Töltsd le a klasszikus Windows 10 „Hős” háttérkép Windows 11 ihlette remake-jét
Töltse le a Windows 10 Hero háttérképeket, hogy asztali háttérképekként beállíthassa őket Windows 11 rendszeren.
A számítógép Secure Boot moduljának tanúsítványa 2026 júniusában lejár. A 2026. januári biztonsági frissítéssel kezdődően a Microsoft megkezdte egy új tanúsítvány fokozatos bevezetését, amely lehetővé teszi a számítógép folyamatos, megfelelő indítását és a biztonsági frissítések fogadását.
Windows 11 rendszeren a Secure Boot egy biztonsági funkció, amely az Unified Extensible Firmware Interface (UEFI) firmware-ben érhető el, és megakadályozza a kritikus rendszerfájlok jogosulatlan módosítását indítás közben. Ennek eredményeként biztosítja, hogy az eszköz csak a gyártó által megbízható szoftverrel induljon el.
Más szóval, a Secure Boot segít megvédeni eszközeit az alacsony szintű rosszindulatú programoktól (például bootkitektől és rootkitektől), amelyek megfertőzhetik a rendszerindítási folyamatot, és átvehetik az irányítást a számítógép felett, mielőtt az operációs rendszer és a víruskereső szoftver egyáltalán betöltődne.
A Secure Boot tanúsítványok ismertetése
A folyamat részeként a funkció kriptográfiai kulcsokat (más néven hitelesítésszolgáltatókat (CA-kat)) használ annak ellenőrzésére, hogy a firmware-modulok megbízható forrásból származnak-e, így megakadályozva a rosszindulatú programok futtatását az eszköz indításának korai szakaszában.
A Secure Boot tanúsítványoknak mindig is volt lejárati dátumuk, mivel ezek segítenek biztosítani, hogy a számítógép továbbra is megkapja a biztonsági frissítéseket és megfelelően induljon el. Ezért kell telepíteni a 2023-as tanúsítványokat, mielőtt a 2011-es CA-k lejárnának 2026 júniusában.
Ha 2024-ben (vagy később) vásárolt eszközzel rendelkezik, akkor valószínűleg a legújabb tanúsítványok már telepítve vannak. A többi számítógép esetében azonban a Microsoft jelenleg az új Secure Boot tanúsítványok Windows Update-en keresztüli bevezetésén dolgozik.
A 2026. január 13-án kiadott „2026-01 biztonsági frissítés (KB5074109) (26200.7623)” című frissítésben a szoftveróriás megjegyezte, hogy a frissítések mostantól tartalmaznak egy nagy megbízhatóságú eszközcélzási adathalmazt, amely azonosítja azokat az eszközöket, amelyek jogosultak automatikusan új Secure Boot tanúsítványokat kapni. Az eszközök csak akkor kapják meg az új tanúsítványokat, ha elegendő sikeres frissítési jelet mutatnak, biztosítva a biztonságos és szakaszos telepítést.
Ez azt jelenti, hogy nem kell semmilyen manuális lépést tennie a Secure Boot frissítéséhez , azon kívül, hogy engedélyezi a rendszer számára a frissítések fogadását. Legalábbis mostantól addig, amíg a 2026. júniusi biztonsági frissítés elérhetővé nem válik.
A Secure Boot tanúsítvány lejárati dátumának ellenőrzése
Mivel nem fogsz értesítést kapni arról, hogy a számítógéped mostantól tartalmazza a legújabb hitelesítésszolgáltatókat, fontos ellenőrizni, hogy az eszközödnek továbbra is szüksége van-e frissítésre.
A Windows 11-nek nincs beépített parancsa az ember által olvasható firmware lejárati dátumának megjelenítésére. Azonban ellenőrizheti, hogy rendelkezik-e a „frissített” 2023-as tanúsítványokkal (amelyek felváltják a 2026-ban lejárókat) a következő lépésekkel:
Nyisd meg a PowerShellt (admin) és futtasd:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

PowerShell-ellenőrzés a Secure Boot tanúsítvány lejáratakor / Kép: Mauro Huculak
Szinte az összes modern Secure Boot lánc a Microsoft 2011-es tanúsítványaira támaszkodik, amelyek lejárati dátumai a következők :
Összehasonlításképpen, az egyes tanúsítványok a következőket teszik:
Biztonságos rendszerindítási tanúsítványok frissítése Windows 11 rendszeren
Ha a tanúsítványai lejárnak, a Microsoft és a számítógép gyártója (OEM) automatikusan elküldi a firmware-frissítéseket vagy a „DBX” frissítéseket a Windows Update vagy a rendszerfrissítések segítségével az új 2023-as hitelesítésszolgáltatói tanúsítványok regisztrálásához. A Secure Boot azonban manuálisan is frissíthető.
