Secure Boot DB i događaji ažuriranja varijable DBX

Primjenjuje se na
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Napomena

  • Izvorni datum objave: Lipnja 15, 2022
  • ID baze znanja: 5016061

Sadržaj članka

Uvod

Da bi uređaji sa sustavom Windows bili sigurni, Microsoft održava nekoliko komponenti povezanih sa sigurnim pokretanjem, uključujući baze podataka potpisa sigurnog pokretanja sustava (DB i DBX), ključ za razmjenu ključeva (KEK) i upravitelj pokretanja sustava Windows. Windows primjenjuje ažuriranja na te komponente kada postanu dostupne i provjerava može li se svako ažuriranje sigurno instalirati na uređaj. Windows će stvoriti unose u zapisnik događaja kada ažuriranje uspije ili kada otkrije problem koji sprječava primjenu ažuriranja na opremu sustava.

Povratak na vrh

Sažetak

Kada Windows ažurira jednu od tih komponenti povezanih sa sigurnim pokretanjem, bilježi uspjeh kada se ažuriranje pravilno primijeni. Kada Windows otkrije uvjet koji sprječava primjenu ažuriranja, generira upozorenje ili događaj pogreške koji identificira zahvaćenu komponentu i opisuje problem. To se može dogoditi kada oprema ne podržava potrebno ažuriranje, kada postoji ranjiv ili nepouzdan bootloader, kada su ključevi Sigurnog pokretanja prilagođeni ili kada upravitelj pokretanja zahtijeva korektivnu radnju. Svaki događaj sadrži dijagnostičke pojedinosti, kao što su naziv komponente i razlog uspjeha ili neuspjeha, i može nalikovati sljedećem primjeru:

Primjer unosa u zapisnik događaja

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja <Broj ID-a događaja>
Razina Pogreška
Tekst poruke o događaju <tekst poruke>

Povratak na vrh

Generički događaji sigurnog pokretanja sustava

Sadržaj odjeljka

Povratak na vrh

ID događaja: 1032

Ovaj se događaj bilježi kada je BitLocker na sistemskom pogonu konfiguriran na takav način da bi primjena ažuriranja sigurnog pokretanja na opremu dovela do toga da BitLocker prelazi u način rada za oporavak. Rješenje je da se BitLocker privremeno obustavi na 2 ciklusa ponovnog pokretanja da bi se ažuriranje instaliralo.

Preuzmite stvari u svoje ruke

Da biste riješili taj problem, pokrenite sljedeću naredbu iz administratorskog naredbenog retka za obustavljanje BitLocker načina rada na dva ciklusa ponovnog pokretanja:

-

Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Zatim ponovno pokrenite uređaj dva puta da biste nastavili s BitLocker zaštitom.

Da biste bili sigurni da je BitLocker zaštita nastavljena, nakon dvaput ponovnog pokretanja pokrenite sljedeću naredbu:

-

Manage-bde –Protectors –enable %systemdrive%

Podaci iz zapisnika događaja

ID događaja 1032 zabilježit će se kada bi konfiguracija značajke BitLocker na sistemskom pogonu dovela do toga da sustav prijeđe u BitLocker oporavak ako se primijeni ažuriranje sigurnog pokretanja sustava. U ovom događaju <vrsta> događaja može biti jedna od sljedećih: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ili "Revoke UEFI CA 2011 (DBX)".

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1032
Razina Pogreška
Tekst poruke o događaju Vrsta> događaja ažuriranja <sigurnog pokretanja sustava nije primijenjena zbog poznate nekompatibilnosti s trenutačnom konfiguracijom značajke BitLocker.

Natrag na generičke događaje

ID događaja: 1033

Kada se ažurirani popis opoziva DBX instalira na uređaj, Windows provjerava ovisi li sustav o jednom od ranjivih modula za pokretanje uređaja. Ako je otkriven jedan od ranjivih modula, ažuriranje popisa DBX u programskoj opremi je odgođeno. Prilikom svakog ponovnog pokretanja sustava uređaj se ponovno pregledava kako bi se utvrdilo je li ranjivi modul ažuriran i je li sigurno primijeniti ažurirani popis DBX-a.

Preuzmite stvari u svoje ruke

U većini slučajeva dobavljač ranjivog modula trebao bi imati ažuriranu verziju koja rješava ranjivost. Obratite se dobavljaču da biste preuzeli ažuriranje.

