作者hn9480412 (ilinker)
看板PC_Shopping
标题Re: [情报] 微软警告Windows的Secure Boot将面临凭证
时间Fri Aug 7 10:49:26 2026
藉这个标题来讲我这几天重灌就出现凭证问题了
我原本是从UUP Dump下载Insider通道的iso。然後使用Ventoy制作开机碟重灌,本来第一
阶段安装都没什麽问题,但第一次重开机就发现会直接卡在POST画面,从开机选项选择
原本安装的SSD开机就会出现Secure Boot Violation,然後再次使用Ventoy进入重灌程序
时直接卡在UEFI CLI,LOG也显示Windows开机引导程式UEFI凭证已失效无法启动
但我确定我的装置很早就已经安装新的UEFI安全启动密钥(PK、KEK、DB、DBX)。後来也
更新到最新版的UEFI韧体、重设启动密钥也是出现同样的问题,最後是把Secure Boot类
型从Windows UEFI改为其他系统才能进入系统
但把Secure Boot类型从Windows UEFI改为其他系统只能先治标,因为你再改回Windows
UEFI的话一定又会出问题。所以决定透过rufus制作安装碟,结果在格式化前Rufus就跳出
警告说目前要带入的iso有无效UEFI凭证,有必要时必须要从外部汇入凭证。我想问题应
该就是出在这里,後来从微软下载26H2和Build 29639的iso制作时就没有跳出这个讯息。
再次使用微软的的iso安装并且把Secure Boot类型改回Windows UEFI就很正常了,现在
新的rufus在制作25H2以上(含测试版)的iso时都会有额外多出一个「使用以
Windows CA 2023所签署的开机引导程式」选项,但这个只有在使用2025年以後版本的
Windows才会出现,我自己是都有勾选才开始制作安装碟,而且我从uup dump所下载的
26H2 iso要制作时也没有出现这个选项
总之现在微软换了Secure Boot密钥後本来没问题的地方都有可能会出问题,如果有使
用rufus制作25H2以後的安装碟还是要注意一下凭证相关问题不然可能重灌完还没进入系
统就会出问题了
顺便说一下明天停机结束後ptt帐号就能设定2FA了(但手机APP应该会直接死一片)
https://iili.io/CgQD4MG.png
--
作者 kech9111 (...) 看板 Gossiping
标题 [问卦] 有没有亚洲只剩台湾没有知名乐园的八卦?
时间 Wed Dec 24 19:18:26 2014
1F:嘘 ineedadvice: 你把5566放在哪 12/24 19:19
2F:→ ineedadvice: ......看错12/24 19:19
3F:推 KYALUCARD: ....要介绍眼镜行吗?12/24 19:19
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 42.72.111.35 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PC_Shopping/M.1786070969.A.8D3.html
※ 编辑: hn9480412 (42.72.111.35 台湾), 08/07/2026 11:05:10
4F:推 Klauhal: 等APP更了再设 111.71.33.34 08/07 11:17
5F:→ lucky789741: 更新dbx会导致2011版本的开机管理器 122.147.25.209 08/07 11:21
6F:→ lucky789741: 不受信任 122.147.25.209 08/07 11:21
7F:推 smallreader: 所以有更新2023年的凭证就没事吗?223.139.138.104 08/07 13:33
我觉得是要看UUP Dump是怎麽打包26H2的iso。因为从rufus制作UUP Dump下载回来并打包
好的iso时就会跳出这个iso的UEFI开机引导程式已被撤销,从档名看感觉是26100(24H2)
Based的iso
https://iili.io/Crhc9fI.png
反之从微软的Windows Insider下载页面下载回来的就不会跳出这讯息,同时会出现使用
以Windows CA 2003签署的开机引导程式选项
https://iili.io/CrhapiN.png
旧的iso就不会有这选项
https://iili.io/CrhamVp.png
8F:推 ilanese: WIN10:传统BIOS,而不是UEFI会怎样? 36.229.204.108 08/07 14:03
9F:推 cancelpc: 更新BIOS後,原本正版OS变非法。且用疑 101.10.79.45 08/07 14:32
10F:→ cancelpc: 难排解不能重新绑定 101.10.79.45 08/07 14:32
11F:→ cancelpc: 该机曾为此多买过一次正版(大部分绑帐号 101.10.79.45 08/07 14:34
12F:→ cancelpc: 就解决,但仍遇到不行的) 101.10.79.45 08/07 14:34
13F:推 xbearboy: 基本上windows就绑主机板,网路上一直223.137.173.247 08/07 16:50
14F:→ xbearboy: 有人更新bios被认定不同主机板的消息,223.137.173.247 08/07 16:50
15F:→ xbearboy: 但这问题到底是板厂还是微软要负责搞不223.137.173.247 08/07 16:50
16F:→ xbearboy: 懂,为何更新个bios会被识别成不同主机223.137.173.247 08/07 16:50
17F:→ xbearboy: 板223.137.173.247 08/07 16:50
