Ereignisse zum Aktualisieren der Variablen „Secure Boot DB“ und „DBX“

Gilt für
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Hinweis

  • Ursprüngliches Veröffentlichungsdatum: Letzte Aktualisierung: 15. Juni 2022
  • KB-ID: 5016061

Inhalt dieses Artikels

Einführung

Um die Sicherheit von Windows-Geräten zu gewährleisten, verwaltet Microsoft mehrere Komponenten für den sicheren Start, darunter die Signaturdatenbanken für den sicheren Start (DB und DBX), den Schlüsselaustauschschlüssel (KEK) und den Windows-Start-Manager. Windows wendet Updates auf diese Komponenten an, sobald sie verfügbar sind, und prüft, ob jedes Update sicher auf dem Gerät installiert werden kann. Windows erstellt Ereignisprotokolleinträge, wenn ein Update erfolgreich ist oder wenn ein Problem erkannt wird, das verhindert, dass das Update auf die Systemfirmware angewendet wird.

Zurück zum Anfang

Zusammenfassung

Wenn Windows eine dieser Komponenten für den sicheren Start aktualisiert, wird ein Erfolgsereignis aufgezeichnet, wenn das Update ordnungsgemäß angewendet wurde. Wenn Windows eine Bedingung erkennt, die die Anwendung eines Updates verhindert, wird eine Warnung oder ein Fehlerereignis generiert, das die betroffene Komponente identifiziert und das Problem beschreibt. Dies kann auftreten, wenn die Firmware ein erforderliches Update nicht unterstützt, wenn ein anfälliges oder nicht vertrauenswürdiges Startladeprogramm vorhanden ist, wenn die Schlüssel für den sicheren Start angepasst wurden oder wenn der Start-Manager Korrekturmaßnahmen erfordert. Jedes Ereignis enthält Diagnosedetails wie den Komponentennamen und den Grund für Erfolg oder Misserfolg und kann dem folgenden Beispiel ähneln:

Beispiel für einen Ereignisprotokolleintrag

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung <Ereignis-ID-Nummer>
Ebene Fehler
Ereignismeldungstext <Meldungstext>

Zurück zum Anfang

Generische Secure Boot-Ereignisse

In diesem Abschnitt

Zurück zum Anfang

Ereignis-ID: 1032

Dieses Ereignis wird protokolliert, wenn BitLocker auf dem Systemlaufwerk so konfiguriert ist, dass die Anwendung des Secure Boot-Updates auf die Firmware dazu führen würde, dass BitLocker in den Wiederherstellungsmodus wechselt. Die Lösung besteht darin, BitLocker vorübergehend für 2 Neustartzyklen auszusetzen, damit das Update installiert werden kann.

In Aktion treten

Um dieses Problem zu beheben, führen Sie den folgenden Befehl von einer Administrator-Eingabeaufforderung aus, um BitLocker für 2 Neustartzyklen anzuhalten:

-

Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Starten Sie dann das Gerät zweimal neu, um den BitLocker-Schutz wieder aufzunehmen.

Um sicherzustellen, dass der BitLocker-Schutz wiederhergestellt wurde, führen Sie den folgenden Befehl aus, nachdem Sie zweimal neu gestartet haben:

-

Manage-bde –Protectors –enable %systemdrive%

Informationen zum Ereignisprotokoll

Die Ereignis-ID 1032 wird protokolliert, wenn die Konfiguration von BitLocker auf dem Systemlaufwerk dazu führen würde, dass das System in die BitLocker-Wiederherstellung geht, wenn das Secure Boot-Update angewendet wird. In diesem Fall <kann der Ereignistyp> einer der folgenden sein: "DB", "DBX", "SBAT", "Richtlinienupdate (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" oder "UEFI CA 2011 (DBX) widerrufen".

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1032
Ebene Fehler
Ereignismeldungstext Der Ereignistyp> "Sicherer Start" für das Update <wurde aufgrund einer bekannten Inkompatibilität mit der aktuellen BitLocker-Konfiguration nicht angewendet.

Zurück zu generischen Ereignissen

Ereignis-ID: 1033

Wenn die aktualisierte DBX-Sperrliste auf einem Gerät installiert wird, prüft Windows, ob das System zum Starten des Geräts von einem der anfälligen Module abhängig ist. Wird eines der anfälligen Module entdeckt, wird die Aktualisierung der DBX-Liste in der Firmware aufgeschoben. Bei jedem Neustart des Systems wird das Gerät erneut gescannt, um festzustellen, ob das anfällige Modul aktualisiert wurde und ob es sicher ist, die aktualisierte DBX-Liste anzuwenden.