Podaci iz zapisnika događaja

ID događaja 1033 zabilježit će se kada se na vašem uređaju otkrije ranjiv program za učitavanje pokretanja koji je opozvan ovim ažuriranjem.

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1033
Razina Pogreška
Tekst poruke o događaju Na EFI particiji otkriven je potencijalno opozvani upravitelj pokretanja. Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2169931
Podaci o događaju BootMgr <Put i naziv ranjive datoteke>

Natrag na generičke događaje

ID događaja: 1034

Taj se događaj bilježi kada se varijabla DBX sigurnog pokretanja sustava uspješno ažurira. Varijabla DBX koristi se za uklanjanje pouzdanosti komponenti sigurnog pokretanja i obično se koristi za blokiranje ranjivih ili zlonamjernih komponenti sigurnog pokretanja kao što su upravitelji pokretanja i certifikati koji se koriste za potpisivanje upravitelja pokretanja.

Događaj 1034 označava da se standardni DBX opozivi primjenjuju na opremu,

Podaci iz zapisnika događaja

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1034
Razina Informacije
Tekst poruke o događaju Ažuriranje Dbx sigurnog pokretanja sustava uspješno je primijenjeno

Natrag na generičke događaje

ID događaja: 1036

Taj se događaj bilježi kada se varijabla baze podataka sigurnog pokretanja sustava uspješno ažurira. Varijabla baze podataka upotrebljava se za dodavanje pouzdanosti za komponente sigurnog pokretanja sustava i obično se upotrebljava za pouzdanost certifikata koji se koriste za potpisivanje upravitelja pokretanja.

Podaci iz zapisnika događaja

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1036
Razina Informacije
Tekst poruke o događaju Ažuriranje baze podataka sigurnog pokretanja sustava uspješno je primijenjeno

Natrag na generičke događaje

ID događaja: 1037

Taj se događaj bilježi kada se certifikat Microsoft Windows Production PCA 2011 doda u bazu podataka UEFI Secure Boot Forbidden Signatures Database (DBX). Kada se to dogodi, aplikacije za pokretanje potpisane ovim certifikatom neće više biti pouzdane prilikom pokretanja uređaja. To obuhvaća sve aplikacije za pokretanje koje se koriste s medijem za oporavak sustava, aplikacije za pokretanje preko mreže (PXE) i sve ostale medije koji koriste aplikaciju za pokretanje potpisanu tim certifikatom.

Podaci iz zapisnika pogrešaka

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1037
Razina Informacije
Tekst poruke o pogrešci Ažuriranje Dbx sigurnog pokretanja sustava za opozivanje verzije Microsoft Windows Production PCA 2011 uspješno je primijenjeno.

Natrag na generičke događaje

ID događaja: 1042

Taj se događaj bilježi kada se varijabla DBX sigurnog pokretanja sustava uspješno ažurira brojem sigurne verzije (SVN).

SVN je vrijednost verzije koju sigurno pokretanje upotrebljava za nametanje zaštite od vraćanja na stariju verziju za komponente za pokretanje. Predstavlja najmanju dopuštenu verziju komponente za pokretanje, kao što je upravitelj pokretanja sustava Windows, koju oprema uređaja dopušta za izvođenje.

SVN se pohranjuje u varijabli DBX sigurnog pokretanja opreme i uspoređuje se s verzijom ugrađenom u komponentu za pokretanje. Ako je SVN komponente niži od potrebne vrijednosti, blokirano je izvršavanje. Time se sprječava korištenje starijih, potencijalno ranjivih verzija te se pridonosi zaštiti od napada koji se vraćaju na stariju verziju.

Vrijednost SVN povećava se s vremenom kako se izdaju sigurnosna ažuriranja, što omogućuje pokretanje novijih pouzdanih verzija uz trajno izuzimanje starijih verzija koje više ne ispunjavaju sigurnosne preduvjete.

Podaci iz zapisnika pogrešaka

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1042
Razina Informacije
Tekst poruke o pogrešci Ažuriranje Dbx za sigurno pokretanje sustava za opozivanje starijih SVN-ova za Boot Manager uspješno je primijenjeno

Natrag na generičke događaje

ID događaja: 1043

Taj se događaj bilježi kada se varijabla Secure Boot KEK uspješno ažurira pomoću certifikata Microsoft Corporation KEK CA 2023 . Varijabla KEK koristi se za dodavanje pouzdanosti za ažuriranja sigurnog pokretanja sustava varijablama DB i DBX. Dodavanje novog certifikata u KEK neophodno je da bi uređaji ostali sigurni i nakon isteka postojećeg certifikata Microsoft Corporation KEK CA 2011 koji istječe 2026.

