登录

C盘突然多出神秘文件夹!微软:别慌这是安全启动的底层支持


速读:之前在2011年或更早颁发的一批老旧安全启动证书将于2026年6月正式到期,为了确保设备安全引导功能不受影响,这些过期证书必须尽快完成更换。
2026年05月18日 16:2

快科技5月18日消息,据Windows Latest消息,近日大量Windows 11用户在安装2026年5月累积更新补丁KB5089549后,发现系统C盘Windows目录下突然多出了一个名为SecureBoot的文件夹。

由于微软此前并未在更新日志中提及此事,该情况引发了众多用户的猜测与担忧,部分用户甚至误将其视作系统漏洞。

对此微软官方正式澄清,该文件夹的出现属于系统正常行为,并非已知漏洞,用户切勿将其删除。

这次调整的底层逻辑与即将到来的安全启动证书过期有关。之前在2011年或更早颁发的一批老旧安全启动证书将于2026年6月正式到期,为了确保设备安全引导功能不受影响,这些过期证书必须尽快完成更换。

安全启动是Windows 11系统强制要求的UEFI固件功能,在现代PC上默认开启,主要作用是在开机引导过程中阻止未经授权的恶意软件加载。

为了平稳过渡,微软正通过每月累积更新自动向设备分发并应用全新的Secure Boot 2023证书,用户安装更新并重启电脑一到两次即可在后台自动处理完毕,而C盘新出现的SecureBoot文件夹正是为了确保这次证书顺利安装而保持的底层支持文件。

经过对该文件夹的分析,其中包含了7个由微软构建的PowerShell脚本,这些脚本本身并不会直接修改用户的电脑配置。

微软在随后更新的支持文档中指出,这些脚本主要是为了方便企业级IT管理员或组织机构主动管理和监测大批量设备群的更新状态。

尽管该文件夹主要是为企业IT人员准备的,但微软将其推送给了包括家庭版在内的所有Windows 11用户。 普通用户完全不需要对该文件夹或其中的脚本进行任何操作,保持其现状即可,贸然删除可能会导致未来的Windows更新出现异常。

目前该更新正在全面分发中,但并非所有电脑都能顺利接收。根据测试反馈,由于部分老旧设备的固件版本过低,无法兼容并接收最新的安全启动证书,这会导致其安全启动功能在证书到期后隐蔽失效。

用户可以通过系统内置的Windows安全中心应用轻松查看自己设备的当前状态。打开Windows安全中心进入设备安全性选项,找到安全启动板块即可查看其显示的徽标状态。

如果显示绿色徽标,表示安全启动运行正常且新证书已成功应用;如果显示黄色警告,则提示需要采取操作,此时用户可能需要前往电脑厂商官网更新BIOS固件以获取新证书;如果显示红色警告,则意味着该设备可能因硬件或固件过旧而无法接收新证书。

主题:用户|安全启动|微软