Windows 11: чому оновлення безпеки можуть перезавантажувати систему кілька разів

Персональні комп’ютери з Windows почали перезавантажуватися кілька разів для встановлення щомісячних сукупних оновлень. Ця проблема спостерігається у деяких користувачів майже щомісяця з квітня. Як зазначалося раніше, це переважно пов’язано з оновленнями сертифікатів Secure Boot та іншими змінами, наприклад, оновленнями прошивки, які вони вимагають.

Microsoft наполягає, що продовжує розгортання оновлення сертифікатів Secure Boot на мільйони ПК з Windows 11 та Windows 10. Це означає, що якщо ваш ПК ще не отримав нові сертифікати, вони, швидше за все, ще в дорозі, якщо тільки критичне обмеження прошивки не перешкоджає оновленню.

OEM Secure Boot

Microsoft також раніше повідомляла, що ПК з Windows можуть перезавантажуватися кілька разів у процесі розгортання сертифікатів Secure Boot, зокрема, коли оновлення доставляється разом із сукупними оновленнями.

Як ви, можливо, знаєте, Microsoft випустила оновлення Patch Tuesday за серпень 2026 року 12 числа місяця, виправивши до 400 проблем безпеки.

Windows 11 August 2026 Patch Tuesday
Серпневе оновлення Patch Tuesday 2026 підвищує версію ПК до Build 26200.9168

Компанія також зазначила, що не слід відкладати оновлення більш ніж на три дні, оскільки це може наразити вас на ризик загроз безпеці на основі ШІ.

Оновлення за серпень 2026 року є значним, оскільки воно нарешті вмикає профіль низької затримки (Low Latency Profile, LLP) для запуску програм, покращує відображення розмірів у поданні «Деталі» в Провіднику файлів тощо. Воно також спеціально включає оновлення сертифіката Secure Boot для більшої кількості ПК, а Microsoft зазначає у примітках до випуску:

«Це оновлення включає додаткові дані для цільового призначення пристроїв з високим рівнем достовірності, збільшуючи охоплення пристроїв, які мають право автоматично отримувати нові сертифікати Secure Boot».

Це примітка також з’являлася в останніх кількох сукупних оновленнях для Windows 11, але Microsoft не додає її випадково. Windows Latest розуміє, що оновлення Secure Boot все ще розгортається, і я нещодавно мав пристрій, який не використовував оновлення сертифіката Secure Boot 2023; він отримав його після оновлення за серпень 2026 року.

«Розгортання сертифікатів через оновлення Windows триває на підтримуваних ПК та керованих бізнес-пристроях протягом наступних місяців», – зазначила компанія.

Але що відбувається з багаторазовими перезавантаженнями? Мій ПК знову перезавантажився двічі, встановлення оновлення Windows 11 за серпень 2026 року зайняло понад 15 хвилин, і він завис на чорному екрані щонайменше 10 хвилин, настільки, що я злякався, що можу стати прикладом для нового звіту про помилку. На щастя, обертове коло з’явилося на 93%, і з’явився екран входу.

Windows update rebooting

Інші мої пристрої також перезавантажувалися кілька разів, і я помічаю це частіше з квітня 2026 року. Secure Boot може бути однією з причин у випадках, коли застосовуються нові сертифікати, але той самий оновлений сертифікат Secure Boot не повинен спричиняти багаторазові перезавантаження щомісяця на одному ПК після його повного застосування.

When is Secure Boot Certificate expiring

Для тих, хто може не знати, оновлення сертифіката Secure Boot значно складніше, ніж оновлення будь-якого іншого сертифіката, оскільки процес включає запис змін у прошивку, і я маю деякі деталі щодо бекенд-процесу.

Чому Windows перезавантажується кілька разів для оновлення сертифіката Secure Boot?

Secure Boot Allowed Key Exchange Key (KEK) Update
Оновлення ключа обміну дозволеними ключами Secure Boot (KEK)

Під час сесії «Запитайте мене будь-що», яку я спостерігав, Microsoft поставили запитання саме про цю поведінку після того, як пристрій кілька разів перезавантажився під час застосування оновлення сертифіката Secure Boot.

«Для процесу оновлення сертифікатів потрібні багаторазові перезавантаження», – пояснила Microsoft. «Після оновлення сертифікатів ви більше не побачите цих багаторазових перезавантажень».

То чому ж потрібні багаторазові перезавантаження? Microsoft стверджує, що це тому, що оновлення вносить зміни до прошивки. Дані повинні бути записані в прошивку, потім прошивка повинна застосувати оновлені сертифікати, і, отже, ПК повинен завантажитися з новим підписаним завантажувачем.

Ви можете побачити одне перезавантаження під час підготовки змін Secure Boot, інше, коли прошивка застосовує оновлені сертифікати, і ще одне, коли Windows почне використовувати новий підписаний завантажувач.

«Більшу частину часу в автоматизованому потоці це не дуже помітно для користувача, оскільки перезавантаження відбувається на дуже ранній стадії процесу завантаження», – зазначила Microsoft.

Варто також зазначити, що зміни Secure Boot – це не єдине, що може спричинити чергове перезавантаження. Саме оновлення сертифіката записується у прошивку, а Windows Update також може постачати окремі оновлення прошивки.

Це означає, що якщо ви побачите ще одне перезавантаження пізніше в тому ж циклі оновлення або навіть під час наступного сукупного оновлення, це може бути спричинено очікуваним оновленням прошивки чи драйвера, а не тим, що Windows застосовує той самий сертифікат Secure Boot знову.

Таким чином, ви можете мати кілька перезавантажень при першому застосуванні сертифіката Secure Boot, а потім ще одне перезавантаження пізніше, тому що Windows Update має пов’язане оновлення прошивки або драйвера, яке чекає на встановлення.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *