CSP de directiva: SecureBoot

ConfigureHighConfidenceOptOut

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 21H2 [10.0.19044] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/SecureBoot/ConfigureHighConfidenceOptOut

Esta directiva proporciona permiso para no participar en cubos de alta confianza que se aplicarán automáticamente como parte de la LCU.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato int
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar
Valor predeterminado 0

Valores permitidos:

Valor Descripción
0 (Predeterminado) Deshabilitado.
1 (Habilitado) Opte por no usar cubos de alta confianza que se aplicarán automáticamente como parte de la LCU.

Asignación de directivas de grupo:

Nombre Valor
Nombre SecureBoot_HighConfidenceOptOut
Ruta de acceso SecureBoot > AT > WindowsComponents > SecureBootCategory

ConfigureMicrosoftUpdateManagedOptIn

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 21H2 [10.0.19044] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/SecureBoot/ConfigureMicrosoftUpdateManagedOptIn

Estos controles de directiva proporcionan permiso para participar en el mantenimiento de CFR (Administrado por Microsoft)

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato int
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar
Valor predeterminado 0

Valores permitidos:

Valor Descripción
0 (Predeterminado) Deshabilitado.
1 Habilitado.

Asignación de directivas de grupo:

Nombre Valor
Nombre SecureBoot_MicrosoftUpdateManagedOptIn
Ruta de acceso SecureBoot > AT > WindowsComponents > SecureBootCategory

EnableSecurebootCertificateUpdates

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 21H2 [10.0.19044] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/SecureBoot/EnableSecurebootCertificateUpdates

Esta directiva habilita el proceso de actualización del certificado de arranque seguro. Si se establece en Habilitado, se instalarán los nuevos certificados de arranque seguro e instalará el administrador de arranque firmado de 2023 para todos los dispositivos en los que se aplica la directiva.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato int
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar
Valor predeterminado 0

Valores permitidos:

Valor Descripción
0 (Predeterminado) Deshabilitado.
22852 (Habilitado) Inicia la implementación de nuevos certificados de arranque seguro y actualizaciones relacionadas.

Asignación de directivas de grupo:

Nombre Valor
Nombre SecureBoot_AvailableUpdatesPolicy
Ruta de acceso SecureBoot > AT > WindowsComponents > SecureBootCategory

Proveedor de servicios de configuración de directivas