חל על
Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows 10 Windows Server 2016 Windows Server 2019 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows Server, version 23H2

תאריך פרסום מקורי: ה-15 ביוני 2022

מזהה KB: 5016061

שנה תאריך

תיאור

(יום שלישי 10 פברואר 2026)

  • נוסף סיכום חדש תחת "אירועים ספציפיים למכשיר". 

ה-9 בפברואר 2026

  • מתוקן את התוכן תחת "סיכום

  • השתנה התוכן תחת 'מידע נוסף'

  • תיקנו את התוכן תחת מזהי אירועים מרובים - מזהה 1032, מזהה 1043, מזהה 1045, מזהה 1795, מזהה 1796, מזהה 1797, מזהה 1798

  • נוצרו מזהי אירוע ותוכן חדשים מרובים עבור - מזהה 1800, מזהה 1801, מזהה 1802, מזהה 1803

  • יצירת סדר וקיבוץ אירועים תחת הכותרות "אירועי אתחול מאובטח כלליים" ו"אירועים ספציפיים להתקן".

14 באוקטובר 2025

  • מזהה אירוע נוסף: 1801 ומזהה אירוע: 1808 במקטע "מזהי אירועים".

ה-9 ביולי 2025

  • מזהה אירוע נוסף: 1043, מזהה אירוע: 1044 ומזהה אירוע: 1045 במקטע "מזהי אירועים".

ה-29 בינואר 2025

  • תיקנו את הפיסקה המובילה במזהה אירוע: 1795 כך שתכלול מסד נתונים של חתימת אתחול מאובטח (DB), מסד נתונים של חתימה בוטל (DBX) או עדכון מפתח Exchange (KEK). בעבר, הפיסקה הפנה לרשימת ביטול מעודכנת של DBX.

סיכום

כדי לסייע בשמירה על אבטחת מכשירי Windows, Microsoft שומרת כמה רכיבים קשורים של אתחול מאובטח, כולל מסדי הנתונים של חתימת האתחול המאובטח (DB ו- DBX), מפתח חילופי מקשים (KEK) ומנהל האתחול של Windows. Windows מחיל עדכונים על רכיבים אלה כאשר הם זמינים ובדוק אם ניתן להתקין כל עדכון בבטחה במכשיר. Windows ייצור ערכי יומן אירועים כאשר עדכון מצליח או כאשר הוא מזהה בעיה שמונעת החלת העדכון על קושחת המערכת.

מידע נוסף

כאשר Windows מעדכן אחד מהרכיבים הקשורים לאתחול מאובטח, הוא מתעד אירוע הצלחה כאשר העדכון מוחל כראוי. כאשר Windows מזהה תנאי שמונע החלת עדכון, הוא יוצר אזהרה או אירוע שגיאה המזהה את הרכיב המושפע ומתאר את הבעיה. מצב זה עשוי להתרחש כאשר הקושחה אינה תומכת בעדכון נדרש, כאשר Bootloader פגיע או לא מהימן קיים, כאשר מפתחות אתחול מאובטחים הותאמו אישית, או כאשר מנהל האתחול דורש פעולה מתקן. כל אירוע כולל פרטי אבחון כגון שם הרכיב והסיבה להצלחה או לכשל, ועשויים להיות דומים בדוגמאות הבאות:

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

<מזהה אירוע>

רמה

שגיאה

טקסט הודעת אירוע

<טקסט של>

אירועי אתחול מאובטח כלליים:

מזהה אירוע

אירוע זה נרשם כאשר BitLocker בכונן המערכת מוגדר באופן כזה, החלת עדכון האתחול המאובטח על הקושחה תגרום ל- BitLocker לעבור למצב שחזור. הפתרון הוא להשעות את BitLocker באופן זמני למשך 2 מחזורי הפעלה מחדש כדי לאפשר את התקנת העדכון.

בצע פעולה

כדי לפתור בעיה זו, הפעל את הפקודה הבאה משורת פקודה של מנהל מערכת כדי להשעות את BitLocker למשך 2 מחזורי הפעלה מחדש:

  • Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

לאחר מכן, הפעל מחדש את המכשיר פעמיים כדי לחדש את ההגנה של BitLocker.

