הערה
- תאריך פרסום מקורי: יוני 15, 2022
- מזהה KB: 5016061
במאמר זה
- מבוא
- Summary
- אירועי אתחול מאובטח כלליים (1032 עד 1800)
- אירועים ספציפיים למכשיר (1795 עד 1808)
- יומן רישום שינויים
מבוא
כדי לסייע בשמירה על אבטחת מכשירי Windows, Microsoft שומרת על כמה רכיבים הקשורים לאתחול מאובטח, כולל מסדי הנתונים של חתימת אתחול מאובטח (DB ו- DBX), מפתח חילופי מפתחות (KEK) ומנהל האתחול של Windows. Windows מחיל עדכונים על רכיבים אלה כאשר הם זמינים ובודק אם ניתן להתקין בבטחה כל עדכון במכשיר. Windows ייצור ערכי יומן אירועים כאשר העדכון מצליח או כאשר הוא מזהה בעיה שמונעת את החלת העדכון על קושחת המערכת.
Summary
כאשר Windows מעדכן אחד מהרכיבים הקשורים לאתחול מאובטח, הוא מתעד אירוע הצלחה כאשר העדכון מוחל כראוי. כאשר Windows מזהה תנאי שמונע החלת עדכון, הוא יוצר אירוע אזהרה או שגיאה שמזהה את הרכיב המושפע ומתאר את הבעיה. מצב זה יכול להתרחש כאשר הקושחה אינה תומכת בעדכון נדרש, כאשר קיים טוען אתחול פגיע או לא מהימן, כאשר מפתחות אתחול מאובטחים הותאמו אישית, או כאשר מנהל האתחול דורש פעולה מתקנת. כל אירוע כולל פרטי אבחון כגון שם הרכיב והסיבה להצלחה או לכישלון, ועשוי להיות דומה לדוגמה הבאה:
ערך יומן אירועים לדוגמה
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | <מספר מזהה האירוע> |
| רמה | שגיאה |
| טקסט הודעת אירוע | <טקסט הודעה> |
אירועי אתחול מאובטח כלליים
בסעיף זה
- מזהה אירוע: 1032
- מזהה אירוע: 1033
- מזהה אירוע: 1034
- מזהה אירוע: 1036
- מזהה אירוע: 1037
- מזהה אירוע: 1042
- מזהה אירוע: 1043
- מזהה אירוע: 1044
- מזהה אירוע: 1045
- מזהה אירוע: 1796
- מזהה אירוע: 1797
- מזהה אירוע: 1798
- מזהה אירוע: 1799
- מזהה אירוע: 1800
מזהה אירוע: 1032
אירוע זה נרשם כאשר BitLocker בכונן המערכת מוגדר בצורה כזו שהחלת עדכון האתחול המאובטח על הקושחה תגרום ל- BitLocker לעבור למצב שחזור. הפתרון הוא להשעות את BitLocker באופן זמני לשני מחזורי הפעלה מחדש כדי לאפשר לעדכון להתקין.
נקוט פעולה
כדי לפתור בעיה זו, הפעל את הפקודה הבאה משורת הפקודה של מנהל המערכת כדי להשעות את BitLocker ל- 2 מחזורי הפעלה מחדש:
-
Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2
לאחר מכן, הפעל מחדש את המכשיר פעמיים כדי לחדש את ההגנה של BitLocker.
כדי לוודא שההגנה על BitLocker חודשה, הפעל את הפקודה הבאה לאחר הפעלה מחדש פעמיים:
-
Manage-bde –Protectors –enable %systemdrive%
פרטי יומן אירועים
מזהה אירוע 1032 יירשם כאשר קביעת התצורה של BitLocker בכונן המערכת תגרום למערכת לעבור לשחזור BitLocker אם עדכון האתחול המאובטח יוחל. במקרה זה, <סוג> האירוע יכול להיות אחד מהבאים: "DB", "DBX", "SBAT", "POLICY UPDATE (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "ביטול UEFI CA 2011 (DBX)".
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1032 |
| רמה | שגיאה |
| טקסט הודעת אירוע | סוג> אירוע העדכון <'אתחול מאובטח' לא הוחל עקב חוסר תאימות ידוע לתצורה הנוכחית של BitLocker. |
מזהה אירוע: 1033
כאשר רשימת הביטול המעודכנת של DBX מותקנת במכשיר, Windows בודק אם המערכת תלויה באחד מהמודולים הפגיעים כדי להפעיל את ההתקן. אם מתגלה אחד מהמודולים הפגיעים, העדכון לרשימת DBX בקושחה נדחה. בכל הפעלה מחדש של המערכת, המכשיר נסרק מחדש כדי לקבוע אם המודול הפגיע עודכן ואם בטוח להחיל את רשימת ה-DBX המעודכנת.