In Aktion treten

In den meisten Fällen sollte der Hersteller des anfälligen Moduls eine aktualisierte Version bereitstellen, welche die Sicherheitslücke behebt. Wenden Sie sich an Ihren Anbieter, um das Update zu erhalten.

Informationen zum Ereignisprotokoll

Die Ereignis-ID 1033 wird protokolliert, wenn ein anfälliger Bootloader, der durch dieses Update widerrufen wurde, auf Ihrem Gerät entdeckt wird.

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1033
Ebene Fehler
Ereignismeldungstext In der EFI-Partition wurde ein potenziell widerrufener Bootmanager entdeckt. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931
Ereignisdaten BootMgr <Pfad und Name der anfälligen Datei>

Zurück zu generischen Ereignissen

Ereignis-ID: 1034

Dieses Ereignis wird protokolliert, wenn die DBX-Variable für den sicheren Start erfolgreich aktualisiert wird. Die DBX-Variable wird zum Aufheben der Vertrauenswürdigung von Komponenten für den sicheren Start verwendet und wird in der Regel verwendet, um anfällige oder böswillige Komponenten für den sicheren Start zu blockieren, z. B. Start-Manager und Zertifikate, die zum Signieren von Start-Managern verwendet werden.

Ereignis 1034 gibt an, dass die Standard-DBX-Sperrungen auf die Firmware angewendet werden,

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1034
Ebene Informationen
Ereignismeldungstext Das Update für den sicheren Start von DBX wurde erfolgreich angewendet

Zurück zu generischen Ereignissen

Ereignis-ID: 1036

Dieses Ereignis wird protokolliert, wenn die DB-Variable für den sicheren Start erfolgreich aktualisiert wird. Die Datenbankvariable wird verwendet, um eine Vertrauensstellung für Secure Boot-Komponenten hinzuzufügen, und wird in der Regel verwendet, um Zertifikate als vertrauenswürdig einzustufen, die zum Signieren von Start-Managern verwendet werden.

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1036
Ebene Informationen
Ereignismeldungstext Das Update für den sicheren Start von Db wurde erfolgreich angewendet

Zurück zu generischen Ereignissen

Ereignis-ID: 1037

Dieses Ereignis wird protokolliert, wenn das Microsoft Windows Production PCA 2011-Zertifikat der UEFI-Datenbank für unzulässige Signaturen (Secure Boot Forbidden Signatures, DBX) hinzugefügt wird. In diesem Fall sind alle Startanwendungen, die mit diesem Zertifikat signiert sind, beim Starten des Geräts nicht mehr vertrauenswürdig. Dazu gehören alle Startanwendungen, die mit Systemwiederherstellungsmedien verwendet werden, PXE-Startanwendungen und alle anderen Medien, die eine mit diesem Zertifikat signierte Startanwendung verwenden.

Informationen zum Fehlerprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1037
Ebene Informationen
Fehlermeldungstext Das Dbx-Update für den sicheren Start zum Widerrufen von Microsoft Windows-Produktions-PCA 2011 wurde erfolgreich angewendet.

Zurück zu generischen Ereignissen

Ereignis-ID: 1042

Dieses Ereignis wird protokolliert, wenn die DBX-Variable für den sicheren Start erfolgreich mit der sicheren Versionsnummer (SVN) aktualisiert wird.

Der SVN ist ein Versionswert, der vom sicheren Start verwendet wird, um den Rollbackschutz für Startkomponenten zu erzwingen. Sie stellt die minimal zulässige Version einer Startkomponente dar, z. B. des Windows-Start-Managers, die die Firmware eines Geräts ausführen kann.

SVN wird in der DBX-Variablen für den sicheren Start gespeichert und mit der in der Startkomponente eingebetteten Version verglichen. Wenn der SVN der Komponente niedriger als der erforderliche Wert ist, wird die Ausführung blockiert. Dadurch wird verhindert, dass ältere, potenziell anfällige Versionen verwendet werden, und der Schutz vor Rollbackangriffen wird erhöht.

Der SVN-Wert wird im Laufe der Zeit erhöht, wenn Sicherheitsupdates veröffentlicht werden, sodass neuere vertrauenswürdige Versionen ausgeführt werden können, während ältere Versionen, die die Sicherheitsanforderungen nicht mehr erfüllen, dauerhaft ausgeschlossen werden.

