Αρχική ημερομηνία δημοσίευσης: Ιούνιος 15, 2022
Αναγνωριστικό KB: 5016061
Σε αυτό το άρθρο
Εισαγωγή
Για να διατηρούνται ασφαλείς οι συσκευές Windows, η Microsoft διατηρεί πολλά στοιχεία που σχετίζονται με την ασφαλή εκκίνηση, συμπεριλαμβανομένων των βάσεων δεδομένων υπογραφής ασφαλούς εκκίνησης (DB και DBX), του κλειδιού ανταλλαγής κλειδιών (KEK) και της διαχείρισης εκκίνησης των Windows. Τα Windows εφαρμόζουν ενημερώσεις σε αυτά τα στοιχεία όταν είναι διαθέσιμα και ελέγχουν αν κάθε ενημέρωση μπορεί να εγκατασταθεί με ασφάλεια στη συσκευή. Τα Windows θα δημιουργούν καταχωρήσεις αρχείου καταγραφής συμβάντων όταν μια ενημέρωση είναι επιτυχής ή όταν εντοπίζουν κάποιο ζήτημα που εμποδίζει την εφαρμογή της ενημέρωσης στο υλικολογισμικό του συστήματος.
Σύνοψη
Όταν τα Windows ενημερώνουν ένα από αυτά τα στοιχεία που σχετίζονται με την ασφαλή εκκίνηση, καταγράφει ένα συμβάν επιτυχίας όταν η ενημέρωση εφαρμοστεί σωστά. Όταν τα Windows εντοπίζουν μια συνθήκη που εμποδίζει την εφαρμογή μιας ενημέρωσης, δημιουργούν μια προειδοποίηση ή ένα συμβάν σφάλματος που προσδιορίζει το στοιχείο που επηρεάζεται και περιγράφει το πρόβλημα. Αυτό μπορεί να συμβεί όταν το υλικολογισμικό δεν υποστηρίζει μια απαιτούμενη ενημέρωση, όταν υπάρχει ένας ευάλωτος ή μη αξιόπιστος φορτωτής εκκίνησης, όταν έχουν προσαρμοστεί τα κλειδιά ασφαλούς εκκίνησης ή όταν ο διαχειριστής εκκίνησης απαιτεί διορθωτικές ενέργειες. Κάθε συμβάν περιλαμβάνει λεπτομέρειες διαγνωστικών, όπως το όνομα του στοιχείου και την αιτία επιτυχίας ή αποτυχίας, και μπορεί να μοιάζει με το ακόλουθο παράδειγμα:
Παράδειγμα καταχώρησης αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
<Αριθμός αναγνωριστικού συμβάντος> |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος συμβάντος |
<> κειμένου μηνύματος |
Γενικά συμβάντα Secure Boot
Σε αυτήν την ενότητα
Το Αναγνωριστικό συμβάντος: 1032
Αυτό το συμβάν καταγράφεται όταν το BitLocker στη μονάδα δίσκου συστήματος έχει ρυθμιστεί με τέτοιο τρόπο ώστε η εφαρμογή της ενημέρωσης Ασφαλούς εκκίνησης στο υλικολογισμικό να προκαλέσει τη μετάβαση του BitLocker σε λειτουργία αποκατάστασης. Η λύση είναι να αναστείλετε προσωρινά το BitLocker για 2 κύκλους επανεκκίνησης, ώστε να μπορέσει να εγκατασταθεί η ενημέρωση.
Αναλάβετε δράση
Για να επιλύσετε αυτό το πρόβλημα, εκτελέστε την ακόλουθη εντολή από μια γραμμή εντολών διαχειριστή για να αναστείλετε το BitLocker για 2 κύκλους επανεκκίνησης:
-
Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2
Στη συνέχεια, επανεκκινήστε τη συσκευή δύο φορές για να ενεργοποιήσετε την προστασία BitLocker.
Για να βεβαιωθείτε ότι η προστασία BitLocker έχει επανέλθει, εκτελέστε την ακόλουθη εντολή μετά από επανεκκίνηση δύο φορές:
-
Manage-bde –Protectors –enable %systemdrive%
Πληροφορίες αρχείου καταγραφής συμβάντων
Το αναγνωριστικό συμβάντος 1032 θα καταγραφεί όταν η ρύθμιση παραμέτρων του BitLocker στη μονάδα δίσκου συστήματος θα προκαλέσει τη μετάβαση του συστήματος στην αποκατάσταση BitLocker, εάν εφαρμοστεί η ενημέρωση Ασφαλούς εκκίνησης. Σε αυτήν την περίπτωση, <τύπος συμβάντος> μπορεί να είναι ένα από τα εξής: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ή "Revoke UEFI CA 2011 (DBX)".