נקוט פעולה
ברוב המקרים, לספק של המודול הפגיע צריכה להיות גרסה מעודכנת המטפלת בפגיעות. פנה לספק שלך כדי לקבל את העדכון.
פרטי יומן אירועים
מזהה אירוע 1033 יירשם כאשר מטעין אתחול פגיע שבוטל על-ידי עדכון זה יתגלה במכשיר שלך.
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1033 |
| רמה | שגיאה |
| טקסט הודעת אירוע | מנהל אתחול שעשוי להיות מבוטל זוהה במחיצת EFI. לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2169931 |
| נתוני אירוע BootMgr | <הנתיב והשם של קובץ פגיע> |
מזהה אירוע: 1034
אירוע זה נרשם כאשר המשתנה DBX של אתחול מאובטח מתעדכן בהצלחה. המשתנה DBX משמש לביטול אמון ברכיבי אתחול מאובטח ומשמש בדרך כלל לחסימת רכיבי אתחול מאובטח פגיעים או זדוניים כגון מנהלי אתחול ואישורים המשמשים לחתימת מנהלי אתחול.
אירוע 1034 מציין שהביטולים הסטנדרטיים של DBX מוחלים על הקושחה,
פרטי יומן אירועים
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1034 |
| רמה | מידע |
| טקסט הודעת אירוע | עדכון Dbx לאתחול מאובטח הוחל בהצלחה |
מזהה אירוע: 1036
אירוע זה נרשם כאשר משתנה Secure Boot DB מתעדכן בהצלחה. משתנה DB משמש להוספת אמון עבור רכיבי אתחול מאובטח ומשמש בדרך כלל לאמון באישורים המשמשים לחתימה על מנהלי אתחול.
פרטי יומן אירועים
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1036 |
| רמה | מידע |
| טקסט הודעת אירוע | עדכון Db לאתחול מאובטח הוחל בהצלחה |
מזהה אירוע: 1037
אירוע זה נרשם כאשר אישור Microsoft Windows Production PCA 2011 מתווסף למסד הנתונים של UEFI Secure Boot Forbidden Signatures (DBX). במקרה כזה, יישומי אתחול שנחתמו באמצעות אישור זה לא ייתנו עוד אמון בעת הפעלת המכשיר. הדבר כולל את יישומי האתחול המשמשים עם מדיית שחזור מערכת, יישומי אתחול PXE וכל מדיה אחרת המשתמשת ביישום אתחול החתום באמצעות אישור זה.
פרטי יומן שגיאות
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1037 |
| רמה | מידע |
| טקסט הודעת שגיאה | אתחול מאובטח עדכון Dbx לביטול ייצור של Microsoft Windows PCA 2011 הוחל בהצלחה. |
מזהה אירוע: 1042
אירוע זה נרשם כאשר משתנה DBX של אתחול מאובטח מתעדכן בהצלחה עם מספר הגירסה המאובטחת (SVN).
ה- SVN הוא ערך גירסה המשמש אתחול מאובטח לאכיפת הגנה מפני חזרה למצב קודם עבור רכיבי אתחול. היא מייצגת את הגרסה המינימלית המותרת של רכיב אתחול, כגון מנהל האתחול של Windows, שקושחת המכשיר תאפשר לפעול.
SVN מאוחסן במשתנה DBX של אתחול מאובטח בקושחה ומושווה לגרסה המוטמעת ברכיב האתחול. אם ה- SVN של הרכיב נמוך מהערך הנדרש, הוא נחסם מהפעלה. הדבר מונע שימוש בגירסאות ישנות יותר, שעלולות להיות פגיעות, ועוזר להגן מפני התקפות חזרה למצב קודם.
ערך ה- SVN גדל עם הזמן עם ההפצה של עדכוני אבטחה, כדי לאפשר לגירסאות מהימנות חדשות יותר לפעול תוך אי הכללה לצמיתות של גירסאות ישנות יותר שכבר אינן עומדות בדרישות האבטחה.
