Updategebeurtenissen voor Secure Boot DB en DBX-variabele

Van toepassing op
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Opmerking

  • Oorspronkelijke publicatiedatum: 15 juni 2022
  • KB-id: 5016061

In dit artikel

Inleiding

Microsoft onderhoudt verschillende onderdelen die aan beveiligd opstarten zijn gekoppeld om Windows-apparaten veilig te houden, waaronder de handtekeningdatabases voor beveiligd opstarten (DB en DBX), de sleutel voor uitwisseling van sleutels (KEK) en de Windows-opstartbeheer. Windows past updates toe op deze onderdelen wanneer deze beschikbaar zijn en controleert of elke update veilig op het apparaat kan worden geïnstalleerd. Windows maakt vermeldingen in het gebeurtenislogboek wanneer een update slaagt of wanneer een probleem wordt gedetecteerd waardoor de update niet kan worden toegepast op de systeemfirmware.

terug naar boven

Samenvatting

Wanneer Windows een van deze onderdelen met betrekking tot beveiligd opstarten bijwerkt, wordt een geslaagde gebeurtenis vastgelegd wanneer de update correct wordt toegepast. Wanneer Windows een voorwaarde detecteert waardoor een update niet kan worden toegepast, wordt een waarschuwing of foutgebeurtenis gegenereerd die het betrokken onderdeel identificeert en het probleem beschrijft. Dit kan gebeuren wanneer de firmware een vereiste update niet ondersteunt, wanneer een kwetsbare of niet-vertrouwde bootloader aanwezig is, wanneer de sleutels voor beveiligd opstarten zijn aangepast of wanneer de opstartbeheer corrigerende actie vereist. Elke gebeurtenis bevat diagnostische details, zoals de naam van het onderdeel en de reden voor succes of fout, en kan lijken op het volgende voorbeeld:

Voorbeeld van logboekvermelding

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id <Gebeurtenis-id-nummer>
Niveau Fout
Tekst van gebeurtenisbericht <berichttekst>

terug naar boven

Algemene Secure Boot-gebeurtenissen

In deze sectie

terug naar boven

Gebeurtenis-id: 1032

Deze gebeurtenis wordt geregistreerd wanneer BitLocker op het systeemstation zodanig is geconfigureerd dat het toepassen van de Secure Boot-update op de firmware ertoe leidt dat BitLocker naar de herstelmodus gaat. De oplossing is om BitLocker tijdelijk te onderbreken voor twee herstartcycli om de update te installeren.

Actie ondernemen

Om dit probleem op te lossen, voer je de volgende opdracht uit vanaf een opdrachtprompt van de beheerder om BitLocker voor twee herstartcycli te onderbreken:

-

Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Start het apparaat vervolgens twee keer opnieuw op om de BitLocker-beveiliging te hervatten.

Als je wilt controleren of de BitLocker-beveiliging is hervat, voer je de volgende opdracht uit nadat je twee keer opnieuw hebt opgestart:

-

Manage-bde –Protectors –enable %systemdrive%

Informatie over het gebeurtenislogboek

Gebeurtenis-id 1032 wordt geregistreerd wanneer de configuratie van BitLocker op het systeemstation ertoe zou leiden dat het systeem in BitLocker-herstel gaat als de update voor beveiligd opstarten wordt toegepast. In dit geval kan het gebeurtenistype> een van de volgende zijn: 'DB', 'DBX', 'SBAT', <'Beleidsupdate (SKU)', 'Windows UEFI CA 2023 (DB)', 'Option ROM CA 2023 (DB)', '3P UEFI CA 2023 (DB)', 'KEK 2023', 'DBX SVN' of 'UEFI CA 2011 (DBX) intrekken'.

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1032
Niveau Fout
Tekst van gebeurtenisbericht Het gebeurtenistype> van de update <voor beveiligd opstarten is niet toegepast vanwege een bekende incompatibiliteit met de huidige BitLocker-configuratie.

Terug naar algemene evenementen

Gebeurtenis-id: 1033

Wanneer de bijgewerkte DBX-intrekkingslijst op een apparaat is geïnstalleerd, controleert Windows of het systeem afhankelijk is van een van de kwetsbare modules om het apparaat te starten. Als een van de kwetsbare modules wordt gedetecteerd, wordt de update van de DBX-lijst in de firmware uitgesteld. Bij elke herstart van het systeem wordt het apparaat opnieuw gescand om te bepalen of de kwetsbare module is bijgewerkt en of het veilig is om de bijgewerkte DBX-lijst toe te passen.