Informationen zum Fehlerprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1042
Ebene Informationen
Fehlermeldungstext Das Dbx-Update für den sicheren Start zum Widerrufen älterer Start-Manager-SVNs wird erfolgreich angewendet.

Zurück zu generischen Ereignissen

Ereignis-ID: 1043

Dieses Ereignis wird protokolliert, wenn die Secure Boot KEK-Variable erfolgreich mit dem Microsoft Corporation KEK CA 2023-Zertifikat aktualisiert wird. Die KEK-Variable wird verwendet, um eine Vertrauensstellung für Secure Boot-Updates für die DB- und DBX-Variablen hinzuzufügen. Das Hinzufügen dieses neuen Zertifikats zum KEK ist erforderlich, um die Sicherheit von Geräten nach Ablauf des bestehenden Microsoft Corporation KEK CA 2011-Zertifikats , das 2026 abläuft, zu gewährleisten.

Informationen zum Fehlerprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1043
Ebene Informationen
Ereignismeldungstext Das Secure Boot KEK-Update wurde erfolgreich angewendet

Zurück zu generischen Ereignissen

Ereignis-ID: 1044

Dieses Ereignis wird protokolliert, wenn das Microsoft Option ROM CA 2023-Zertifikat der DB-Variablen hinzugefügt wird. Die Datenbankvariable wird verwendet, um eine Vertrauensstellung für Secure Boot-Komponenten hinzuzufügen, und wird in der Regel verwendet, um Zertifikate als vertrauenswürdig einzustufen, die zum Signieren von Start-Managern verwendet werden. Das Hinzufügen des neuen Option-ROM-Zertifikats zur Datenbank ist erforderlich, um die Kontinuität des Supports vor dem Ablauf der Microsoft UEFI CA 2011 im Jahr 2026 sicherzustellen.

Informationen zum Fehlerprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1044
Ebene Informationen
Ereignismeldungstext Secure Boot DB-Update zum Installieren des Microsoft-Option-ROM UEFI CA 2023-Zertifikats erfolgreich angewendet

Zurück zu generischen Ereignissen

Ereignis-ID: 1045

Dieses Ereignis wird protokolliert, wenn das Microsoft UEFI CA 2023-Zertifikat der DB-Variablen hinzugefügt wird. Die Datenbankvariable wird verwendet, um eine Vertrauensstellung für Secure Boot-Komponenten hinzuzufügen, und wird in der Regel verwendet, um Zertifikate als vertrauenswürdig einzustufen, die zum Signieren von Start-Managern verwendet werden. Das Hinzufügen des neuen Microsoft UEFI CA 2023-Zertifikats zur Datenbank ist erforderlich, um die Kontinuität des Supports vor dem Ablauf der Microsoft UEFI CA 2011 im Jahr 2026 sicherzustellen.

Informationen zum Fehlerprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1045
Ebene Informationen
Ereignismeldungstext Update der Datenbank für den sicheren Start zum Installieren des Microsoft UEFI CA 2023-Zertifikats erfolgreich angewendet

Zurück zu generischen Ereignissen

Ereignis-ID: 1796

Wenn das Secure Boot-Update auf ein Gerät angewendet wird und ein Fehler auftritt, der nicht durch andere Ereignisse abgedeckt ist, wird ein Ereignis protokolliert, und Windows versucht, das Secure Boot-Update beim nächsten Systemneustart auf die Firmware anzuwenden.

Informationen zum Ereignisprotokoll

Ereignis-ID 1796 tritt auf, wenn ein unerwarteter Fehler auftritt. Der Eintrag im Ereignisprotokoll enthält den Fehlercode für den unerwarteten Fehler. In diesem Fall <kann der Ereignistyp> einer der folgenden sein: "DB", "DBX", "SBAT", "Richtlinienupdate (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" oder "UEFI CA 2011 (DBX) widerrufen".

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1796
Ebene Fehler
Ereignismeldungstext Die Secure Boot-Aktualisierung konnte den Ereignistyp> nicht aktualisieren, <und der Fehlercode> wurde angezeigt<. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Zurück zu generischen Ereignissen

Ereignis-ID: 1797

Dieses Ereignis wird bei dem Versuch protokolliert, das Microsoft Windows Production PCA 2011-Zertifikat der UEFI-Datenbank für unzulässige Signaturen (Secure Boot Forbidden Signatures, DBX) hinzuzufügen.