Podaci iz zapisnika pogrešaka

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1043
Razina Informacije
Tekst poruke o događaju Ažuriranje Secure Boot KEK uspješno je primijenjeno

Natrag na generičke događaje

ID događaja: 1044

Taj se događaj bilježi kada se certifikat Microsoft Option ROM CA 2023 doda varijabli baze podataka. Varijabla baze podataka upotrebljava se za dodavanje pouzdanosti za komponente sigurnog pokretanja sustava i obično se upotrebljava za pouzdanost certifikata koji se koriste za potpisivanje upravitelja pokretanja. Dodavanje novog certifikata Option ROM-a u bazu podataka potrebno je kako bi se osigurao kontinuitet podrške prije isteka Microsoft UEFI CA 2011 u 2026 .

Podaci iz zapisnika pogrešaka

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1044
Razina Informacije
Tekst poruke o događaju Ažuriranje baze podataka sigurnog pokretanja sustava za instaliranje Microsoftove mogućnosti ROM UEFI CA 2023 certifikat je uspješno primijenjen

Natrag na generičke događaje

ID događaja: 1045

Taj se događaj bilježi kada se certifikat Microsoft UEFI CA 2023 doda u varijablu baze podataka. Varijabla baze podataka upotrebljava se za dodavanje pouzdanosti za komponente sigurnog pokretanja sustava i obično se upotrebljava za pouzdanost certifikata koji se koriste za potpisivanje upravitelja pokretanja. Dodavanje novog certifikata Microsoft UEFI CA 2023 u bazu podataka potrebno je kako bi se osigurao kontinuitet podrške prije isteka Microsoft UEFI CA 2011 u 2026 .

Podaci iz zapisnika pogrešaka

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1045
Razina Informacije
Tekst poruke o događaju Ažuriranje baze podataka sigurnog pokretanja za instalaciju Microsoftova UEFI CA 2023 certifikat je uspješno primijenjen

Natrag na generičke događaje

ID događaja: 1796

Kada se ažuriranje sigurnog pokretanja sustava primijeni na uređaj i kada se pojavi pogreška koja nije obuhvaćena drugim događajima, događaj se bilježi i Windows će pokušati primijeniti ažuriranje sigurnog pokretanja sustava na opremu pri sljedećem ponovnom pokretanju sustava.

Podaci iz zapisnika događaja

ID događaja 1796 pojavljuje se kada se naiđe na neočekivanu pogrešku. Stavka u zapisniku događaja sadržavat će kod pogreške za neočekivanu pogrešku. U ovom događaju <vrsta> događaja može biti jedna od sljedećih: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ili "Revoke UEFI CA 2011 (DBX)".

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1796
Razina Pogreška
Tekst poruke o događaju Ažuriranje sigurnog pokretanja nije uspjelo ažurirati <vrstu> događaja s kodom> pogreške<. Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2169931

Natrag na generičke događaje

ID događaja: 1797

Ovaj događaj bilježi se tijekom pokušaja dodavanja certifikata Microsoft Windows Production PCA 2011 u bazu podataka UEFI Secure Boot Forbidden Signatures Database (DBX).

Prije dodavanja ovog certifikata u DBX vrši se provjera je li certifikat Windows UEFI CA 2023 dodan u UEFI Secure Boot Signature Database (DB). Ako Windows UEFI CA 2023 nije dodan u bazu podataka, Windows namjerno neće uspjeti na ažuriranju DBX. Time se jamči da barem jedan od ta dva certifikata uređaj smatra pouzdanim, što jamči da će uređaj pouzdanim smatrati aplikacije za pokretanje koje je potpisao Microsoft.

Prilikom dodavanja proizvoda Microsoft Windows Production PCA 2011 u DBX provode se dvije provjere kako bi se osiguralo da se uređaj nastavlja uspješno pokretati: 1) da je Windows UEFI CA 2023 dodan u bazu podataka, 2) osigurajte da zadana aplikacija za pokretanje nije potpisana certifikatom Microsoft Windows Production PCA 2011.

Podaci iz zapisnika događaja

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1797
Razina Pogreška
Tekst poruke o pogrešci Ažuriranje sigurnog pokretanja nije uspjelo jer certifikat Windows UEFI CA 2023 nije prisutan u bazi podataka.

