Windows 11用户近期发现C盘出现SecureBoot文件夹,微软官方确认这是安全启动证书更新的正常现象。下面将详细解析该文件夹的用途及处理方法。

2011年及更早签发的安全启动证书将于2026年6月到期,微软正在通过系统更新逐步替换这些老旧证书。安全启动作为Windows 11强制要求的UEFI功能,其证书更新关乎系统安全防护能力。
微软解释称,2023版新证书将通过Windows更新自动部署。用户只需安装月度累积更新并重启电脑,系统便会完成证书升级。目前KB5089549更新已在C:Windows路径下创建SecureBoot文件夹,为证书安装做准备。

该文件夹最初仅面向企业IT管理员设计,内含7个PowerShell脚本用于批量管理证书更新。虽然普通用户无需操作这些脚本,但微软已将文件夹推送给所有Windows 11版本用户。
文件夹内脚本包括检测证书状态的Detect-SecureBootCertUpdateStatus.ps1,以及管理定时任务的Enable-SecureBootUpdateTask.ps1等。这些脚本不会擅自修改系统设置,建议用户保留文件夹不做改动。
目前新证书已随系统更新广泛推送,用户可通过Windows安全中心查看安装状态:绿色表示成功更新,黄色需升级固件,红色则代表硬件不兼容。尚未收到更新的用户将在后续累积更新中获取。
综上所述,SecureBoot文件夹是微软安全启动证书更新的必要组件,用户无需进行任何操作即可自动完成证书升级,保持系统安全防护功能正常运行。