Nota
- Data di pubblicazione originale: Giugno 15, 2022
- ID KB : 5016061
Contenuto dell'articolo
- Introduzione
- Riepilogo
- Eventi di avvio protetto generici (da 1032 a 1800)
- Eventi specifici del dispositivo (dal 1795 al 1808)
- Registro delle modifiche
Introduzione
Per proteggere i dispositivi Windows, Microsoft gestisce diversi componenti correlati all'avvio protetto, tra cui i database delle firme di avvio protetto (DB e DBX), la chiave di scambio di chiavi (KEK) e Windows Boot Manager. Windows applica gli aggiornamenti a questi componenti quando sono disponibili e verifica se ogni aggiornamento può essere installato in modo sicuro nel dispositivo. Windows crea voci del registro eventi quando un aggiornamento ha esito positivo o quando rileva un problema che impedisce l'applicazione dell'aggiornamento al firmware di sistema.
Riepilogo
Quando Windows aggiorna uno di questi componenti correlati all'avvio protetto, registra un evento di esito positivo quando l'aggiornamento viene applicato correttamente. Quando Windows rileva una condizione che impedisce l'applicazione di un aggiornamento, genera un evento di avviso o errore che identifica il componente interessato e descrive il problema. Ciò può verificarsi quando il firmware non supporta un aggiornamento richiesto, quando è presente un bootloader vulnerabile o non attendibile, quando le chiavi di avvio protetto sono state personalizzate o quando il boot manager richiede un'azione correttiva. Ogni evento include dettagli diagnostici, ad esempio il nome del componente e il motivo dell'esito positivo o negativo, e può essere simile all'esempio seguente:
Voce di esempio del registro eventi
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | <Numero ID evento> |
| Livello | Errore |
| Testo del messaggio dell'evento | <testo del messaggio> |
Eventi di avvio protetto generici
Contenuto della sezione
- ID evento: 1032
- ID evento: 1033
- ID evento: 1034
- ID evento: 1036
- ID evento: 1037
- ID evento: 1042
- ID evento: 1043
- ID evento: 1044
- ID evento: 1045
- ID evento: 1796
- ID evento: 1797
- ID evento: 1798
- ID evento: 1799
- ID evento: 1800
ID evento: 1032
Questo evento viene registrato quando BitLocker nell'unità di sistema è configurato in modo tale che l'applicazione dell'aggiornamento dell'avvio protetto al firmware causerebbe la modalità di ripristino di BitLocker. La soluzione consiste nel sospendere temporaneamente BitLocker per 2 cicli di riavvio per consentire l'installazione dell'aggiornamento.
Entrare in azione
Per risolvere questo problema, esegui il comando seguente da un prompt dei comandi dell'amministratore per sospendere BitLocker per due cicli di riavvio:
-
Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2
Quindi, riavvia il dispositivo due volte per riprendere la protezione di BitLocker.
Per assicurarsi che la protezione di BitLocker sia stata ripristinata, eseguire il comando seguente dopo il riavvio due volte:
-
Manage-bde –Protectors –enable %systemdrive%
Informazioni sul registro eventi
L'ID evento 1032 verrà registrato quando la configurazione di BitLocker nell'unità di sistema causerebbe il ripristino di BitLocker da parte del sistema se fosse applicato l'aggiornamento dell'avvio protetto. In questo evento, <il tipo di> evento può essere uno dei seguenti: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" o "Revoke UEFI CA 2011 (DBX)".
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1032 |
| Livello | Errore |
| Testo del messaggio dell'evento | Il tipo di> evento di aggiornamento <avvio protetto non è stato applicato a causa di un'incompatibilità nota con la configurazione di BitLocker corrente. |
ID evento: 1033
Quando l'elenco di revoche DBX aggiornato viene installato in un dispositivo, Windows verifica se il sistema dipende da uno dei moduli vulnerabili per l'avvio del dispositivo. Se viene rilevato uno dei moduli vulnerabili, l'aggiornamento dell'elenco DBX nel firmware viene posticipato. Ad ogni riavvio del sistema, il dispositivo viene nuovamente scansionato per determinare se il modulo vulnerabile è stato aggiornato e se è sicuro applicare l'elenco DBX aggiornato.