פרטי יומן שגיאות
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1042 |
| רמה | מידע |
| טקסט הודעת שגיאה | עדכון Dbx לאתחול מאובטח לביטול SVN ישנות יותר של Boot Manager הוחל בהצלחה |
מזהה אירוע: 1043
אירוע זה נרשם כאשר משתנה KEK של אתחול מאובטח מתעדכן בהצלחה עם אישור Microsoft Corporation KEK CA 2023 . המשתנה KEK משמש להוספת אמון עבור עדכוני אתחול מאובטח למשתני DB ו- DBX. הוספת אישור חדש זה ל- KEK נחוצה כדי לסייע בשמירה על אבטחת המכשירים לאחר תפוגת התוקף של אישור CA 2011 הקיים של Microsoft Corporation KEK CA 2011 שתוקפו עומד לפוג ב- 2026.
פרטי יומן שגיאות
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1043 |
| רמה | מידע |
| טקסט הודעת אירוע | עדכון KEK לאתחול מאובטח הוחל בהצלחה |
מזהה אירוע: 1044
אירוע זה נרשם כאשר אישור Microsoft Option ROM CA 2023 מתווסף למשתנה DB. משתנה DB משמש להוספת אמון עבור רכיבי אתחול מאובטח ומשמש בדרך כלל לאמון באישורים המשמשים לחתימה על מנהלי אתחול. הוספת אישור Option ROM החדש ל- DB נחוצה כדי להבטיח המשכיות של תמיכה לפני פקיעת התוקף של Microsoft UEFI CA 2011 ב- 2026.
פרטי יומן שגיאות
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1044 |
| רמה | מידע |
| טקסט הודעת אירוע | עדכון DB של אתחול מאובטח להתקנת Microsoft Option ROM UEFI CA 2023 אישור הוחל בהצלחה |
מזהה אירוע: 1045
אירוע זה נרשם כאשר אישור Microsoft UEFI CA 2023 מתווסף למשתנה DB. משתנה DB משמש להוספת אמון עבור רכיבי אתחול מאובטח ומשמש בדרך כלל לאמון באישורים המשמשים לחתימה על מנהלי אתחול. הוספת אישור Microsoft UEFI CA 2023 החדש למסד הנתונים נחוצה כדי להבטיח המשכיות של תמיכה לפני פקיעת התוקף של Microsoft UEFI CA 2011 ב- 2026.
פרטי יומן שגיאות
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1045 |
| רמה | מידע |
| טקסט הודעת אירוע | עדכון DB לאתחול מאובטח להתקנת אישור Microsoft UEFI CA 2023 הוחל בהצלחה |
מזהה אירוע: 1796
כאשר עדכון אתחול מאובטח מוחל על מכשיר ומתרחשת שגיאה שאינה מכוסה על-ידי אירועים אחרים, נרשם אירוע ו- Windows תנסה להחיל עדכון אתחול מאובטח על הקושחה בהפעלה מחדש הבאה של המערכת.
פרטי יומן אירועים
מזהה אירוע 1796 מתרחש כאשר נתקלת בשגיאה לא צפויה. ערך יומן האירועים יכלול את קוד השגיאה עבור השגיאה הבלתי צפויה. במקרה זה, <סוג> האירוע יכול להיות אחד מהבאים: "DB", "DBX", "SBAT", "POLICY UPDATE (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "ביטול UEFI CA 2011 (DBX)".
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1796 |
| רמה | שגיאה |
| טקסט הודעת אירוע | עדכון האתחול המאובטח נכשל בעדכון <סוג> האירוע עם קוד> שגיאה<. לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2169931 |
מזהה אירוע: 1797
אירוע זה נרשם במהלך ניסיון להוסיף את אישור Microsoft Windows Production PCA 2011 למסד הנתונים של UEFI Secure Boot Forbidden Signatures Database (DBX).
לפני הוספת אישור זה ל- DBX, מתבצעת בדיקה כדי לוודא שאישור Windows UEFI CA 2023 נוסף למסד הנתונים של חתימת אתחול מאובטח (DB) של UEFI. אם Windows UEFI CA 2023 לא נוסף ל- DB, Windows תיכשל בכוונה בעדכון DBX. זה נעשה כדי להבטיח שההתקן נותן אמון לפחות באחד משני האישורים הללו, מה שמבטיח שהמכשיר ייתן אמון ביישומי אתחול שנחתמו על ידי מיקרוסופט.