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1032 |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος συμβάντος |
Η ενημέρωση Secure Boot <τύπος συμβάντος> δεν εφαρμόστηκε λόγω γνωστής ασυμβατότητας με την τρέχουσα ρύθμιση παραμέτρων του BitLocker. |
Το Αναγνωριστικό συμβάντος: 1033
Όταν η ενημερωμένη λίστα ανάκλησης DBX είναι εγκατεστημένη σε μια συσκευή, τα Windows ελέγχουν αν το σύστημα εξαρτάται από μία από τις ευάλωτες λειτουργικές μονάδες για την εκκίνηση της συσκευής. Εάν εντοπιστεί μία από τις ευάλωτες λειτουργικές μονάδες, η ενημέρωση στη λίστα DBX στο υλικολογισμικό αναβάλλεται. Σε κάθε επανεκκίνηση του συστήματος, η συσκευή σαρώνεται ξανά για να προσδιοριστεί εάν η ευάλωτη λειτουργική μονάδα έχει ενημερωθεί και εάν είναι ασφαλές να εφαρμόσετε την ενημερωμένη λίστα DBX.
Αναλάβετε δράση
Στις περισσότερες περιπτώσεις, ο προμηθευτής της ευάλωτης λειτουργικής μονάδας θα πρέπει να διαθέτει ενημερωμένη έκδοση που αντιμετωπίζει την ευπάθεια. Επικοινωνήστε με τον προμηθευτή σας, για να λάβετε την ενημέρωση.
Πληροφορίες αρχείου καταγραφής συμβάντων
Το αναγνωριστικό συμβάντος 1033 θα καταγραφεί όταν εντοπιστεί στη συσκευή σας ένα ευάλωτο πρόγραμμα φόρτωσης εκκίνησης που έχει ανακληθεί από αυτήν την ενημέρωση.
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1033 |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος συμβάντος |
Πιθανώς ανακληθείσα διαχείριση εκκίνησης εντοπίστηκε στο διαμέρισμα EFI. Για περισσότερες πληροφορίες, ανατρέξτε https://go.microsoft.com/fwlink/?linkid=2169931 |
|
Δεδομένα συμβάντος BootMgr |
<διαδρομή και το όνομα του ευάλωτου αρχείου> |
Το Αναγνωριστικό συμβάντος: 1034
Αυτό το συμβάν καταγράφεται όταν ενημερώνεται με επιτυχία η μεταβλητή Secure Boot DBX. Η μεταβλητή DBX χρησιμοποιείται για τη μη αξιοπιστία στοιχείων ασφαλούς εκκίνησης και συνήθως χρησιμοποιείται για τον αποκλεισμό ευάλωτων ή κακόβουλων στοιχείων ασφαλούς εκκίνησης, όπως διαχειριστές εκκίνησης και πιστοποιητικά που χρησιμοποιούνται για την υπογραφή διαχειριστών εκκίνησης.
Το συμβάν 1034 υποδεικνύει ότι οι τυπικές ανακλήσεις DBX εφαρμόζονται στο υλικολογισμικό.
Πληροφορίες αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1034 |
|
Επίπεδο |
Πληροφορίες |
|
Κείμενο μηνύματος συμβάντος |
Η ενημέρωση Secure Boot Dbx εφαρμόστηκε με επιτυχία |
Το Αναγνωριστικό συμβάντος: 1036
Αυτό το συμβάν καταγράφεται όταν ενημερώνεται με επιτυχία η μεταβλητή Secure Boot DB. Η μεταβλητή DB χρησιμοποιείται για να προσθέσει αξιοπιστία για στοιχεία ασφαλούς εκκίνησης και συνήθως χρησιμοποιείται για την αξιοπιστία πιστοποιητικών που χρησιμοποιούνται για την υπογραφή διαχειριστών εκκίνησης.
Πληροφορίες αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1036 |
|
Επίπεδο |
Πληροφορίες |
|
Κείμενο μηνύματος συμβάντος |
Η ενημέρωση Secure Boot Db εφαρμόστηκε με επιτυχία |
Το Αναγνωριστικό συμβάντος: 1037
Αυτό το συμβάν καταγράφεται όταν το πιστοποιητικό Microsoft Windows Production PCA 2011 προστίθεται στη βάση δεδομένων απαγορευμένων υπογραφών ασφαλούς εκκίνησης UEFI (DBX). Όταν συμβεί αυτό, οι εφαρμογές εκκίνησης που έχουν υπογραφεί με αυτό το πιστοποιητικό δεν θα θεωρούνται πλέον αξιόπιστες κατά την εκκίνηση της συσκευής. Αυτό περιλαμβάνει τυχόν εφαρμογές εκκίνησης που χρησιμοποιούνται με μέσα αποκατάστασης συστήματος, εφαρμογές εκκίνησης PXE και οποιοδήποτε άλλο μέσο που χρησιμοποιεί μια εφαρμογή εκκίνησης υπογεγραμμένη από αυτό το πιστοποιητικό.