כדי לוודא שהגנת BitLocker חודשה, הפעל את הפקודה הבאה לאחר הפעלה מחדש פעמיים:

  • Manage-bde –Protectors –enable %systemdrive%

פרטי יומן אירועים

מזהה אירוע 1032 יירשם כאשר התצורה של BitLocker בכונן המערכת תגרום למערכת לעבור לשחזור של BitLocker אם עדכון האתחול המאובטח יוחל. במקרה זה, <סוג> יכול להיות אחת מהאפשרויות הבאות: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "Revoke UEFI CA 2011 (DBX)".

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1032

רמה

שגיאה

טקסט הודעת אירוע

עדכון האתחול המאובטח <סוג> לא הוחל עקב חוסר תאימות ידוע עם התצורה הנוכחית של BitLocker.

כאשר רשימת הביטול המעודכנת של DBX מותקנת במכשיר, Windows בודק אם המערכת תלויה באחד המודולים הפגיעים כדי להפעיל את המכשיר. אם זוהה אחד מה במודולים הפגיעים, העדכון לרשימת ה- DBX בקושחה נדחה. בכל הפעלה מחדש של המערכת, ההתקן נסרק מחדש כדי לקבוע אם המודול החשוף עודכן ואם בטוח להחיל את רשימת DBX המעודכנת.

בצע פעולה

ברוב המקרים, לספק המודול הפגיע צריכה להיות גירסה מעודכנת שמונעת את הפגיעות. פנה לספק שלך כדי לקבל את העדכון.

פרטי יומן אירועים

מזהה אירוע 1033 יירשם כאשר טוען אתחול פגיע שבוטל על-ידי עדכון זה מזוהה במכשיר שלך.

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1033

רמה

שגיאה

טקסט הודעת אירוע

זוהה מנהל אתחול שעלול להיות בוטל במחיצת EFI. לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2169931

BootMgr של נתוני אירוע

<ושם קובץ פגיעים>

אירוע זה נרשם כאשר משתנה DBX של אתחול מאובטח מתעדכן בהצלחה. המשתנה DBX משמש לאי-אמון ברכיבי אתחול מאובטח והוא משמש בדרך כלל לחסימת רכיבים פגיעים או זדוניים של אתחול מאובטח, כגון מנהלי אתחול ואישורים המשמשים לחתום על מנהלי אתחול.

אירוע 1034 מציין שההתבטלות הסטנדרטית של DBX מוחלת על הקושחה,

פרטי יומן אירועים

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1034

רמה

סמל מידע

טקסט הודעת אירוע

עדכון Dbx של אתחול מאובטח הוחל בהצלחה

אירוע זה נרשם כאשר המשתנה Secure Boot DB מתעדכן בהצלחה. המשתנה DB משמש להוספת אמון עבור רכיבי אתחול מאובטח והוא משמש בדרך כלל לאימון אישורים המשמשים להוספת חתימה למנהלי אתחול.

פרטי יומן אירועים

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1036

רמה

סמל מידע

טקסט הודעת אירוע

עדכון מסד נתונים של אתחול מאובטח הוחל בהצלחה

אירוע זה נרשם כאשר אישור Microsoft Windows Production PCA 2011 נוסף למסד הנתונים של חתימות אסורות של אתחול מאובטח של UEFI (DBX). כאשר הדבר מתרחש, כל יישומי האתחול החתמו באמצעות אישור זה לא יהיו מהימנים עוד בעת הפעלת המכשיר. הדבר כולל את כל יישומי האתחול המשמשים עם מדיית שחזור מערכת, יישומי אתחול PXE וכל מדיה אחרת המשתמשת ביישום אתחול החתום על-ידי אישור זה.

מידע אודות יומן שגיאות

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1037

רמה

סמל מידע

טקסט הודעת שגיאה

עדכון Dbx לאתחול מאובטח כדי לבטל את תוקף Microsoft Windows Production PCA 2011 הוחל בהצלחה.