בעת הוספת Microsoft Windows Production PCA 2011 ל-DBX, מתבצעות שתי בדיקות כדי להבטיח שהמכשיר ימשיך לאתחל בהצלחה: 1) ודא ש-Windows UEFI CA 2023 נוסף ל-DB, 2) ודא שיישום האתחול המוגדר כברירת מחדל אינו חתום על ידי אישור Microsoft Windows Production PCA 2011.
פרטי יומן אירועים
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1797 |
| רמה | שגיאה |
| טקסט הודעת שגיאה | עדכון האתחול המאובטח נכשל מאחר שאישור Windows UEFI CA 2023 אינו קיים ב- Db. |
מזהה אירוע: 1798
אירוע זה נרשם במהלך ניסיון להוסיף את אישור Microsoft Windows Production PCA 2011 למסד הנתונים של UEFI Secure Boot Forbidden Signatures Database (DBX).
לפני הוספת אישור זה ל- DBX, מתבצעת בדיקה כדי לוודא שיישום האתחול המוגדר כברירת מחדל אינו חתום על-ידי אישור החתימה של Microsoft Windows Production PCA 2011. אם יישום האתחול המהווה ברירת מחדל חתום על-ידי אישור החתימה של Microsoft Windows Production PCA 2011, Windows תיכשל במכוון בעדכון DBX.
בעת הוספת Microsoft Windows Production PCA 2011 ל-DBX, מתבצעות שתי בדיקות כדי להבטיח שהמכשיר ימשיך לאתחל בהצלחה: 1) ודא ש-Windows UEFI CA 2023 נוסף ל-DB, 2) ודא שיישום האתחול המוגדר כברירת מחדל אינו חתום על ידי אישור Microsoft Windows Production PCA 2011.
פרטי יומן אירועים
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1798 |
| רמה | שגיאה |
| טקסט הודעת שגיאה | עדכון Dbx לאתחול מאובטח נכשל מכיוון שמנהל האתחול אינו חתום עם אישור Windows UEFI CA 2023. |
מזהה אירוע: 1799
אירוע זה נרשם כאשר מנהל אתחול מוחל על המערכת שנחתמה על-ידי אישור Windows UEFI CA 2023
פרטי יומן אירועים
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1799 |
| רמה | מידע |
| טקסט הודעת שגיאה | מנהל האתחול חתום באמצעות Windows UEFI CA 2023 הותקן בהצלחה |
מזהה אירוע: 1800
אירוע זה נרשם כאשר המערכת מזהה שהחלת עדכון אתחול מאובטח במחזור האתחול הנוכחי עלולה ליצור התנגשות עם שינויים אחרונים, כגון עדכון של מנהל האתחול או עדכונים למשתני אתחול מאובטח במכשירים המשתמשים באבטחה מבוססת וירטואליזציה. הפעלה מחדש מנקה תנאים אלה כדי שהעדכון יוכל להמשיך בבטחה. במקרה זה, <סוג> האירוע יכול להיות אחד מהבאים: "DB", "DBX", "עדכון מדיניות (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "ביטול UEFI CA 2011 (DBX)".
פרטי יומן אירועים
| יומן אירועים | מערכת |
|---|---|
| מזהה האירוע | 1800 |
| רמה | אזהרה |
| טקסט הודעת אירוע | נדרש אתחול מחדש לפני התקנת עדכון אתחול מאובטח: <סוג> אירוע. |
אירועים ספציפיים למכשיר
בסעיף זה
פרטי אירוע
תכונות המכשיר מתארות את מאפייני המכשיר. ערכים אלה משמשים לחישוב ה- BucketID.
BucketID הוא קוד Hash ייחודי המזהה קבוצה של מכשירים מקבילים. התקן יכול לעבור למיכל אחר כאשר התכונות שלו משתנות, לדוגמה לאחר עדכון קושחה.
UpdateType יהיה 0 או 22852 (0x5944). הערך 0x5944 מציין עדכון ברמת מהימנות גבוהה.
BucketConfidenceLevel מופיע כאשר למערכת יש מספיק נתונים כדי להעריך באיזו מידה המכשיר יכול לקבל את העדכון. הערכים האפשריים כוללים:
- ביטחון גבוה: מכשירים בקבוצה זו הוכיחו, באמצעות נתונים שנצפו, שהם יכולים לעדכן בהצלחה את הקושחה באמצעות אישורי האתחול המאובטח החדשים.