Πληροφορίες αρχείου καταγραφής σφαλμάτων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1037 |
|
Επίπεδο |
Πληροφορίες |
|
Κείμενο μηνύματος σφάλματος |
Ασφαλής εκκίνηση Dbx ενημερωμένη έκδοση για την ανάκληση Microsoft Windows παραγωγής PCA 2011 εφαρμόζεται με επιτυχία. |
Το Αναγνωριστικό συμβάντος: 1042
Αυτό το συμβάν καταγράφεται όταν η μεταβλητή Secure Boot DBX ενημερώνεται με επιτυχία με τον αριθμό ασφαλούς έκδοσης (SVN).Το SVN είναι μια τιμή έκδοσης που χρησιμοποιείται από την Ασφαλή εκκίνηση για την επιβολή προστασίας επαναφοράς για στοιχεία εκκίνησης. Αντιπροσωπεύει την ελάχιστη επιτρεπόμενη έκδοση ενός στοιχείου εκκίνησης, όπως η Διαχείριση εκκίνησης των Windows, την εκτέλεση του υλικολογισμικού μιας συσκευής.
Το SVN αποθηκεύεται στη μεταβλητή Secure Boot DBX του υλικολογισμικού και συγκρίνεται με την έκδοση που είναι ενσωματωμένη στο στοιχείο εκκίνησης. Εάν το SVN του στοιχείου είναι χαμηλότερο από την απαιτούμενη τιμή, αποκλείεται η εκτέλεσή του. Αυτό αποτρέπει τη χρήση παλαιότερων, δυνητικά ευάλωτων εκδόσεων και βοηθά στην προστασία από επιθέσεις επαναφοράς.
Η τιμή SVN αυξάνεται με την πάροδο του χρόνου καθώς κυκλοφορούν ενημερώσεις ασφαλείας, επιτρέποντας την εκτέλεση νεότερων αξιόπιστων εκδόσεων, ενώ αποκλείει μόνιμα τις παλαιότερες που δεν πληρούν πλέον τις απαιτήσεις ασφάλειας.
Πληροφορίες αρχείου καταγραφής σφαλμάτων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1042 |
|
Επίπεδο |
Πληροφορίες |
|
Κείμενο μηνύματος σφάλματος |
Η ενημέρωση Secure Boot Dbx για την ανάκληση παλαιότερων SVN της Διαχείρισης εκκίνησης εφαρμόζεται με επιτυχία |
Το Αναγνωριστικό συμβάντος: 1043
Αυτό το συμβάν καταγράφεται όταν η μεταβλητή Secure Boot KEK ενημερώνεται με επιτυχία με το πιστοποιητικό Microsoft Corporation KEK CA 2023 . Η μεταβλητή KEK χρησιμοποιείται για την προσθήκη αξιοπιστίας για ενημερώσεις ασφαλούς εκκίνησης στις μεταβλητές DB και DBX. Η προσθήκη αυτού του νέου πιστοποιητικού στο KEK είναι απαραίτητη για να διατηρούνται οι συσκευές ασφαλείς μετά τη λήξη του υπάρχοντος πιστοποιητικού Microsoft Corporation KEK CA 2011 που λήγει το 2026.
Πληροφορίες αρχείου καταγραφής σφαλμάτων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1043 |
|
Επίπεδο |
Πληροφορίες |
|
Κείμενο μηνύματος συμβάντος |
Η ενημέρωση Secure Boot KEK εφαρμόστηκε με επιτυχία |
Το Αναγνωριστικό συμβάντος: 1044
Αυτό το συμβάν καταγράφεται όταν το πιστοποιητικό Microsoft Option ROM CA 2023 προστίθεται στη μεταβλητή DB. Η μεταβλητή DB χρησιμοποιείται για να προσθέσει αξιοπιστία για στοιχεία ασφαλούς εκκίνησης και συνήθως χρησιμοποιείται για την αξιοπιστία πιστοποιητικών που χρησιμοποιούνται για την υπογραφή διαχειριστών εκκίνησης. Η προσθήκη του νέου πιστοποιητικού Option ROM στο DB είναι απαραίτητη για να διασφαλιστεί η συνέχεια της υποστήριξης πριν από τη λήξη του Microsoft UEFI CA 2011 το 2026.
