Platí pro
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Původní datum vydání: 15 června, 2022

KB ID: 5016061

V tomto článku

Úvod

Aby byla zařízení s Windows zabezpečená, udržuje společnost Microsoft několik komponent souvisejících se zabezpečeným spouštěním, včetně databází signatur zabezpečeného spouštění (DB a DBX), klíče výměny klíčů (KEK) a správce spouštění Windows. Systém Windows použije aktualizace těchto součástí, jakmile jsou k dispozici, a zkontroluje, jestli je možné každou aktualizaci bezpečně nainstalovat na zařízení. Systém Windows vytvoří záznamy protokolu událostí, když bude aktualizace úspěšná nebo když zjistí problém, který brání použití aktualizace na firmware systému.

Zpět na začátek 

Shrnutí

Když systém Windows aktualizuje některou z těchto součástí souvisejících se zabezpečeným spouštěním, zaznamená úspěšnou událost, pokud je aktualizace správně použita. Pokud systém Windows zjistí podmínku, která brání použití aktualizace, vytvoří upozornění nebo chybovou událost, která identifikuje ovlivněnou součást a popíše problém. K tomu může dojít, když firmware nepodporuje požadovanou aktualizaci, když je přítomen zranitelný nebo nedůvěryhodný zavaděč, když byly přizpůsobeny klíče zabezpečeného spouštění nebo když správce spouštění vyžaduje opravnou akci. Každá událost obsahuje diagnostické podrobnosti, například název komponenty a důvod úspěchu nebo selhání, a může vypadat podobně jako v následujícím příkladu:

Příklad položky protokolu událostí

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

<Identifikační číslo události>

Úroveň

Chyba

Text zprávy o události

<textu zprávy>

Zpět na začátek  

Obecné události zabezpečeného spouštění

V této části 

Zpět na začátek 

ID události: 1032

Tato událost je zaznamenána, když je nástroj BitLocker na systémové jednotce nakonfigurován tak, že použití aktualizace Zabezpečeného spouštění na firmware by způsobilo, že BitLocker přejde do režimu obnovení. Řešením je dočasné pozastavení nástroje BitLocker po dobu 2 cyklů restartování, aby se mohla aktualizace nainstalovat.

Akční přístup

Tento problém vyřešíte tak, že v příkazovém řádku správce spustíte následující příkaz a pozastavíte nástroj BitLocker po dobu 2 cyklů restartování:

  • Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Poté dvakrát restartujte zařízení, aby se obnovila ochrana nástrojem BitLocker.

Pokud chcete zajistit, aby byla ochrana nástrojem BitLocker obnovena, spusťte po dvou restartech následující příkaz:

  • Manage-bde –Protectors –enable %systemdrive%

Informace v protokolu událostí

Událost s ID 1032 se zaprotokoluje, když by konfigurace nástroje BitLocker na systémové jednotce způsobila, že systém při použití aktualizace zabezpečeného spouštění přejde do režimu obnovení nástroje BitLocker. V této události může být> <typu události jeden z následujících: "DB", "DBX", "SBAT", "Aktualizace zásad (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" nebo "Revoke UEFI CA 2011 (DBX)".

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1032

Úroveň

Chyba

Text zprávy o události

Aktualizace zabezpečeného spouštění <typ události> nebyla použita kvůli známé nekompatibilitě s aktuální konfigurací nástroje BitLocker.

Zpět na obecné události

ID události: 1033

Když je aktualizovaný seznam odvolaných položek DBX nainstalován na zařízení, systém Windows zkontroluje, jestli spuštění zařízení závisí na jednom z modulů obsahujících chybu zabezpečení. Pokud je detekován jeden ze zranitelných modulů, aktualizace seznamu DBX ve firmwaru se odloží. Při každém restartování systému je zařízení znovu prohledáno, aby se zjistilo, zda byl zranitelný modul aktualizován a zda je bezpečné použít aktualizovaný seznam DBX.

Akční přístup

Ve většině případů by měl mít dodavatel ohroženého modulu aktualizovanou verzi, která tuto chybu zabezpečení řeší. Pokud chcete aktualizaci získat, obraťte se na svého dodavatele.

Informace v protokolu událostí

Událost s ID 1033 se zaprotokoluje, když bude na vašem zařízení zjištěn zranitelný spouštěcí zaváděcí program, který byl odvolán touto aktualizací.