Figyelmeztetés: A folytatás előtt győződjön meg arról, hogy mentett egy BitLocker helyreállítási kulcsot , és hogy a BIOS (UEFI) naprakész. Ha a számítógép firmware-je nem támogatja az új tanúsítványokat, előfordulhat, hogy a számítógép nem fog elindulni a frissítés után. Azt is javasoljuk, hogy a folytatás előtt készítsen teljes biztonsági másolatot a számítógépéről.
Nyisd meg a PowerShellt (admin) és futtasd:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f parancsot
Ez a parancs beállítja azt a beállításkulcsot, amely utasítja az operációs rendszert az összes szükséges tanúsítvány (beleértve a PCA 2023 által aláírt rendszerindító kezelőt is) telepítésére.
Az érték 0x5944a „teljes körű enyhítés” kódja, amely engedélyezi az összes releváns tanúsítványfrissítést.
A Windows 11 beépített feladattal rendelkezik, amely feldolgozza ezeket a tanúsítványmódosításokat, és manuálisan is elindítható, hogy elkerülje a 12 órás várakozást a következő paranccsal:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

PowerShell frissítések Secure Boot tanúsítvány / Kép: Mauro Huculak
A frissítés teljes alkalmazásához általában két újraindítás szükséges. Az első újraindítás után a rendszer frissíti a rendszerindító kezelőt. A második után véglegesíti a tanúsítvány regisztrációját az UEFI adatbázisban.
Az újraindítások után a PowerShell parancs futtatásával (adminisztrátorként) ellenőrizheti, hogy az „UEFI CA 2023” megtalálható-e az adatbázisában :
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
Ha a BitLocker aktív, előfordulhat, hogy ideiglenesen le kell tiltani a titkosítástSuspend-BitLocker -MountPoint "C:" -RebootCount 2 ( ), mielőtt a firmware sikeresen ki tudja írni az új kulcsokat az eszközre.
Töltse le a Windows 10 Hero háttérképeket, hogy asztali háttérképekként beállíthassa őket Windows 11 rendszeren.
A Windows 11 Snap elrendezéseinek letiltásához a képernyő tetején nyissa meg a Beállítások > Rendszer > Multitasking menüpontot, és kapcsolja ki ezt a Snap Windows beállítást.
A Microsoft tervei szerint csökkenti a CFR-korlátokat a Windows Insider Programban, így a felhasználók nagyobb kontrollt kapnak a funkciók felett, és megszűnik a ViveTool szükségessége.
Az új PowerToys Command Palette Dock egy Linux-szerű menüsorral bővíti a Windows 11-et, amely rugalmas hozzáférést biztosít a haladó felhasználóknak az eszközökhöz és a rendszerinformációkhoz.
Ha Windows 11 helyi fiókról Microsoft-fiókra szeretne váltani, nyissa meg a Beállítások > Fiókok > Az Ön adatai menüpontot, és csatolja a fiókot. Így teheti meg.
A Microsoft alapértelmezés szerint letiltja az NTLM hitelesítést a jövőbeli Windows 11 és Server kiadásokban, ezzel is ösztönözve a szervezeteket a erősebb Kerberos biztonság felé.
A Windows AI eltávolítása szkript a Copilot, a Recall és más AI-összetevők biztonságos letiltásához és eltávolításához a Windows 11 rendszerből. Így használhatja.
A Microsoft bemutatja a Copilot Checkout szolgáltatást, egy mesterséges intelligencián alapuló vásárlási élményt, amely az Agentic mesterséges intelligenciájának és a PayPal integrációjának használatával bonyolítja le a vásárlásokat.
KB5072043 (26220.7523-as build) A Windows 11 újdonságai közé tartozik az Ask Copilot, a mesterséges intelligencia által vezérelt ügynökök, a hangvezérelt gépelés, a Discover widget, valamint fontos frissítések a tálcához, a Fájlkezelőhöz és egyebekhez.
A Windows 11 26200.5661-es buildje (KB5060838) a fejlesztői csatornán elérhetővé teszi a kezdőlap visszahívását, a hardverjelző elhelyezését, a Fájlkezelő mesterséges intelligenciával kapcsolatos műveleteit és egyebeket.