Oppdateringshendelser for variabel for sikker oppstart og DBX

Gjelder for
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Obs!

  • Opprinnelig publiseringsdato: 15. juni 2022 kl.
  • KB-ID: 5016061

I denne artikkelen

Innføring

For å holde Windows-enheter sikre vedlikeholder Microsoft flere komponenter relatert til Secure Boot, inkludert Secure Boot-signaturdatabasene (DB og DBX), nøkkelutvekslingsnøkkelen (KEK) og Windows-oppstartsbehandlingen. Windows oppdaterer disse komponentene når de er tilgjengelige, og kontrollerer om hver oppdatering trygt kan installeres på enheten. Windows oppretter hendelsesloggoppføringer når en oppdatering lykkes eller når det oppdages et problem som hindrer at oppdateringen brukes i systemfastvaren.

tilbake til toppen

Oppsummering

Når Windows oppdaterer en av disse Secure Boot-relaterte komponentene, registreres en vellykket hendelse når oppdateringen tas i bruk på riktig måte. Når Windows oppdager en tilstand som hindrer at en oppdatering brukes, genereres en advarsel eller feilhendelse som identifiserer den berørte komponenten og beskriver problemet. Dette kan skje når fastvaren ikke støtter en nødvendig oppdatering, når en sårbar eller uklarert oppstartslaster finnes, når Secure Boot-nøkler har blitt tilpasset, eller når oppstartsbehandlingen krever korrigerende tiltak. Hver hendelse inneholder diagnosedetaljer, for eksempel komponentnavnet og årsaken til suksess eller fiasko, og kan se ut som det følgende eksemplet:

Eksempel på oppføring i hendelsesloggen

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID <Hendelsens ID-nummer>
Nivå Feil
Tekst for hendelsesmelding <meldingstekst>

tilbake til toppen

Generelle Secure Boot-hendelser

I denne delen

tilbake til toppen

Hendelses-ID: 1032

Denne hendelsen logges når BitLocker på systemstasjonen konfigureres på en slik måte at bruk av Sikker oppstart-oppdateringen på fastvaren vil føre til at BitLocker går i gjenopprettingsmodus. Løsningen er å avbryte BitLocker midlertidig i 2 omstartssykluser, slik at oppdateringen kan installeres.

Iverksett tiltak

Du kan løse dette problemet ved å kjøre følgende kommando fra ledeteksten for administrator for å avbryte BitLocker i to omstartssykluser:

-

Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Start deretter enheten på nytt to ganger for å gjenoppta BitLocker-beskyttelsen.

Kjør følgende kommando for å sikre at BitLocker-beskyttelsen er gjenopptatt ved å kjøre følgende kommando etter at du har startet på nytt to ganger:

-

Manage-bde –Protectors –enable %systemdrive%

Informasjon i hendelsesloggen

Hendelses-ID 1032 logges når konfigurasjonen av BitLocker på systemstasjonen førte til at BitLocker-gjenoppretting ble brukt på systemet hvis Secure Boot-oppdateringen ble installert. I denne hendelsen <kan hendelsestypen> være ett av følgende: «DB», «DBX», «SBAT», «Policy Update (SKU)», «Windows UEFI CA 2023 (DB)», «Option ROM CA 2023 (DB)», «3P UEFI CA 2023 (DB)», «KEK 2023», «DBX SVN» eller «Opphev UEFI CA 2011 (DBX)».

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1032
Nivå Feil
Tekst for hendelsesmelding Hendelsestypen> for Sikker oppstart-oppdatering <ble ikke brukt på grunn av en kjent inkompatibilitet med gjeldende BitLocker-konfigurasjon.

Tilbake til generelle hendelser

Hendelses-ID: 1033

Når den oppdaterte DBX-opphevelseslisten er installert på en enhet, kontrollerer Windows for å fastslå om systemet er avhengig av en av de sårbare modulene for å starte enheten. Hvis en av de sårbare modulene oppdages, blir oppdateringen av DBX-listen i fastvaren utsatt. Ved hver omstart av systemet skannes enheten på nytt for å finne ut om den sårbare modulen er oppdatert, og om det er trygt å bruke den oppdaterte DBX-listen.

Iverksett tiltak

I de fleste tilfeller bør leverandøren av den sårbare modulen ha en oppdatert versjon som løser sikkerhetsproblemet. Kontakt leverandøren for å få oppdateringen.

