Saugiojo paleidimo DB ir DBX kintamojo naujinimo įvykiai

Taikoma
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Pastaba

  • Pradinė publikavimo data: Birželio 15, 2022
  • KB ID: 5016061

Šiame straipsnyje:

Įžanga

Kad apsaugotų "Windows" įrenginius, "„Microsoft“" palaiko kelis su saugia įkrova susijusius komponentus, įskaitant saugiosios įkrovos parašo duomenų bazes (DB ir DBX), raktų keitimo raktą (KEK) ir "Windows" įkrovos tvarkytuvą. "Windows" taiko naujinimus šiems komponentams, kai jie yra prieinami, ir patikrina, ar kiekvieną naujinimą galima saugiai įdiegti įrenginyje. "Windows" sukurs įvykių žurnalo įrašus, kai naujinimas bus sėkmingas arba kai bus aptikta problema, neleidžianti taikyti naujinimo sistemos programinei-aparatinei įrangai.

Atgal į viršų

Santrauka

Kai "Windows" atnaujina vieną iš šių su saugia įkrova susijusių komponentų, ji įrašo sėkmingo įvykio įvykį, kai naujinimas tinkamai pritaikomas. Kai "Windows" aptinka sąlygą, neleidžiančią taikyti naujinimo, ji sugeneruoja įspėjimą arba klaidos įvykį, kuris identifikuoja paveiktą komponentą ir apibūdina problemą. Taip gali atsitikti, kai programinė-aparatinė įranga nepalaiko reikiamo naujinimo, yra pažeidžiama arba nepatikima paleidimo programos programa, kai saugiosios įkrovos kodai yra tinkinti arba kai įkrovos tvarkytuvui reikia atlikti korekcinius veiksmus. Kiekvienas įvykis apima diagnostikos informaciją, pvz., komponento pavadinimą ir nesėkmingo arba nesėkmingo įvykio priežastį, ir gali būti panašus į toliau pateiktą pavyzdį:

Įvykių žurnalo įrašo pavyzdys

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID <Įvykio ID numeris>
Lygis Klaida
Įvykio pranešimo tekstas <pranešimo tekstas>

Atgal į viršų

Bendrieji saugiosios įkrovos įvykiai

Šiame skyriuje

Atgal į viršų

Įvykio ID: 1032

Šis įvykis užregistruojamas, kai "BitLocker" sistemos diske sukonfigūruota taip, kad pritaikius saugiosios įkrovos naujinimą programinei-aparatinei įrangai, "BitLocker" pradeda veikti atkūrimo režimu. Sprendimas – laikinai sustabdyti "BitLocker" 2 paleidimo iš naujo ciklams, kad būtų įdiegtas naujinimas.

Imkitės veiksmų

Norėdami išspręsti šią problemą, vykdykite šią komandą iš administratoriaus komandinės eilutės, kad sustabdytumėte "BitLocker" 2 paleidimo iš naujo ciklams:

-

Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Tada du kartus iš naujo paleiskite įrenginį, kad vėl veiktų "BitLocker" apsauga.

Norėdami įsitikinti, kad "BitLocker" apsauga buvo atnaujinta, paleidę iš naujo du kartus vykdykite toliau nurodytą komandą:

-

Manage-bde –Protectors –enable %systemdrive%

Įvykių žurnalo informacija

Įvykio ID 1032 bus užregistruotas, kai dėl "BitLocker" konfigūracijos sistemos diske bus pradėtas "BitLocker" atkūrimas, jei bus pritaikytas saugiosios įkrovos naujinimas. Tokiu atveju <įvykio tipas> gali būti vienas iš šių: "DB", "DBX", "SBAT", "Strategijos naujinimas (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" arba "Revoke UEFI CA 2011 (DBX)".

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1032
Lygis Klaida
Įvykio pranešimo tekstas Saugiosios įkrovos naujinimo <įvykio tipas> nebuvo pritaikytas dėl žinomo nesuderinamumo su dabartine "BitLocker" konfigūracija.