Entrare in azione
Nella maggior parte dei casi, il fornitore del modulo vulnerabile dovrebbe disporre di una versione aggiornata che risolva la vulnerabilità. Contattare il fornitore per ottenere l'aggiornamento.
Informazioni sul registro eventi
L'ID evento 1033 verrà registrato quando nel dispositivo viene rilevato un caricatore di avvio vulnerabile revocato da questo aggiornamento.
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1033 |
| Livello | Errore |
| Testo del messaggio dell'evento | Rilevamento di boot manager potenzialmente revocato nella partizione EFI. Per altre informazioni, vedi https://go.microsoft.com/fwlink/?linkid=2169931 |
| Dati evento BootMgr | <Percorso e nome del file vulnerabile> |
ID evento: 1034
Questo evento viene registrato quando la variabile DBX Secure Boot viene aggiornata correttamente. La variabile DBX viene usata per diffidare i componenti di avvio protetto e viene in genere usata per bloccare i componenti di avvio protetto vulnerabili o dannosi, ad esempio i boot manager e i certificati usati per firmare i boot manager.
L'evento 1034 indica che le revoche DBX standard vengono applicate al firmware,
Informazioni sul registro eventi
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1034 |
| Livello | Informazioni |
| Testo del messaggio dell'evento | Aggiornamento di Secure Boot Dbx applicato correttamente |
ID evento: 1036
Questo evento viene registrato quando la variabile del database di avvio protetto viene aggiornata correttamente. La variabile DB viene usata per aggiungere attendibilità per i componenti di avvio protetto e viene in genere usata per considerare attendibili i certificati usati per firmare i boot manager.
Informazioni sul registro eventi
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1036 |
| Livello | Informazioni |
| Testo del messaggio dell'evento | Aggiornamento del database di avvio protetto applicato correttamente |
ID evento: 1037
Questo evento viene registrato quando il certificato PCA 2011 di produzione di Microsoft Windows viene aggiunto al database DBX (Secure Boot Forbidden Signatures) UEFI. In questo caso, tutte le applicazioni di avvio firmate con questo certificato non saranno più attendibili all'avvio del dispositivo. Sono incluse tutte le applicazioni di avvio usate con supporti di ripristino del sistema, applicazioni di avvio PXE e qualsiasi altro supporto che usa un'applicazione di avvio firmata da questo certificato.
Informazioni del registro degli errori
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1037 |
| Livello | Informazioni |
| Testo del messaggio di errore | L'aggiornamento di Secure Boot Dbx per revocare Microsoft Windows Production PCA 2011 è stato applicato correttamente. |
ID evento: 1042
Questo evento viene registrato quando la variabile DBX di avvio protetto viene aggiornata correttamente con il numero di versione sicura (SVN).
SVN è un valore della versione usato da avvio protetto per applicare la protezione del rollback per i componenti di avvio. Rappresenta la versione minima consentita di un componente di avvio, ad esempio Windows Boot Manager, consentita dall'esecuzione del firmware di un dispositivo.
SVN è memorizzato nella variabile DBX Secure Boot del firmware e viene confrontato con la versione incorporata nel componente di avvio. Se l'SVN del componente è inferiore al valore richiesto, viene bloccato l'esecuzione. In questo modo si impedisce l'uso di versioni meno recenti e potenzialmente vulnerabili e si protegge dagli attacchi di rollback.
Il valore SVN viene incrementato nel tempo man mano che vengono rilasciati gli aggiornamenti di sicurezza, consentendo l'esecuzione di versioni attendibili più recenti ed escludendo definitivamente quelle meno recenti che non soddisfano più i requisiti di sicurezza.
Informazioni del registro degli errori
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1042 |
| Livello | Informazioni |
| Testo del messaggio di errore | L'aggiornamento di Secure Boot Dbx per revocare i vecchi SVN di Boot Manager viene applicato correttamente |
ID evento: 1043
Questo evento viene registrato quando la variabile KEK di avvio protetto viene aggiornata correttamente con il certificato Microsoft Corporation KEK CA 2023 . La variabile KEK viene utilizzata per aggiungere l'attendibilità per gli aggiornamenti di avvio protetto alle variabili DB e DBX. L'aggiunta di questo nuovo certificato alla KEK è necessaria per proteggere i dispositivi oltre la scadenza del certificato KEK CA 2011 di Microsoft Corporation esistente che scade nel 2026.