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1033

Úroveň

Chyba

Text zprávy o události

V oddílu EFI byl zjištěn potenciálně odvolaný správce spouštění. Další informace najdete v https://go.microsoft.com/fwlink/?linkid=2169931

Data událostí BootMgr

<cestu a název zranitelného> souborů

Zpět na obecné události

ID události: 1034

Tato událost se zaprotokoluje, když dojde k úspěšné aktualizaci proměnné Secure Boot DBX. Proměnná DBX se používá k narušení důvěryhodnosti komponent zabezpečeného spouštění a obvykle se používá k blokování zranitelných nebo škodlivých komponent zabezpečeného spouštění, jako jsou správci spouštění a certifikáty používané k podepisování správců spouštění.

Událost 1034 označuje, že se na firmware aplikují standardní odvolání DBX.

Informace v protokolu událostí

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1034

Úroveň

Informace

Text zprávy o události

Aktualizace Secure Boot Dbx se úspěšně použila.

Zpět na obecné události

ID události: 1036

Tato událost se zaprotokoluje, když dojde k úspěšné aktualizaci proměnné Secure Boot DB. Proměnná DB se používá k přidání důvěryhodnosti komponent zabezpečeného spouštění a obvykle se používá k důvěryhodnosti certifikátů používaných k podepisování správců spouštění.

Informace v protokolu událostí

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1036

Úroveň

Informace

Text zprávy o události

Aktualizace Secure Boot Db byla úspěšně nainstalována

Zpět na obecné události

ID události: 1037

Tato událost se zaprotokoluje, když se do databáze UEFI Secure Boot Forbidden Signatures Database (DBX) přidá certifikát Microsoft Windows Production PCA 2011. V takovém případě už nebudou spouštěcí aplikace podepsané tímto certifikátem při spouštění zařízení důvěryhodné. To zahrnuje všechny spouštěcí aplikace používané na médiu pro obnovení systému, spouštěcí aplikace PXE a všechna ostatní média využívající spouštěcí aplikaci podepsanou tímto certifikátem.

Informace v protokolu chyb

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1037

Úroveň

Informace

Text chybové zprávy

Aktualizace Secure Boot Dbx pro odvolání Microsoft Windows Production PCA 2011 je úspěšně použita.

Zpět na obecné události

ID události: 1042

Tato událost se zaprotokoluje, když se proměnná zabezpečeného spouštění DBX úspěšně aktualizuje pomocí čísla zabezpečené verze (SVN).SVN je hodnota verze používaná Zabezpečeným spuštěním k vynucení ochrany před vrácením zpět u spouštěcích komponent. Představuje minimální povolenou verzi spouštěcí součásti, jako je například Správce spouštění systému Windows, kterou firmware zařízení povolí spustit.

SVN je uloženo ve firmwaru Secure Boot DBX proměnné a je porovnáno s verzí zabudovanou ve spouštěcí komponentě. Pokud je SVN součásti nižší než požadovaná hodnota, je zablokováno její spuštění. To zabraňuje použití starších, potenciálně zranitelných verzí a pomáhá chránit před útoky "rollback".

Hodnota SVN se postupně zvyšuje s tím, jak jsou vydávány aktualizace zabezpečení, což umožňuje spouštění novějších důvěryhodných verzí a trvalé vyloučení starších, které už nesplňují požadavky na zabezpečení.

Informace v protokolu chyb

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1042

Úroveň

Informace

Text chybové zprávy

Aktualizace Secure Boot Dbx pro odvolání starších názvů SVN správce spouštění se úspěšně použila.

Zpět na obecné události

ID události: 1043

Tato událost se zaprotokoluje, když se proměnná KEK zabezpečeného spouštění úspěšně aktualizuje certifikátem certifikační autority KEK společnosti Microsoft Corporation 2023 . Proměnná KEK slouží k přidání důvěryhodnosti pro aktualizace zabezpečeného spuštění proměnných DB a DBX. Přidání tohoto nového certifikátu do KEK je nezbytné, abyste pomohli zajistit zabezpečení zařízení po vypršení platnosti stávajícího certifikátu KEK CA 2011 společnosti Microsoft Corporation , jehož platnost vyprší v roce 2026.