אירוע זה נרשם כאשר משתנה KEK של אתחול מאובטח מתעדכן בהצלחה עם אישור KEK CA 2023 של Microsoft Corporation . משתנה KEK משמש להוספת אמון עבור עדכוני אתחול מאובטח למשתנה DB ו- DBX. הוספת אישור חדש זה ל- KEK נחוצה כדי לסייע בשמירה על אבטחת מכשירים מעבר לפקיעת התוקף של אישור KEK CA 2011 הקיים של Microsoft Corporation שתוקפו פג ב- 2026.

מידע אודות יומן שגיאות

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1043

רמה

סמל מידע

טקסט הודעת אירוע

עדכון KEK של אתחול מאובטח הוחל בהצלחה

אירוע זה נרשם כאשר אישור MICROSOFT Option ROM CA 2023 נוסף למשתנה DB. המשתנה DB משמש להוספת אמון עבור רכיבי אתחול מאובטח והוא משמש בדרך כלל לאימון אישורים המשמשים להוספת חתימה למנהלי אתחול. הוספת אישור Option ROM החדש ל- DB נחוצה כדי להבטיח המשכיות התמיכה לפני פקיעת התוקף של Microsoft UEFI CA 2011 ב- 2026.

מידע אודות יומן שגיאות

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1044

רמה

סמל מידע

טקסט הודעת אירוע

עדכון DB של אתחול מאובטח להתקנת אישור MICROSOFT Option ROM UEFI CA 2023 הוחל בהצלחה

אירוע זה נרשם כאשר אישור Microsoft UEFI CA 2023 נוסף למשתנה DB. המשתנה DB משמש להוספת אמון עבור רכיבי אתחול מאובטח והוא משמש בדרך כלל לאימון אישורים המשמשים להוספת חתימה למנהלי אתחול. הוספת האישור החדש של Microsoft UEFI CA 2023 ל- DB נחוצה כדי להבטיח המשכיות התמיכה לפני פקיעת התוקף של Microsoft UEFI CA 2011 ב- 2026.

מידע אודות יומן שגיאות

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1045

רמה

סמל מידע

טקסט הודעת אירוע

עדכון DB של אתחול מאובטח להתקנת אישור Microsoft UEFI CA 2023 הוחל בהצלחה

כאשר עדכון האתחול המאובטח מוחל על מכשיר, ותתרחש שגיאה שאינו מכוסה על-ידי אירועים אחרים, נרשם אירוע ו- Windows ינסה להחיל עדכון אתחול מאובטח על הקושחה בהפעלה מחדש הבאה של המערכת.

פרטי יומן אירועים

מזהה אירוע 1796 מתרחש כאשר מתרחשת שגיאה בלתי צפויה. ערך יומן האירועים יכלול את קוד השגיאה עבור השגיאה הבלתי צפויה. במקרה זה, <סוג> יכול להיות אחת מהאפשרויות הבאות: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "Revoke UEFI CA 2011 (DBX)".

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1796

רמה

שגיאה

טקסט הודעת אירוע

עדכון האתחול המאובטח נכשל בעדכון <סוג> עם <שגיאה>. לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2169931

אירוע זה נרשם במהלך ניסיון להוסיף את אישור Microsoft Windows Production PCA 2011 למסד הנתונים של חתימות אסורות של אתחול מאובטח של UEFI (DBX).

לפני הוספת אישור זה ל- DBX, נדרשת בדיקה כדי להבטיח שאישור Windows UEFI CA 2023 נוסף למסד הנתונים של חתימת האתחול המאובטח של UEFI (DB). אם Windows UEFI CA 2023 לא נוסף ל- DB, Windows ייכשל במכוון בעדכון DBX. פעולה זו מתבצעת כדי להבטיח שהמכשיר נותן אמון לפחות באחד משני אישורים אלה, פעולה המבטיחה שהמכשיר נותן אמון ביישומי אתחול החתומיים על-ידי Microsoft.