Informasjon i hendelsesloggen

Hendelses-ID 1033 loggføres når en sårbar oppstartslaster som er tilbakekalt av denne oppdateringen, blir oppdaget på enheten.

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1033
Nivå Feil
Tekst for hendelsesmelding Potensielt tilbakekalt oppstartsbehandling ble oppdaget i EFI-partisjonen. Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2169931
Hendelsesdata BootMgr <Banen til og navnet på den sårbare filen>

Tilbake til generelle hendelser

Hendelses-ID: 1034

Denne hendelsen logges når Secure Boot DBX-variabelen er oppdatert. DBX-variabelen brukes til å fjerne klarering av komponenter i Secure Boot, og brukes vanligvis til å blokkere sårbare eller skadelige komponenter i Secure Boot, for eksempel oppstartsbehandlere og sertifikater som brukes til å signere oppstartsadministratorer.

Hendelsen 1034 angir at standard DBX-opphevelser brukes på fastvaren,

Informasjon i hendelsesloggen

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1034
Nivå Informasjon
Tekst for hendelsesmelding Secure Boot Dbx-oppdateringen er tatt i bruk

Tilbake til generelle hendelser

Hendelses-ID: 1036

Denne hendelsen logges når variabelen Secure Boot DB er oppdatert. Variabelen DAVSKR brukes til å legge til klarering for komponenter i Secure Boot, og brukes vanligvis til klarering av sertifikater som brukes til å signere oppstartsbehandling.

Informasjon i hendelsesloggen

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1036
Nivå Informasjon
Tekst for hendelsesmelding Secure Boot Db-oppdateringen er tatt i bruk

Tilbake til generelle hendelser

Hendelses-ID: 1037

Denne hendelsen logges når Microsoft Windows Production PCA 2011-sertifikatet legges til i UEFI Secure Boot Forbidden Signatures Database (DBX). Når dette skjer, blir ikke oppstartsprogrammer som er signert med dette sertifikatet, lenger klarert når du starter enheten. Dette inkluderer alle oppstartsprogrammer som brukes med systemgjenopprettingsmedier, PXE-oppstartsprogrammer og andre medier som bruker et oppstartsprogram signert av dette sertifikatet.

Informasjon i feillogg

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1037
Nivå Informasjon
Feilmeldingstekst Secure Boot Dbx-oppdateringen for å tilbakekalle Microsoft Windows Production PCA 2011 er installert.

Tilbake til generelle hendelser

Hendelses-ID: 1042

Denne hendelsen logges når Secure Boot DBX-variabelen er oppdatert med Secure Version Number (SVN).

SVN er en versjonsverdi som brukes av Secure Boot til å fremtvinge tilbakerullingsbeskyttelse for oppstartskomponenter. Dette representerer den minste tillatte versjonen av en oppstartskomponent, for eksempel Windows Oppstartsbehandling, som enhetens fastvare tillater å kjøre.

SVN lagres i fastvaren Secure Boot DBX-variabelen og sammenlignes med versjonen som er innebygd i oppstartskomponenten. Hvis komponentens SVN er lavere enn den nødvendige verdien, blokkeres den fra å kjøre. Dette forhindrer at eldre, potensielt sårbare versjoner brukes, og bidrar til å beskytte mot tilbakerullingsangrep.

SVN-verdien økes over tid etter hvert som sikkerhetsoppdateringer utgis, slik at nyere klarerte versjoner kan kjøres, samtidig som eldre versjoner som ikke lenger oppfyller sikkerhetskravene, utelates.

Informasjon i feillogg

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1042
Nivå Informasjon
Feilmeldingstekst Secure Boot Dbx-oppdatering for å oppheve eldre Boot Manager SVN-er er tatt i bruk

Tilbake til generelle hendelser

Hendelses-ID: 1043

Denne hendelsen logges når Secure Boot KEK-variabelen er oppdatert med Microsoft Corporation KEK CA 2023-sertifikatet . KEK-variabelen brukes til å legge til klarering for Secure Boot-oppdateringer til DB- og DBX-variablene. Det er nødvendig å legge til dette nye sertifikatet i KEK for å sikre enhetene etter utløpet av det eksisterende Microsoft Corporation KEK CA 2011-sertifikatet som utløper i 2026.