Πληροφορίες αρχείου καταγραφής σφαλμάτων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1044 |
|
Επίπεδο |
Πληροφορίες |
|
Κείμενο μηνύματος συμβάντος |
Η ενημέρωση Secure Boot DB για την εγκατάσταση του πιστοποιητικού Microsoft Option ROM UEFI CA 2023 εφαρμόστηκε με επιτυχία |
Το Αναγνωριστικό συμβάντος: 1045
Αυτό το συμβάν καταγράφεται όταν το πιστοποιητικό Microsoft UEFI CA 2023 προστίθεται στη μεταβλητή DB. Η μεταβλητή DB χρησιμοποιείται για να προσθέσει αξιοπιστία για στοιχεία ασφαλούς εκκίνησης και συνήθως χρησιμοποιείται για την αξιοπιστία πιστοποιητικών που χρησιμοποιούνται για την υπογραφή διαχειριστών εκκίνησης. Η προσθήκη του νέου πιστοποιητικού Microsoft UEFI CA 2023 στη βάση δεδομένων είναι απαραίτητη για να διασφαλιστεί η συνέχεια της υποστήριξης πριν από τη λήξη του Microsoft UEFI CA 2011 το 2026.
Πληροφορίες αρχείου καταγραφής σφαλμάτων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1045 |
|
Επίπεδο |
Πληροφορίες |
|
Κείμενο μηνύματος συμβάντος |
Η ενημέρωση Secure Boot DB για την εγκατάσταση του πιστοποιητικού Microsoft UEFI CA 2023 εφαρμόστηκε με επιτυχία |
Το Αναγνωριστικό συμβάντος: 1796
Όταν η ενημέρωση του Secure Boot εφαρμόζεται σε μια συσκευή και παρουσιάζεται ένα σφάλμα που δεν καλύπτεται από άλλα συμβάντα, καταγράφεται ένα συμβάν και τα Windows θα προσπαθήσουν να εφαρμόσουν την ενημέρωση Secure Boot στο υλικολογισμικό κατά την επόμενη επανεκκίνηση του συστήματος.
Πληροφορίες αρχείου καταγραφής συμβάντων
Το αναγνωριστικό συμβάντος 1796 παρουσιάζεται όταν παρουσιάζεται μη αναμενόμενο σφάλμα. Η καταχώρηση στο αρχείο καταγραφής συμβάντων θα περιλαμβάνει τον κωδικό σφάλματος για το μη αναμενόμενο σφάλμα. Σε αυτήν την περίπτωση, <τύπος συμβάντος> μπορεί να είναι ένα από τα εξής: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ή "Revoke UEFI CA 2011 (DBX)".
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1796 |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος συμβάντος |
Η ενημέρωση του Secure Boot απέτυχε να ενημερώσει <τύπο συμβάντος> με κωδικό σφάλματος <>. Για περισσότερες πληροφορίες, ανατρέξτε https://go.microsoft.com/fwlink/?linkid=2169931 |
Το Αναγνωριστικό συμβάντος: 1797
Αυτό το συμβάν καταγράφεται κατά τη διάρκεια μιας προσπάθειας προσθήκης του πιστοποιητικού Microsoft Windows Production PCA 2011 στη βάση δεδομένων απαγορευμένων υπογραφών (DBX) UEFI Secure Boot.
Πριν από την προσθήκη αυτού του πιστοποιητικού στο DBX, γίνεται έλεγχος για να διασφαλιστεί ότι το πιστοποιητικό Windows UEFI CA 2023 έχει προστεθεί στη βάση δεδομένων υπογραφής ασφαλούς εκκίνησης UEFI (DB). Αν το Windows UEFI CA 2023 δεν έχει προστεθεί στη βάση δεδομένων, τα Windows θα αποτύχουν σκόπιμα στην ενημέρωση DBX. Αυτό γίνεται για να εξασφαλιστεί ότι η συσκευή θεωρεί αξιόπιστο τουλάχιστον ένα από αυτά τα δύο πιστοποιητικά, το οποίο εξασφαλίζει ότι η συσκευή θα θεωρεί αξιόπιστες τις εφαρμογές εκκίνησης που έχουν υπογραφεί από τη Microsoft.
Κατά την προσθήκη του Microsoft Windows Production PCA 2011 στο DBX, πραγματοποιούνται δύο έλεγχοι για να διασφαλιστεί ότι η συσκευή συνεχίζει να εκκινείται με επιτυχία: 1) Βεβαιωθείτε ότι το Windows UEFI CA 2023 έχει προστεθεί στη βάση δεδομένων, 2) Βεβαιωθείτε ότι η προεπιλεγμένη εφαρμογή εκκίνησης δεν είναι υπογεγραμμένη από το πιστοποιητικό Microsoft Windows Production PCA 2011.