Grįžti į bendruosius įvykius

Įvykio ID: 1033

Įrenginyje įdiegus atnaujintą DBX atšaukimo sąrašą, "Windows" patikrina, ar sistema priklauso nuo vieno iš pažeidžiamų modulių, kad galėtų paleisti įrenginį. Jei aptinkamas vienas iš pažeidžiamų modulių, programinės-aparatinės įrangos DBX sąrašo naujinimas atidedamas. Kiekvieną kartą iš naujo paleidus sistemą, įrenginys iš naujo nuskaitomas, siekiant nustatyti, ar pažeidžiamas modulis atnaujintas ir ar saugu taikyti atnaujintą DBX sąrašą.

Imkitės veiksmų

Daugeliu atvejų pažeidžiamo modulio pardavėjas turėtų turėti atnaujintą versiją, kuri pašalina pažeidžiamumą. Norėdami gauti naujinimą, kreipkitės į savo pardavėją.

Įvykių žurnalo informacija

Įvykio ID 1033 bus užregistruotas, kai jūsų įrenginyje bus aptikta pažeidžiama įkrovos įkelties programa, kurią atšaukė šis naujinimas.

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1033
Lygis Klaida
Įvykio pranešimo tekstas EFI skaidinyje aptikta galimai atšaukta įkrovos tvarkyklė. Daugiau informacijos rasite https://go.microsoft.com/fwlink/?linkid=2169931
Įvykio duomenų bootMgr <Pažeidžiamo failo kelias ir pavadinimas>

Grįžti į bendruosius įvykius

Įvykio ID: 1034

Šis įvykis užregistruojamas, kai sėkmingai atnaujinamas saugiosios įkrovos DBX kintamasis. DBX kintamasis naudojamas siekiant nepasitikėti saugiosios įkrovos komponentais ir paprastai naudojamas blokuoti pažeidžiamus ar kenkėjiškus saugiosios įkrovos komponentus, pvz., įkrovos tvarkytuvus ir sertifikatus, naudojamus įkrovos tvarkytuvams pasirašyti.

Įvykis 1034 nurodo, kad programinei-aparatinei įrangai taikomi standartiniai DBX atšaukimai,

Įvykių žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1034
Lygis Informacija
Įvykio pranešimo tekstas Saugiosios įkrovos "Dbx" naujinimas sėkmingai pritaikytas

Grįžti į bendruosius įvykius

Įvykio ID: 1036

Šis įvykis užregistruojamas, kai sėkmingai atnaujinamas saugiosios įkrovos DB kintamasis. DB kintamasis naudojamas saugiosios įkrovos komponentų patikimumui padidinti ir paprastai naudojamas pasitikėti sertifikatais, naudojamais pasirašant įkrovos vadovus.

Įvykių žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1036
Lygis Informacija
Įvykio pranešimo tekstas Saugiosios įkrovos DB naujinimas sėkmingai pritaikytas

Grįžti į bendruosius įvykius

Įvykio ID: 1037

Šis įvykis užregistruojamas, kai "„Microsoft“ Windows Production PCA 2011" sertifikatas įtraukiamas į UEFI saugiosios įkrovos draudžiamų parašų duomenų bazę (DBX). Kai taip atsitinka, visos įkrovos programos, pasirašytos naudojant šį sertifikatą, nebebus patikimos paleidžiant įrenginį. Tai apima visas įkrovos programas, naudojamas su sistemos atkūrimo laikmena, PXE įkrovos programas ir bet kokią kitą laikmeną, naudojančią šiuo sertifikatu pasirašytą įkrovos programą.

Klaidų žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1037
Lygis Informacija
Klaidos pranešimo tekstas Saugiosios įkrovos Dbx naujinimas, skirtas atšaukti "„Microsoft“ Windows Production PCA 2011" sėkmingai pritaikytas.

Grįžti į bendruosius įvykius

Įvykio ID: 1042

Šis įvykis užregistruojamas, kai saugiosios įkrovos DBX kintamasis sėkmingai atnaujinamas saugios versijos numeriu (SVN).

SVN yra versijos reikšmė, kurią naudoja saugioji įkrova, kad įgalintų įkrovos komponentų apsaugą nuo keitimų atšaukimo. Jis nurodo minimalią leidžiamą įkrovos komponento, pvz., "Windows" įkrovos tvarkytuvo, versiją, kurią įrenginio programinė-aparatinė įranga leis paleisti.

SVN saugomas programinės-aparatinės įrangos "Secure Boot DBX" kintamajame ir yra lyginamas su versija, įdėta į įkrovos komponentą. Jei komponento SVN yra mažesnis už reikiamą reikšmę, jo vykdymas blokuojamas. Tai neleidžia naudoti senesnių, potencialiai pažeidžiamų versijų ir padeda apsisaugoti nuo keitimų atšaukimo atakų.

