IT之家 7 月 21 日消息,科技媒体 Windows Latest 于 7 月 19 日发布博文,报道称微软承认无法完全修复 Windows 11 安全启动问题,老电脑受影响最严重。 IT之家曾于 7 月 10 日报道,微软承认由于兼容性问题,导致部分 Windows 11 设备无法正常安装安全启动证书更新。 而最新报道称微软联合宏碁(Acer)、华硕(ASUS)、思科(Cisco)、蓝天电脑(Clevo)、戴尔(Dell)、富士(Fsas / Fujitsu)、荣耀(Honor)、惠普(HP)、联想(Lenovo)、LG、Surface 以及小米公司(以上按字母排序)代表,于 7 月 15 日举办 OEM 安全启动办公会议,共同磋商 Windows 11 安全启动兼容性问题。 安全启动(Secure Boot)内置于 UEFI 固件中的启动安全机制,用于在设备开机阶段验证引导链中的软件是否可信。它主要用于阻止未授权、被篡改或已知存在风险的启动程序加载,常见于 Windows 11 设备的默认安全要求中。 由于 2011 年及更早签发的安全启动证书已过期,微软通过升级安全启动证书,推动 Windows 11 设备更替证书,升级到 2023 年签发的证书上。 微软在最新支持文档中指出,由于兼容性问题,部分 Windows 11 设备无法正常更新证书,微软为降低风险,并积极与合作伙伴推进解决方案。 最新报道指出,本次会议探讨了各种修复方案,微软工程师提供了详细的技术解答,内容涵盖从 AvailableUpdates 注册表项到企业设备群中置信度评分的工作原理。 该媒体报道称在本次会议活动中,微软和诸多 OEM 厂商讨论后,依然无法妥善解决 Windows 11 安全启动兼容性问题,其中惠普用户受影响最为严重。 IT 管理员 epoch71 表示,他管理超过 7000 台惠普设备,涵盖 G7 至最新 EliteBooks 和 ZBooks 等机型,在升级安全启动证书后遇到兼容性问题,强制证书安装触发 BitLocker 恢复。他按 HP 支持文档手动切换 4 项 Secure Boot BIOS 设置,也出现同样结果。 epoch71 在 EliteBook 640 G10 上测试,BIOS 版本为 V75 01.12.01,使用注册表键强制证书后,每次都进入恢复模式。回退到 V75 01.11.00 后,问题消失。惠普代表与微软在会后未给出后续结论。 另一位用户 Shapalapa 称,EliteBook 840 G6 先停留在“Under Observation – More Data Needed”,安装 01.35.01 BIOS 后继续出现 BitLocker 恢复循环。 Checker-KP 称,其约 700 台 HP EliteBook G9 和 G10 设备中,DB 证书在将注册表键设为 0x5944 后可更新,但 KEK 多次重启后仍回到“Not Started”。 Dell 端也有未解问题。pbormet 称,其 Dell 设备整体更新较顺利,但 OptiPlex 5000 在下达命令时拒绝更新注册表键。
Back to Technology
Technology
July 21, 2026 at 1:22 AM
报道称微软承认无法完全修复 Win11 安全启动兼容性问题,老电脑受影响最严重
IT Home