Informasjon i feillogg

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1043
Nivå Informasjon
Tekst for hendelsesmelding Secure Boot KEK-oppdateringen er tatt i bruk

Tilbake til generelle hendelser

Hendelses-ID: 1044

Denne hendelsen logges når Microsoft Option ROM CA 2023-sertifikatet legges til DB-variabelen. Variabelen DAVSKR brukes til å legge til klarering for komponenter i Secure Boot, og brukes vanligvis til klarering av sertifikater som brukes til å signere oppstartsbehandling. Det er nødvendig å legge til det nye Option ROM-sertifikatet i databasen for å sikre kontinuitet i støtten før utløpet av Microsoft UEFI CA 2011 i 2026.

Informasjon i feillogg

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1044
Nivå Informasjon
Tekst for hendelsesmelding Secure Boot DB-oppdatering for å installere Microsoft Option ROM UEFI CA 2023-sertifikatet er tatt i bruk

Tilbake til generelle hendelser

Hendelses-ID: 1045

Denne hendelsen logges når Microsoft UEFI CA 2023-sertifikatet legges til DB-variabelen. Variabelen DAVSKR brukes til å legge til klarering for komponenter i Secure Boot, og brukes vanligvis til klarering av sertifikater som brukes til å signere oppstartsbehandling. Det er nødvendig å legge til det nye Microsoft UEFI CA 2023-sertifikatet i databasen for å sikre kontinuitet i støtten før utløpet av Microsoft UEFI CA 2011 i 2026.

Informasjon i feillogg

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1045
Nivå Informasjon
Tekst for hendelsesmelding Sikker oppstart DB-oppdatering for å installere Microsoft UEFI CA 2023-sertifikat er tatt i bruk

Tilbake til generelle hendelser

Hendelses-ID: 1796

Når Secure Boot-oppdateringen brukes på en enhet, og det oppstår en feil som ikke dekkes av andre hendelser, loggføres en hendelse, og Windows vil prøve å bruke Secure Boot-oppdatering på fastvaren ved neste systemomstart.

Informasjon i hendelsesloggen

Hendelses-ID 1796 skjer når det oppstår en uventet feil. Oppføringen i hendelsesloggen inneholder feilkoden for den uventede feilen. I denne hendelsen <kan hendelsestypen> være ett av følgende: «DB», «DBX», «SBAT», «Policy Update (SKU)», «Windows UEFI CA 2023 (DB)», «Option ROM CA 2023 (DB)», «3P UEFI CA 2023 (DB)», «KEK 2023», «DBX SVN» eller «Opphev UEFI CA 2011 (DBX)».

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1796
Nivå Feil
Tekst for hendelsesmelding Sikker oppstart-oppdateringen kunne ikke oppdatere <hendelsestypen> med feilkode<>. Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2169931

Tilbake til generelle hendelser

Hendelses-ID: 1797

Denne hendelsen logges under et forsøk på å legge til Microsoft Windows Production PCA 2011-sertifikatet i UEFI Secure Boot Forbidden Signatures Database (DBX).

Før du legger til dette sertifikatet i DBX, utføres det en sjekk for å sikre at Windows UEFI CA 2023-sertifikatet er lagt til i UEFI Secure Boot Signature Database (DB). Hvis Windows UEFI CA 2023 ikke er lagt til i databasen, mislykkes Windows med hensikt med DBX-oppdateringen. Dette gjøres for å sikre at enheten stoler på minst ett av disse to sertifikatene, noe som sikrer at enheten vil klarere oppstartsprogrammer signert av Microsoft.

Når du legger til Microsoft Windows Production PCA 2011 i DBX, utføres to kontroller for å sikre at enheten fortsetter å starte opp: 1) sikre at Windows UEFI CA 2023 er lagt til i DB, 2) Kontroller at standard oppstartsprogram ikke er signert av Microsoft Windows Production PCA 2011-sertifikatet.

Informasjon i hendelsesloggen

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1797
Nivå Feil
Feilmeldingstekst Sikker oppstart-oppdateringen mislyktes fordi Windows UEFI CA 2023-sertifikatet ikke finnes i Db.

Tilbake til generelle hendelser

Hendelses-ID: 1798

Denne hendelsen logges under et forsøk på å legge til Microsoft Windows Production PCA 2011-sertifikatet i UEFI Secure Boot Forbidden Signatures Database (DBX).