SVN reikšmė laikui bėgant, kai išleidžiami saugos naujinimai, didėja, leidžiant veikti naujesnėms patikimoms versijoms, tačiau visam laikui pašalinant senesnes, nebeatitinkančias saugos reikalavimų.

Klaidų žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1042
Lygis Informacija
Klaidos pranešimo tekstas Sėkmingai pritaikytas saugiosios įkrovos Dbx naujinimas, skirtas atšaukti senesnius įkrovos tvarkytuvo SVN

Grįžti į bendruosius įvykius

Įvykio ID: 1043

Šis įvykis užregistruojamas, kai saugiosios įkrovos KEK kintamasis sėkmingai atnaujinamas naudojant "„Microsoft“ Corporation KEK CA 2023" sertifikatą. KEK kintamasis naudojamas siekiant padidinti DB ir DBX kintamųjų saugiosios įkrovos naujinimų patikimumą. Šio naujo sertifikato įtraukimas į KEK yra būtinas norint apsaugoti įrenginius pasibaigus esamo "„Microsoft“ Corporation" KEK CA 2011 sertifikato, kurio galiojimo laikas baigiasi 2026 m., galiojimui.

Klaidų žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1043
Lygis Informacija
Įvykio pranešimo tekstas Saugiosios įkrovos KEK naujinimas sėkmingai pritaikytas

Grįžti į bendruosius įvykius

Įvykio ID: 1044

Šis įvykis užregistruojamas, kai "„Microsoft“ Option ROM CA 2023" sertifikatas įtraukiamas į DB kintamąjį. DB kintamasis naudojamas saugiosios įkrovos komponentų patikimumui padidinti ir paprastai naudojamas pasitikėti sertifikatais, naudojamais pasirašant įkrovos vadovus. Naujo parinkties ROM sertifikato įtraukimas į duomenų bazę yra būtinas siekiant užtikrinti palaikymo tęstinumą iki "„Microsoft“ UEFI CA 2011" galiojimo pabaigos 2026 m.

Klaidų žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1044
Lygis Informacija
Įvykio pranešimo tekstas Saugiosios įkrovos DB naujinimas, skirtas įdiegti "„Microsoft“ Option" ROM UEFI CA 2023 sertifikatą sėkmingai pritaikytas

Grįžti į bendruosius įvykius

Įvykio ID: 1045

Šis įvykis užregistruojamas, kai "„Microsoft“ UEFI CA 2023" sertifikatas įtraukiamas į DB kintamąjį. DB kintamasis naudojamas saugiosios įkrovos komponentų patikimumui padidinti ir paprastai naudojamas pasitikėti sertifikatais, naudojamais pasirašant įkrovos vadovus. Naujo "„Microsoft“ UEFI CA 2023" sertifikato įtraukimas į duomenų bazę yra būtinas siekiant užtikrinti palaikymo tęstinumą iki "„Microsoft“ UEFI CA 2011" galiojimo pabaigos 2026 m.

Klaidų žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1045
Lygis Informacija
Įvykio pranešimo tekstas Saugiosios įkrovos DB naujinimas, skirtas sėkmingai įdiegti "„Microsoft“ UEFI CA 2023" sertifikatą

Grįžti į bendruosius įvykius

Įvykio ID: 1796

Kai įrenginiui taikomas saugiosios įkrovos naujinimas ir įvyksta klaida, kurios neapima kiti įvykiai, užregistruojamas įvykis ir kitą kartą iš naujo paleidus sistemą, "Windows" bandys taikyti saugiosios įkrovos naujinimą programinei-aparatinei įrangai.

Įvykių žurnalo informacija

Įvykio ID 1796 įvyksta, kai įvyksta netikėta klaida. Įvykių žurnalo įraše bus nenumatytos klaidos kodas. Tokiu atveju <įvykio tipas> gali būti vienas iš šių: "DB", "DBX", "SBAT", "Strategijos naujinimas (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" arba "Revoke UEFI CA 2011 (DBX)".

