我正在 Windows 11 Pro 上安装最新的累积更新 (2023-11),并收到 UAC 发出的“未知发布者”警告。手动将 Microsoft Corporation 证书安装到受信任的发布者存储中没有帮助。
有人可以解释一下为什么微软公司在 Windows 上是一个未知的出版商吗?
这是 Windows 全新离线安装的一部分。有问题的更新是直接从Windows 更新目录。当我在 Windows 10 上运行相同的更新(只是为了测试)时,它正确识别了发布者。
技术细节:
Edition Windows 11 Pro
Version 23H2
Installed on 11/22/2023
OS build 22631.2428
Experience Windows Feature Experience Pack 1000.22674.1000.0
更新内容如下:KB5032192. 证书详细信息:
Issued to: Microsoft Corporation
Issued by: Microsoft Code Signing PCA 2010
Valid from 2/16/2023 to 1/31/2024
该 iso 文件是直接从 Microsoft 下载的,并使用 Rufus 实用程序刻录到 USB 驱动器上。Rufus 进行了一些修改:它代表我创建了一个本地帐户,并在安装过程中跳过了隐私屏幕。除此之外,没有添加或删除任何组件。
以下证书位于用户帐户和本地计算机的受信任的根 CA 存储中:
Microsoft Authenticode(tm) Root
Microsoft ECC Product Root Certificate Authority 2018
Microsoft ECC TS Root Certificate Authority 2018
Microsoft Identity Verification Root Certificate Authority 2020
Microsoft Root Authority
Microsoft Root Certificate Authority
Microsoft Root Certificate Authority 2010
Microsoft Root Certificate Authority 2011
Microsoft Time Stamp Root Certificate Authority 2014
在应用更新之前我安装的唯一应用程序是 Windows 防火墙控制。它以前从未引起过任何问题。
我刚刚使用同一个 USB 驱动器在 VirtualBox VM 上安装了 Windows 11,当我运行更新安装程序时,根本没有 UAC 提示。但是,它确实说更新 (kb5032192) 不适用于我的系统,而较旧的更新 (kb5031455) 适用。很奇怪。
在虚拟机上更改 UAC 设置后,安装更新时出现 UAC 提示。现在我真的很困惑,因为发布者信息(UAC 看到的)如下所示:
- Windows 10 显示“Microsoft Corporation”(这似乎是正确的)
- Windows 11 显示“未知发布者”
- VM 上的 Windows 11 显示“Microsoft Windows”