Oppsummering
For å bidra til å holde Windows-enheter sikre legger Microsoft til sårbare bootloader-moduler i listen over sikker oppstart av DBX-tilbakekalling (vedlikeholdes i systemets UEFI-baserte fastvare) for å gjøre de sårbare modulene ugyldige. Når den oppdaterte DBX-tilbakekallingslisten er installert på en enhet, kontrollerer Windows om systemet er i en tilstand der DBX-oppdateringen kan brukes på fastvaren og rapporterer hendelsesloggfeil hvis det oppdages et problem.
Mer informasjon
Når en av disse sårbare modulene oppdages på enheten, opprettes det en hendelsesloggoppføring som advarer om situasjonen og inkluderer navnet på den oppdagede modulen. Hendelsesloggoppføringen inneholder detaljer som ligner på følgende:
Hendelsesloggen |
System |
Hendelseskilde |
TPM-WMI |
Hendelses-ID |
<hendelses-ID-nummer> |
Nivå |
Feil |
Meldingstekst for hendelse |
<meldingstekst> |
Hendelses-ID-er
Når den oppdaterte DBX-tilbakekallingslisten er installert på en enhet, kontrollerer Windows om systemet er avhengig av en av de sårbare modulene for å starte enheten. Hvis en av de sårbare modulene oppdages, utsettes oppdateringen til DBX-listen i fastvaren. Ved hver omstart av systemet skannes enheten på nytt for å finne ut om den sårbare modulen er oppdatert, og om den er trygg å bruke den oppdaterte DBX-listen.
Utfør handling
I de fleste tilfeller bør leverandøren av den sårbare modulen ha en oppdatert versjon som løser sikkerhetsproblemet. Kontakt leverandøren for å få oppdateringen.
Informasjon om hendelseslogg
Hendelses-ID 1033 logges når en sårbar oppstartslaster som er tilbakekalt av denne oppdateringen, oppdages på enheten.
Hendelsesloggen |
System |
Hendelseskilde |
TPM-WMI |
Hendelses-ID |
1033 |
Nivå |
Feil |
Meldingstekst for hendelse |
Potensielt tilbakekalt oppstartsbehandling ble oppdaget i EFI-partisjonen. Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2169931 |
BootMgr for hendelsesdata |
<banen og navnet på den sårbare filen> |
Denne hendelsen logges når BitLocker på systemstasjonen er konfigurert på en slik måte at bruk av DBX-listen for sikker oppstart på fastvaren vil føre til at BitLocker går inn i gjenopprettingsmodus. Løsningen er å stanse BitLocker midlertidig i to omstartssykluser for å la oppdateringen installeres.
Utfør handling
Hvis du vil løse dette problemet, kjører du følgende kommando fra en ledetekst for administrator for å stoppe BitLocker i to omstartssykluser:
-
Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2
Start deretter enheten på nytt to ganger for å gjenoppta BitLocker-beskyttelsen.
Hvis du vil forsikre deg om at BitLocker-beskyttelsen er gjenopptatt, kjører du følgende kommando etter å ha startet på nytt to ganger:
-
Manage-bde –Protectors –enable %systemdrive%
Informasjon om hendelseslogg
Hendelses-ID 1032 logges når konfigurasjonen av BitLocker på systemstasjonen vil føre til at systemet går inn i BitLocker-gjenoppretting hvis oppdateringen for sikker oppstart brukes.
Hendelsesloggen |
System |
Hendelseskilde |
TPM-WMI |
Hendelses-ID |
1032 |
Nivå |
Feil |
Meldingstekst for hendelse |
Oppdateringen for sikker oppstart ble ikke brukt på grunn av en kjent inkompatibilitet med gjeldende BitLocker-konfigurasjon. |
Når den oppdaterte DBX-tilbakekallingslisten brukes på fastvaren, kan fastvaren returnere en feil. Når det oppstår en feil, logges en hendelse, og Windows prøver å bruke DBX-listen på fastvaren ved neste omstart av systemet.
Utfør handling
Kontakt enhetsprodusenten for å finne ut om en fastvareoppdatering er tilgjengelig.
Informasjon om hendelseslogg
Hendelses-ID 1795 logges når fastvaren på enheten returnerer en feil. Hendelsesloggoppføringen inkluderer feilkoden som returneres fra fastvaren.
Hendelsesloggen |
System |
Hendelseskilde |
TPM-WMI |
Hendelses-ID |
1795 |
Nivå |
Feil |
Meldingstekst for hendelse |
Fastvaren returnerte en feil <fastvarefeilkode> under forsøk på å oppdatere en variabel for sikker oppstart. Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2169931 |
Når den oppdaterte DBX-tilbakekallingslisten brukes på en enhet, og det oppstår en feil som ikke dekkes av hendelsene ovenfor, logges en hendelse, og Windows prøver å bruke DBX-listen på fastvaren ved neste omstart av systemet.
Informasjon om hendelseslogg
Hendelses-ID 1796 oppstår når det oppstår en uventet feil. Hendelsesloggoppføringen inkluderer feilkoden for den uventede feilen.
Hendelsesloggen |
System |
Hendelseskilde |
TPM-WMI |
Hendelses-ID |
1796 |
Nivå |
Feil |
Meldingstekst for hendelse |
Sikker oppstart-oppdateringen kan ikke oppdatere en variabel for sikker oppstart med feil <feilkode>. Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?linkid=2169931 |