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1796
Lygis Klaida
Įvykio pranešimo tekstas Saugiosios įkrovos naujinimui nepavyko atnaujinti <įvykio tipo> su klaidos <klaidos kodu>. Daugiau informacijos rasite https://go.microsoft.com/fwlink/?linkid=2169931

Grįžti į bendruosius įvykius

Įvykio ID: 1797

Šis įvykis užregistruojamas bandant įtraukti "„Microsoft“ Windows Production PCA 2011" sertifikatą į UEFI saugiosios įkrovos draudžiamų parašų duomenų bazę (DBX).

Prieš įtraukiant šį sertifikatą į DBX, patikrinama, ar "Windows UEFI CA 2023" sertifikatas įtrauktas į UEFI saugiosios įkrovos parašo duomenų bazę (DB). Jei "Windows UEFI CA 2023" nebuvo įtraukta į DB, "Windows" sąmoningai nepavyks atnaujinti DBX. Tai daroma siekiant užtikrinti, kad įrenginys pasitikėtų bent vienu iš šių dviejų sertifikatų, o tai užtikrina, kad įrenginys pasitikės "„Microsoft“" pasirašytomis įkrovos programomis.

Įtraukiant "„Microsoft“ Windows Production PCA 2011" į DBX, atliekami du patikrinimai, siekiant užtikrinti, kad įrenginys ir toliau sėkmingai paleidžiamas: 1) įsitikinkite, kad "Windows UEFI CA 2023" buvo įtrauktas į DB, 2) įsitikinkite, kad numatytoji įkrovos programa nėra pasirašyta "„Microsoft“ Windows Production PCA 2011" sertifikatu.

Įvykių žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1797
Lygis Klaida
Klaidos pranešimo tekstas Saugiosios įkrovos atnaujinti nepavyko, nes "Windows UEFI CA 2023" sertifikato nėra DB.

Grįžti į bendruosius įvykius

Įvykio ID: 1798

Šis įvykis užregistruojamas bandant įtraukti "„Microsoft“ Windows Production PCA 2011" sertifikatą į UEFI saugiosios įkrovos draudžiamų parašų duomenų bazę (DBX).

Prieš įtraukiant šį sertifikatą į DBX, patikrinama, ar numatytoji įkrovos programa nėra pasirašyta "„Microsoft“ Windows Production PCA 2011" pasirašymo sertifikatu. Jei numatytoji įkrovos programa pasirašyta "„Microsoft“ Windows Production PCA 2011" pasirašymo sertifikatu, "Windows" sąmoningai nepavyks atlikti DBX naujinimo.

Įtraukiant "„Microsoft“ Windows Production PCA 2011" į DBX, atliekami du patikrinimai, siekiant užtikrinti, kad įrenginys ir toliau sėkmingai paleidžiamas: 1) įsitikinkite, kad "Windows UEFI CA 2023" buvo įtrauktas į DB, 2) įsitikinkite, kad numatytoji įkrovos programa nėra pasirašyta "„Microsoft“ Windows Production PCA 2011" sertifikatu.

Įvykių žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1 798
Lygis Klaida
Klaidos pranešimo tekstas Saugiosios įkrovos Dbx naujinimas nepavyko, nes įkrovos tvarkyklė nepasirašyta naudojant "Windows UEFI CA 2023" sertifikatą.

Grįžti į bendruosius įvykius

Įvykio ID: 1799

Šis įvykis užregistruojamas, kai sistemoje taikoma įkrovos tvarkyklė, pasirašyta "Windows UEFI CA 2023" sertifikatu

Įvykių žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1799
Lygis Informacija
Klaidos pranešimo tekstas Įkrovos tvarkytuvas, pasirašytas naudojant "Windows UEFI CA 2023", buvo sėkmingai įdiegtas

Grįžti į bendruosius įvykius

Įvykio ID: 1800

Šis įvykis užregistruojamas, kai sistema aptinka, kad saugiosios įkrovos naujinimo taikymas dabartinio įkrovos ciklo metu gali sukelti konfliktą su naujausiais pakeitimais, pvz., įkrovos tvarkytuvo naujinimu arba saugiosios įkrovos kintamųjų naujinimais įrenginiuose, kurie naudoja virtualizavimu pagrįstą saugą. Paleidus iš naujo šios sąlygos išvalomos, kad naujinimas galėtų vykti saugiai. Tokiu atveju įvykio tipas> gali būti vienas iš šių: <"DB", "DBX", "Strategijos naujinimas (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" arba "Atšaukti UEFI CA 2011 (DBX)".

