Skip to main content

Сведения о политике комплектов ARM

В пакет Windows SDK для Windows 8.1 входит новая политика комплектов ARM (Microsoft-Windows-Kits-Secure-Boot-Policy.p7b). Эта политика позволяет разработчикам использовать различные инструменты и комплекты Майкрософт на устройствах ARM и при этом сохраняет целостность устройств ARM, с которыми поставляется производственная политика.

Политика комплектов устанавливается во встроенном ПО компьютера. Она действует так же, как производственная политика, но разрешает запускать двоичные файлы ARM из комплектов Майкрософт на устройстве ARM. Близость политик позволяет разработчикам быть уверенными в работоспособности ОС и кода на продаваемых в розницу компьютерах, использующих политику комплектов.

Примечание. Политика комплектов устанавливается во встроенном ПО компьютера и поэтому сохраняется после перезагрузки устройства и после записи нового образа.

 

Когда устанавливается политика комплектов?

Политика комплектов устанавливается, если необходимо запускать двоичные файлы ARM, подписанные сертификатом издателя комплектов Microsoft Windows, на устройствах ARM под управлением Windows RT 8.1. К таким файлам относятся двоичные файлы ARM из комплекта Windows SDK для Windows 8.1, комплекта сертификации оборудования для Windows 8.1, комплекта средств для развертывания и оценки (WADK) для Windows 8.1 и комплекта сертификации приложений (WACK) для Windows 8.1.

Заметьте, что политика комплектов не является обязательной для устройств Windows 8 RT.

Следующие действия позволяют определить, подписан ли файл сертификатом издателя комплектов Microsoft Windows.

  1. Щелкните двоичный файл правой кнопкой мыши и выберите пункт Свойства.
  2. На вкладке Цифровые подписи выберите подписавших в списке Список подписей и нажмите кнопку Сведения.
  3. Если поле Имя в окне Сведения о цифровых подписях имеет значение Издатель комплектов Microsoft Windows, то для работы этого двоичного файла на устройстве Windows 8.1 RT необходимо установить политику комплектов.

Примечание. Политика комплектов не обязательно требуется при сертификации устройств. Сведения о сертификации устройств см. в пошаговом руководстве по сертификации оборудования для Windows. Сведения о политике комплектов см. в разделе "Применение параметра политики комплектов на компьютерах ARM" в описании "Шаг 2. Установка клиента на тестовых компьютерах".

 

Установка политики комплектов

Чтобы применить политику комплектов, выполните следующие действия один раз на каждом компьютере. Политика комплектов остается на компьютере в течение всего срока его службы.

  1. Скопируйте папку C:\Program Files (x86)\Windows Kits\8.1\bin\SecureBoot на устройство ARM.
  2. Откройте командную строку с повышенными привилегиями и перейдите в скопированную папку. Дважды щелкните файл InstallKitsPolicy.cmd. Если он не запустится, щелкните его правой кнопкой мыши и выберите команду Запустить от имени администратора.
  3. При перезагрузке компьютера выполните инструкции на экране.
  4. Если вы используете клавиатуру, с помощью клавиши СТРЕЛКА ВНИЗ выберите пункт Принять и установить и нажмите клавишу ВВОД. Если клавиатуры нет, нажмите кнопку Тише, чтобы выбрать пункт Принять и установить, а затем нажмите кнопку Windows.

Примечание. Чтобы отменить установку, нажмите клавишу ESC. Если клавиатуры нет, перезагрузите компьютер кнопкой питания.

 

Проверка наличия политики комплектов на устройстве ARM

Установленную политику комплектов проще всего обнаружить по водяному знаку на рабочем столе. Если установлена политика комплектов, то в правом нижнем углу рабочего стола появляется водяной знак с сообщением "Неправильно настроена безопасная загрузка". Это значит, что для безопасной загрузки вместо стандартной производственной политики используется политика комплектов.

Чтобы убедиться, что политика комплектов установлена, лучше всего использовать командлет PowerShell Get-SecureBootPolicy.

  1. Откройте окно Windows PowerShell с правами администратора.
  2. Запустите командлет Get-SecureBootPolicy.
  3. Если в результате выполнения Get-SecureBootPolicy указан издатель (Publisher) 639F31B2-D82F-4C0B-9FCC-6F51DB62377A, то политика комплектов установлена успешно.

 

Удаление политики комплектов

После удаления политики комплектов устройство возвращается к полной предпродажной конфигурации для новых устройств. Можно восстановить устройство, чтобы проверить работу приложения на новом, только что купленном устройстве.

  • Чтобы удалить политику комплектов, можно выполнить DeleteKitsPolicy.cmd в командной строке с правами администратора. Файл DeleteKitsPolicy.cmd входит в пакет SDK.  Для завершения удаления потребуется перезагрузить устройство, но после перезагрузки не нужно выполнять никаких действий.

Примечание. После удаления политики комплектов перестанет работать содержимое комплектов ARM.

 

Корпорация Майкрософт проводит интернет-опрос, чтобы выяснить ваше мнение о веб-сайте. Если вы желаете принять участие в этом интернет-опросе, он будет отображен при закрытии веб-сайта.

Вы желаете принять участие?