אירועי עדכון של משתני DB ו- DBX של אתחול מאובטח

חל על
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

הערה

  • תאריך פרסום מקורי: יוני 15, 2022
  • מזהה KB: 5016061

במאמר זה

מבוא

כדי לסייע בשמירה על אבטחת מכשירי Windows, Microsoft שומרת על כמה רכיבים הקשורים לאתחול מאובטח, כולל מסדי הנתונים של חתימת אתחול מאובטח (DB ו- DBX), מפתח חילופי מפתחות (KEK) ומנהל האתחול של Windows. Windows מחיל עדכונים על רכיבים אלה כאשר הם זמינים ובודק אם ניתן להתקין בבטחה כל עדכון במכשיר. Windows ייצור ערכי יומן אירועים כאשר העדכון מצליח או כאשר הוא מזהה בעיה שמונעת את החלת העדכון על קושחת המערכת.

חזור לראש הדף

Summary

כאשר Windows מעדכן אחד מהרכיבים הקשורים לאתחול מאובטח, הוא מתעד אירוע הצלחה כאשר העדכון מוחל כראוי. כאשר Windows מזהה תנאי שמונע החלת עדכון, הוא יוצר אירוע אזהרה או שגיאה שמזהה את הרכיב המושפע ומתאר את הבעיה. מצב זה יכול להתרחש כאשר הקושחה אינה תומכת בעדכון נדרש, כאשר קיים טוען אתחול פגיע או לא מהימן, כאשר מפתחות אתחול מאובטחים הותאמו אישית, או כאשר מנהל האתחול דורש פעולה מתקנת. כל אירוע כולל פרטי אבחון כגון שם הרכיב והסיבה להצלחה או לכישלון, ועשוי להיות דומה לדוגמה הבאה:

ערך יומן אירועים לדוגמה

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע <מספר מזהה האירוע>
רמה שגיאה
טקסט הודעת אירוע <טקסט הודעה>

חזור לראש הדף

אירועי אתחול מאובטח כלליים

בסעיף זה

חזור לראש הדף

מזהה אירוע: 1032

אירוע זה נרשם כאשר BitLocker בכונן המערכת מוגדר בצורה כזו שהחלת עדכון האתחול המאובטח על הקושחה תגרום ל- BitLocker לעבור למצב שחזור. הפתרון הוא להשעות את BitLocker באופן זמני לשני מחזורי הפעלה מחדש כדי לאפשר לעדכון להתקין.

נקוט פעולה

כדי לפתור בעיה זו, הפעל את הפקודה הבאה משורת הפקודה של מנהל המערכת כדי להשעות את BitLocker ל- 2 מחזורי הפעלה מחדש:

-

Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

לאחר מכן, הפעל מחדש את המכשיר פעמיים כדי לחדש את ההגנה של BitLocker.

כדי לוודא שההגנה על BitLocker חודשה, הפעל את הפקודה הבאה לאחר הפעלה מחדש פעמיים:

-

Manage-bde –Protectors –enable %systemdrive%

פרטי יומן אירועים

מזהה אירוע 1032 יירשם כאשר קביעת התצורה של BitLocker בכונן המערכת תגרום למערכת לעבור לשחזור BitLocker אם עדכון האתחול המאובטח יוחל. במקרה זה, <סוג> האירוע יכול להיות אחד מהבאים: "DB", "DBX", "SBAT", "POLICY UPDATE (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "ביטול UEFI CA 2011 (DBX)".

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1032
רמה שגיאה
טקסט הודעת אירוע סוג> אירוע העדכון <'אתחול מאובטח' לא הוחל עקב חוסר תאימות ידוע לתצורה הנוכחית של BitLocker.