Įvykių žurnalo informacija

Įvykių žurnalas Sistema
Įvykio ID 1 800
Lygis Įspėjimas
Įvykio pranešimo tekstas Prieš diegiant saugiosios įkrovos naujinimą, reikia paleisti iš naujo: <įvykio tipas>.

Grįžti į bendruosius įvykius

Konkretaus įrenginio įvykiai

Šiame skyriuje

Atgal į viršų

Išsami įvykio informacija

  • DeviceAttributes apibūdina įrenginio charakteristikas. Šios reikšmės naudojamos skaičiuojant BucketID.

  • "BucketID" yra unikali maiša, identifikuojanti lygiaverčių įrenginių grupę. Įrenginys gali būti perkeltas į kitą talpyklą, kai pasikeičia jo atributai, pvz., atnaujinus programinę-aparatinę įrangą.

  • UpdateType bus 0 arba 22852 (0x5944). Reikšmės 0x5944 rodo didelio patikimumo naujinimą.

  • BucketConfidenceLevel rodoma, kai sistema turi pakankamai duomenų, kad galėtų įvertinti, kaip užtikrintai įrenginys gali priimti naujinimą. Galimos vertės apima:

    • Didelis pasitikėjimas: Šios grupės įrenginiai, remdamiesi pastebėtais duomenimis, įrodė, kad gali sėkmingai atnaujinti programinę-aparatinę įrangą naudodami naujus saugiosios įkrovos sertifikatus.
    • Laikinai pristabdyta: Šios grupės įrenginius paveikė žinoma problema. Siekiant sumažinti riziką, saugiojo paleidimo sertifikato naujinimai laikinai pristabdyti, kol "„Microsoft“" ir partneriai ieško palaikomo sprendimo. Gali tekti atnaujinti programinę-aparatinę įrangą. Norėdami gauti daugiau informacijos, ieškokite 1802 įvykio.
    • Nepalaikoma – žinomi apribojimai: Šios grupės įrenginiai nepalaiko automatinio saugiojo paleidimo sertifikato naujinimo kelio dėl aparatūros arba programinės-aparatinės įrangos apribojimų. Šiuo metu šiai konfigūracijai nėra palaikomų automatinių sprendimų.
    • Stebima - reikia daugiau duomenų: Šios grupės įrenginiai šiuo metu nėra blokuoti, tačiau dar nėra pakankamai duomenų, kad juos būtų galima klasifikuoti kaip didelio patikimumo įrenginius. Saugiosios įkrovos sertifikato naujinimai gali būti atidėti, kol bus pakankamai duomenų.
    • Duomenų nepastebėta – reikia imtis veiksmų: "„Microsoft“" nepastebėjo šio įrenginio saugiosios įkrovos naujinimo duomenyse. Todėl automatinių sertifikatų naujinimų negalima įvertinti šiam įrenginiui ir greičiausiai reikės administratoriaus veiksmų. Naudojimo instrukcijas žr. https://aka.ms/SecureBootStatus.

Grįžti į konkrečių įrenginių įvykius

Įvykio ID: 1795

Kai programinei-aparatinei įrangai taikoma saugiosios įkrovos parašo duomenų bazė (DB), atšaukta parašo duomenų bazė (DBX) arba raktų mainų kodo (KEK) naujinimas, programinė-aparatinė įranga gali pateikti klaidą. Kai įvyksta klaida, užregistruojamas įvykis ir kitą kartą iš naujo paleidus sistemą "Windows" bandys taikyti programinės-aparatinės įrangos naujinimą.

Imkitės veiksmų

Kreipkitės į įrenginio gamintoją, kad sužinotumėte, ar yra programinės-aparatinės įrangos naujinimas.

Įvykių žurnalo informacija

Įvykio ID 1795 bus užregistruojamas, kai įrenginio programinė-aparatinė įranga pateiks klaidą. Įvykių žurnalo įraše bus klaidos kodas, grąžintas iš programinės-aparatinės įrangos.

