Microsoft thừa nhận không thể khắc phục các sự cố của tính năng Secure Boot trên Windows 11, và các máy tính đời cũ bị ảnh hưởng nặng nề nhất.

Ngày 15 tháng 7, Microsoft đã tổ chức sự kiện OEM Secure Boot Office Hours, quy tụ các kỹ sư của Microsoft cùng với đại diện từ Acer, Asus, Cisco, Clevo, Dell, Fsas/Fujitsu, Honor, HP, Lenovo, LG, Surface và Xiaomi để trả lời trực tiếp các câu hỏi của quản trị viên CNTT về việc triển khai chứng chỉ Windows 11 Secure Boot 2023.

🟢Tuy nhiên, không phải mọi vấn đề đều được giải quyết. Một phần lớn các bình luận trong buổi thảo luận đó là về các lỗi chứng chỉ Secure Boot mà Microsoft và các nhà sản xuất thiết bị gốc (OEM) không thể giải thích, hoặc các giải pháp được cho là hiệu quả theo tài liệu chính thức nhưng lại không hoạt động khi áp dụng vào phần cứng của họ.

⛔Lỗi vòng lặp khôi phục BitLocker của HP vẫn tiếp diễn ngay cả trên BIOS mới nhất

Bình luận đáng lo ngại nhất trong sự kiện Giờ làm việc về Secure Boot của các nhà sản xuất thiết bị gốc (OEM) đến từ epoch71, người quản lý hơn 7.000 máy HP EliteBook và ZBook từ dòng G7 đến các dòng máy hiện tại. Việc buộc cài đặt chứng chỉ thông qua khóa đăng ký AvailableUpdates đã kích hoạt lỗi khôi phục BitLocker trong quá trình thử nghiệm. Tương tự, việc làm theo hướng dẫn của HP về việc tự động bật/tắt bốn cài đặt BIOS Khởi động An toàn mà nhà sản xuất máy tính Mỹ này đã nêu trong bài viết hỗ trợ của họ cũng gây ra hiện tượng tương tự.

⛔Các thiết bị vẫn bị kẹt ở Secure Boot Status = Unknown

❓Câu hỏi ban đầu của salmankhan1, về việc các thiết bị báo cáo Trạng thái Secure Boot Status = Unknown mặc dù đã có chứng chỉ 2023, Secure Boot được bật và TPM hoạt động bình thường, chỉ nhận được câu trả lời một phần.

💬Prabhakar của Microsoft đã trả lời bằng cách đề xuất chạy Get-SecureBootRolloutStatus.ps1 để có cái nhìn đầy đủ hơn, nhưng không xác định được nguyên nhân gốc rễ tại sao báo cáo trạng thái lại sai trên các thiết bị đáp ứng mọi điều kiện tiên quyết.

⛔Bản thân Bệnh Viện Tin Học cũng gặp tương tự trên máy tính Lenovo, sau khi update BIOS, update Windows 11 để cập nhật Secure Boot -> Kết quả là không còn vào được Windows, phải tắt Secure Boot mới vào được lại Windows.