חזרה אל אירועים כלליים

מזהה אירוע: 1033

כאשר רשימת הביטול המעודכנת של DBX מותקנת במכשיר, Windows בודק אם המערכת תלויה באחד מהמודולים הפגיעים כדי להפעיל את ההתקן. אם מתגלה אחד מהמודולים הפגיעים, העדכון לרשימת DBX בקושחה נדחה. בכל הפעלה מחדש של המערכת, המכשיר נסרק מחדש כדי לקבוע אם המודול הפגיע עודכן ואם בטוח להחיל את רשימת ה-DBX המעודכנת.

נקוט פעולה

ברוב המקרים, לספק של המודול הפגיע צריכה להיות גרסה מעודכנת המטפלת בפגיעות. פנה לספק שלך כדי לקבל את העדכון.

פרטי יומן אירועים

מזהה אירוע 1033 יירשם כאשר מטעין אתחול פגיע שבוטל על-ידי עדכון זה יתגלה במכשיר שלך.

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1033
רמה שגיאה
טקסט הודעת אירוע מנהל אתחול שעשוי להיות מבוטל זוהה במחיצת EFI. לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2169931
נתוני אירוע BootMgr <הנתיב והשם של קובץ פגיע>

חזרה אל אירועים כלליים

מזהה אירוע: 1034

אירוע זה נרשם כאשר המשתנה DBX של אתחול מאובטח מתעדכן בהצלחה. המשתנה DBX משמש לביטול אמון ברכיבי אתחול מאובטח ומשמש בדרך כלל לחסימת רכיבי אתחול מאובטח פגיעים או זדוניים כגון מנהלי אתחול ואישורים המשמשים לחתימת מנהלי אתחול.

אירוע 1034 מציין שהביטולים הסטנדרטיים של DBX מוחלים על הקושחה,

פרטי יומן אירועים

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1034
רמה מידע
טקסט הודעת אירוע עדכון Dbx לאתחול מאובטח הוחל בהצלחה

חזרה אל אירועים כלליים

מזהה אירוע: 1036

אירוע זה נרשם כאשר משתנה Secure Boot DB מתעדכן בהצלחה. משתנה DB משמש להוספת אמון עבור רכיבי אתחול מאובטח ומשמש בדרך כלל לאמון באישורים המשמשים לחתימה על מנהלי אתחול.

פרטי יומן אירועים

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1036
רמה מידע
טקסט הודעת אירוע עדכון Db לאתחול מאובטח הוחל בהצלחה

חזרה אל אירועים כלליים

מזהה אירוע: 1037

אירוע זה נרשם כאשר אישור Microsoft Windows Production PCA 2011 מתווסף למסד הנתונים של UEFI Secure Boot Forbidden Signatures (DBX). במקרה כזה, יישומי אתחול שנחתמו באמצעות אישור זה לא ייתנו עוד אמון בעת הפעלת המכשיר. הדבר כולל את יישומי האתחול המשמשים עם מדיית שחזור מערכת, יישומי אתחול PXE וכל מדיה אחרת המשתמשת ביישום אתחול החתום באמצעות אישור זה.

פרטי יומן שגיאות

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1037
רמה מידע
טקסט הודעת שגיאה אתחול מאובטח עדכון Dbx לביטול ייצור של Microsoft Windows PCA 2011 הוחל בהצלחה.

חזרה אל אירועים כלליים

מזהה אירוע: 1042

אירוע זה נרשם כאשר משתנה DBX של אתחול מאובטח מתעדכן בהצלחה עם מספר הגירסה המאובטחת (SVN).

ה- SVN הוא ערך גירסה המשמש אתחול מאובטח לאכיפת הגנה מפני חזרה למצב קודם עבור רכיבי אתחול. היא מייצגת את הגרסה המינימלית המותרת של רכיב אתחול, כגון מנהל האתחול של Windows, שקושחת המכשיר תאפשר לפעול.

SVN מאוחסן במשתנה DBX של אתחול מאובטח בקושחה ומושווה לגרסה המוטמעת ברכיב האתחול. אם ה- SVN של הרכיב נמוך מהערך הנדרש, הוא נחסם מהפעלה. הדבר מונע שימוש בגירסאות ישנות יותר, שעלולות להיות פגיעות, ועוזר להגן מפני התקפות חזרה למצב קודם.