Actie ondernemen

In de meeste gevallen moet de leverancier van de kwetsbare module een bijgewerkte versie hebben die het beveiligingslek aanpakt. Neem contact op met uw leverancier voor de update.

Informatie over het gebeurtenislogboek

Gebeurtenis-id 1033 wordt geregistreerd wanneer een kwetsbaar opstartlaadprogramma op uw apparaat wordt gedetecteerd dat door deze update is ingetrokken.

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1033
Niveau Fout
Tekst van gebeurtenisbericht Mogelijk ingetrokken opstartbeheer is gedetecteerd in EFI-partitie. Zie voor meer informatie https://go.microsoft.com/fwlink/?linkid=2169931
Gebeurtenisgegevens BootMgr <Pad en naam van kwetsbaar bestand>

Terug naar algemene evenementen

Gebeurtenis-id: 1034

Deze gebeurtenis wordt geregistreerd wanneer de DBX-variabele voor beveiligd opstarten is bijgewerkt. De DBX-variabele wordt gebruikt om onderdelen van beveiligd opstarten niet te vertrouwen en wordt doorgaans gebruikt om kwetsbare of schadelijke onderdelen van beveiligd opstarten te blokkeren, zoals opstartmanagers en certificaten die worden gebruikt om opstartbeheerders te ondertekenen.

Gebeurtenis 1034 geeft aan dat de standaard DBX-intrekkingen worden toegepast op de firmware.

Informatie over het gebeurtenislogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1034
Niveau Informatie
Tekst van gebeurtenisbericht Secure Boot Dbx-update is toegepast

Terug naar algemene evenementen

Gebeurtenis-id: 1036

Deze gebeurtenis wordt geregistreerd wanneer de variabele Secure Boot DB is bijgewerkt. De variabele DB wordt gebruikt om vertrouwensrelaties toe te voegen voor onderdelen van beveiligd opstarten en wordt doorgaans gebruikt om certificaten te vertrouwen die worden gebruikt om opstartmanagers te ondertekenen.

Informatie over het gebeurtenislogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1036
Niveau Informatie
Tekst van gebeurtenisbericht Beveiligd opstarten Db-update is toegepast

Terug naar algemene evenementen

Gebeurtenis-id: 1037

Deze gebeurtenis wordt geregistreerd wanneer het certificaat van Microsoft Windows Production PCA 2011 wordt toegevoegd aan de UEFI Secure Boot Forbidden Signatures Database (DBX). Wanneer dit gebeurt, worden opstarttoepassingen die met dit certificaat zijn ondertekend niet meer vertrouwd bij het opstarten van het apparaat. Dit omvat alle opstarttoepassingen die worden gebruikt met systeemherstelmedia, PXE-opstarttoepassingen en alle andere media die gebruikmaken van een opstarttoepassing die is ondertekend met dit certificaat.

Informatie over foutenlogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1037
Niveau Informatie
Tekst van foutbericht De DBX-update voor beveiligd opstarten om Microsoft Windows-productie PCA 2011 in te trekken, is met succes toegepast.

Terug naar algemene evenementen

Gebeurtenis-id: 1042

Deze gebeurtenis wordt geregistreerd wanneer de DBX-variabele voor beveiligd opstarten is bijgewerkt met het SVN (Secure Version Number).

De SVN is een versiewaarde die door Secure Boot wordt gebruikt om terugdraaibeveiliging voor opstartonderdelen af te dwingen. Het vertegenwoordigt de minimaal toegestane versie van een opstartonderdeel, zoals Windows Opstartbeheer, dat door de firmware van een apparaat kan worden uitgevoerd.

SVN wordt opgeslagen in de firmware Secure Boot DBX-variabele en wordt vergeleken met de versie die is ingesloten in het opstartonderdeel. Als de SVN van het onderdeel lager is dan de vereiste waarde, wordt het geblokkeerd voor uitvoering. Dit voorkomt dat oudere, mogelijk kwetsbare versies worden gebruikt en helpt u te beschermen tegen terugdraaiaanvallen.

De SVN-waarde wordt in de loop van de tijd verhoogd naarmate beveiligingsupdates worden uitgebracht, waardoor nieuwere vertrouwde versies kunnen worden uitgevoerd, terwijl oudere versies die niet meer aan de beveiligingsvereisten voldoen, permanent worden uitgesloten.