Πληροφορίες αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1797 |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος σφάλματος |
Η ενημέρωση του Secure Boot απέτυχε, καθώς το πιστοποιητικό Windows UEFI CA 2023 δεν υπάρχει στο Db. |
Το Αναγνωριστικό συμβάντος: 1798
Αυτό το συμβάν καταγράφεται κατά τη διάρκεια μιας προσπάθειας προσθήκης του πιστοποιητικού Microsoft Windows Production PCA 2011 στη βάση δεδομένων απαγορευμένων υπογραφών (DBX) UEFI Secure Boot.
Πριν από την προσθήκη αυτού του πιστοποιητικού στο DBX, γίνεται έλεγχος για να βεβαιωθείτε ότι η προεπιλεγμένη εφαρμογή εκκίνησης δεν έχει υπογραφεί από το πιστοποιητικό υπογραφής Microsoft Windows Production PCA 2011. Εάν η προεπιλεγμένη εφαρμογή εκκίνησης είναι υπογεγραμμένη από το πιστοποιητικό υπογραφής Microsoft Windows Production PCA 2011, τα Windows θα αποτύχουν σκόπιμα στην ενημέρωση DBX.
Κατά την προσθήκη του Microsoft Windows Production PCA 2011 στο DBX, πραγματοποιούνται δύο έλεγχοι για να διασφαλιστεί ότι η συσκευή συνεχίζει να εκκινείται με επιτυχία: 1) Βεβαιωθείτε ότι το Windows UEFI CA 2023 έχει προστεθεί στη βάση δεδομένων, 2) Βεβαιωθείτε ότι η προεπιλεγμένη εφαρμογή εκκίνησης δεν είναι υπογεγραμμένη από το πιστοποιητικό Microsoft Windows Production PCA 2011.
Πληροφορίες αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1798 |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος σφάλματος |
Η ενημέρωση Secure Boot Dbx απέτυχε καθώς η διαχείριση εκκίνησης δεν είναι υπογεγραμμένη με το πιστοποιητικό Windows UEFI CA 2023. |
Το Αναγνωριστικό συμβάντος: 1799
Αυτό το συμβάν καταγράφεται όταν εφαρμόζεται ένας διαχειριστής εκκίνησης στο σύστημα που έχει υπογραφεί από το πιστοποιητικό Windows UEFI CA 2023
Πληροφορίες αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1799 |
|
Επίπεδο |
Πληροφορίες |
|
Κείμενο μηνύματος σφάλματος |
Η Διαχείριση εκκίνησης που υπογράφηκε με τα Windows UEFI CA 2023 εγκαταστάθηκε με επιτυχία |
Το Αναγνωριστικό συμβάντος: 1800
Αυτό το συμβάν καταγράφεται όταν το σύστημα εντοπίσει ότι η εφαρμογή μιας ενημέρωσης Ασφαλούς εκκίνησης στον τρέχοντα κύκλο εκκίνησης θα μπορούσε να δημιουργήσει διένεξη με πρόσφατες αλλαγές, όπως μια ενημέρωση της Διαχείρισης εκκίνησης ή ενημερώσεις για μεταβλητές Ασφαλούς εκκίνησης σε συσκευές που χρησιμοποιούν ασφάλεια βάσει αναπαράστασης. Μια επανεκκίνηση καταργεί αυτές τις συνθήκες, ώστε η ενημέρωση να μπορεί να συνεχιστεί με ασφάλεια. Σε αυτό το συμβάν, <τύπος συμβάντος> μπορεί να είναι ένα από τα εξής: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ή "Revoke UEFI CA 2011 (DBX)".
Πληροφορίες αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Αναγνωριστικό συμβάντος |
1800 |
|
Επίπεδο |
Προειδοποίηση |
|
Κείμενο μηνύματος συμβάντος |
Απαιτείται επανεκκίνηση πριν από την εγκατάσταση της ενημέρωσης Secure Boot: <τύπος συμβάντος>. |
Συμβάντα για συγκεκριμένες συσκευές
Σε αυτήν την ενότητα
Λεπτομέρειες συμβάντος
-
Τα χαρακτηριστικά συσκευής περιγράφουν τα χαρακτηριστικά της συσκευής. Αυτές οι τιμές χρησιμοποιούνται κατά τον υπολογισμό του BucketID.
-
Το BucketID είναι ένας μοναδικός κατακερματισμός που προσδιορίζει μια ομάδα ισοδύναμων συσκευών. Μια συσκευή μπορεί να μετακινηθεί σε διαφορετικό κάδο όταν αλλάξουν τα χαρακτηριστικά της, για παράδειγμα μετά από μια ενημέρωση υλικολογισμικού.