ערך ה- SVN גדל עם הזמן עם ההפצה של עדכוני אבטחה, כדי לאפשר לגירסאות מהימנות חדשות יותר לפעול תוך אי הכללה לצמיתות של גירסאות ישנות יותר שכבר אינן עומדות בדרישות האבטחה.

פרטי יומן שגיאות

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1042
רמה מידע
טקסט הודעת שגיאה עדכון Dbx לאתחול מאובטח לביטול SVN ישנות יותר של Boot Manager הוחל בהצלחה

חזרה אל אירועים כלליים

מזהה אירוע: 1043

אירוע זה נרשם כאשר משתנה KEK של אתחול מאובטח מתעדכן בהצלחה עם אישור Microsoft Corporation KEK CA 2023 . המשתנה KEK משמש להוספת אמון עבור עדכוני אתחול מאובטח למשתני DB ו- DBX. הוספת אישור חדש זה ל- KEK נחוצה כדי לסייע בשמירה על אבטחת המכשירים לאחר תפוגת התוקף של אישור CA 2011 הקיים של Microsoft Corporation KEK CA 2011 שתוקפו עומד לפוג ב- 2026.

פרטי יומן שגיאות

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1043
רמה מידע
טקסט הודעת אירוע עדכון KEK לאתחול מאובטח הוחל בהצלחה

חזרה אל אירועים כלליים

מזהה אירוע: 1044

אירוע זה נרשם כאשר אישור Microsoft Option ROM CA 2023 מתווסף למשתנה DB. משתנה DB משמש להוספת אמון עבור רכיבי אתחול מאובטח ומשמש בדרך כלל לאמון באישורים המשמשים לחתימה על מנהלי אתחול. הוספת אישור Option ROM החדש ל- DB נחוצה כדי להבטיח המשכיות של תמיכה לפני פקיעת התוקף של Microsoft UEFI CA 2011 ב- 2026.

פרטי יומן שגיאות

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1044
רמה מידע
טקסט הודעת אירוע עדכון DB של אתחול מאובטח להתקנת Microsoft Option ROM UEFI CA 2023 אישור הוחל בהצלחה

חזרה אל אירועים כלליים

מזהה אירוע: 1045

אירוע זה נרשם כאשר אישור Microsoft UEFI CA 2023 מתווסף למשתנה DB. משתנה DB משמש להוספת אמון עבור רכיבי אתחול מאובטח ומשמש בדרך כלל לאמון באישורים המשמשים לחתימה על מנהלי אתחול. הוספת אישור Microsoft UEFI CA 2023 החדש למסד הנתונים נחוצה כדי להבטיח המשכיות של תמיכה לפני פקיעת התוקף של Microsoft UEFI CA 2011 ב- 2026.

פרטי יומן שגיאות

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1045
רמה מידע
טקסט הודעת אירוע עדכון DB לאתחול מאובטח להתקנת אישור Microsoft UEFI CA 2023 הוחל בהצלחה

חזרה אל אירועים כלליים

מזהה אירוע: 1796

כאשר עדכון אתחול מאובטח מוחל על מכשיר ומתרחשת שגיאה שאינה מכוסה על-ידי אירועים אחרים, נרשם אירוע ו- Windows תנסה להחיל עדכון אתחול מאובטח על הקושחה בהפעלה מחדש הבאה של המערכת.

פרטי יומן אירועים

מזהה אירוע 1796 מתרחש כאשר נתקלת בשגיאה לא צפויה. ערך יומן האירועים יכלול את קוד השגיאה עבור השגיאה הבלתי צפויה. במקרה זה, <סוג> האירוע יכול להיות אחד מהבאים: "DB", "DBX", "SBAT", "POLICY UPDATE (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "ביטול UEFI CA 2011 (DBX)".