- מושהה זמנית: מכשירים בקבוצה זו מושפעים מבעיה ידועה. כדי להפחית את הסיכון, עדכונים של אישורי אתחול מאובטח מושהים באופן זמני בזמן ש- Microsoft ושותפים פועלים להשגת פתרון נתמך. הדבר עשוי לדרוש עדכון קושחה. חפש אירוע 1802 לפרטים נוספים.
- לא נתמך - מגבלה ידועה: מכשירים בקבוצה זו אינם תומכים בנתיב העדכון של אישור אתחול מאובטח אוטומטי עקב מגבלות חומרה או קושחה. אין כעת רזולוציה אוטומטית נתמכת זמינה עבור תצורה זו.
- תחת תצפית - דרושים נתונים נוספים: מכשירים בקבוצה זו אינם חסומים כעת, אך עדיין אין מספיק נתונים כדי לסווג אותם כרמת מהימנות גבוהה. ייתכן שעדכונים של אישורי אתחול מאובטח יידחו עד שיהיו מספיק נתונים זמינים.
- לא נצפו נתונים - נדרשת פעולה: Microsoft לא הבחינה במכשיר זה בנתוני העדכון של אתחול מאובטח. כתוצאה מכך, אין אפשרות להעריך עדכונים אוטומטיים של אישורים עבור מכשיר זה, וסביר שתידרש פעולת מנהל מערכת. לקבלת הנחיות, ראה: https://aka.ms/SecureBootStatus.
חזור אל אירועים ספציפיים למכשיר
מזהה אירוע: 1795
כאשר מסד נתונים של חתימת אתחול מאובטח (DB), מסד נתונים של חתימות מבוטלות (DBX) או עדכון מפתח חילופי מפתחות (KEK) מוחלים על הקושחה, הקושחה עשויה להחזיר שגיאה. כאשר מתרחשת שגיאה, נרשם אירוע ו- Windows ינסה להחיל את העדכון על הקושחה בהפעלה מחדש הבאה של המערכת.
נקוט פעולה
פנה אל יצרן המכשיר כדי לקבוע אם קיים עדכון קושחה זמין.
פרטי יומן אירועים
מזהה אירוע 1795 יירשם כאשר הקושחה במכשיר מחזירה שגיאה. ערך יומן האירועים יכלול את קוד השגיאה שהוחזר מהקושחה.
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1795 |
| רמה | שגיאה |
| טקסט הודעת אירוע | קושחת המערכת החזירה קוד שגיאת שגיאה בעת ניסיון לעדכן משתנה < אתחול מאובטח DB, DBX או KEK.>>< פרטי חתימת מכשיר אלה כלולים כאן. DeviceAttributes: <תכונות> BucketId: <מזהה ייחודי של Device Bucket> BucketConfidenceLevel: <רמת ביטחון של מיכל> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2169931 |
חזור אל אירועים ספציפיים למכשיר
מזהה אירוע: 1801
זהו אירוע שגיאה המציין שהאישורים המעודכנים ומנהל האתחול לא הוחלו על הקושחה של המכשיר. אירוע זה מספק כמה פרטים על המכשיר, כולל תכונות המכשיר ומזהה דלי המכשיר, שיעזרו לתאם אילו מכשירים עדיין זקוקים לעדכון.
פרטי יומן אירועים
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1801 |
| רמה | שגיאה |
| טקסט הודעת אירוע | אישורי אתחול מאובטח עודכנו, אך הם עדיין לא מוחלים על קושחת המכשיר. עיין בהדרכה שפורסמה כדי להשלים את העדכון ולהבטיח הגנה מלאה. פרטי חתימת מכשיר אלה כלולים כאן. DeviceAttributes: <תכונות> BucketId: <מזהה דלי> BucketConfidenceLevel: <רמת ביטחון> סוג עדכון: <סוג עדכון> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2301018. |
חזור אל אירועים ספציפיים למכשיר
מזהה אירוע: 1802
אירוע זה מציין שעדכון האתחול המאובטח נחסם במכוון מכיוון שהמכשיר תואם לתנאי חומרה או קושחה מוכרים שמונעים את השלמת העדכון בבטחה. תנאים אלה מבוססים על בעיות שדווחו על-ידי יצרני מכשירים או שזוהו בבדיקות של Microsoft, שבהן החלת העדכון תיכשל או עלולה להוביל לבעיות חמורות יותר. האירוע מזהה את הסיבה הספציפית כדי שמנהלי המערכת יוכלו להבין מדוע העדכון לא התקדם. במקרה זה, <סוג> האירוע יכול להיות אחד מהבאים: "DB", "DBX", "עדכון מדיניות (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "ביטול UEFI CA 2011 (DBX)". פרטים על <מזהה> בעיה ידועה והדרכה לתיקון זמינים בכתובת https://go.microsoft.com/fwlink/?linkid=2339472.