Informazioni del registro degli errori
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1043 |
| Livello | Informazioni |
| Testo del messaggio dell'evento | Aggiornamento della chiave KEK per l'avvio protetto applicato correttamente |
ID evento: 1044
Questo evento viene registrato quando il certificato Microsoft Option ROM CA 2023 viene aggiunto alla variabile DB. La variabile DB viene usata per aggiungere attendibilità per i componenti di avvio protetto e viene in genere usata per considerare attendibili i certificati usati per firmare i boot manager. L'aggiunta del nuovo certificato Option ROM al DB è necessaria per garantire la continuità del supporto prima della scadenza della CA Microsoft UEFI 2011 nel 2026.
Informazioni del registro degli errori
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1044 |
| Livello | Informazioni |
| Testo del messaggio dell'evento | Aggiornamento del database di avvio protetto per installare Microsoft Option ROM UEFI CA certificato 2023 applicato correttamente |
ID evento: 1045
Questo evento viene registrato quando il certificato Microsoft UEFI CA 2023 viene aggiunto alla variabile DB. La variabile DB viene usata per aggiungere attendibilità per i componenti di avvio protetto e viene in genere usata per considerare attendibili i certificati usati per firmare i boot manager. L'aggiunta del nuovo certificato Microsoft UEFI CA 2023 al database è necessaria per garantire la continuità del supporto prima della scadenza della CA Microsoft UEFI 2011 nel 2026.
Informazioni del registro degli errori
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1045 |
| Livello | Informazioni |
| Testo del messaggio dell'evento | Aggiornamento del database di avvio protetto per installare il certificato Microsoft UEFI CA 2023 applicato correttamente |
ID evento: 1796
Quando l'aggiornamento dell'avvio protetto viene applicato a un dispositivo e si verifica un errore non coperto da altri eventi, viene registrato un evento e Windows tenterà di applicare l'aggiornamento dell'avvio protetto al firmware al successivo riavvio del sistema.
Informazioni sul registro eventi
L'ID evento 1796 si verifica quando si verifica un errore imprevisto. La voce del registro eventi includerà il codice di errore per l'errore imprevisto. In questo evento, <il tipo di> evento può essere uno dei seguenti: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" o "Revoke UEFI CA 2011 (DBX)".
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1796 |
| Livello | Errore |
| Testo del messaggio dell'evento | L'aggiornamento di avvio protetto non è riuscito ad aggiornare <il tipo di> evento con codice> di errore<. Per altre informazioni, vedi https://go.microsoft.com/fwlink/?linkid=2169931 |
ID evento: 1797
Questo evento viene registrato durante un tentativo di aggiungere il certificato Microsoft Windows Production PCA 2011 al database DBX (Secure Boot Forbidden Signatures) UEFI.
Prima di aggiungere questo certificato al DBX, viene effettuato un controllo per assicurarsi che il certificato Windows UEFI CA 2023 sia stato aggiunto al database delle firme di avvio sicuro (DB) UEFI. Se la CA UEFI 2023 di Windows non è stata aggiunta al DB, Windows non riuscirà intenzionalmente a eseguire l'aggiornamento DBX. Questa operazione viene eseguita per assicurarsi che il dispositivo consideri attendibile almeno uno di questi due certificati, in modo che il dispositivo consideri attendibili le applicazioni di avvio firmate da Microsoft.
Quando si aggiunge Microsoft Windows Production PCA 2011 al DBX, vengono eseguiti due controlli per garantire che il dispositivo continui ad avviarsi correttamente: 1) assicurarsi che Windows UEFI CA 2023 sia stato aggiunto al DB, 2) Verificare che l'applicazione di avvio predefinita non sia firmata dal certificato Microsoft Windows Production PCA 2011.