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1796
רמה שגיאה
טקסט הודעת אירוע עדכון האתחול המאובטח נכשל בעדכון <סוג> האירוע עם קוד> שגיאה<. לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2169931

חזרה אל אירועים כלליים

מזהה אירוע: 1797

אירוע זה נרשם במהלך ניסיון להוסיף את אישור Microsoft Windows Production PCA 2011 למסד הנתונים של UEFI Secure Boot Forbidden Signatures Database (DBX).

לפני הוספת אישור זה ל- DBX, מתבצעת בדיקה כדי לוודא שאישור Windows UEFI CA 2023 נוסף למסד הנתונים של חתימת אתחול מאובטח (DB) של UEFI. אם Windows UEFI CA 2023 לא נוסף ל- DB, Windows תיכשל בכוונה בעדכון DBX. זה נעשה כדי להבטיח שההתקן נותן אמון לפחות באחד משני האישורים הללו, מה שמבטיח שהמכשיר ייתן אמון ביישומי אתחול שנחתמו על ידי מיקרוסופט.

בעת הוספת Microsoft Windows Production PCA 2011 ל-DBX, מתבצעות שתי בדיקות כדי להבטיח שהמכשיר ימשיך לאתחל בהצלחה: 1) ודא ש-Windows UEFI CA 2023 נוסף ל-DB, 2) ודא שיישום האתחול המוגדר כברירת מחדל אינו חתום על ידי אישור Microsoft Windows Production PCA 2011.

פרטי יומן אירועים

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1797
רמה שגיאה
טקסט הודעת שגיאה עדכון האתחול המאובטח נכשל מאחר שאישור Windows UEFI CA 2023 אינו קיים ב- Db.

חזרה אל אירועים כלליים

מזהה אירוע: 1798

אירוע זה נרשם במהלך ניסיון להוסיף את אישור Microsoft Windows Production PCA 2011 למסד הנתונים של UEFI Secure Boot Forbidden Signatures Database (DBX).

לפני הוספת אישור זה ל- DBX, מתבצעת בדיקה כדי לוודא שיישום האתחול המוגדר כברירת מחדל אינו חתום על-ידי אישור החתימה של Microsoft Windows Production PCA 2011. אם יישום האתחול המהווה ברירת מחדל חתום על-ידי אישור החתימה של Microsoft Windows Production PCA 2011, Windows תיכשל במכוון בעדכון DBX.

בעת הוספת Microsoft Windows Production PCA 2011 ל-DBX, מתבצעות שתי בדיקות כדי להבטיח שהמכשיר ימשיך לאתחל בהצלחה: 1) ודא ש-Windows UEFI CA 2023 נוסף ל-DB, 2) ודא שיישום האתחול המוגדר כברירת מחדל אינו חתום על ידי אישור Microsoft Windows Production PCA 2011.

פרטי יומן אירועים

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1798
רמה שגיאה
טקסט הודעת שגיאה עדכון Dbx לאתחול מאובטח נכשל מכיוון שמנהל האתחול אינו חתום עם אישור Windows UEFI CA 2023.

חזרה אל אירועים כלליים

מזהה אירוע: 1799

אירוע זה נרשם כאשר מנהל אתחול מוחל על המערכת שנחתמה על-ידי אישור Windows UEFI CA 2023

פרטי יומן אירועים

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1799
רמה מידע
טקסט הודעת שגיאה מנהל האתחול חתום באמצעות Windows UEFI CA 2023 הותקן בהצלחה

חזרה אל אירועים כלליים

מזהה אירוע: 1800

אירוע זה נרשם כאשר המערכת מזהה שהחלת עדכון אתחול מאובטח במחזור האתחול הנוכחי עלולה ליצור התנגשות עם שינויים אחרונים, כגון עדכון של מנהל האתחול או עדכונים למשתני אתחול מאובטח במכשירים המשתמשים באבטחה מבוססת וירטואליזציה. הפעלה מחדש מנקה תנאים אלה כדי שהעדכון יוכל להמשיך בבטחה. במקרה זה, <סוג> האירוע יכול להיות אחד מהבאים: "DB", "DBX", "עדכון מדיניות (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "ביטול UEFI CA 2011 (DBX)".

