A inicialização segura do Windows 11 é uma tarefa complicada em PCs mais antigos e nem mesmo a Microsoft consegue consertar

A Microsoft realizou um evento OEM Secure Boot Office Hour em 15 de julho, reunindo engenheiros da Microsoft com representantes da Acer, Asus, Cisco, Clevo, Dell, Fsas/Fujitsu, Honor, HP, Lenovo, LG, Surface e Xiaomi para responder a perguntas dos administradores de TI ao vivo sobre o lançamento do certificado Windows 11 Secure Boot 2023.

O Windows Latest já publicou um artigo detalhado cobrindo todas as correções e respostas técnicas resultantes daquela sessão, desde a chave de registro AvailableUpdates até como as classificações de confiança funcionam em frotas corporativas.

Nem tudo foi resolvido, no entanto.

Se o seu PC ou frota com Windows 11 estiver preso em um erro de certificado de inicialização segura, loop de recuperação do BitLocker ou KEK que não está sendo atualizado, este resumo dos problemas não resolvidos do evento OEM Secure Boot Office hours deve informar se você está lidando com algo que a Microsoft já conhece ou algo que ninguém mais relatou ainda.

Onde a implantação do certificado de inicialização segura do Windows 11 ainda está falhando para administradores de TI

Vários administradores descreveram problemas que a Microsoft ou o OEM relevante não conseguiram explicar completamente, ou onde a correção que deveria ter funcionado de acordo com a documentação oficial falhou em seus PCs.

O comentário mais preocupante no evento OEM Secure Boot Office Hours veio de Epoch71, que gerencia mais de 7.000 HP EliteBooks e ZBooks, desde o G7 até os modelos atuais.

O Windows Latest relatou em maio, quando a HP reconheceu pela primeira vez que um lote de atualizações do BIOS de abril de 2026 poderia corromper as medições PCR7 contra as quais o BitLocker sela sua chave, forçando um prompt de recuperação em cada reinicialização até que a transferência do certificado termine.

Postar um comentário

Postagem Anterior Próxima Postagem