Informatie over foutenlogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1042
Niveau Informatie
Tekst van foutbericht Secure Boot Dbx-update om oudere SVN's van Opstartbeheer in te trekken is succesvol toegepast

Terug naar algemene evenementen

Gebeurtenis-id: 1043

Deze gebeurtenis wordt geregistreerd wanneer de KEK-variabele voor beveiligd opstarten is bijgewerkt met het Microsoft Corporation KEK CA 2023-certificaat . De KEK-variabele wordt gebruikt om vertrouwensrelaties voor secure boot-updates toe te voegen aan de DB- en DBX-variabelen. Het toevoegen van dit nieuwe certificaat aan de KEK is nodig om apparaten veilig te houden na het verlopen van het bestaande Microsoft Corporation KEK CA 2011-certificaat dat in 2026 verloopt.

Informatie over foutenlogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1043
Niveau Informatie
Tekst van gebeurtenisbericht Beveiligd opstarten KEK-update is toegepast

Terug naar algemene evenementen

Gebeurtenis-id: 1044

Deze gebeurtenis wordt geregistreerd wanneer het Microsoft Option ROM CA 2023-certificaat wordt toegevoegd aan de DB-variabele. De variabele DB wordt gebruikt om vertrouwensrelaties toe te voegen voor onderdelen van beveiligd opstarten en wordt doorgaans gebruikt om certificaten te vertrouwen die worden gebruikt om opstartmanagers te ondertekenen. Het toevoegen van het nieuwe Option ROM-certificaat aan de DB is nodig om continuïteit van de ondersteuning te garanderen voordat de Microsoft UEFI CA 2011 in 2026 verloopt.

Informatie over foutenlogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1044
Niveau Informatie
Tekst van gebeurtenisbericht Secure Boot DB-update voor het installeren van Microsoft Option ROM UEFI CA 2023-certificaat is met succes toegepast

Terug naar algemene evenementen

Gebeurtenis-id: 1045

Deze gebeurtenis wordt geregistreerd wanneer het Microsoft UEFI CA 2023-certificaat wordt toegevoegd aan de DB-variabele. De variabele DB wordt gebruikt om vertrouwensrelaties toe te voegen voor onderdelen van beveiligd opstarten en wordt doorgaans gebruikt om certificaten te vertrouwen die worden gebruikt om opstartmanagers te ondertekenen. Het toevoegen van het nieuwe Microsoft UEFI CA 2023-certificaat aan de DB is noodzakelijk om continuïteit van ondersteuning te garanderen voordat de Microsoft UEFI CA 2011 in 2026 verloopt.

Informatie over foutenlogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1045
Niveau Informatie
Tekst van gebeurtenisbericht Secure Boot DB-update voor het installeren van Microsoft UEFI CA 2023-certificaat is met succes toegepast

Terug naar algemene evenementen

Gebeurtenis-id: 1796

Wanneer de update voor beveiligd opstarten wordt toegepast op een apparaat en er een fout optreedt die niet wordt gedekt door andere gebeurtenissen, wordt een gebeurtenis geregistreerd en probeert Windows bij de volgende systeemstart een update voor beveiligd opstarten toe te passen op de firmware.

Informatie over het gebeurtenislogboek

Gebeurtenis-id 1796 treedt op wanneer er een onverwachte fout optreedt. De vermelding in het gebeurtenislogboek bevat de foutcode voor de onverwachte fout. In dit geval kan het gebeurtenistype> een van de volgende zijn: 'DB', 'DBX', 'SBAT', <'Beleidsupdate (SKU)', 'Windows UEFI CA 2023 (DB)', 'Option ROM CA 2023 (DB)', '3P UEFI CA 2023 (DB)', 'KEK 2023', 'DBX SVN' of 'UEFI CA 2011 (DBX) intrekken'.

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1796
Niveau Fout
Tekst van gebeurtenisbericht De update voor beveiligd opstarten kan het gebeurtenistype> met foutcode <>niet bijwerken<. Zie voor meer informatie https://go.microsoft.com/fwlink/?linkid=2169931

Terug naar algemene evenementen

Gebeurtenis-id: 1797

Deze gebeurtenis wordt geregistreerd tijdens een poging om het certificaat van Microsoft Windows Production PCA 2011 toe te voegen aan de UEFI Secure Boot Forbidden Signatures Database (DBX).