Vor dem Hinzufügen dieses Zertifikats zum DBX wird geprüft, ob das Windows UEFI CA 2023-Zertifikat der UEFI Secure Boot Signature Database (DB) hinzugefügt wurde. Wenn die Windows UEFI CA 2023 nicht zur Datenbank hinzugefügt wurde, schlägt Windows das DBX-Update absichtlich fehl. Dadurch wird sichergestellt, dass das Gerät mindestens einem dieser beiden Zertifikate vertraut, wodurch sichergestellt wird, dass das Gerät von Microsoft signierten Startanwendungen vertraut.

Beim Hinzufügen von Microsoft Windows Production PCA 2011 zum DBX werden zwei Überprüfungen durchgeführt, um sicherzustellen, dass das Gerät weiterhin erfolgreich gestartet wird: 1) Stellen Sie sicher, dass Windows UEFI CA 2023 zur Datenbank hinzugefügt wurde, 2) Stellen Sie sicher, dass die Standardstartanwendung nicht vom Microsoft Windows Production PCA 2011-Zertifikat signiert ist.

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1797
Ebene Fehler
Fehlermeldungstext Das Secure Boot-Update ist fehlgeschlagen, da das Windows UEFI CA 2023-Zertifikat nicht in Db vorhanden ist.

Zurück zu generischen Ereignissen

Ereignis-ID: 1798

Dieses Ereignis wird bei dem Versuch protokolliert, das Microsoft Windows Production PCA 2011-Zertifikat der UEFI-Datenbank für unzulässige Signaturen (Secure Boot Forbidden Signatures, DBX) hinzuzufügen.

Vor dem Hinzufügen dieses Zertifikats zum DBX wird überprüft, ob die Standardstartanwendung nicht mit dem Microsoft Windows Production PCA 2011-Signaturzertifikat signiert ist. Wenn die Standardstartanwendung mit dem Microsoft Windows Production PCA 2011-Signaturzertifikat signiert ist, schlägt das DBX-Update für Windows absichtlich fehl.

Beim Hinzufügen von Microsoft Windows Production PCA 2011 zum DBX werden zwei Überprüfungen durchgeführt, um sicherzustellen, dass das Gerät weiterhin erfolgreich gestartet wird: 1) Stellen Sie sicher, dass Windows UEFI CA 2023 zur Datenbank hinzugefügt wurde, 2) Stellen Sie sicher, dass die Standardstartanwendung nicht vom Microsoft Windows Production PCA 2011-Zertifikat signiert ist.

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1798
Ebene Fehler
Fehlermeldungstext Das Update für Dbx für den sicheren Start ist fehlgeschlagen, da der Start-Manager nicht mit dem Windows UEFI CA 2023-Zertifikat signiert ist.

Zurück zu generischen Ereignissen

Ereignis-ID: 1799

Dieses Ereignis wird protokolliert, wenn ein Start-Manager auf das System angewendet wird, das mit dem Windows UEFI CA 2023-Zertifikat signiert ist

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1799
Ebene Informationen
Fehlermeldungstext Der mit Windows UEFI signierte Start-Manager CA 2023 wurde erfolgreich installiert

Zurück zu generischen Ereignissen

Ereignis-ID: 1800

Dieses Ereignis wird protokolliert, wenn das System erkennt, dass das Anwenden eines Secure Boot-Updates im aktuellen Boot-Zyklus zu einem Konflikt mit den letzten Änderungen führen könnte, z. B. einem Boot-Manager-Update oder Updates von Secure Boot-Variablen auf Geräten, die virtualisierungsbasierte Sicherheit verwenden. Bei einem Neustart werden diese Bedingungen gelöscht, sodass das Update sicher fortgesetzt werden kann. In diesem Fall <kann der Ereignistyp einer der folgenden sein> : "DB", "DBX", "Richtlinienupdate (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" oder "UEFI CA 2011 (DBX)" widerrufen.

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereigniskennung 1800
Ebene Warnung
Ereignismeldungstext Vor der Installation des Updates für den sicheren Start ist ein Neustart erforderlich: <Ereignistyp>.

