报道称微软承认无法完全修复 Win11 安全启动兼容性问题,老电脑受影响最严重
It之家8小时前

IT之家 7 月 21 日消息,科技媒体 Windows Latest 于 7 月 19 日发布博文,报道称微软承认无法完全修复 Windows 11 安全启动问题,老电脑受影响最严重。IT之家曾于 7 月 10 日报道,微软承认由于兼容性问题,导致部分 Windows 11 设备无法正常安装安全启动证书更新。而最新报道称微软联合宏碁(Acer)、华硕(ASUS)、思科(Cisco)、蓝天电脑(Clevo)、戴尔(Dell)、富士(Fsas / Fujitsu)、荣耀(Honor)、惠普(HP)、联想(Lenovo)、LG、Surface 以及小米公司(以上按字母排序)代表,于 7 月 15 日举办 OEM 安全启动办公会议,共同磋商 Windows 11 安全启动兼容性问题。安全启动(Secure Boot)内置于 UEFI 固件中的启动安全机制,用于在设备开机阶段验证引导链中的软件是否可信。它主要用于阻止未授权、被篡改或已知存在风险的启动程序加载,常见于 Windows 11 设备的默认安全要求中。由于 2011 年及更早签发的安全启动证书已过期,微软通过升级安全启动证书,推动 Windows 11 设备更替证书,升级到 2023 年签发的证书上。微软在最新支持文档中指出,由于兼容性问题,部分 Windows 11 设备无法正常更新证书,微软为降低风险,并积极与合作伙伴推进解决方案。最新报道指出,本次会议探讨了各种修复方案,微软工程师提供了详细的技术解答,内容涵盖从 AvailableUpdates 注册表项到企业设备群中置信度评分的工作原理。该媒体报道称在本次会议活动中,微软和诸多 OEM 厂商讨论后,依然无法妥善解决 Windows 11 安全启动兼容性问题,其中惠普用户受影响最为严重。IT 管理员 epoch71 表示,他管理超过 7000 台惠普设备,涵盖 G7 至最新 EliteBooks 和 ZBooks 等机型,在升级安全启动证书后遇到兼容性问题,强制证书安装触发 BitLocker 恢复。他按 HP 支持文档手动切换 4 项 Secure Boot BIOS 设置,也出现同样结果。epoch71 在 EliteBook 640 G10 上测试,BIOS 版本为 V75 01.12.01,使用注册表键强制证书后,每次都进入恢复模式。回退到 V75 01.11.00 后,问题消失。惠普代表与微软在会后未给出后续结论。另一位用户 Shapalapa 称,EliteBook 840 G6 先停留在“Under Observation – More Data Needed”,安装 01.35.01 BIOS 后继续出现 BitLocker 恢复循环。Checker-KP 称,其约 700 台 HP EliteBook G9 和 G10 设备中,DB 证书在将注册表键设为 0x5944 后可更新,但 KEK 多次重启后仍回到“Not Started”。Dell 端也有未解问题。pbormet 称,其 Dell 设备整体更新较顺利,但 OptiPlex 5000 在下达命令时拒绝更新注册表键。