Informace v protokolu chyb

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1043

Úroveň

Informace

Text zprávy o události

Aktualizace Secure Boot KEK se úspěšně použila

Zpět na obecné události

ID události: 1044

Tato událost se zaprotokoluje, když se certifikát Microsoft Option ROM CA 2023 přidá do proměnné DB. Proměnná DB se používá k přidání důvěryhodnosti komponent zabezpečeného spouštění a obvykle se používá k důvěryhodnosti certifikátů používaných k podepisování správců spouštění. Přidání nového certifikátu Option ROM do databáze je nezbytné pro zajištění kontinuity podpory před vypršením platnosti certifikační autority Microsoft UEFI CA 2011 v roce 2026.

Informace v protokolu chyb

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1044

Úroveň

Informace

Text zprávy o události

Aktualizace Secure Boot DB pro instalaci certifikátu Microsoft Option ROM UEFI CA 2023 se úspěšně použila

Zpět na obecné události

ID události: 1045

Tato událost se zaprotokoluje, když se certifikát certifikační autority Microsoft UEFI CA 2023 přidá do proměnné databáze. Proměnná DB se používá k přidání důvěryhodnosti komponent zabezpečeného spouštění a obvykle se používá k důvěryhodnosti certifikátů používaných k podepisování správců spouštění. Přidání nového certifikátu Microsoft UEFI CA 2023 do databáze je nezbytné pro zajištění kontinuity podpory před vypršením platnosti Microsoft UEFI CA 2011 v roce 2026.

Informace v protokolu chyb

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1045

Úroveň

Informace

Text zprávy o události

Aktualizace Secure Boot DB pro instalaci certifikátu Microsoft UEFI CA 2023 se úspěšně použila

Zpět na obecné události

ID události: 1796

Když je na zařízení použita aktualizace zabezpečeného spouštění a dojde k chybě, která není pokryta jinými událostmi, je zaznamenána událost a systém Windows se při příštím restartování systému pokusí nainstalovat aktualizaci zabezpečeného spouštění na firmware.

Informace v protokolu událostí

Událost s ID 1796 nastane, když dojde k neočekávané chybě. Položka protokolu událostí bude obsahovat kód neočekávané chyby. V této události může být> <typu události jeden z následujících: "DB", "DBX", "SBAT", "Aktualizace zásad (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" nebo "Revoke UEFI CA 2011 (DBX)".

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1796

Úroveň

Chyba

Text zprávy o události

Aktualizace Zabezpečeného spouštění se nepodařilo aktualizovat <typ události> s chybou <kódem chyby>. Další informace najdete v tématu https://go.microsoft.com/fwlink/?linkid=2169931

Zpět na obecné události

ID události: 1797

Tato událost je zaznamenána během pokusu o přidání certifikátu Microsoft Windows Production PCA 2011 do databáze UEFI Secure Boot Forbidden Signatures Database (DBX).

Před přidáním tohoto certifikátu do DBX se zkontroluje, že se do databáze signatur zabezpečeného spouštění UEFI přidal certifikát certifikační autority Windows UEFI 2023. Pokud certifikační autorita Windows UEFI CA 2023 nebyla přidána do databáze, Windows záměrně selže v aktualizaci DBX. To se provádí, aby se zajistilo, že zařízení důvěřuje alespoň jednomu z těchto dvou certifikátů, což zajišťuje, že zařízení bude důvěřovat spouštěcím aplikacím podepsaným Microsoftem.

Při přidávání Microsoft Windows Production PCA 2011 do DBX se provedou dvě kontroly, aby se zajistilo, že zařízení bude pokračovat v úspěšném spouštění: 1) Ujistěte se, že Windows UEFI CA 2023 byla přidána do databáze, 2) Ujistěte se, že výchozí spouštěcí aplikace není podepsána certifikátem Microsoft Windows Production PCA 2011.

Informace v protokolu událostí

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1797

Úroveň

Chyba

Text chybové zprávy

Aktualizace zabezpečeného spouštění se nezdařila, protože certifikát CA 2023 rozhraní Windows UEFI není k dispozici v databázi.

Zpět na obecné události

ID události: 1798

Tato událost je zaznamenána během pokusu o přidání certifikátu Microsoft Windows Production PCA 2011 do databáze UEFI Secure Boot Forbidden Signatures Database (DBX).

Před přidáním tohoto certifikátu do DBX je provedena kontrola, zda výchozí spouštěcí aplikace není podepsána podpisovým certifikátem PCA 2011 Microsoft Windows Production. Pokud je výchozí spouštěcí aplikace podepsaná podpisovým certifikátem PCA 2011 Microsoft Windows Production, Windows záměrně nezdaří aktualizaci DBX. 