Før du legger til dette sertifikatet i DBX-en, må det utføres en kontroll for å sikre at standard oppstartsprogram ikke er signert av Microsoft Windows Production PCA 2011-signeringssertifikatet. Hvis standard oppstartsprogram er signert av Microsoft Windows Production PCA 2011-signeringssertifikatet, mislykkes DBX-oppdateringen med hensikt.

Når du legger til Microsoft Windows Production PCA 2011 i DBX, utføres to kontroller for å sikre at enheten fortsetter å starte opp: 1) sikre at Windows UEFI CA 2023 er lagt til i DB, 2) Kontroller at standard oppstartsprogram ikke er signert av Microsoft Windows Production PCA 2011-sertifikatet.

Informasjon i hendelsesloggen

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1798
Nivå Feil
Feilmeldingstekst Secure Boot Dbx-oppdateringen mislyktes fordi oppstartsbehandling ikke er signert med Windows UEFI CA 2023-sertifikatet.

Tilbake til generelle hendelser

Hendelses-ID: 1799

Denne hendelsen logges når en oppstartsbehandling brukes på systemet som er signert av Windows UEFI CA 2023-sertifikatet

Informasjon i hendelsesloggen

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1799
Nivå Informasjon
Feilmeldingstekst Boot Manager signert med Windows UEFI CA 2023 ble installert

Tilbake til generelle hendelser

Hendelses-ID: 1800

Denne hendelsen logges når systemet oppdager at bruk av en Secure Boot-oppdatering i gjeldende oppstartssyklus kan skape en konflikt med nylige endringer, for eksempel en Boot Manager-oppdatering eller oppdateringer av Secure Boot-variabler på enheter som bruker virtualiseringsbasert sikkerhet. En omstart fjerner disse betingelsene slik at oppdateringen kan fortsette trygt. I denne hendelsen <kan hendelsestypen> være ett av følgende: «DB», «DBX», «Policyoppdatering (SKU)», «Windows UEFI CA 2023 (DB)», «Option ROM CA 2023 (DB)», «3P UEFI CA 2023 (DB)», «KEK 2023», «DBX SVN» eller «Opphev UEFI CA 2011 (DBX)».

Informasjon i hendelsesloggen

Hendelseslogg System
Hendelses-ID 1800
Nivå Advarsel
Tekst for hendelsesmelding Du må starte på nytt før du installerer Sikker oppstart-oppdateringen: <hendelsestype>.

Tilbake til generelle hendelser

Enhetsspesifikke hendelser

I denne delen

tilbake til toppen

Detaljer om arrangementet

  • DeviceAttributes beskriver egenskapene til enheten. Disse verdiene brukes når du beregner samlings-ID-en.

  • BucketID er en unik hash som identifiserer en gruppe med tilsvarende enheter. En enhet kan flytte til en annen samling når attributtene endres, for eksempel etter en fastvareoppdatering.

  • UpdateType blir enten 0 eller 22852 (0x5944). Verdien 0x5944 indikerer en oppdatering med høy konfidens.

  • BucketConfidenceLevel vises når systemet har nok data til å vurdere hvor trygt enheten kan godta oppdateringen. Mulige verdier inkluderer:

    • Høy konfidens: Enheter i denne gruppen har demonstrert, gjennom observerte data, at de kan oppdatere fastvaren ved hjelp av de nye Secure Boot-sertifikatene.
    • Midlertidig stanset: Enheter i denne gruppen påvirkes av et kjent problem. Oppdateringer av Secure Boot-sertifikater stanses midlertidig for å redusere risikoen, mens Microsoft og partnere arbeider med en løsning som støttes. Dette kan kreve en fastvareoppdatering. Se etter en 1802-hendelse for mer informasjon.
    • Støttes ikke – kjent begrensning: Enheter i denne gruppen støtter ikke den automatiserte oppdateringsbanen for Secure Boot-sertifikat på grunn av maskinvare- eller fastvarebegrensninger. Ingen støttet automatisk løsning er for øyeblikket tilgjengelig for denne konfigurasjonen.
    • Under observasjon – mer data trengs: Enheter i denne gruppen er ikke blokkert for øyeblikket, men det finnes foreløpig ikke nok data til å klassifisere dem som høy konfidens. Sertifikatoppdateringer for sikker oppstart kan bli utsatt til tilstrekkelig data er tilgjengelig.
    • Ingen data observert – handling kreves: Microsoft har ikke observert denne enheten i oppdateringsdata for sikker oppstart. Som et resultat av dette kan ikke automatiske sertifikatoppdateringer evalueres for denne enheten, og administratorhandling kreves sannsynligvis. Hvis du vil ha veiledning, kan du se: https://aka.ms/SecureBootStatus.