פרטי יומן אירועים

יומן אירועים מערכת
מזהה האירוע 1800
רמה אזהרה
טקסט הודעת אירוע נדרש אתחול מחדש לפני התקנת עדכון אתחול מאובטח: <סוג> אירוע.

חזרה אל אירועים כלליים

אירועים ספציפיים למכשיר

בסעיף זה

חזור לראש הדף

פרטי אירוע

  • תכונות המכשיר מתארות את מאפייני המכשיר. ערכים אלה משמשים לחישוב ה- BucketID.

  • BucketID הוא קוד Hash ייחודי המזהה קבוצה של מכשירים מקבילים. התקן יכול לעבור למיכל אחר כאשר התכונות שלו משתנות, לדוגמה לאחר עדכון קושחה.

  • UpdateType יהיה 0 או 22852 (0x5944). הערך 0x5944 מציין עדכון ברמת מהימנות גבוהה.

  • BucketConfidenceLevel מופיע כאשר למערכת יש מספיק נתונים כדי להעריך באיזו מידה המכשיר יכול לקבל את העדכון. הערכים האפשריים כוללים:

    • ביטחון גבוה: מכשירים בקבוצה זו הוכיחו, באמצעות נתונים שנצפו, שהם יכולים לעדכן בהצלחה את הקושחה באמצעות אישורי האתחול המאובטח החדשים.
    • מושהה זמנית: מכשירים בקבוצה זו מושפעים מבעיה ידועה. כדי להפחית את הסיכון, עדכונים של אישורי אתחול מאובטח מושהים באופן זמני בזמן ש- Microsoft ושותפים פועלים להשגת פתרון נתמך. הדבר עשוי לדרוש עדכון קושחה. חפש אירוע 1802 לפרטים נוספים.
    • לא נתמך - מגבלה ידועה: מכשירים בקבוצה זו אינם תומכים בנתיב העדכון של אישור אתחול מאובטח אוטומטי עקב מגבלות חומרה או קושחה. אין כעת רזולוציה אוטומטית נתמכת זמינה עבור תצורה זו.
    • תחת תצפית - דרושים נתונים נוספים: מכשירים בקבוצה זו אינם חסומים כעת, אך עדיין אין מספיק נתונים כדי לסווג אותם כרמת מהימנות גבוהה. ייתכן שעדכונים של אישורי אתחול מאובטח יידחו עד שיהיו מספיק נתונים זמינים.
    • לא נצפו נתונים - נדרשת פעולה: Microsoft לא הבחינה במכשיר זה בנתוני העדכון של אתחול מאובטח. כתוצאה מכך, אין אפשרות להעריך עדכונים אוטומטיים של אישורים עבור מכשיר זה, וסביר שתידרש פעולת מנהל מערכת. לקבלת הנחיות, ראה: https://aka.ms/SecureBootStatus.

חזור אל אירועים ספציפיים למכשיר

מזהה אירוע: 1795

כאשר מסד נתונים של חתימת אתחול מאובטח (DB), מסד נתונים של חתימות מבוטלות (DBX) או עדכון מפתח חילופי מפתחות (KEK) מוחלים על הקושחה, הקושחה עשויה להחזיר שגיאה. כאשר מתרחשת שגיאה, נרשם אירוע ו- Windows ינסה להחיל את העדכון על הקושחה בהפעלה מחדש הבאה של המערכת.

נקוט פעולה

פנה אל יצרן המכשיר כדי לקבוע אם קיים עדכון קושחה זמין.

פרטי יומן אירועים

מזהה אירוע 1795 יירשם כאשר הקושחה במכשיר מחזירה שגיאה. ערך יומן האירועים יכלול את קוד השגיאה שהוחזר מהקושחה.