Při přidávání Microsoft Windows Production PCA 2011 do DBX se provedou dvě kontroly, aby se zajistilo, že zařízení bude pokračovat v úspěšném spouštění: 1) Ujistěte se, že Windows UEFI CA 2023 byla přidána do databáze, 2) Ujistěte se, že výchozí spouštěcí aplikace není podepsána certifikátem Microsoft Windows Production PCA 2011.

Informace v protokolu událostí

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1798

Úroveň

Chyba

Text chybové zprávy

Aktualizace Secure Boot Dbx se nezdařila, protože správce spouštění není podepsaný certifikátem CA 2023 rozhraní Windows UEFI.

Zpět na obecné události

ID události: 1799

Tato událost se zaprotokoluje, když se správce spouštění použije u systému podepsaného certifikátem CA 2023 rozhraní Windows UEFI

Informace v protokolu událostí

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1799

Úroveň

Informace

Text chybové zprávy

Správce spouštění podepsaný pomocí certifikační autority Windows UEFI 2023 byl úspěšně nainstalován.

Zpět na obecné události

ID události: 1800 

Tato událost je zaznamenána v případě, že systém zjistí, že by použití aktualizace Zabezpečeného spouštění v aktuálním spouštěcím cyklu mohlo způsobit konflikt s nedávnými změnami, jako je například aktualizace Správce spouštění nebo aktualizace proměnných Zabezpečeného spouštění na zařízeních, která používají zabezpečení založené na virtualizaci. Restartování tyto podmínky odstraní, takže aktualizace může bezpečně pokračovat. V této události může být <typ události> jeden z následujících: "DB", "DBX", "Aktualizace zásad (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" nebo "Revoke UEFI CA 2011 (DBX)".

Informace v protokolu událostí

Protokol událostí

Systém

ID události

1800

Úroveň​​​​​​​

Upozornění

Text zprávy o události

Před instalací aktualizace Zabezpečeného spouštění je nutné provést restartování: <typ události>.

Zpět na obecné události

Události specifické pro zařízení

V této části

Zpět na začátek

Podrobnosti o události

  • DeviceAttributes popisují vlastnosti zařízení. Tyto hodnoty se používají při výpočtu BucketID.

  • BucketID je jedinečný hash, který identifikuje skupinu ekvivalentních zařízení. Zařízení se může přesunout do jiného kontejneru, když se změní jeho atributy, například po aktualizaci firmwaru.

  • UpdateType bude mít hodnotu 0 nebo 22852 (0x5944). Hodnota 0x5944 označuje aktualizaci s vysokou spolehlivostí.

  • BucketConfidenceLevel se zobrazí, když má systém dostatek dat, aby mohl posoudit, s jakou jistotou může zařízení aktualizaci přijmout. Možné hodnoty:

    • Vysoká spolehlivost: Zařízení v této skupině na základě pozorovaných dat prokázala, že můžou úspěšně aktualizovat firmware pomocí nových certifikátů zabezpečeného spouštění.

    • Dočasně pozastaveno: Zařízení v této skupině jsou ovlivněná známým problémem. Aby se snížilo riziko, jsou aktualizace certifikátů zabezpečeného spouštění dočasně pozastavené, zatímco Microsoft a partneři pracují na podporovaném řešení. To může vyžadovat aktualizaci firmwaru. Další podrobnosti najdete v události z roku 1802.

    • Nepodporováno – známé omezení: Zařízení v této skupině nepodporují způsob aktualizace certifikátu automatického zabezpečeného spouštění z důvodu hardwarových nebo firmwarových omezení. Pro tuto konfiguraci není aktuálně k dispozici žádné podporované automatické rozlišení.

    • Pod pozorováním – je potřeba více údajů: Zařízení v této skupině nejsou momentálně blokovaná, ale zatím není dostatek dat, aby je bylo možné klasifikovat jako zařízení s vysokou spolehlivostí. Aktualizace certifikátů zabezpečeného spouštění je možné odložit, dokud nebude k dispozici dostatek dat.

    • Nebyla zjištěna žádná data – vyžaduje se akce: Společnost Microsoft nepozorovala toto zařízení v datech aktualizací zabezpečeného spouštění. V důsledku toho nelze u tohoto zařízení vyhodnotit automatické aktualizace certifikátů a pravděpodobně bude vyžadován zásah správce. Pokyny najdete tady: https://aka.ms/SecureBootStatus.