-
UpdateType θα είναι είτε 0 ή 22852 (0x5944). Η τιμή 0x5944 υποδεικνύει μια ενημερωμένη έκδοση υψηλής εμπιστοσύνης.
-
Το BucketConfidenceLevel εμφανίζεται όταν το σύστημα έχει αρκετά δεδομένα για να αξιολογήσει πόσο σίγουρα μπορεί να δεχτεί η συσκευή την ενημέρωση. Στις πιθανές τιμές περιλαμβάνονται οι εξής:
-
Υψηλή αυτοπεποίθηση: Οι συσκευές αυτής της ομάδας έχουν αποδείξει, μέσω παρατηρούμενων δεδομένων, ότι μπορούν να ενημερώσουν με επιτυχία το υλικολογισμικό χρησιμοποιώντας τα νέα πιστοποιητικά ασφαλούς εκκίνησης.
-
Προσωρινή παύση: Οι συσκευές αυτής της ομάδας επηρεάζονται από ένα γνωστό πρόβλημα. Για να μειωθεί ο κίνδυνος, οι ενημερώσεις πιστοποιητικών ασφαλούς εκκίνησης τίθενται προσωρινά σε παύση, ενώ η Microsoft και οι συνεργάτες της εργάζονται για την επίτευξη μιας υποστηριζόμενης επίλυσης. Αυτό ενδέχεται να απαιτεί ενημέρωση υλικολογισμικού. Αναζητήστε για ένα συμβάν του 1802 για περισσότερες λεπτομέρειες.
-
Δεν υποστηρίζεται – Γνωστός περιορισμός: Οι συσκευές αυτής της ομάδας δεν υποστηρίζουν τη διαδρομή ενημέρωσης πιστοποιητικού αυτοματοποιημένης ασφαλούς εκκίνησης λόγω περιορισμών υλικού ή υλικολογισμικού. Δεν υπάρχει προς το παρόν διαθέσιμη υποστηριζόμενη αυτόματη ανάλυση για αυτήν τη ρύθμιση παραμέτρων.
-
Υπό παρατήρηση - Απαιτούνται περισσότερα δεδομένα: Οι συσκευές αυτής της ομάδας δεν έχουν αποκλειστεί αυτήν τη στιγμή, αλλά δεν υπάρχουν ακόμη αρκετά δεδομένα για να ταξινομηθούν ως υψηλής αξιοπιστίας. Οι ενημερώσεις του πιστοποιητικού ασφαλούς εκκίνησης μπορεί να αναβληθούν μέχρι να είναι διαθέσιμα επαρκή δεδομένα.
-
Δεν παρατηρήθηκαν δεδομένα - Απαιτείται ενέργεια: Η Microsoft δεν έχει παρατηρήσει αυτήν τη συσκευή στα δεδομένα ενημέρωσης της δυνατότητας Secure Boot. Ως αποτέλεσμα, δεν είναι δυνατή η αξιολόγηση των αυτόματων ενημερώσεων πιστοποιητικών για αυτήν τη συσκευή και πιθανώς απαιτείται ενέργεια διαχειριστή. Για οδηγίες, ανατρέξτε στο θέμα: https://aka.ms/SecureBootStatus.
-
Το Αναγνωριστικό συμβάντος: 1795
Όταν μια βάση δεδομένων υπογραφής ασφαλούς εκκίνησης (DB), μια βάση δεδομένων υπογραφής που ανακλήθηκε (DBX) ή μια ενημερωμένη έκδοση κλειδιού ανταλλαγής κλειδιών (KEK) στο υλικολογισμικό, το υλικολογισμικό ενδέχεται να επιστρέψει σφάλμα. Όταν παρουσιάζεται σφάλμα, καταγράφεται ένα συμβάν και τα Windows θα προσπαθήσουν να εφαρμόσουν την ενημέρωση στο υλικολογισμικό κατά την επόμενη επανεκκίνηση του συστήματος.
Αναλάβετε δράση
Επικοινωνήστε με τον κατασκευαστή της συσκευής σας για να προσδιορίσετε αν υπάρχει διαθέσιμη κάποια ενημέρωση υλικολογισμικού.
Πληροφορίες αρχείου καταγραφής συμβάντων
Το αναγνωριστικό συμβάντος 1795 θα καταγραφεί όταν το υλικολογισμικό της συσκευής επιστρέψει σφάλμα. Η καταχώρηση στο αρχείο καταγραφής συμβάντων θα περιλαμβάνει τον κωδικό σφάλματος που επιστράφηκε από το υλικολογισμικό.