Natrag na generičke događaje

ID događaja: 1798

Ovaj događaj bilježi se tijekom pokušaja dodavanja certifikata Microsoft Windows Production PCA 2011 u bazu podataka UEFI Secure Boot Forbidden Signatures Database (DBX).

Prije dodavanja tog certifikata u DBX provjerava se nije li zadana aplikacija za pokretanje potpisana certifikatom za potpisivanje Microsoft Windows Production PCA 2011. Ako je zadana aplikacija za pokretanje potpisana certifikatom za potpisivanje Microsoft Windows Production PCA 2011, Windows namjerno neće uspjeti na ažuriranju DBX.

Prilikom dodavanja proizvoda Microsoft Windows Production PCA 2011 u DBX provode se dvije provjere kako bi se osiguralo da se uređaj nastavlja uspješno pokretati: 1) da je Windows UEFI CA 2023 dodan u bazu podataka, 2) osigurajte da zadana aplikacija za pokretanje nije potpisana certifikatom Microsoft Windows Production PCA 2011.

Podaci iz zapisnika događaja

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1798
Razina Pogreška
Tekst poruke o pogrešci Ažuriranje Dbx sigurnog pokretanja nije uspjelo jer upravitelj pokretanja nije potpisan certifikatom Windows UEFI CA 2023.

Natrag na generičke događaje

ID događaja: 1799

Taj se događaj bilježi kada se upravitelj pokretanja primijeni na sustav koji je potpisan certifikatom Windows UEFI CA 2023

Podaci iz zapisnika događaja

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1799
Razina Informacije
Tekst poruke o pogrešci Upravitelj pokretanja prijavljen sa sustavom Windows UEFI CA 2023 uspješno je instaliran

Natrag na generičke događaje

ID događaja: 1800

Taj se događaj bilježi kada sustav otkrije da bi primjena ažuriranja sigurnog pokretanja u trenutnom ciklusu pokretanja mogla stvoriti sukob s nedavnim promjenama, kao što su ažuriranje upravitelja pokretanja ili ažuriranja varijabli sigurnog pokretanja na uređajima koji koriste virtualizacijsku sigurnost. Ponovno pokretanje briše te uvjete i omogućuje sigurno ažuriranje. U tom događaju <vrsta> događaja može biti jedna od sljedećih: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ili "Revoke UEFI CA 2011 (DBX)".

Podaci iz zapisnika događaja

Zapisnik događaja Sustav
ID događaja 1800
Razina Upozorenje
Tekst poruke o događaju Prije instaliranja ažuriranja sigurnog pokretanja sustava zahtijeva se ponovno pokretanje: <vrsta> događaja.

Natrag na generičke događaje

Događaji specifični za uređaj

Sadržaj odjeljka

Povratak na vrh

Pojedinosti o događaju

  • DeviceAttributes opisuje karakteristike uređaja. Te se vrijednosti koriste pri izračunu komponente BucketID.

  • BucketID jedinstven je ključ raspršivanja koji identificira grupu istovjetnih uređaja. Uređaj se može pomaknuti u drugu grupu kada se njegovi atributi promijene, na primjer nakon ažuriranja programske opreme.

  • UpdateType će biti 0 ili 22852 (0x5944). Vrijednost 0x5944 upućuje na ažuriranje visoke pouzdanosti.

  • BucketConfidenceLevel prikazuje se kada sustav ima dovoljno podataka da bi procijenio koliko pouzdano uređaj može prihvatiti ažuriranje. Moguće vrijednosti obuhvaćaju sljedeće:

    • Visoka pouzdanost: Uređaji u ovoj skupini su opaženim podacima pokazali da mogu uspješno ažurirati firmver pomoću novih certifikata za sigurno pokretanje.
    • Privremeno pauzirano: Uređaji u ovoj grupi su pogođeni poznatim problemom. Da bi se smanjio rizik, ažuriranja certifikata za sigurno pokretanje privremeno se pauziraju dok Microsoft i partneri rade na podržanom rješenju. To može zahtijevati ažuriranje programske opreme. Potražite događaj 1802 za više pojedinosti.
    • Nije podržano – poznato ograničenje: Uređaji u ovoj grupi ne podržavaju put ažuriranja certifikata sigurnog pokretanja sustava zbog ograničenja hardvera ili opreme. Za tu konfiguraciju trenutačno nije dostupno automatsko razlučivanje.
    • Promatranje – potrebno je više podataka: Uređaji u ovoj skupini trenutačno nisu blokirani, ali još nema dovoljno podataka da bi se klasificirali kao uređaji visoke pouzdanosti. Ažuriranja certifikata sigurnog pokretanja sustava mogu se odgoditi dok ne bude dostupno dovoljno podataka.
    • Podaci se ne opažaju – potrebna je radnja: Microsoft nije primijetio taj uređaj u podacima o ažuriranju sigurnog pokretanja sustava. Zbog toga se za ovaj uređaj ne mogu procijeniti automatska ažuriranja certifikata i vjerojatno će biti potrebna akcija administratora. Smjernice potražite u članku: https://aka.ms/SecureBootStatus.