Zpět na události specifické pro zařízení 

ID události: 1795

Když je u firmwaru použita databáze signatur zabezpečeného spouštění, databáze odvolaných podpisů (DBX) nebo aktualizace klíče výměny klíčů (KEK), může firmware vrátit chybu. Pokud dojde k chybě, je do protokolu zaznamenána událost a systém Windows se při příštím restartování systému pokusí použít aktualizaci firmwaru.

Akční přístup

Pokud chcete zjistit, jestli je k dispozici aktualizace firmwaru, obraťte se na výrobce zařízení.

Informace v protokolu událostí

Událost s ID 1795 se zaprotokoluje, když firmware v zařízení vrátí chybu. Položka protokolu událostí bude obsahovat kód chyby vrácený z firmwaru.

Protokol událostí

Systém

Zdroj události

TPM – WMI

ID události

1795

Úroveň

Chyba

Text zprávy o události

Při pokusu o aktualizaci proměnné zabezpečeného spouštění <DB, DBX nebo KEK> vrátil firmware firmware> kód chyby <firmwaru. Tyto informace o podpisu zařízení jsou uvedeny zde.DeviceAttributes: <atributy> BucketId: ID jedinečného kontejneru zařízení <> BucketConfidenceLevel: <úroveň spolehlivosti kontejneru> Další informace najdete v https://go.microsoft.com/fwlink/?linkid=2169931

Zpět na události specifické pro zařízení  

ID události: 1801

Toto je chybová událost, která označuje, že aktualizované certifikáty a správce spouštění nebyly použity ve firmwaru zařízení. Tato událost poskytuje některé podrobnosti o zařízení, včetně atributů zařízení a ID kontejneru zařízení, což pomůže při korelaci zařízení, která ještě potřebují aktualizaci.

Informace v protokolu událostí

Protokol událostí 

Systém 

Zdroj události 

TPM – WMI 

ID události 

1801

Úroveň 

Chyba 

Text zprávy o události 

Certifikáty zabezpečeného spouštění byly aktualizovány, ale ještě nejsou aplikovány na firmware zařízení. Projděte si publikované pokyny, abyste dokončili aktualizaci a zajistili úplnou ochranu. Tyto informace o podpisu zařízení jsou uvedeny zde.

DeviceAttributes: <atributy>BucketId: ID kontejneru <>BucketConfidenceLevel: <úroveň spolehlivosti>UpdateType: <typ aktualizace> Další informace najdete v https://go.microsoft.com/fwlink/?linkid=2301018.

Zpět na události specifické pro zařízení  

ID události: 1802

Tato událost označuje, že aktualizace zabezpečeného spouštění byla záměrně zablokována, protože zařízení odpovídá známému stavu firmwaru nebo hardwaru, který brání bezpečnému dokončení aktualizace. Tyto podmínky jsou založeny na problémech hlášených výrobci zařízení nebo identifikovaných během testování Microsoftu, kdy by instalace aktualizace selhala nebo by mohla vést k vážnějším problémům. Událost identifikuje konkrétní důvod, aby správci pochopili, proč aktualizace nepokračovala. V této události může být <typ události> jeden z následujících: "DB", "DBX", "Aktualizace zásad (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" nebo "Revoke UEFI CA 2011 (DBX)". Podrobnosti o <ID známého problému> a pokyny pro nápravu najdete na https://go.microsoft.com/fwlink/?linkid=2339472.

Informace v protokolu událostí

Protokol událostí

Systém

ID události

1802

Úroveň

Chyba

Text zprávy o události

Aktualizace zabezpečeného spouštění <typ události> byla zablokována z důvodu známého problému s firmwarem v zařízení. Obraťte se na dodavatele zařízení a požádejte ho o aktualizaci firmwaru, která tento problém řeší. Tyto informace o podpisu zařízení jsou uvedeny zde.DeviceAttributes: <atributy>BucketId: ID kontejneru <>BucketConfidenceLevel: <úroveň spolehlivosti>SkipReason: ID <známého problému> Další informace najdete v tématu https://go.microsoft.com/fwlink/?linkid=2339472