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1795
רמה שגיאה
טקסט הודעת אירוע קושחת המערכת החזירה קוד שגיאת שגיאה בעת ניסיון לעדכן משתנה < אתחול מאובטח DB, DBX או KEK.>>< פרטי חתימת מכשיר אלה כלולים כאן.
DeviceAttributes: <תכונות>
BucketId: <מזהה ייחודי של Device Bucket>
BucketConfidenceLevel: <רמת ביטחון של מיכל>
לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2169931

חזור אל אירועים ספציפיים למכשיר

מזהה אירוע: 1801

זהו אירוע שגיאה המציין שהאישורים המעודכנים ומנהל האתחול לא הוחלו על הקושחה של המכשיר. אירוע זה מספק כמה פרטים על המכשיר, כולל תכונות המכשיר ומזהה דלי המכשיר, שיעזרו לתאם אילו מכשירים עדיין זקוקים לעדכון.

פרטי יומן אירועים

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1801
רמה שגיאה
טקסט הודעת אירוע אישורי אתחול מאובטח עודכנו, אך הם עדיין לא מוחלים על קושחת המכשיר. עיין בהדרכה שפורסמה כדי להשלים את העדכון ולהבטיח הגנה מלאה. פרטי חתימת מכשיר אלה כלולים כאן.
DeviceAttributes: <תכונות>
BucketId: <מזהה דלי>
BucketConfidenceLevel: <רמת ביטחון>
סוג עדכון: <סוג עדכון>
לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2301018.

חזור אל אירועים ספציפיים למכשיר

מזהה אירוע: 1802

אירוע זה מציין שעדכון האתחול המאובטח נחסם במכוון מכיוון שהמכשיר תואם לתנאי חומרה או קושחה מוכרים שמונעים את השלמת העדכון בבטחה. תנאים אלה מבוססים על בעיות שדווחו על-ידי יצרני מכשירים או שזוהו בבדיקות של Microsoft, שבהן החלת העדכון תיכשל או עלולה להוביל לבעיות חמורות יותר. האירוע מזהה את הסיבה הספציפית כדי שמנהלי המערכת יוכלו להבין מדוע העדכון לא התקדם. במקרה זה, <סוג> האירוע יכול להיות אחד מהבאים: "DB", "DBX", "עדכון מדיניות (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "ביטול UEFI CA 2011 (DBX)". פרטים על <מזהה> בעיה ידועה והדרכה לתיקון זמינים בכתובת https://go.microsoft.com/fwlink/?linkid=2339472.

פרטי יומן אירועים

יומן אירועים מערכת
מזהה האירוע 1802
רמה שגיאה
טקסט הודעת אירוע סוג> אירוע העדכון <'אתחול מאובטח' נחסם עקב בעיית קושחה ידועה במכשיר. פנה לספק המכשיר לקבלת עדכון קושחה המטפל בבעיה. פרטי חתימת מכשיר אלה כלולים כאן.
DeviceAttributes: <תכונות>
BucketId: <מזהה דלי>
BucketConfidenceLevel: <רמת ביטחון>
SkipReason: <מזהה בעיה ידועה>
לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2339472

חזור אל אירועים ספציפיים למכשיר

מזהה אירוע: 1803

אתחול מאובטח יכול לעדכן את מפתח החלפת המפתחות רק כאשר ה- KEK חתום כהלכה על-ידי מפתח הפלטפורמה. יצרני מכשירים או בעלים אחרים של מפתח הפלטפורמה חותמים על Microsoft KEK ומספקים את ה- KEK החתום ל- Microsoft כדי שניתן יהיה לכלול אותו בעדכוני Windows. משמעות אירוע זה היא ש- KEK חתום באמצעות PK עבור מכשיר זה לא נמצא בעדכון המצטבר, ולכן עדכון KEK אינו יכול להמשיך. לקוחות יכולים לבדוק עם יצרן המכשיר שלהם את המצב של KEK חתום באמצעות PK עבור הדגם שלהם. מידע נוסף זמין בכתובת https://go.microsoft.com/fwlink/?linkid=2339472.

