性问题,导致部分 Windows 11 设备无法正常安装安全启动证书更新。

而最新报道称微软联合宏碁(Acer)、华硕(ASUS)、思科(Cisco)、蓝天电脑(Clevo)、戴尔(Dell)、富士(Fsas / Fujitsu)、荣耀(Honor)、惠普(HP)、联想(Lenovo)、LG、Surface 以及小米公司(以上按字母排序)代表,于 7 月 15 日举办 OEM 安全启动办公会议,共同磋商 Windows 11 安全启动兼容性问题。

安全启动(Secure Boot)内置于 UEFI 固件中的启动安全机制,用于在设备开机阶段验证引导链中的软件是否可信。它主要用于阻止未授权、被篡改或已知存在风险的启动程序加载,常见于 Windows 11 设备的默认安全要求中。
由于 2011 年及更早签发的安全启动证书已过期,微软通过升级安全启动证书,推动 Windows 11 设备更替证书,升级到 2023 年签发的证书上。
微软在最新支持文档中指出,由于兼容性问题,部分 Windows 11 设备无法正常更新证书,微软为降低风险,并积极与合作伙伴推进解决方案。
最新报道指出,本次会议探讨了各种修复方案,微软工程师提供了详细的技术解答,内容涵盖从 AvailableUpdates 注册表项到企业设备群中置信度评分的工作原理。
该媒体报道称在本次会议活动中,微软和诸多 OEM 厂商讨论后,依然无法妥善解决 Windows 11 安全启动兼容性问题,其中惠普用户受影响最为严重。

IT 管理员 epoch71 表示,他管理超过 7000 台惠普设备,涵盖 G7 至最新 EliteBooks 和 ZBooks 等机型,在升级安全启动证书后遇到兼容性问题,强制证书安装触发 BitLocker 恢复。他按 HP 支持文档手动切换 4 项 Secure Boot BIOS 设置,也出现同样结果。

epoch71 在 EliteBook 640 G10 上测试,BIOS 版本为 V75 01.12.01,使用注册表键强制证书后,每次都进入恢复模式。回退到 V75 01.11.00 后,问题消失。惠普代表与微软在会后未给出后续结论。
另一位用户 Shapalapa 称,EliteBook 840 G6 先停留在“Under Observation – More Data Needed”,安装 01.35.01 BIOS 后继续出现 BitLocker 恢复循环。

Checker-KP 称,其约 700 台 HP EliteBook G9 和 G10 设备中,DB 证书在将注册表键设为 0x5944 后可更新,但 KEK 多次重启后仍回到“Not Started”。
Dell 端也有未解问题。pbormet 称,其 Dell 设备整体更新较顺利,但 OptiPlex 5000 在下达命令时拒绝更新注册表键。
相关阅读
《Win11 多通道预览版集中推送!覆盖 24H2 至 26H1》
《微软推送 Win11 带外更新 KB5121767!修复戴尔电脑关机及过热问题》
《微软 Win11 7 月大更新五大实用功能!小组件不再误触弹出》
以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。
发表评论
共0条
评论就这些咯,让大家也知道你的独特见解
立即评论以上留言仅代表用户个人观点,不代表系统之家立场