18F:推 tsairay: 选项点错,DMI被洗掉了吧 202.39.11.150 08/07 16:52
19F:推 Klauhal: 换CPU会被认定新电脑要重新绑序号 111.71.101.126 08/07 16:58
20F:→ Klauhal: 最近换58X3D登入到桌面後发现windows未 111.71.101.126 08/07 16:59
21F:→ Klauhal: 启动 111.71.101.126 08/07 16:59
22F:推 avans: 推安装过程说明,凭证真的很难搞 42.79.149.244 08/07 17:24
※ 编辑: hn9480412 (59.125.187.40 台湾), 08/07/2026 18:08:53
23F:推 SRNOB: 每次都搞有的没的 印度化了微软 111.255.65.2 08/07 18:07
※ 编辑: hn9480412 (59.125.187.40 台湾), 08/07/2026 18:10:53
24F:推 a516013: 所以之前满的彩盒版USB不能用了 要再 36.225.55.81 08/07 18:59
25F:→ a516013: 另外下载新版本的吗? 36.225.55.81 08/07 18:59
26F:→ a516013: 买的彩盒版 36.225.55.81 08/07 18:59
27F:→ commandoEX: 彩盒可以转移啊,那颗USB还可以升级118.171.179.201 08/07 20:05
28F:→ commandoEX: 最新版118.171.179.201 08/07 20:05
29F:→ yunf: 只不过增加外行人门槛 101.10.87.5 08/07 20:35
30F:→ yunf: 懂行的照破 又不是你今天出一个机制後再也没 101.10.87.5 08/07 20:36
31F:→ yunf: 有外患 101.10.87.5 08/07 20:36
32F:→ spfy: 这什麽神奇的情况阿 106.64.121.43 08/07 20:55
33F:→ spfy: 等等 盒装版那个usb不是唯独的吗 我都直接丢 106.64.121.43 08/07 20:57
34F:→ commandoEX: 没唯读吧,我之前有从初代更新到1911118.171.179.201 08/07 21:08
35F:推 roseritter: 盒装版 USB有机率会坏欧 我遇过 122.117.187.82 08/07 21:17
36F:→ roseritter: 抽屉里放一年就坏了 122.117.187.82 08/07 21:17
37F:→ hn9480412: 刚刚看到巴哈有人分享导入CA 2023凭证 59.125.187.40 08/07 21:50
38F:→ hn9480412: 的方式了 59.125.187.40 08/07 21:50
39F:→ hn9480412: 直接从官方iso捞档案出来写进去 59.125.187.40 08/07 21:52
41F:→ hn9480412: 如果照他的方法做应该用旧的iso也能安 59.125.187.40 08/07 21:56
42F:→ hn9480412: 装後导入新的凭证 59.125.187.40 08/07 21:56
43F:推 selfhu: 懒人包也应该快了 1.169.228.34 08/07 22:45
44F:推 sharkbay: Ventoy 直接开SecureBootRecovery.efi 118.232.3.184 08/08 01:12
45F:→ sharkbay: 是不是也可以? 118.232.3.184 08/08 01:12
46F:推 rexct: 昨天拿到送华硕修好的笔电,开机出现secure111.242.178.244 08/08 01:37
47F:→ rexct: boot 错误,有在送修前把ssd和另一台同型号111.242.178.244 08/08 01:37
48F:→ rexct: 交换可开机,比对bios内凭证,发现出现错误111.242.178.244 08/08 01:38
49F:→ rexct: 的这台少了2023年凭证,选择从主机还原凭证111.242.178.244 08/08 01:39
50F:→ rexct: 後就有了2023年凭证,终於可以顺利进win11111.242.178.244 08/08 01:40
51F:→ rexct: ,不知道是不是同样状况造成的。111.242.178.244 08/08 01:40
52F:推 jyhfang: 应该就是这个吧 微软25H2更新的页面 从122.116.131.224 08/08 17:23
53F:→ jyhfang: 6月9日以後的更新页面都有这段122.116.131.224 08/08 17:23
55F:→ jyhfang: 之後应该就是各家工具都把这个流程内建122.116.131.224 08/08 17:23
56F:→ jyhfang: 就不用手动操作122.116.131.224 08/08 17:24
58F:→ jyhfang: servicing/os/windows-11/2026/06/june122.116.131.224 08/08 17:24
59F:→ jyhfang: -9-2026-kb5094126-os-builds-26200-86122.116.131.224 08/08 17:24
60F:→ jyhfang: 55-and-26100-8655122.116.131.224 08/08 17:24
62F:→ a85139138: 太搞了吧 27.242.73.176 08/08 19:34
63F:推 xiaotee: 推分享 1.173.182.28 08/09 02:41