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1795 |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος συμβάντος |
Το υλικολογισμικό συστήματος επέστρεψε ένα σφάλμα <κωδικό σφάλματος υλικολογισμικού> κατά την προσπάθεια ενημέρωσης μιας μεταβλητής Ασφαλούς εκκίνησης <DB, DBX ή KEK>. Αυτές οι πληροφορίες υπογραφής συσκευής περιλαμβάνονται εδώ.DeviceAttributes: <χαρακτηριστικά> BucketId: <μοναδικό αναγνωριστικό κάδου συσκευής> BucketConfidenceLevel: <επίπεδο εμπιστοσύνης κάδου> Για περισσότερες πληροφορίες, ανατρέξτε https://go.microsoft.com/fwlink/?linkid=2169931 |
Το Αναγνωριστικό συμβάντος: 1801
Αυτό είναι ένα συμβάν σφάλματος που υποδεικνύει ότι τα ενημερωμένα πιστοποιητικά και η διαχείριση εκκίνησης δεν έχουν εφαρμοστεί στο υλικολογισμικό της συσκευής. Αυτό το συμβάν παρέχει ορισμένες λεπτομέρειες σχετικά με τη συσκευή, συμπεριλαμβανομένων των χαρακτηριστικών συσκευής και του αναγνωριστικού κάδου συσκευής, που θα σας βοηθήσουν στη συσχέτιση των συσκευών που χρειάζονται ακόμη ενημέρωση.
Πληροφορίες αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1801 |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος συμβάντος |
Τα πιστοποιητικά ασφαλούς εκκίνησης έχουν ενημερωθεί, αλλά δεν εφαρμόζονται ακόμα στο υλικολογισμικό της συσκευής. Διαβάστε τις δημοσιευμένες οδηγίες για να ολοκληρώσετε την ενημέρωση και να διασφαλίσετε την πλήρη προστασία. Αυτές οι πληροφορίες υπογραφής συσκευής περιλαμβάνονται εδώ. DeviceAttributes: <χαρακτηριστικά>BucketId: Αναγνωριστικό κάδου <>BucketConfidenceLevel: <επίπεδο εμπιστοσύνης>UpdateType: <τύπος ενημέρωσης> Για περισσότερες πληροφορίες, ανατρέξτε https://go.microsoft.com/fwlink/?linkid=2301018. |
Το Αναγνωριστικό συμβάντος: 1802
Αυτό το συμβάν υποδεικνύει ότι η ενημέρωση του Secure Boot αποκλείστηκε σκόπιμα, επειδή η συσκευή αντιστοιχεί σε μια γνωστή συνθήκη υλικολογισμικού ή υλικού που εμποδίζει την ασφαλή ολοκλήρωση της ενημέρωσης. Αυτές οι συνθήκες βασίζονται σε προβλήματα που έχουν αναφερθεί από κατασκευαστές συσκευών ή έχουν εντοπιστεί μέσω δοκιμών της Microsoft, όπου η εφαρμογή της ενημέρωσης θα αποτύγχανε ή θα μπορούσε να οδηγήσει σε σοβαρότερα προβλήματα. Το συμβάν προσδιορίζει τη συγκεκριμένη αιτία, ώστε οι διαχειριστές να μπορούν να κατανοήσουν γιατί δεν προχώρησε η ενημέρωση. Σε αυτό το συμβάν, <τύπος συμβάντος> μπορεί να είναι ένα από τα εξής: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ή "Revoke UEFI CA 2011 (DBX)". Λεπτομέρειες σχετικά με <γνωστό αναγνωριστικό ζητήματος> και οδηγίες για την αποκατάσταση της εύρυθμης λειτουργίας είναι διαθέσιμες στο https://go.microsoft.com/fwlink/?linkid=2339472.