Informazioni sul registro eventi
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1797 |
| Livello | Errore |
| Testo del messaggio di errore | L'aggiornamento del Secure Boot non è riuscito perché il certificato Windows UEFI CA 2023 non è presente in Db. |
ID evento: 1798
Questo evento viene registrato durante un tentativo di aggiungere il certificato Microsoft Windows Production PCA 2011 al database DBX (Secure Boot Forbidden Signatures) UEFI.
Prima di aggiungere questo certificato al DBX, viene eseguito un controllo per assicurarsi che l'applicazione di avvio predefinita non sia firmata dal certificato di firma PCA 2011 di produzione di Microsoft Windows. Se l'applicazione di avvio predefinita è firmata dal certificato di firma Microsoft Windows Production PCA 2011, Windows non riuscirà intenzionalmente a eseguire l'aggiornamento DBX.
Quando si aggiunge Microsoft Windows Production PCA 2011 al DBX, vengono eseguiti due controlli per garantire che il dispositivo continui ad avviarsi correttamente: 1) assicurarsi che Windows UEFI CA 2023 sia stato aggiunto al DB, 2) Verificare che l'applicazione di avvio predefinita non sia firmata dal certificato Microsoft Windows Production PCA 2011.
Informazioni sul registro eventi
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1798 |
| Livello | Errore |
| Testo del messaggio di errore | L'aggiornamento di Secure Boot Dbx non è riuscito perché boot manager non è firmato con il certificato Windows UEFI CA 2023. |
ID evento: 1799
Questo evento viene registrato quando un boot manager viene applicato al sistema firmato dal certificato CA UEFI 2023 di Windows
Informazioni sul registro eventi
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1799 |
| Livello | Informazioni |
| Testo del messaggio di errore | Boot Manager firmato con Windows UEFI CA 2023 è stato installato correttamente |
ID evento: 1800
Questo evento viene registrato quando il sistema rileva che l'applicazione di un aggiornamento dell'avvio protetto nel ciclo di avvio corrente potrebbe creare un conflitto con le modifiche recenti, ad esempio un aggiornamento di Boot Manager o aggiornamenti alle variabili di avvio protetto nei dispositivi che usano la sicurezza basata su virtualizzazione. Un riavvio cancella queste condizioni in modo che l'aggiornamento possa procedere in modo sicuro. In questo evento, <il tipo di> evento può essere uno dei seguenti: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN", o "Revoke UEFI CA 2011 (DBX)".
Informazioni sul registro eventi
| Registro eventi | Sistema |
|---|---|
| ID evento | 1800 |
| Livello | Avviso |
| Testo del messaggio dell'evento | Prima di installare l'aggiornamento dell'avvio protetto, è necessario riavviare il sistema>. < |
Eventi specifici del dispositivo
Contenuto della sezione
- Dettagli dell'evento
- ID evento: 1795
- ID evento: 1801
- ID evento: 1802
- ID evento: 1803
- ID evento: 1808
Dettagli dell'evento
DeviceAttributes descrive le caratteristiche del dispositivo. Questi valori vengono utilizzati per il calcolo del BucketID.
BucketID è un hash univoco che identifica un gruppo di dispositivi equivalenti. Un dispositivo può spostarsi in un bucket diverso quando i suoi attributi cambiano, ad esempio dopo un aggiornamento del firmware.
UpdateType sarà 0 o 22852 (0x5944). Il valore 0x5944 indica un aggiornamento con alta confidenza.
BucketConfidenceLevel viene visualizzato quando il sistema dispone di dati sufficienti per valutare il grado di sicurezza con cui il dispositivo può accettare l'aggiornamento. I valori possibili includono:
- Alta confidenza: I dispositivi di questo gruppo hanno dimostrato, attraverso i dati osservati, che possono aggiornare correttamente il firmware usando i nuovi certificati di avvio protetto.
- Temporaneamente in pausa: I dispositivi di questo gruppo sono interessati da un problema noto. Per ridurre i rischi, gli aggiornamenti del certificato di avvio protetto vengono temporaneamente sospesi mentre Microsoft e i partner lavorano per una risoluzione supportata. Ciò potrebbe richiedere un aggiornamento del firmware. Cerca un evento del 1802 per maggiori dettagli.