Zurück zu generischen Ereignissen

Ereignis-ID: 1804

Die Ereignis-ID 1804 wird protokolliert, wenn Microsoft einen Sicherheitsfix für den sicheren Start veröffentlicht hat und das Gerät die für die Installation dieses Schutzes erforderlichen Voraussetzungen nicht erfüllt. Je nach Korrektur benötigt das Gerät möglicherweise aktualisierte Zertifikate für den sicheren Start, einen aktualisierten Windows-Start-Manager oder beides. Daher kann das Gerät erst dann einen oder mehrere Sicherheitsmechanismen für den sicheren Start erhalten, wenn die fehlenden Voraussetzungen installiert sind.

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1804
Ebene Fehler
Ereignismeldungstext Dieses Gerät kann die neuesten Sicherheitsupdates für den sicheren Start nicht erhalten. Erforderliche Secure Boot-Zertifikate oder Windows-Boot-Manager-Updates fehlen, wodurch einige Microsoft-Sicherheitsvorkehrungen nicht installiert werden können. Das Gerät ist möglicherweise bekannten Sicherheitsrisiken ausgesetzt. Administratoraktion ist erforderlich.

Zurück zu generischen Ereignissen

Gerätespezifische Ereignisse

In diesem Abschnitt

Zurück zum Anfang

Ereignisdetails

  • DeviceAttributes beschreiben Eigenschaften des Geräts. Diese Werte werden bei der Berechnung der BucketID verwendet.

  • BucketID ist ein eindeutiger Hash, der eine Gruppe gleichwertiger Geräte identifiziert. Ein Gerät kann in einen anderen Bucket wechseln, wenn sich seine Attribute ändern, z. B. nach einem Firmware-Update.

  • UpdateType ist entweder 0 oder 22852 (0x5944). Der Wert 0x5944 weist auf ein Update mit hoher Konfidenz hin.

  • BucketConfidenceLevel wird angezeigt, wenn das System über genügend Daten verfügt, um zu beurteilen, wie sicher das Gerät das Update akzeptieren kann. Mögliche Werte sind:

    • Hohe Zuverlässigkeit: Die Geräte in dieser Gruppe haben durch beobachtete Daten nachgewiesen, dass sie die Firmware mit den neuen Zertifikaten für den sicheren Start erfolgreich aktualisieren können.
    • Vorübergehend angehalten: Geräte in dieser Gruppe sind von einem bekannten Problem betroffen. Um das Risiko zu verringern, werden Updates von Zertifikaten für den sicheren Start vorübergehend angehalten, während Microsoft und Partner an einer unterstützten Lösung arbeiten. Dies kann ein Firmwareupdate erfordern. Suchen Sie nach einem 1802-Ereignis für weitere Details.
    • Nicht unterstützt – bekannte Einschränkung: Die Geräte in dieser Gruppe unterstützen den automatischen Updatepfad des Zertifikats für den sicheren Start aufgrund von Hardware- oder Firmwareeinschränkungen nicht. Für diese Konfiguration ist derzeit keine unterstützte automatische Auflösung verfügbar.
    • Unter Beobachtung - weitere Daten erforderlich: Geräte in dieser Gruppe sind derzeit nicht blockiert, aber es liegen noch nicht genügend Daten vor, um sie als vertrauenswürdig einzustufen. Updates von Zertifikaten für den sicheren Start können zurückgestellt werden, bis ausreichende Daten verfügbar sind.
    • Keine Daten beobachtet – Aktion erforderlich: Microsoft hat dieses Gerät in den Secure Boot-Updatedaten nicht beobachtet. Daher können automatische Zertifikatupdates für dieses Gerät nicht ausgewertet werden, und wahrscheinlich ist ein Eingreifen des Administrators erforderlich. Anleitungen finden Sie unter: https://aka.ms/SecureBootStatus.

Zurück zu gerätespezifischen Ereignissen

Ereignis-ID: 1795

Wenn ein Update für die Firmware einer Datenbank für einen sicheren Start (DB), einer Datenbank für widerrufene Signaturen (Revoked Signature Database) oder eines KEK-Updates (Key Exchange Key) angewendet wird, gibt die Firmware möglicherweise einen Fehler zurück. Wenn ein Fehler auftritt, wird ein Ereignis protokolliert, und Windows versucht, das Update beim nächsten Systemneustart auf die Firmware anzuwenden.

In Aktion treten

Wenden Sie sich an den Hersteller Ihres Geräts, um festzustellen, ob ein Firmware-Update verfügbar ist.