Πληροφορίες αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Αναγνωριστικό συμβάντος |
1802 |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος συμβάντος |
Η ενημέρωση ασφαλούς εκκίνησης <τύπος συμβάντος> αποκλείστηκε λόγω ενός γνωστού προβλήματος υλικολογισμικού στη συσκευή. Επικοινωνήστε με τον προμηθευτή της συσκευής σας για μια ενημέρωση υλικολογισμικού που επιλύει το πρόβλημα. Αυτές οι πληροφορίες υπογραφής συσκευής περιλαμβάνονται εδώ.DeviceAttributes: < χαρακτηριστικά>BucketId: Αναγνωριστικό κάδου <>BucketConfidenceLevel: <επίπεδο εμπιστοσύνης>SkipReason: <γνωστό αναγνωριστικό προβλήματος> Για περισσότερες πληροφορίες, ανατρέξτε https://go.microsoft.com/fwlink/?linkid=2339472 |
Το Αναγνωριστικό συμβάντος: 1803
Η Ασφαλής εκκίνηση μπορεί να ενημερώσει το κλειδί ανταλλαγής κλειδιών μόνο όταν το KEK είναι σωστά υπογεγραμμένο από το κλειδί πλατφόρμας. Οι κατασκευαστές συσκευών ή άλλοι κάτοχοι του κλειδιού πλατφόρμας υπογράφουν το KEK της Microsoft και παρέχουν αυτό το υπογεγραμμένο KEK στη Microsoft, ώστε να μπορεί να συμπεριληφθεί στις ενημερώσεις των Windows. Αυτό το συμβάν σημαίνει ότι ένα KEK με υπογραφή PK για αυτήν τη συσκευή δεν βρέθηκε στην αθροιστική ενημέρωση, επομένως η ενημέρωση KEK δεν μπορεί να προχωρήσει. Οι πελάτες μπορούν να επικοινωνήσουν με τον κατασκευαστή της συσκευής τους για την κατάσταση ενός KEK με υπογραφή PK για το μοντέλο τους. Περισσότερες πληροφορίες είναι διαθέσιμες στο https://go.microsoft.com/fwlink/?linkid=2339472.
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Αναγνωριστικό συμβάντος |
1803 |
|
Επίπεδο |
Σφάλμα |
|
Κείμενο μηνύματος συμβάντος |
Δεν είναι δυνατό να βρεθεί κλειδί ανταλλαγής κλειδιών (KEK) με υπογραφή PK για αυτήν τη συσκευή. Επικοινωνήστε με τον κατασκευαστή της συσκευής για τη σωστή παροχή κλειδιού.Αυτές οι πληροφορίες υπογραφής συσκευής περιλαμβάνονται εδώ.DeviceAttributes: <χαρακτηριστικά>BucketId: Αναγνωριστικό κάδου <>BucketConfidenceLevel: <επίπεδο εμπιστοσύνης> Για περισσότερες πληροφορίες, ανατρέξτε https://go.microsoft.com/fwlink/?linkid=2339472 |
Το Αναγνωριστικό συμβάντος: 1808
Πρόκειται για πληροφοριακό συμβάν που υποδεικνύει ότι στη συσκευή έχουν εφαρμοστεί τα νέα απαιτούμενα πιστοποιητικά ασφαλούς εκκίνησης στο υλικολογισμικό της συσκευής. Αυτό το συμβάν θα καταγραφεί όταν όλα τα απαραίτητα πιστοποιητικά έχουν εφαρμοστεί στο υλικολογισμικό και η διαχείριση εκκίνησης θα έχει ενημερωθεί στη διαχείριση εκκίνησης υπογεγραμμένη από το πιστοποιητικό "Windows UEFI CA 2023".
Σημείωση: Αυτό το συμβάν υποδεικνύει ότι η συσκευή είναι πλήρως ενημερωμένη. Το BucketConfidenceLevel αντικατοπτρίζει την κάλυψη δεδομένων της Microsoft για παρόμοιες συσκευές και δεν υποδεικνύει ότι απαιτούνται περαιτέρω ενέργειες σε αυτήν τη συσκευή.
Πληροφορίες αρχείου καταγραφής συμβάντων
|
Αρχείο καταγραφής συμβάντων |
Σύστημα |
|
Προέλευση συμβάντος |
TPM-WMI |
|
Αναγνωριστικό συμβάντος |
1808 |
|
Επίπεδο |
Πληροφορίες |
|
Κείμενο μηνύματος συμβάντος |
Αυτή η συσκευή έχει ενημερώσει το CA/κλειδιά ασφαλούς εκκίνησης. Αυτές οι πληροφορίες υπογραφής συσκευής περιλαμβάνονται εδώ. DeviceAttributes: <χαρακτηριστικά>BucketId: Αναγνωριστικό κάδου <>BucketConfidenceLevel: <επίπεδο εμπιστοσύνης>UpdateType: <τύπος ενημέρωσης> Για περισσότερες πληροφορίες, ανατρέξτε https://go.microsoft.com/fwlink/?linkid=2301018. |
Αρχείο καταγραφής αλλαγών
|
Αλλαγή ημερομηνίας |
Περιγραφή |
|
2 Ιουνίου 2026 |
|
|
18 Απριλίου 2026 |
|
|
10 Φεβρουαρίου 2026 |
|
|
9 Φεβρουαρίου 2026 |
|
|
14 Οκτωβρίου 2025 |
|
|
9 Ιουλίου 2025 |
|
|
29 Ιανουαρίου 2025 |
|