- Non supportato - Limitazione nota: I dispositivi di questo gruppo non supportano il percorso di aggiornamento del certificato di avvio protetto automatico a causa di limitazioni hardware o firmware. Per questa configurazione non è attualmente disponibile alcuna risoluzione automatica supportata.
- Sotto osservazione - Più dati necessari: I dispositivi di questo gruppo non sono attualmente bloccati, ma non sono ancora disponibili dati sufficienti per classificarli come con alta confidenza. Gli aggiornamenti del certificato di avvio protetto possono essere posticipati fino a quando non saranno disponibili dati sufficienti.
- Nessun dato osservato - Azione richiesta: Microsoft non ha osservato questo dispositivo nei dati di aggiornamento di avvio protetto. Di conseguenza, gli aggiornamenti automatici dei certificati non possono essere valutati per questo dispositivo e è probabile che sia necessario l'intervento dell'amministratore. Per indicazioni, vedere: https://aka.ms/SecureBootStatus.
Torna agli eventi specifici del dispositivo
ID evento: 1795
Quando un aggiornamento del database delle firme di avvio protetto (DB), del database delle firme revocate (DBX) o della chiave di scambio delle chiavi (KEK) viene applicato al firmware, il firmware potrebbe restituire un errore. Quando si verifica un errore, viene registrato un evento e Windows tenterà di applicare l'aggiornamento al firmware al successivo riavvio del sistema.
Entrare in azione
Contatta il produttore del dispositivo per determinare se è disponibile un aggiornamento del firmware.
Informazioni sul registro eventi
L'ID evento 1795 verrà registrato quando il firmware nel dispositivo restituisce un errore. La voce del registro eventi includerà il codice di errore restituito dal firmware.
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1795 |
| Livello | Errore |
| Testo del messaggio dell'evento | Il firmware del sistema ha restituito un codice <>di errore del firmware durante il tentativo di aggiornare una variabile < di avvio protetto DB, DBX o KEK.> Queste informazioni sulla firma del dispositivo sono incluse qui. DeviceAttributes: <attributi> BucketId: <ID univoco del bucket del dispositivo> BucketConfidenceLevel: <livello di confidenza del bucket> Per altre informazioni, vedi https://go.microsoft.com/fwlink/?linkid=2169931 |
Torna agli eventi specifici del dispositivo
ID evento: 1801
Si tratta di un evento di errore che indica che i certificati aggiornati e Boot Manager non sono stati applicati al firmware del dispositivo. Questo evento fornisce alcuni dettagli sul dispositivo, inclusi gli attributi del dispositivo e l'ID bucket del dispositivo, che consentono di correlare quali dispositivi devono ancora essere aggiornati.
Informazioni sul registro eventi
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1801 |
| Livello | Errore |
| Testo del messaggio dell'evento | I certificati di avvio protetto sono stati aggiornati ma non sono ancora applicati al firmware del dispositivo. Esaminare le indicazioni pubblicate per completare l'aggiornamento e garantire la protezione completa. Queste informazioni sulla firma del dispositivo sono incluse qui. DeviceAttributes: <attributi> BucketId: <ID del bucket> BucketConfidenceLevel: <livello di confidenza> Tipo di aggiornamento: <tipo di aggiornamento> Per altre informazioni, vedi https://go.microsoft.com/fwlink/?linkid=2301018. |
Torna agli eventi specifici del dispositivo
ID evento: 1802
Questo evento indica che l'aggiornamento dell'avvio protetto è stato bloccato intenzionalmente perché il dispositivo corrisponde a una condizione hardware o firmware nota che impedisce il completamento sicuro dell'aggiornamento. Queste condizioni si basano sui problemi segnalati dai produttori del dispositivo o identificati tramite test Microsoft, in cui l'applicazione dell'aggiornamento potrebbe non riuscire o potrebbe causare problemi più gravi. L'evento identifica il motivo specifico in modo che gli amministratori possano comprendere il motivo per cui l'aggiornamento non è stato proseguito. In questo evento, <il tipo di> evento può essere uno dei seguenti: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN", o "Revoke UEFI CA 2011 (DBX)". I dettagli sull'ID> del problema noto e le <indicazioni per la correzione sono disponibili in https://go.microsoft.com/fwlink/?linkid=2339472.