Informationen zum Ereignisprotokoll

Die Ereignis-ID 1795 wird protokolliert, wenn die Firmware des Geräts einen Fehler meldet. Der Eintrag im Ereignisprotokoll enthält den von der Firmware zurückgegebenen Fehlercode.

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1795
Ebene Fehler
Ereignismeldungstext Die Systemfirmware hat beim Versuch, eine Variable < für den sicheren Start DB, DBX oder KEK> zu aktualisieren, einen Firmwarefehlercode>< zurückgegeben. Diese Informationen zur Gerätesignatur sind hier enthalten.
DeviceAttributes: <Attribute>
BucketId: <Eindeutige Gerätebucket-ID>
BucketConfidenceLevel: <Bucket-Konfidenzniveau>
Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Zurück zu gerätespezifischen Ereignissen

Ereignis-ID: 1801

Dies ist ein Fehlerereignis, das angibt, dass die aktualisierten Zertifikate und der Start-Manager nicht auf die Firmware des Geräts angewendet wurden. Dieses Ereignis enthält einige Details über das Gerät, einschließlich Geräteattribute und Gerätebucket-ID, die dabei helfen, zu korrelieren, welche Geräte noch aktualisiert werden müssen.

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1801
Ebene Fehler
Ereignismeldungstext Die Zertifikate für den sicheren Start wurden aktualisiert, aber noch nicht auf die Gerätefirmware angewendet. Lesen Sie die veröffentlichten Anleitungen, um das Update abzuschließen und vollständigen Schutz sicherzustellen. Diese Informationen zur Gerätesignatur sind hier enthalten.
DeviceAttributes: <Attribute>
BucketId: <Bucket-ID>
BucketConfidenceLevel: <Konfidenzniveau>
UpdateType: <Updatetyp>
Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2301018.

Zurück zu gerätespezifischen Ereignissen

Ereignis-ID: 1802

Dieses Ereignis gibt an, dass das Update für den sicheren Start absichtlich blockiert wurde, da das Gerät einer bekannten Firmware- oder Hardwarebedingung entspricht, die einen sicheren Abschluss des Updates verhindert. Diese Bedingungen basieren auf Problemen, die von Geräteherstellern gemeldet oder durch Microsoft-Tests identifiziert wurden, bei denen die Anwendung des Updates fehlschlagen würde oder zu schwerwiegenderen Problemen führen könnte. Das Ereignis identifiziert den spezifischen Grund, damit Administratoren verstehen können, warum das Update nicht fortgesetzt wurde. In diesem Fall <kann der Ereignistyp einer der folgenden sein> : "DB", "DBX", "Richtlinienupdate (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" oder "UEFI CA 2011 (DBX)" widerrufen. Details zum <bekannten Problem, zur ID> und Anleitungen zur Behebung finden Sie unter https://go.microsoft.com/fwlink/?linkid=2339472.

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereigniskennung 1802
Ebene Fehler
Ereignismeldungstext Der Ereignistyp> Secure Boot Update <wurde aufgrund eines bekannten Firmwareproblems auf dem Gerät blockiert. Wenden Sie sich an den Gerätehersteller, um ein Firmwareupdate zu erhalten, das das Problem behebt. Diese Informationen zur Gerätesignatur sind hier enthalten.
DeviceAttributes: <Attribute>
BucketId: <Bucket-ID>
BucketConfidenceLevel: <Konfidenzniveau>
SkipReason: <ID für bekanntes Problem>
Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2339472

Zurück zu gerätespezifischen Ereignissen

Ereignis-ID: 1803

Der sichere Start kann den Schlüsselaustauschschlüssel nur aktualisieren, wenn der KEK ordnungsgemäß vom Plattformschlüssel signiert ist. Gerätehersteller oder andere Besitzer des Plattformschlüssels signieren den Microsoft KEK und stellen diesen signierten KEK Microsoft zur Verfügung, damit er in Windows-Updates eingeschlossen werden kann. Dieses Ereignis bedeutet, dass im kumulativen Update kein PK-signierter KEK für dieses Gerät gefunden wurde, sodass die KEK-Aktualisierung nicht fortgesetzt werden kann. Kunden können sich bei ihrem Gerätehersteller nach dem Status eines PK-signierten KEK für ihr Modell erkundigen. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2339472.