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1795
Lygis Klaida
Įvykio pranešimo tekstas Sistemos programinė-aparatinė įranga pateikė klaidos <programinės-aparatinės įrangos klaidos kodą> bandant atnaujinti saugiosios įkrovos kintamąjį <DB, DBX arba KEK>. Čia pateikiama ši įrenginio parašo informacija.
DeviceAttributes: <atributai>
BucketId: <unikalus įrenginio talpyklos ID>
BucketConfidenceLevel: <talpyklos patikimumo lygis>
Daugiau informacijos rasite https://go.microsoft.com/fwlink/?linkid=2169931

Grįžti į konkrečių įrenginių įvykius

Įvykio ID: 1801

Tai yra klaidos įvykis, nurodantis, kad atnaujinti sertifikatai ir įkrovos tvarkytuvas nebuvo pritaikyti įrenginio programinei-aparatinei įrangai. Šis įvykis pateikia tam tikros informacijos apie įrenginį, įskaitant įrenginio atributus ir įrenginio talpyklos ID, kuri padės susieti, kuriuos įrenginius dar reikia atnaujinti.

Įvykių žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1801
Lygis Klaida
Įvykio pranešimo tekstas Saugiosios įkrovos sertifikatai atnaujinti, tačiau dar netaikomi įrenginio programinei-aparatinei įrangai. Peržiūrėkite paskelbtas rekomendacijas, kad užbaigtumėte naujinimą ir užtikrintumėte visišką apsaugą. Čia pateikiama ši įrenginio parašo informacija.
DeviceAttributes: <atributai>
BucketId: <talpyklos ID>
BucketConfidenceLevel: <patikimumo lygis>
UpdateType: <naujinimo tipas>
Daugiau informacijos rasite https://go.microsoft.com/fwlink/?linkid=2301018.

Grįžti į konkrečių įrenginių įvykius

Įvykio ID: 1802

Šis įvykis nurodo, kad saugiosios įkrovos naujinimas buvo specialiai užblokuotas, nes įrenginys atitinka žinomą programinės-aparatinės įrangos arba aparatūros būklę, kuri neleidžia saugiai užbaigti naujinimo. Šios sąlygos pagrįstos problemomis, apie kurias pranešė įrenginių gamintojai arba kurios buvo nustatytos atliekant "„Microsoft“" bandymus, kai nepavykdavo įdiegti naujinimo arba dėl jo kildavo rimtesnių problemų. Įvykis identifikuoja konkrečią priežastį, kad administratoriai galėtų suprasti, kodėl nepavyko atnaujinti. Tokiu atveju įvykio tipas> gali būti vienas iš šių: <"DB", "DBX", "Strategijos naujinimas (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" arba "Atšaukti UEFI CA 2011 (DBX)". Išsami informacija apie <žinomos problemos ID> ir šalinimo nurodymus rasite https://go.microsoft.com/fwlink/?linkid=2339472.

Įvykių žurnalo informacija

Įvykių žurnalas Sistema
Įvykio ID 1802
Lygis Klaida
Įvykio pranešimo tekstas Saugiosios įkrovos naujinimo <įvykio tipas> buvo užblokuotas dėl žinomos programinės-aparatinės įrangos problemos įrenginyje. Kreipkitės į įrenginio tiekėją dėl programinės-aparatinės įrangos naujinimo, kuris išspręs problemą. Čia pateikiama ši įrenginio parašo informacija.
DeviceAttributes: <atributai>
BucketId: <talpyklos ID>
BucketConfidenceLevel: <patikimumo lygis>
SkipReason: <žinomos problemos ID>
Daugiau informacijos rasite https://go.microsoft.com/fwlink/?linkid=2339472

Grįžti į konkrečių įrenginių įvykius

Įvykio ID: 1803

Saugioji įkrova gali atnaujinti raktų mainų raktą tik tada, kai KEK yra tinkamai pasirašytas platformos raktu. Įrenginių gamintojai arba kiti platformos rakto savininkai pasirašo "„Microsoft“" KEK ir pateikia pasirašytą KEK "„Microsoft“", kad jį būtų galima įtraukti į "Windows" naujinimus. Šis įvykis reiškia, kad kaupiamajame naujinime nerasta šio įrenginio PK pasirašyto KEK, todėl KEK naujinimo tęsti negalima. Klientai gali kreiptis į įrenginio gamintoją dėl savo modelio PK pasirašyto KEK būsenos. Daugiau informacijos rasite https://go.microsoft.com/fwlink/?linkid=2339472.