בעת הוספת Microsoft Windows Production PCA 2011 ל- DBX, בוצעו שתי הפעולות כדי להבטיח שהמכשיר ימשיך לבצע אתחול בהצלחה: 1) ודא ש- Windows UEFI CA 2023 נוסף ל- DB, 2) ודא כי יישום האתחול המהווה ברירת מחדל אינו חתום על-ידי אישור Microsoft Windows Production PCA 2011.

פרטי יומן אירועים

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1797

רמה

שגיאה

טקסט הודעת שגיאה

עדכון האתחול המאובטח נכשל מאחר שאישור WINDOWS UEFI CA 2023 אינו קיים במסד הנתונים.

אירוע זה נרשם במהלך ניסיון להוסיף את אישור Microsoft Windows Production PCA 2011 למסד הנתונים של חתימות אסורות של אתחול מאובטח של UEFI (DBX).

לפני הוספת אישור זה ל- DBX, מתבצעת בדיקה כדי להבטיח כי יישום האתחול המוגדר כברירת מחדל אינו חתום על-ידי אישור החתימה של Microsoft Windows Production PCA 2011. אם יישום האתחול המוגדר כברירת מחדל נחתם על-ידי אישור החתימה של Microsoft Windows Production PCA 2011, Windows ייכשל במכוון בעדכון DBX. 

בעת הוספת Microsoft Windows Production PCA 2011 ל- DBX, בוצעו שתי הפעולות כדי להבטיח שהמכשיר ימשיך לבצע אתחול בהצלחה: 1) ודא ש- Windows UEFI CA 2023 נוסף ל- DB, 2) ודא כי יישום האתחול המהווה ברירת מחדל אינו חתום על-ידי אישור Microsoft Windows Production PCA 2011.

פרטי יומן אירועים

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1798

רמה

שגיאה

טקסט הודעת שגיאה

עדכון Secure Boot Dbx נכשל מאחר שמנהל האתחול אינו חתום עם אישור Windows UEFI CA 2023.

אירוע זה נרשם כאשר מנהל אתחול מוחל על המערכת החתומות על-ידי אישור Windows UEFI CA 2023

פרטי יומן אירועים

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1799

רמה

סמל מידע

טקסט הודעת שגיאה

מנהל האתחול חתום עם Windows UEFI CA 2023 הותקן בהצלחה

אירוע זה נרשם כאשר המערכת מזהה כי החלת עדכון אתחול מאובטח במחזור האתחול הנוכחי עשויה ליצור התנגשות עם שינויים שבוצעו לאחרונה, כגון עדכון Boot Manager או עדכונים למשתנה אתחול מאובטח במכשירים המשתמשים באבטחה מבוססת וירטואליזציה. הפעלה מחדש מנקה תנאים אלה כדי שהעדכון יוכל להמשיך בבטחה. באירוע זה, <האירוע> להיות אחת מהאפשרויות הבאות: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "Revoke UEFI CA 2011 (DBX)".

פרטי יומן אירועים

יומן אירועים

מערכת

מזהה האירוע

1800

רמה​​​​​​​

שלט אזהרה

טקסט הודעת אירוע

נדרש אתחול מחדש לפני התקנת עדכון האתחול המאובטח: <סוג>.

אירועים ספציפיים למכשיר: 

האירועים הספציפיים להתקן כוללים את הפרטים הבאים:

DeviceAttributes מתאר את מאפייני המכשיר. ערכים אלה משמשים בעת חישוב BucketID.

BucketID הוא קוד Hash ייחודי המזהה קבוצה של מכשירים מקבילים. מכשיר יכול לעבור אל מיכל אחר כאשר התכונות שלו משתנות, לדוגמה לאחר עדכון קושחה.

BucketConfidenceLevel מופיע כאשר למערכת יש מספיק נתונים כדי להעריך כיצד המכשיר יכול לקבל את העדכון בבטחה. ערכים אפשריים כוללים רמת מהימנות גבוהה, מושהה זמנית, לא נתמך – מגבלה ידועה, תחת תצפית - נדרשים נתונים נוספים, ולא נצפו נתונים - נדרשת פעולה.