Informazioni sul registro eventi
| Registro eventi | Sistema |
|---|---|
| ID evento | 1802 |
| Livello | Errore |
| Testo del messaggio dell'evento | Il tipo di> evento di aggiornamento <di avvio protetto è stato bloccato a causa di un problema noto del firmware nel dispositivo. Contatta il fornitore del dispositivo per ottenere un aggiornamento del firmware che risolva il problema. Queste informazioni sulla firma del dispositivo sono incluse qui. DeviceAttributes: <attributi> BucketId: <ID del bucket> BucketConfidenceLevel: <livello di confidenza> SkipReason: <ID problema noto> Per altre informazioni, vedi https://go.microsoft.com/fwlink/?linkid=2339472 |
Torna agli eventi specifici del dispositivo
ID evento: 1803
Avvio protetto può aggiornare la chiave di scambio chiavi solo quando la chiave KEK è firmata correttamente dalla chiave della piattaforma. I produttori di dispositivi o altri proprietari della chiave della piattaforma firmano la chiave KEK Microsoft e forniscono la KEK firmata a Microsoft in modo che possa essere inclusa negli aggiornamenti di Windows. Questo evento indica che nell'aggiornamento cumulativo non è stata trovata una chiave KEK firmata per questo dispositivo, quindi l'aggiornamento della chiave KEK non può continuare. I clienti possono verificare con il produttore del dispositivo lo stato di una chiave KEK firmata PK per il loro modello. Ulteriori informazioni sono disponibili all'indirizzo https://go.microsoft.com/fwlink/?linkid=2339472.
| Registro eventi | Sistema |
|---|---|
| ID evento | 1803 |
| Livello | Errore |
| Testo del messaggio dell'evento | Impossibile trovare una chiave KEK (PK) per questo dispositivo. Verificare con il produttore del dispositivo il provisioning corretto delle chiavi. Queste informazioni sulla firma del dispositivo sono incluse qui. DeviceAttributes: <attributi> BucketId: <ID del bucket> BucketConfidenceLevel: <livello di confidenza> Per altre informazioni, vedi https://go.microsoft.com/fwlink/?linkid=2339472 |
Torna agli eventi specifici del dispositivo
ID evento: 1808
Si tratta di un evento informativo che indica che il dispositivo dispone dei nuovi certificati di avvio protetto necessari applicati al firmware del dispositivo. Questo evento verrà registrato quando tutti i certificati necessari sono stati applicati al firmware e il boot manager è stato aggiornato al boot manager firmato dal certificato "Windows UEFI CA 2023".
Nota: Questo evento indica che il dispositivo è completamente aggiornato. Il BucketConfidenceLevel riflette la copertura dei dati Microsoft per dispositivi simili e non indica che sono necessarie ulteriori azioni su questo dispositivo.
Informazioni sul registro eventi
| Registro eventi | Sistema |
|---|---|
| Origine evento | TPM-WMI |
| ID evento | 1808 |
| Livello | Informazioni |
| Testo del messaggio dell'evento | Nel dispositivo sono state aggiornate le chiavi o la CA di avvio protetto. Queste informazioni sulla firma del dispositivo sono incluse qui. DeviceAttributes: <attributi> BucketId: <ID del bucket> BucketConfidenceLevel: <livello di confidenza> Tipo di aggiornamento: <tipo di aggiornamento> Per altre informazioni, vedi https://go.microsoft.com/fwlink/?linkid=2301018. |
Torna agli eventi specifici del dispositivo
Registro delle modifiche
| Modifica data | Descrizione |
|---|---|
| Giugno 2, 2026 |
|
| 18 aprile 2026 |
|
| 10 febbraio 2026 |
|
| 9 febbraio 2026 |
|
| 14 ottobre 2025 |
|
| 9 luglio 2025 |
|
| Gennaio 29, 2025 |
|