Įvykių žurnalas Sistema
Įvykio ID 1803
Lygis Klaida
Įvykio pranešimo tekstas Šiam įrenginiui PK pasirašyto raktų mainų kodo (KEK) rasti nepavyksta. Kreipkitės į įrenginio gamintoją dėl tinkamo rakto parengimo.
Čia pateikiama ši įrenginio parašo informacija.
DeviceAttributes: <atributai>
BucketId: <talpyklos ID>
BucketConfidenceLevel: <patikimumo lygis>
Daugiau informacijos rasite https://go.microsoft.com/fwlink/?linkid=2339472

Grįžti į konkrečių įrenginių įvykius

Įvykio ID: 1808

Tai yra informacinis įvykis, nurodantis, kad įrenginio programinei-aparatinei įrangai yra pritaikyti būtini nauji saugiosios įkrovos sertifikatai. Šis įvykis bus užregistruotas, kai programinei-aparatinei įrangai bus pritaikyti visi reikalingi sertifikatai ir įkrovos tvarkytuvas bus atnaujintas į įkrovos tvarkytuvą, pasirašytą "Windows UEFI CA 2023" sertifikatu.

Pastaba: Šis įvykis nurodo, kad įrenginys yra visiškai atnaujintas. "BucketConfidenceLevel" atspindi "„Microsoft“" duomenų aprėptį panašiuose įrenginiuose ir nereiškia, kad šiame įrenginyje reikia imtis tolesnių veiksmų.

Įvykių žurnalo informacija

Įvykių žurnalas Sistema
Įvykio šaltinis TPM-WMI
Įvykio ID 1808
Lygis Informacija
Įvykio pranešimo tekstas Šiame įrenginyje atnaujinti saugiosios įkrovos CA/raktai. Čia pateikiama ši įrenginio parašo informacija.

DeviceAttributes: <atributai>
BucketId: <talpyklos ID>
BucketConfidenceLevel: <patikimumo lygis>
UpdateType: <naujinimo tipas>
Daugiau informacijos rasite https://go.microsoft.com/fwlink/?linkid=2301018.

Grįžti į konkrečių įrenginių įvykius

Pakeitimų žurnalas

Datos keitimas Aprašymas
2026 m. birželio 2 d.
  • Įtrauktas įvykio ID: 1042 į skyrių "Įvykių ID".
2026 m. balandžio 18 d.
  • Įtraukta ši pastaba į įvykio ID: 1808:

    Pastaba: Šis įvykis nurodo, kad įrenginys yra visiškai atnaujintas. "BucketConfidenceLevel" atspindi "„Microsoft“" duomenų aprėptį panašiuose įrenginiuose ir nereiškia, kad šiame įrenginyje reikia imtis tolesnių veiksmų.
  • Performatuotas straipsnis, kad būtų naudojamas "turinio" tipo susiejimas.
2026 m. vasario 10 d.
  • Dalyje "Konkrečių įrenginių įvykiai" pridėta nauja suvestinė.
2026 m. vasario 9 d.
  • Pataisytas turinys dalyje "Santrauka"
  • Pataisytas turinys dalyje "Daugiau informacijos"
  • Peržiūrėtas turinys keliuose įvykių ID – ID 1032, ID 1043, ID 1045, ID 1795, ID 1796, ID 1797, ID 1798
  • Sukurti keli nauji įvykio ID ir turinys, skirtas ID 1800, ID 1801, ID 1802, ID 1803
  • Sukurtų įvykių rikiavimas ir grupavimas po antraštėmis "Bendrieji saugiosios įkrovos įvykiai" ir " Konkrečių įrenginių įvykiai".
2025 m. spalio 14 d.
  • Dalyje "Įvykio ID" įtrauktas įvykio ID: 1801 ir įvykio ID: 1808.
2025 m. liepos 9 d.
  • Į skyrių "Įvykio ID" įtraukti įvykio ID: 1043, įvykio ID: 1044 ir įvykio ID: 1045.
2025 m. sausio 29 d.
  • Pataisyta įvykio ID: 1795 pradžios pastraipa, įtraukiant saugiosios įkrovos parašo duomenų bazę (DB), atšauktą parašo duomenų bazę (DBX) arba raktų mainų rakto (KEK) naujinimą. Anksčiau pastraipa nurodė atnaujintą DBX atšaukimo sąrašą.

Atgal į viršų