Natrag na događaje specifične za uređaj

ID događaja: 1795

Kada se na programsku opremu primijeni ažuriranje baze podataka potpisa sigurnog pokretanja sustava (DB), opozvane baze podataka potpisa (DBX) ili ključa za razmjenu ključeva (KEK), oprema može vratiti pogrešku. Kada dođe do pogreške, događaj se bilježi i Windows će pokušati primijeniti ažuriranje na opremu pri sljedećem ponovnom pokretanju sustava.

Preuzmite stvari u svoje ruke

Obratite se proizvođaču uređaja da biste utvrdili je li dostupno ažuriranje programske opreme.

Podaci iz zapisnika događaja

ID događaja 1795 zabilježit će se kada programska oprema u uređaju vrati pogrešku. Stavka zapisnika događaja sadržavat će kod pogreške koji je vratila programska oprema.

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1795
Razina Pogreška
Tekst poruke o događaju Sistemska oprema vratila je kod >pogreške< programske opreme pri pokušaju ažuriranja varijable < sigurnog pokretanja sustava DB, DBX ili KEK.> Ovdje su navedeni podaci o potpisu uređaja.
DeviceAttributes: <atributi>
BucketId: <jedinstveni ID grupe uređaja>
BucketConfidenceLevel: <razina pouzdanosti grupe>
Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2169931

Natrag na događaje specifične za uređaj

ID događaja: 1801

Ovo je događaj pogreške koji označava da ažurirani certifikati i upravitelj pokretanja nisu primijenjeni na opremu uređaja. Ovaj događaj daje neke pojedinosti o uređaju, uključujući atribute uređaja i ID grupe uređaja, što će pomoći u korelaciji uređaja kojima je još potrebno ažuriranje.

Podaci iz zapisnika događaja

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1801
Razina Pogreška
Tekst poruke o događaju Certifikati za sigurno pokretanje su ažurirani, ali još nisu primijenjeni na opremu uređaja. Pregledajte objavljene smjernice da biste dovršili ažuriranje i osigurali potpunu zaštitu. Ovdje su navedeni podaci o potpisu uređaja.
DeviceAttributes: <atributi>
BucketId: <ID grupe>
BucketConfidenceLevel: <razina pouzdanosti>
UpdateType: <vrsta ažuriranja>
Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2301018.

Natrag na događaje specifične za uređaj

ID događaja: 1802

Ovaj događaj označava da je ažuriranje sigurnog pokretanja sustava namjerno blokirano jer se uređaj podudara s poznatim stanjem opreme ili hardvera koje sprječava sigurno dovršavanje ažuriranja. Ti se uvjeti temelje na problemima koje su prijavili proizvođači uređaja ili su otkriveni Microsoftovim testiranjem, pri čemu primjena ažuriranja ne bi uspjela ili bi mogla dovesti do ozbiljnijih problema. Događaj identificira točan razlog da bi administratori mogli razumjeti zašto se ažuriranje nije nastavilo. U tom događaju <vrsta> događaja može biti jedna od sljedećih: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ili "Revoke UEFI CA 2011 (DBX)". Pojedinosti o ID-u <> poznatog problema i smjernice za rješavanje problema dostupne su na https://go.microsoft.com/fwlink/?linkid=2339472.

Podaci iz zapisnika događaja

Zapisnik događaja Sustav
ID događaja 1802
Razina Pogreška
Tekst poruke o događaju Vrsta> događaja ažuriranja <sigurnog pokretanja blokirana je zbog poznatog problema s programskom opremom na uređaju. Od dobavljača uređaja zatražite ažuriranje opreme koje rješava problem. Ovdje su navedeni podaci o potpisu uređaja.
DeviceAttributes: <atributi>
BucketId: <ID grupe>
BucketConfidenceLevel: <razina pouzdanosti>
SkipReason: <known issue ID>
Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2339472

Natrag na događaje specifične za uređaj

ID događaja: 1803

Sigurno pokretanje može ažurirati ključ za razmjenu ključeva samo kada je KEK pravilno potpisan ključem platforme. Proizvođači uređaja ili drugi vlasnici ključa platforme potpisuju Microsoftov KEK i predaju taj potpisani KEK Microsoftu da bi ga mogli uključiti u ažuriranja sustava Windows. Ovaj događaj znači da PK potpisan KEK za ovaj uređaj nije pronađen u kumulativnom ažuriranju, pa se ažuriranje KEK ne može nastaviti. Korisnici mogu provjeriti kod proizvođača uređaja status PK potpisanog KEK-om za njihov model. Više informacija dostupno je na https://go.microsoft.com/fwlink/?linkid=2339472.

