Задача Secure-Boot-Update в Windows вешает ПК через несколько минут после старта
Пользователи Windows жалуются на зависания, которые начинаются через несколько минут после загрузки. Виновницу нашли по времени: фриз совпадает с запуском планировщика задач \Microsoft\Windows\PI\Secure-Boot-Update. Если отключить задачу, компьютер работает нормально. Но просто отключить её нельзя: без неё Windows не обновит сертификаты Secure Boot.
Что делает эта задача
Она обслуживает сертификаты Secure Boot и запускается от имени системы при старте и затем каждые 12 часов. Какие шаги ждут выполнения, Windows хранит в 32-битной маске AvailableUpdates в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot. Задача разбирает маску и по очереди применяет их: добавляет сертификаты 2023 года и ставит загрузчик, подписанный новым центром. Старые сертификаты Microsoft 2011 года в 2026 году истекают, отсюда вся эта возня.
Как выглядит сбой
Пример из ветки на Microsoft Q&A: Dell XPS 8700 с Windows 10 Home 22H2 (сборка 19045.7291) намертво замирает примерно через 5 минут после старта, клавиатура и мышь не отвечают. При этом «Безопасность Windows» ругается на устаревшую конфигурацию доверия загрузки, хотя сертификат Windows UEFI CA 2023 в системе уже есть. Об этой же проблеме пишут ещё минимум трое, а один ИТ-специалист столкнулся с ней на трёх клиентских ПК. Официального ответа Microsoft в ветке на момент проверки нет.
Если задачу отключили, вернуть её надо после выхода исправления. По руководству Microsoft по Secure Boot, без этой задачи новые сертификаты не применятся, и устройство не перейдёт на новые ключи доверия.
Что делать сейчас
Ставьте свежие накопительные обновления как обычно: исправление логично ждать именно там. Список последних мы разбирали в новости про KB5127216 и KB5125758. Если подозреваете эту задачу, откройте журнал событий: ошибки прошивки выдают коды 1032, 1795, 1796, 1802 и 1803, успешные шаги отмечены 1036, 1043, 1044, 1045 и 1799. Так видно, дошло ли обновление до конца или упёрлось в BIOS.