UpdateType יהיה 0 או 22852 (0x5944). ערך 0x5944 מציין עדכון במהימנות גבוהה."

תיאורים עבור כל אחד מ- BucketConfidenceLevel הם כדלקמן:

מהימנות גבוהה: מכשירים בקבוצה זו וכיחו, באמצעות נתונים שנצפה, שהם יכולים לעדכן בהצלחה את הקושחה באמצעות אישורי האתחול המאובטח החדשים.

מושהה זמנית: מכשירים בקבוצה זו מושפעים מבעיה ידועה. כדי להפחית את הסיכון, עדכוני אישור אתחול מאובטח מושהים זמנית בזמן ש- Microsoft ושותפים פועלים לפתרון נתמך. הדבר עשוי לדרוש עדכון קושחה. לקבלת פרטים נוספים, חפש אירוע 1802.

לא נתמך – מגבלה ידועה: מכשירים בקבוצה זו אינם תומכים בנתיב האוטומטי של עדכון אישור אתחול מאובטח עקב מגבלות חומרה או קושחה. אין רזולוציה אוטומטית נתמכת זמינה כעת עבור תצורה זו.

תחת תצפית - נדרשים נתונים נוספים: מכשירים בקבוצה זו אינם חסומים כעת, אך עדיין אין מספיק נתונים כדי לסווג אותם בבטחה גבוהה. ניתן לדחות עדכונים של אישור אתחול מאובטח עד שנתונים מספיקים יהיו זמינים.

לא נצפו נתונים - נדרשת פעולה: Microsoft לא התצפתה במכשיר זה כנתוני עדכון אתחול מאובטח. כתוצאה מכך, אין אפשרות להעריך עדכוני אישור אוטומטיים עבור מכשיר זה, ופעולה של מנהל מערכת נדרשת ככל להניח. לקבלת הדרכה, ראה: https://aka.ms/SecureBootStatus.

מזהה אירוע

כאשר מסד נתונים של חתימת אתחול מאובטח (DB), מסד נתונים של חתימה בוטל (DBX) או עדכון מפתח Exchange (KEK) מוחל על הקושחה, הקושחה עשויה להחזיר שגיאה. כאשר מתרחשת שגיאה, אירוע נרשם ו- Windows ינסה להחיל את העדכון על הקושחה בהפעלה מחדש הבאה של המערכת.

בצע פעולה

פנה ליצרן המכשיר כדי לקבוע אם קיים עדכון קושחה זמין.

פרטי יומן אירועים

מזהה אירוע 1795 יירשם כאשר הקושחה במכשיר מחזירה שגיאה. ערך יומן האירועים יכלול את קוד השגיאה המוחזר מה הקושחה.

יומן אירועים

מערכת

מקור האירוע

TPM-WMI

מזהה האירוע

1795

רמה

שגיאה

טקסט הודעת אירוע

קושחת המערכת החזירה שגיאה <קוד שגיאת קושחה> בעת ניסיון לעדכן משתנה אתחול מאובטח <DB, DBX או KEK>. פרטי חתימה אלה של המכשיר כלולים כאן.DeviceAttributes: <תכונות> BucketId: <מזהה Bucket ייחודי של> BucketConfidenceLevel: <רמת מהימנות של מיכל> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2169931

זהו אירוע שגיאה המציין שהאישורים המעודכנים לא הוחלו על קושחת המכשיר. אירוע זה מספק פרטים מסוימים על המכשיר, כולל תכונות המכשיר ומזהה Bucket של המכשיר, אשר יסייעו בתיאום המכשירים שעדיין זקוקים לעדכון.

פרטי יומן אירועים

יומן אירועים 

מערכת 

מקור האירוע 

TPM-WMI 

מזהה האירוע 

1801

רמה 

שגיאה 

טקסט הודעת אירוע 

אישורי אתחול מאובטח עודכנו אך עדיין אינם מוחלים על קושחת המכשיר. סקור את ההנחיות שפורסמו כדי להשלים את העדכון ולהבטיח הגנה מלאה. פרטי חתימה אלה של המכשיר כלולים כאן.