פרטי יומן אירועים
| יומן אירועים | מערכת |
|---|---|
| מזהה האירוע | 1802 |
| רמה | שגיאה |
| טקסט הודעת אירוע | סוג> אירוע העדכון <'אתחול מאובטח' נחסם עקב בעיית קושחה ידועה במכשיר. פנה לספק המכשיר לקבלת עדכון קושחה המטפל בבעיה. פרטי חתימת מכשיר אלה כלולים כאן. DeviceAttributes: <תכונות> BucketId: <מזהה דלי> BucketConfidenceLevel: <רמת ביטחון> SkipReason: <מזהה בעיה ידועה> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2339472 |
חזור אל אירועים ספציפיים למכשיר
מזהה אירוע: 1803
אתחול מאובטח יכול לעדכן את מפתח החלפת המפתחות רק כאשר ה- KEK חתום כהלכה על-ידי מפתח הפלטפורמה. יצרני מכשירים או בעלים אחרים של מפתח הפלטפורמה חותמים על Microsoft KEK ומספקים את ה- KEK החתום ל- Microsoft כדי שניתן יהיה לכלול אותו בעדכוני Windows. משמעות אירוע זה היא ש- KEK חתום באמצעות PK עבור מכשיר זה לא נמצא בעדכון המצטבר, ולכן עדכון KEK אינו יכול להמשיך. לקוחות יכולים לבדוק עם יצרן המכשיר שלהם את המצב של KEK חתום באמצעות PK עבור הדגם שלהם. מידע נוסף זמין בכתובת https://go.microsoft.com/fwlink/?linkid=2339472.
| יומן אירועים | מערכת |
|---|---|
| מזהה האירוע | 1803 |
| רמה | שגיאה |
| טקסט הודעת אירוע | לא ניתן למצוא מפתח החלפת מפתח (KEK) עם חתימת PK עבור התקן זה. פנה ליצרן המכשיר כדי לקבל הקצאת מפתחות כראוי. פרטי חתימת מכשיר אלה כלולים כאן. DeviceAttributes: <תכונות> BucketId: <מזהה דלי> BucketConfidenceLevel: <רמת ביטחון> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2339472 |
חזור אל אירועים ספציפיים למכשיר
מזהה אירוע: 1808
זהו אירוע מידע המציין שלמכשיר יש את אישורי האתחול המאובטח החדשים הנדרשים שהוחלו על הקושחה של המכשיר. אירוע זה יירשם כאשר כל האישורים הדרושים הוחלו על הקושחה, ומנהל האתחול עודכן למנהל האתחול החתום על ידי האישור "Windows UEFI CA 2023".
הערה: אירוע זה מציין שהמכשיר מעודכן במלואו. הערך BucketConfidenceLevel משקף את כיסוי הנתונים של Microsoft עבור מכשירים דומים ואינו מציין שנדרשת פעולה נוספת במכשיר זה.
פרטי יומן אירועים
| יומן אירועים | מערכת |
|---|---|
| מקור האירוע | TPM-WMI |
| מזהה האירוע | 1808 |
| רמה | מידע |
| טקסט הודעת אירוע | התקן זה כולל אישור/מפתחות אתחול מאובטח מעודכנים פרטי חתימת מכשיר אלה כלולים כאן. DeviceAttributes: <תכונות> BucketId: <מזהה דלי> BucketConfidenceLevel: <רמת ביטחון> סוג עדכון: <סוג עדכון> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2301018. |
חזור אל אירועים ספציפיים למכשיר
יומן רישום שינויים
| שנה תאריך | תיאור |
|---|---|
| יוני 2, 2026 |
|
| אפריל 18, 2026 |
|
| פברואר 10, 2026 |
|
| פברואר 9, 2026 |
|
| 14 באוקטובר 2025 |
|
| 9 ביולי 2025 |
|
| ינואר 29, 2025 |
|