Tilbake til enhetsspesifikke hendelser

Hendelses-ID: 1795

Når en Secure Boot Signature Database (DB), en tilbakekalt signaturdatabase (DBX) eller en Key Exchange Key (KEK)-oppdatering brukes på fastvaren, kan fastvaren returnere en feil. Når det oppstår en feil, loggføres en hendelse, og Windows vil prøve å bruke oppdateringen på fastvaren ved neste systemomstart.

Iverksett tiltak

Kontakt produsenten av enheten for å finne ut om en fastvareoppdatering er tilgjengelig.

Informasjon i hendelsesloggen

Hendelses-ID 1795 loggføres når fastvaren i enheten returnerer en feil. Hendelsesloggoppføringen inneholder feilkoden som returneres fra fastvaren.

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1795
Nivå Feil
Tekst for hendelsesmelding Systemfastvaren returnerte en feilkode <> for fastvaren ved forsøk på å oppdatere en Secure Boot-variabel <DB, DBX eller KEK.> Denne informasjonen om enhetssignatur er inkludert her.
DeviceAttributes: <attributter>
BucketId: <unik bucket-ID for enhet>
BucketConfidenceLevel: <konfidensnivå for samling>
Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2169931

Tilbake til enhetsspesifikke hendelser

Hendelses-ID: 1801

Dette er en feilhendelse som indikerer at de oppdaterte sertifikatene og oppstartsbehandling ikke har blitt brukt på enhetens fastvare. Denne hendelsen gir noen detaljer om enheten, inkludert enhetsattributter og enhetens samlings-ID, som vil hjelpe deg med å korrelere hvilke enheter som fortsatt må oppdateres.

Informasjon i hendelsesloggen

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1801
Nivå Feil
Tekst for hendelsesmelding Sertifikater for sikker oppstart har blitt oppdatert, men er ennå ikke brukt på enhetsfastvaren. Se gjennom den publiserte veiledningen for å fullføre oppdateringen og sikre full beskyttelse. Denne informasjonen om enhetssignatur er inkludert her.
DeviceAttributes: <attributter>
BucketId: <samlings-ID>
BucketConfidenceLevel: <konfidensnivå>
UpdateType: <oppdateringstype>
Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2301018.

Tilbake til enhetsspesifikke hendelser

Hendelses-ID: 1802

Denne hendelsen angir at Secure Boot-oppdateringen ble blokkert med hensikt fordi enheten samsvarer med en kjent fastvare- eller maskinvaretilstand som hindrer at oppdateringen fullføres trygt. Disse forholdene er basert på problemer rapportert av enhetsprodusenter eller identifisert gjennom Microsoft-testing, der bruk av oppdateringen mislykkes eller kan føre til mer alvorlige problemer. Hendelsen identifiserer den bestemte årsaken slik at administratorer kan forstå hvorfor oppdateringen ikke ble fortsatt. I denne hendelsen <kan hendelsestypen> være ett av følgende: «DB», «DBX», «Policyoppdatering (SKU)», «Windows UEFI CA 2023 (DB)», «Option ROM CA 2023 (DB)», «3P UEFI CA 2023 (DB)», «KEK 2023», «DBX SVN» eller «Opphev UEFI CA 2011 (DBX)». Informasjon om <kjent problem-ID> og veiledning for utbedring er tilgjengelig på https://go.microsoft.com/fwlink/?linkid=2339472.

Informasjon i hendelsesloggen

Hendelseslogg System
Hendelses-ID 1802
Nivå Feil
Tekst for hendelsesmelding Hendelsestypen> for Sikker oppstart-oppdatering <ble blokkert på grunn av et kjent fastvareproblem på enheten. Ta kontakt med enhetsleverandøren for en fastvareoppdatering som løser problemet. Denne informasjonen om enhetssignatur er inkludert her.
DeviceAttributes: <attributter>
BucketId: <samlings-ID>
BucketConfidenceLevel: <konfidensnivå>
SkipReason: <ID for kjent problem>
Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2339472

