微软承认无法彻底修复 Win11 安全启动兼容问题,老设备影响最重

更新日期:2026-07-21

来源:纯净之家

  纯净之家 7 月 21 日最新消息,微软官方确认无法彻底解决 Windows 11 安全启动兼容性故障,问题根源在于老旧电脑过时的主板固件,这类设备更新安全启动证书时极易出现各类异常,目前还没有修复方案。

  微软承认由于兼容性问题,导致部分 Windows 11 设备无法正常安装安全启动证书更新。

微软承认无法彻底修复 Win11 安全启动兼容问题,老设备影响最重

  而最新报道称微软联合宏碁(Acer)、华硕(ASUS)、思科(Cisco)、蓝天电脑(Clevo)、戴尔(Dell)、富士(Fsas / Fujitsu)、荣耀(Honor)、惠普(HP)、联想(Lenovo)、LG、Surface 以及小米公司(以上按字母排序)代表,于 7 月 15 日举办 OEM 安全启动办公会议,共同磋商 Windows 11 安全启动兼容性问题。

微软承认无法彻底修复 Win11 安全启动兼容问题,老设备影响最重

  安全启动(Secure Boot)内置于 UEFI 固件中的启动安全机制,用于在设备开机阶段验证引导链中的软件是否可信。它主要用于阻止未授权、被篡改或已知存在风险的启动程序加载,常见于 Windows 11 设备的默认安全要求中。

  由于 2011 年及更早签发的安全启动证书已过期,微软通过升级安全启动证书,推动 Windows 11 设备更替证书,升级到 2023 年签发的证书上。

  微软在最新支持文档中指出,由于兼容性问题,部分 Windows 11 设备无法正常更新证书,微软为降低风险,并积极与合作伙伴推进解决方案。

  最新报道指出,本次会议探讨了各种修复方案,微软工程师提供了详细的技术解答,内容涵盖从 AvailableUpdates 注册表项到企业设备群中置信度评分的工作原理。

  该媒体报道称在本次会议活动中,微软和诸多 OEM 厂商讨论后,依然无法妥善解决 Windows 11 安全启动兼容性问题,其中惠普用户受影响最为严重。

微软承认无法彻底修复 Win11 安全启动兼容问题,老设备影响最重

  IT 管理员 epoch71 表示,他管理超过 7000 台惠普设备,涵盖 G7 至最新 EliteBooks 和 ZBooks 等机型,在升级安全启动证书后遇到兼容性问题,强制证书安装触发 BitLocker 恢复。他按 HP 支持文档手动切换 4 项 Secure Boot BIOS 设置,也出现同样结果。

  epoch71 在 EliteBook 640 G10 上测试,BIOS 版本为 V75 01.12.01,使用注册表键强制证书后,每次都进入恢复模式。回退到 V75 01.11.00 后,问题消失。惠普代表与微软在会后未给出后续结论。

  另一位用户 Shapalapa 称,EliteBook 840 G6 先停留在“Under Observation – More Data Needed”,安装 01.35.01 BIOS 后继续出现 BitLocker 恢复循环。

微软承认无法彻底修复 Win11 安全启动兼容问题,老设备影响最重

  Checker-KP 称,其约 700 台 HP EliteBook G9 和 G10 设备中,DB 证书在将注册表键设为 0x5944 后可更新,但 KEK 多次重启后仍回到“Not Started”。

  Dell 端也有未解问题。pbormet 称,其 Dell 设备整体更新较顺利,但 OptiPlex 5000 在下达命令时拒绝更新注册表键。