报道称微软承认无法完全修复 Win11 安全启动兼容性问题,老电脑受影响最严重

发布于

IT之家 7 月 21 日消息,科技媒体 Windows Latest 于 7 月 19 日发布博文,报道称**微软承认无法完全修复 Windows 11 安全启动问题,老电脑受影响最严重**。
IT之家曾于 7 月 10 日报道,[微软承认由于兼容性问题](https://www.ithome.com/0/974/808.htm),导致部分 Windows 11 设备无法正常安装安全启动证书更新。
![OEM Secure Boot](http://pic.zhso.org/2026/07/21/78249ac04148.jpg)
而最新报道称微软联合宏碁(Acer)、华硕(ASUS)、思科(Cisco)、蓝天电脑(Clevo)、戴尔(Dell)、富士(Fsas / Fujitsu)、荣耀(Honor)、惠普(HP)、联想(Lenovo)、LG、Surface 以及小米公司(以上按字母排序)代表,于 7 月 15 日举办 OEM 安全启动办公会议,共同磋商 Windows 11 安全启动兼容性问题。
![Secure Boot status error](http://pic.zhso.org/2026/07/21/c681609f93c0.png)
安全启动(Secure Boot)内置于 UEFI 固件中的启动安全机制,用于在设备开机阶段验证引导链中的软件是否可信。它主要用于阻止未授权、被篡改或已知存在风险的启动程序加载,常见于 Windows 11 设备的默认安全要求中。
由于 2011 年及更早签发的安全启动证书已过期,微软通过升级安全启动证书,推动 Windows 11 设备更替证书,升级到 2023 年签发的证书上。
微软在最新支持文档中指出,由于兼容性问题,部分 Windows 11 设备无法正常更新证书,微软为降低风险,并积极与合作伙伴推进解决方案。
最新报道指出,本次会议探讨了各种修复方案,微软工程师提供了详细的技术解答,内容涵盖从 AvailableUpdates 注册表项到企业设备群中置信度评分的工作原理。
该媒体报道称在本次会议活动中,微软和诸多 OEM 厂商讨论后,**依然无法妥善解决 Windows 11 安全启动兼容性问题,其中惠普用户受影响最为严重**。
![HP Issues](http://pic.zhso.org/2026/07/21/888be6555de6.jpg)
IT 管理员 epoch71 表示,他管理超过 7000 台惠普设备,涵盖 G7 至最新 EliteBooks 和 ZBooks 等机型,在升级安全启动证书后遇到兼容性问题,强制证书安装触发 BitLocker 恢复。他按 HP 支持文档手动切换 4 项 Secure Boot BIOS 设置,也出现同样结果。
![BIOS settings](http://pic.zhso.org/2026/07/21/a012d488a1fb.png)
epoch71 在 EliteBook 640 G10 上测试,BIOS 版本为 V75 01.12.01,使用注册表键强制证书后,每次都进入恢复模式。回退到 V75 01.11.00 后,问题消失。惠普代表与微软在会后未给出后续结论。
另一位用户 Shapalapa 称,EliteBook 840 G6 先停留在“Under Observation – More Data Needed”,安装 01.35.01 BIOS 后继续出现 BitLocker 恢复循环。
![BitLocker issue](http://pic.zhso.org/2026/07/21/ea09f70e08e9.png)
Checker-KP 称,其约 700 台 HP EliteBook G9 和 G10 设备中,DB 证书在将注册表键设为 0x5944 后可更新,但 KEK 多次重启后仍回到“Not Started”。
Dell 端也有未解问题。pbormet 称,其 Dell 设备整体更新较顺利,但 OptiPlex 5000 在下达命令时拒绝更新注册表键。

---

原文链接:[点击查看](https://www.ithome.com/0/979/312.htm)

评论

暂无评论。