Tilbake til enhetsspesifikke hendelser

Hendelses-ID: 1803

Sikker oppstart kan bare oppdatere nøkkelutvekslingsnøkkelen når KEK er riktig signert av plattformnøkkelen. Enhetsprodusenter eller andre eiere av plattformnøkkelen signerer Microsoft KEK og leverer den signerte KEK til Microsoft, slik at den kan inkluderes i Windows-oppdateringer. Denne hendelsen betyr at en PK-signert KEK for denne enheten ikke ble funnet i den kumulative oppdateringen, slik at KEK-oppdateringen kan ikke fortsette. Kunder kan sjekke med enhetsprodusenten for statusen til en PK-signert KEK for modellen. Mer informasjon er tilgjengelig på https://go.microsoft.com/fwlink/?linkid=2339472.

Hendelseslogg System
Hendelses-ID 1803
Nivå Feil
Tekst for hendelsesmelding Finner ikke en PK-signert nøkkelutvekslingsnøkkel (KEK) for denne enheten. Ta kontakt med produsenten av enheten for riktig klargjøring av nøkkelen.
Denne informasjonen om enhetssignatur er inkludert her.
DeviceAttributes: <attributter>
BucketId: <samlings-ID>
BucketConfidenceLevel: <konfidensnivå>
Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2339472

Tilbake til enhetsspesifikke hendelser

Hendelses-ID: 1808

Dette er en informasjonshendelse som angir at enheten har de nødvendige nye Secure Boot-sertifikatene brukt på enhetens fastvare. Denne hendelsen logges når alle nødvendige sertifikater er brukt på fastvaren, og oppstartsbehandlingen er oppdatert til oppstartsbehandlingen signert av sertifikatet «Windows UEFI CA 2023».

Obs! Denne hendelsen indikerer at enheten er fullstendig oppdatert. BucketConfidenceLevel gjenspeiler Microsofts datadekning for lignende enheter og angir ikke at ytterligere handling kreves på denne enheten.

Informasjon i hendelsesloggen

Hendelseslogg System
Hendelseskilde TPM-WMI
Hendelses-ID 1808
Nivå Informasjon
Tekst for hendelsesmelding Denne enheten har oppdatert Secure Boot CA/keys. Denne informasjonen om enhetssignatur er inkludert her.

DeviceAttributes: <attributter>
BucketId: <samlings-ID>
BucketConfidenceLevel: <konfidensnivå>
UpdateType: <oppdateringstype>
Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2301018.

Tilbake til enhetsspesifikke hendelser

Endringslogg

Endre dato Beskrivelse
2. juni 2026 kl.
  • La til hendelses-ID: 1042 i delen Hendelses-ID-er.
18. april 2026 kl.
  • La til følgende melding i hendelses-ID: 1808:

    Obs! Denne hendelsen indikerer at enheten er fullstendig oppdatert. BucketConfidenceLevel gjenspeiler Microsofts datadekning for lignende enheter og angir ikke at ytterligere handling kreves på denne enheten.
  • Formaterte artikkelen på nytt til å bruke koblinger av typen innholdsfortegnelse.
Februar 10, 2026
  • La til et nytt sammendrag under «Enhetsspesifikke hendelser».
Februar 9, 2026
  • Endret innholdet under «Sammendrag»
  • Endret innholdet under «Mer informasjon»
  • Reviderte innholdet under flere hendelses-ID-er – ID 1032, ID 1043, ID 1045, ID 1795, ID 1796, ID 1797, ID 1798
  • Opprettet flere nye hendelses-ID-er og innhold for - ID 1800, ID 1801, ID 1802, ID 1803
  • Opprettet hendelsessortering og gruppering under overskriftene «Generelle Secure Boot-hendelser» og « Enhetsspesifikke hendelser».
14. oktober 2025
  • La til hendelses-ID: 1801 og hendelses-ID: 1808 i delen Hendelses-ID-er.
9. juli 2025 kl.
  • La til hendelses-ID: 1043, hendelses-ID: 1044 og hendelses-ID: 1045 i delen Hendelses-ID-er.
29. januar 2025
  • Reviderte innledende avsnitt i hendelses-ID: 1795 til å inkludere Secure Boot Signature Database (DBX), en tilbakekalt signaturdatabase (DBX) eller en nøkkelutvekslingsnøkkel (KEK)-oppdatering. Tidligere refererte avsnittet til en oppdatert DBX-opphevelsesliste.

tilbake til toppen