DeviceAttributes: <>BucketId: <Bucket ID>BucketConfidenceLevel: <confidence level>UpdateType: <update type> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2301018.

אירוע זה מציין שעדכון האתחול המאובטח נחסם במכוון מכיוון שהמכשיר תואם למצב קושחה או חומרה מוכר שמונע את השלמת העדכון בבטחה. תנאים אלה מבוססים על בעיות שדווחו על-ידי יצרני מכשירים או שזוהו באמצעות בדיקות של Microsoft, שבהן החלת העדכון תיכשל או עלולה להוביל לבעיות חמורות יותר. האירוע מזהה את הסיבה הספציפית לכך שמנהלי מערכת יכולים להבין מדוע העדכון לא התקדם. באירוע זה, <האירוע> להיות אחת מהאפשרויות הבאות: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" או "Revoke UEFI CA 2011 (DBX)". פרטים <מזהה בעיה מוכר> והדרכה לתיקון זמינים https://go.microsoft.com/fwlink/?linkid=2339472.

פרטי יומן אירועים

יומן אירועים

מערכת

מזהה האירוע

1802

רמה

שגיאה

טקסט הודעת אירוע

עדכון האתחול המאובטח <סוג> נחסם עקב בעיית קושחה ידועה במכשיר. בדוק עם ספק המכשיר שלך אם יש עדכון קושחה שתואם לבעיה. פרטי חתימה אלה של המכשיר כלולים כאן.DeviceAttributes: <attributes>BucketId: <Bucket ID>BucketConfidenceLevel: <confidence level>SkipReason: <known issue ID> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2339472

אתחול מאובטח יכול לעדכן את מפתח Exchange מפתח רק כאשר KEK נחתם כראוי על-ידי מפתח הפלטפורמה. יצרני מכשירים או בעלים אחרים של מפתח הפלטפורמה חותם על Microsoft KEK ומספקים את ה- KEK החתום ל- Microsoft כדי שניתן יהיה לכלול אותו בעדכונים של Windows. אירוע זה מציין ש- KEK החתום על-ידי PK עבור מכשיר זה לא נמצא בעדכון המצטבר, כך שעדכון KEK לא יכול להמשיך. לקוחות יכולים לבדוק עם יצרן המכשיר את המצב של KEK חתום ב- PK עבור הדגם שלהם. מידע נוסף זמין ב- https://go.microsoft.com/fwlink/?linkid=2339472.

יומן אירועים

מערכת

מזהה האירוע

1803

רמה

שגיאה

טקסט הודעת אירוע

לא ניתן למצוא מפתח חילופי מפתח (KEK) החתום על-ידי PK עבור התקן זה. פנה ליצרן ההתקן לקבלת הקצאת מקשים נכונה.פרטי חתימה אלה של המכשיר כלולים כאן.DeviceAttributes: <>BucketId: <Bucket ID>BucketConfidenceLevel: <רמת> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2339472

זהו אירוע לצורך מידע המציין שאישורי האתחול המאובטח החדש הנדרשים הוחלו על קושחת המכשיר. אירוע זה יירשם כאשר כל האישורים הדרושים יוחלו על הקושחה, ומנהל האתחול עודכן למנהל האתחול החתום על-ידי האישור "Windows UEFI CA 2023".

פרטי יומן אירועים

יומן אירועים 

מערכת 

מקור האירוע 

TPM-WMI 

מזהה האירוע 

1808

רמה 

סמל מידע 

טקסט הודעת אירוע 

מכשיר זה עדכן CA/מפתחות של אתחול מאובטח. פרטי חתימה אלה של המכשיר כלולים כאן.

DeviceAttributes: <>BucketId: <Bucket ID>BucketConfidenceLevel: <רמת מהימנות>UpdateType: <סוג עדכון> לקבלת מידע נוסף, ראה https://go.microsoft.com/fwlink/?linkid=2301018.

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.