元の発行日: 2026 年 3 月 6 日
KB ID: 5083344
概要
Windows がファームウェアの状態を検出すると、セキュリティで保護されたブート更新プログラムがブロックされる可能性があります。これにより、更新プログラムの完了が妨げる可能性があります。 この場合、Windows はイベント 1802 またはイベント 1803 をログに記録します。 これらのイベントの構造と形式については、「 Secure Boot DB および DBX 変数更新イベント」を参照してください。
このページでは、セキュア ブート更新プログラムが停止された理由について説明し、基になる原因を特定するのに役立つデバイス署名情報が含まれています。 イベント 1802 は、更新プログラムが意図的にスキップされた特定のデバイスに影響する既知の問題を示します。 イベント 1803 は、プラットフォーム キー (PK) によって正しく署名されたキー交換キー (KEK) が Windows で見つからない場合に発生します。これにより、KEK の更新が続行されません。
既知の問題を持つデバイスが検出されると、イベント 1802 が報告されます。 イベントに含まれるのは、フォーム KI_nnの SkipReason です。nn は既知の問題の数です。 known の問題については、こちらを参照してください。
-
KI_2: Apple Virtualized Firmware Apple T2 セキュリティ チップを持つ Mac コンピューターでは、セキュア ブートがサポートされています。 ただし、UEFI セキュリティ関連変数の更新は、macOS 更新の一部としてのみ利用できます。 Boot Camp ユーザーには、これらの変数に関連する Windows のイベント ID 1802 のイベント ログ エントリが表示されます。 このログ エントリの詳細については、「 セキュア ブート DB および DBX 変数更新イベント」を参照してください。
-
KI_3:富士通FCCLファームウェア ~2015-2017 で作成された特定の富士通 FCCL デバイスには、セキュア ブート変数の更新を妨げるファームウェアの問題があります。
以下のページを参照してください。
-
KI_4: Insyde Firmware Insyde ベースのファームウェアを使用するデバイスでは、セキュア ブートの更新中に既知の互換性の問題が発生する可能性があります。 これらのシステムに更新プログラムを適用すると、ブートエラーやファームウェアの破損につながる可能性があるため、安定性を維持するために更新プログラムはスキップされます。 お客様は、デバイスの製造元にチェックして、この問題を解決し、セキュア ブートの更新を続行できる更新されたファームウェアが利用可能かどうかを確認できます。
-
KI_5: 東芝ファームウェア この東芝デバイスには、セキュアブートの更新中に既知の互換性の問題があります。 Updatesは、必要なファームウェア更新プログラムが見つからない場合に発生する可能性のある問題を防ぐために、影響を受けるモデルではスキップされます。 お客様は Dynabook をチェックして、この問題を解決し、セキュア ブート更新プログラムを続行できる更新されたファームウェアが利用可能かどうかを確認できます。
-
KI_6: ASUS ファームウェア このAsusデバイスには、セキュアブートの更新中に既知の互換性の問題があります。 Updatesは、必要なファームウェア更新プログラムが見つからない場合に発生する可能性のある問題を防ぐために、影響を受けるモデルではスキップされます。 お客様はAsusにチェックして、この問題を解決し、セキュアブートアップデートを続行できる更新されたファームウェアが利用可能かどうかを確認することができます。
-
KI_7、KI_8、KI_9: HP ファームウェア この HP デバイスには、セキュア ブートの更新中に既知の互換性の問題があります。 Updatesは、必要なファームウェア更新プログラムが見つからない場合に発生する可能性のある問題を防ぐために、影響を受けるモデルではスキップされます。 お客様は HP にチェックして、この問題を解決し、セキュア ブートの更新を続行できる更新されたファームウェアが利用可能かどうかを確認できます。 詳細については、「 HP PC - 新しい Windows セキュア ブート証明書の準備 |HP® サポート。
-
KI_10: Qualcomm ファームウェア このデバイスは、Qualcomm ファームウェアを使用し、セキュア ブートの更新中に既知の互換性の問題があります。 Updatesは、必要なファームウェア更新プログラムが見つからない場合に発生する可能性のある問題を防ぐために、影響を受けるモデルではスキップされます。 お客様は、デバイスの製造元にチェックして、この問題を解決し、セキュア ブートの更新を続行できる更新されたファームウェアが利用可能かどうかを確認できます。
イベント 1803 は、デバイスのプラットフォーム キーによって正しく署名されたキー Exchange キーが Windows で見つからない場合に報告されます。 Windows は、毎月の累積的なセキュリティ更新プログラムで KEK を検索し、PK 署名済み KEK が存在しない場合、KEK 更新プログラムを続行できません。 ほとんどの場合、PK 署名済み KEK が存在しない場合は、デバイスの製造元がまだ Microsoft に提供されていないことを意味します。 お客様は、デバイスの製造元にチェックして、必要なキー情報を含む PK 署名済み KEK が使用可能かどうかを確認し、セキュア ブートの更新を続行できます。