Zapisnik događaja Sustav
ID događaja 1803
Razina Pogreška
Tekst poruke o događaju Za ovaj uređaj nije moguće pronaći ključ za razmjenu ključeva (KEK) s potpisom PK. Provjerite kod proizvođača uređaja za pravilnu dodjelu ključa.
Ovdje su navedeni podaci o potpisu uređaja.
DeviceAttributes: <atributi>
BucketId: <ID grupe>
BucketConfidenceLevel: <razina pouzdanosti>
Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2339472

Natrag na događaje specifične za uređaj

ID događaja: 1808

Ovo je informativni događaj koji označava da su na uređaju na programsku opremu uređaja primijenjeni obavezni novi certifikati za sigurno pokretanje . Ovaj će se događaj zabilježiti kada se na programsku opremu primijene svi potrebni certifikati, a upravitelj pokretanja ažurira se na upravitelj pokretanja potpisan certifikatom "Windows UEFI CA 2023".

Napomena: Ovaj događaj označava da je uređaj u potpunosti ažuriran. BucketConfidenceLevel odražava Microsoftovu pokrivenost podacima za slične uređaje i ne označava da su potrebne dodatne radnje na ovom uređaju.

Podaci iz zapisnika događaja

Zapisnik događaja Sustav
Izvor događaja TPM-WMI
ID događaja 1808
Razina Informacije
Tekst poruke o događaju Na ovom je uređaju ažuriran CA/ključevi za sigurno pokretanje. Ovdje su navedeni podaci o potpisu uređaja.

DeviceAttributes: <atributi>
BucketId: <ID grupe>
BucketConfidenceLevel: <razina pouzdanosti>
UpdateType: <vrsta ažuriranja>
Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2301018.

Natrag na događaje specifične za uređaj

Zapisnik promjena

Promjena datuma Opis
Lipnja 2, 2026
  • Dodan je ID događaja: 1042 u odjeljak "ID-jevi događaja".
Travnja 18, 2026
  • Dodana sljedeća bilješka u ID događaja: 1808:

    Napomena: Ovaj događaj označava da je uređaj u potpunosti ažuriran. BucketConfidenceLevel odražava Microsoftovu pokrivenost podacima za slične uređaje i ne označava da su potrebne dodatne radnje na ovom uređaju.
  • Preoblikovan je tekst tako da koristi vezu u obliku "tablica sadržaja".
Veljače 10, 2026
  • Dodan je novi sažetak u odjeljku "Događaji specifični za uređaj".
Veljače 9, 2026
  • Revidiran je sadržaj u odjeljku "Sažetak"
  • Revidiran je sadržaj u odjeljku "Dodatne informacije"
  • Revidiran je sadržaj pod više ID-ova događaja - ID 1032, ID 1043, ID 1045, ID 1795, ID 1796, ID 1797, ID 1798
  • Stvoreno je više novih ID-ova događaja i sadržaja za - ID 1800, ID 1801, ID 1802, ID 1803
  • Stvoreno je slaganje i grupiranje događaja pod zaglavljima "Generički događaji sigurnog pokretanja" i "Događaji specifični za uređaj".
14. listopada 2025.
  • Dodan je ID događaja: 1801 i ID događaja: 1808 u odjeljak "ID-ovi događaja".
Srpanj 9, 2025
  • U odjeljak "ID-ovi događaja" dodan je ID događaja: 1043, ID događaja: 1044 i ID događaja: 1045.
Siječanj 29, 2025
  • Revidiran je vodeći odlomak u ID-u događaja: 1795 kako bi se uključila baza podataka potpisa sigurnog pokretanja sustava (DB), opozvana baza podataka potpisa (DBX) ili ažuriranje ključa za razmjenu ključeva (KEK). Prije se odlomak pozivao na ažurirani popis opozvanih DBX-a.

Povratak na vrh