Ereignisprotokoll System
Ereigniskennung 1803
Ebene Fehler
Ereignismeldungstext Ein PK-signierter Schlüsselaustauschschlüssel (Key Exchange Key, KEK) kann für dieses Gerät nicht gefunden werden. Wenden Sie sich an den Gerätehersteller für die ordnungsgemäße Schlüsselbereitstellung.
Diese Informationen zur Gerätesignatur sind hier enthalten.
DeviceAttributes: <Attribute>
BucketId: <Bucket-ID>
BucketConfidenceLevel: <Konfidenzniveau>
Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2339472

Zurück zu gerätespezifischen Ereignissen

Ereignis-ID: 1808

Dieses Informationsereignis gibt an, dass auf dem Gerät die erforderlichen neuen Zertifikate für den sicheren Start auf die Firmware des Geräts angewendet wurden. Dieses Ereignis wird protokolliert, wenn alle erforderlichen Zertifikate auf die Firmware angewendet wurden und der Start-Manager auf den Start-Manager aktualisiert wurde, der mit dem Zertifikat "Windows UEFI CA 2023" signiert ist.

Hinweis: Dieses Ereignis gibt an, dass das Gerät vollständig aktualisiert wurde. Der BucketConfidenceLevel spiegelt die Microsoft-Datenabdeckung für ähnliche Geräte wider und zeigt nicht an, dass weitere Maßnahmen für dieses Gerät erforderlich sind.

Informationen zum Ereignisprotokoll

Ereignisprotokoll System
Ereignisquelle TPM-WMI
Ereigniskennung 1808
Ebene Informationen
Ereignismeldungstext Dieses Gerät verfügt über aktualisierte Zertifizierungsstellen/Schlüssel für den sicheren Start. Diese Informationen zur Gerätesignatur sind hier enthalten.

DeviceAttributes: <Attribute>
BucketId: <Bucket-ID>
BucketConfidenceLevel: <Konfidenzniveau>
UpdateType: <Updatetyp>
Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2301018.

Zurück zu gerätespezifischen Ereignissen

Änderungsprotokoll

Datum ändern Beschreibung
Dienstag, 31. Juli 2026
  • Ereignis-ID: 1804 im Abschnitt "Ereignis-IDs" hinzugefügt.
Dienstag, 2. Juni 2026
  • Ereignis-ID: 1042 im Abschnitt "Ereignis-IDs" hinzugefügt.
Freitag, 18. April 2026
  • Der folgende Hinweis wurde zur Ereignis-ID 1808 hinzugefügt:

    Hinweis: Dieses Ereignis gibt an, dass das Gerät vollständig aktualisiert wurde. Der BucketConfidenceLevel spiegelt die Microsoft-Datenabdeckung für ähnliche Geräte wider und zeigt nicht an, dass weitere Maßnahmen für dieses Gerät erforderlich sind.
  • Der Artikel wurde neu formatiert, um eine Verknüpfung vom Typ "Inhaltsverzeichnis" zu verwenden.
Dienstag, 10. Februar 2026
  • Unter "Gerätespezifische Ereignisse" wurde eine neue Zusammenfassung hinzugefügt.
9. Februar 2026
  • Inhalt unter "Zusammenfassung" überarbeitet
  • Inhalt unter "Weitere Informationen" überarbeitet
  • Der Inhalt unter mehreren Ereignis-IDs wurde überarbeitet – ID 1032, ID 1043, ID 1045, ID 1795, ID 1796, ID 1797, ID 1798
  • Mehrere neue Ereignis-IDs und Inhalte erstellt für – ID 1800, ID 1801, ID 1802, ID 1803
  • Erstellte Ereignisse, Sortierung und Gruppierung unter den Überschriften "Generische Secure Boot-Ereignisse" und " Gerätespezifische Ereignisse".
14. Oktober 2025
  • Ereignis-ID: 1801 und Ereignis-ID: 1808 wurden im Abschnitt "Ereignis-IDs" hinzugefügt.
9. Juli 2025
  • Ereignis-ID: 1043, Ereignis-ID: 1044 und Ereignis-ID: 1045 im Abschnitt "Ereignis-IDs" hinzugefügt.
Dienstag, 29. Januar 2025
  • Der einleitende Absatz in Ereignis-ID: 1795 wurde überarbeitet, um ein Update für die Secure Boot Signature Database (DB), eine Datenbank für widerrufene Signaturen (Revoked Signature Database, DBX) oder einen Key Exchange Key (KEK) einzuschließen. Zuvor verwies der Absatz auf eine aktualisierte DBX-Sperrliste.

Zurück zum Anfang