יומן אירועים מערכת
מזהה האירוע 1803
רמה שגיאה
טקסט הודעת אירוע לא ניתן למצוא מפתח החלפת מפתח (KEK) עם חתימת PK עבור התקן זה. פנה ליצרן המכשיר כדי לקבל הקצאת מפתחות כראוי.
פרטי חתימת מכשיר אלה כלולים כאן.
DeviceAttributes: <תכונות>
BucketId: <מזהה דלי>
BucketConfidenceLevel: <רמת ביטחון>
לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2339472

חזור אל אירועים ספציפיים למכשיר

מזהה אירוע: 1808

זהו אירוע מידע המציין שלמכשיר יש את אישורי האתחול המאובטח החדשים הנדרשים שהוחלו על הקושחה של המכשיר. אירוע זה יירשם כאשר כל האישורים הדרושים הוחלו על הקושחה, ומנהל האתחול עודכן למנהל האתחול החתום על ידי האישור "Windows UEFI CA 2023".

הערה: אירוע זה מציין שהמכשיר מעודכן במלואו. הערך BucketConfidenceLevel משקף את כיסוי הנתונים של Microsoft עבור מכשירים דומים ואינו מציין שנדרשת פעולה נוספת במכשיר זה.

פרטי יומן אירועים

יומן אירועים מערכת
מקור האירוע TPM-WMI
מזהה האירוע 1808
רמה מידע
טקסט הודעת אירוע התקן זה כולל אישור/מפתחות אתחול מאובטח מעודכנים פרטי חתימת מכשיר אלה כלולים כאן.

DeviceAttributes: <תכונות>
BucketId: <מזהה דלי>
BucketConfidenceLevel: <רמת ביטחון>
סוג עדכון: <סוג עדכון>
לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2301018.

חזור אל אירועים ספציפיים למכשיר

יומן רישום שינויים

שנה תאריך תיאור
יוני 2, 2026
  • נוסף מזהה אירוע: 1042 במקטע 'מזהי אירועים'.
אפריל 18, 2026
  • נוספה ההערה הבאה למזהה אירוע: 1808:

    הערה: אירוע זה מציין שהמכשיר מעודכן במלואו. הערך BucketConfidenceLevel משקף את כיסוי הנתונים של Microsoft עבור מכשירים דומים ואינו מציין שנדרשת פעולה נוספת במכשיר זה.
  • עיצבנו מחדש את הערך כך שישתמש בקישור מסוג "תוכן עניינים".
פברואר 10, 2026
  • נוסף סיכום חדש תחת "אירועים ספציפיים למכשיר".
פברואר 9, 2026
  • תוקן התוכן תחת "סיכום"
  • תוקן התוכן תחת 'מידע נוסף'
  • התוכן תוקן תחת מזהי אירועים מרובים - מזהה 1032, מזהה 1043, מזהה 1045, מזהה 1795, מזהה 1796, מזהה 1797, מזהה 1798
  • יצרנו מספר מזהים ותוכן של אירועים חדשים עבור - מזהה 1800, מזהה 1801, מזהה 1802, מזהה 1803
  • נוצר סידור וקיבוץ של אירועים תחת הכותרות 'אירועי אתחול מאובטח כלליים' ו'אירועים ספציפיים למכשיר'.
14 באוקטובר 2025
  • נוספו מזהה אירוע: 1801 ומזהה אירוע: 1808 במקטע 'מזהי אירועים'.
9 ביולי 2025
  • נוספו מזהי אירוע: 1043, מזהה אירוע: 1044 ומזהה אירוע: 1045 במקטע 'מזהי אירועים'.
ינואר 29, 2025
  • תוקנה הפיסקה המובילה במזהה אירוע: 1795 כך שתכלול מסד נתונים של חתימת אתחול מאובטח (DB), מסד נתונים של חתימות מבוטלות (DBX) או עדכון מפתח חילופי מפתחות (KEK). בעבר, הפסקה התייחסה לרשימת ביטולים מעודכנת של DBX.

חזור לראש הדף