Zpět na události specifické pro zařízení  

ID události: 1803

Zabezpečené spouštění může aktualizovat klíč výměny klíčů pouze v případě, že je klíč KEK správně podepsán klíčem platformy. Výrobci zařízení nebo jiní vlastníci klíče platformy podepište klíč KEK společnosti Microsoft a poskytnou tento podepsaný klíč KEK společnosti Microsoft, aby jej bylo možné zahrnout do aktualizací systému Windows. Tato událost znamená, že klíč KEK podepsaný PK pro toto zařízení nebyl v kumulativní aktualizaci nalezen, takže aktualizace KEK nemůže pokračovat. Zákazníci můžou u výrobce zařízení zjistit stav klíče KEK podepsaného PK pro svůj model. Více informací je k dispozici na https://go.microsoft.com/fwlink/?linkid=2339472.

Protokol událostí

Systém

ID události

1803

Úroveň

Chyba

Text zprávy o události

Pro toto zařízení nelze najít klíč KEK podepsaný PK. Správné zřízení klíčů zjistíte u výrobce zařízení.Tyto informace o podpisu zařízení jsou uvedeny zde.DeviceAttributes: <atributy>BucketId: ID kontejneru <>BucketConfidenceLevel: <úroveň spolehlivosti> Další informace najdete v tématu https://go.microsoft.com/fwlink/?linkid=2339472

Zpět na události specifické pro zařízení  

ID události: 1808

Jedná se o informační událost, která označuje, že na firmware zařízení jsou aplikovány nové požadované certifikáty zabezpečeného spouštění. Tato událost se zaprotokoluje, když se u firmwaru použijí všechny potřebné certifikáty a správce spouštění se aktualizuje na správce spouštění podepsaný certifikátem "Windows UEFI CA 2023".

Poznámka: Tato událost označuje, že zařízení je plně aktualizováno. Úroveň BucketConfidenceLevel odráží pokrytí dat Microsoftu pro podobná zařízení a neznamená, že je na tomto zařízení potřeba další akce.

Informace v protokolu událostí

Protokol událostí 

Systém 

Zdroj události 

TPM – WMI 

ID události 

1808

Úroveň 

Informace 

Text zprávy o události 

Toto zařízení aktualizovalo CA / klíče zabezpečeného spouštění. Tyto informace o podpisu zařízení jsou uvedeny zde.

DeviceAttributes: <atributy>BucketId: ID kontejneru <>BucketConfidenceLevel: <úroveň spolehlivosti>UpdateType: <typ aktualizace> Další informace naleznete v https://go.microsoft.com/fwlink/?linkid=2301018.

Zpět na události specifické pro zařízení 

Změnový protokol

Změnit datum

Popis

2 června, 2026

  • Přidání ID události: 1042 do sekce ID událostí.

18 dubna, 2026

  • K ID události byla přidána následující poznámka: 1808:Poznámka: Tato událost označuje, že zařízení je plně aktualizováno. Úroveň BucketConfidenceLevel odráží pokrytí dat Microsoftu pro podobná zařízení a neznamená, že je na tomto zařízení potřeba další akce.

  • Přeformátoval jsem článek tak, aby používal propojení typu "obsah".

10 února, 2026

  • Přidali jsme nový souhrn do části "Události specifické pro zařízení". 

9 února, 2026

  • Revidoval jsem obsah v části "Shrnutí

  • Revidoval jsem obsah v části "Další informace"

  • Revidoval jsem obsah pod více ID událostí – ID 1032, ID 1043, ID 1045, ID 1795, ID 1796, ID 1797, ID 1798

  • Vytvořeno více nových ID událostí a obsahu pro – ID 1800, ID 1801, ID 1802, ID 1803

  • Řazení a seskupování vytvořených událostí pod hlavičkami "Obecné události zabezpečeného spouštění" a "Události specifické pro zařízení".

14. října 2025

  • Do části ID událostí byly přidány ID události: 1801 a ID události: 1808.

9 července, 2025

  • V části ID událostí byly přidány ID události: 1043, ID události: 1044 a ID události: 1045.

29 ledna, 2025

  • Byl upraven úvodní odstavec v události ID 1795 tak, aby zahrnoval databázi DB (Secure Boot Signature Database), databázi odvolaných podpisů (DBX) nebo aktualizaci klíče výměny klíčů (KEK). Dříve odstavec odkazoval na aktualizovaný seznam odvolání DBX.

Zpět na začátek  

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.