Voordat dit certificaat aan de DBX wordt toegevoegd, wordt er gecontroleerd of het Windows UEFI CA 2023-certificaat is toegevoegd aan de UEFI Secure Boot Signature Database (DB). Als de Windows UEFI CA 2023 niet is toegevoegd aan de database, mislukt Windows opzettelijk de DBX-update. Dit wordt gedaan om ervoor te zorgen dat het apparaat ten minste één van deze twee certificaten vertrouwt, wat ervoor zorgt dat het apparaat opstarttoepassingen vertrouwt die door Microsoft zijn ondertekend.

Wanneer u de Microsoft Windows Production PCA 2011 toevoegt aan de DBX, worden er twee controles uitgevoerd om ervoor te zorgen dat het apparaat goed blijft opstarten: 1) zorg ervoor dat Windows UEFI CA 2023 is toegevoegd aan de DB, 2) zorg ervoor dat de standaard opstarttoepassing niet is ondertekend door het Microsoft Windows Production PCA 2011-certificaat.

Informatie over het gebeurtenislogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1797
Niveau Fout
Tekst van foutbericht De update voor beveiligd opstarten is mislukt omdat het Windows UEFI CA 2023-certificaat niet aanwezig is in Db.

Terug naar algemene evenementen

Gebeurtenis-id: 1798

Deze gebeurtenis wordt geregistreerd tijdens een poging om het certificaat van Microsoft Windows Production PCA 2011 toe te voegen aan de UEFI Secure Boot Forbidden Signatures Database (DBX).

Voordat dit certificaat wordt toegevoegd aan de DBX, wordt er gecontroleerd of de standaardopstarttoepassing niet is ondertekend door het Microsoft Windows Production PCA 2011-handtekeningcertificaat. Als de standaard opstarttoepassing is ondertekend door het PCA 2011-handtekeningcertificaat voor Microsoft Windows Productie, mislukt de DBX-update opzettelijk in Windows.

Wanneer u de Microsoft Windows Production PCA 2011 toevoegt aan de DBX, worden er twee controles uitgevoerd om ervoor te zorgen dat het apparaat goed blijft opstarten: 1) zorg ervoor dat Windows UEFI CA 2023 is toegevoegd aan de DB, 2) zorg ervoor dat de standaard opstarttoepassing niet is ondertekend door het Microsoft Windows Production PCA 2011-certificaat.

Informatie over het gebeurtenislogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1798
Niveau Fout
Tekst van foutbericht De Secure Boot Dbx-update is mislukt omdat opstartbeheer niet is ondertekend met het Windows UEFI CA 2023-certificaat.

Terug naar algemene evenementen

Gebeurtenis-id: 1799

Deze gebeurtenis wordt geregistreerd wanneer opstartbeheer wordt toegepast op het systeem dat is ondertekend door het Windows UEFI CA 2023-certificaat

Informatie over het gebeurtenislogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1799
Niveau Informatie
Tekst van foutbericht Opstartbeheer ondertekend met Windows UEFI CA 2023 is geïnstalleerd

Terug naar algemene evenementen

Gebeurtenis-id: 1800

Deze gebeurtenis wordt geregistreerd wanneer het systeem detecteert dat het toepassen van een update voor beveiligd opstarten in de huidige opstartcyclus een conflict kan veroorzaken met recente wijzigingen, zoals een update van Opstartbeheer of updates van variabelen voor beveiligd opstarten op apparaten die gebruikmaken van op virtualisatie gebaseerde beveiliging. Bij het opnieuw opstarten worden deze voorwaarden gewist, zodat de update veilig kan worden voortgezet. In dit geval kan het gebeurtenistype> een van de volgende zijn: 'DB', 'DBX', <'Policy Update (SKU)', 'Windows UEFI CA 2023 (DB)', 'Option ROM CA 2023 (DB)', '3P UEFI CA 2023 (DB)', 'KEK 2023', 'DBX SVN' of 'Revoke UEFI CA 2011 (DBX)'.

Informatie over het gebeurtenislogboek

Gebeurtenislogboek Systeem
Gebeurtenis-id 1800
Niveau Waarschuwing
Tekst van gebeurtenisbericht De computer moet opnieuw worden opgestart voordat de update voor beveiligd opstarten wordt geïnstalleerd: <gebeurtenistype>.

Terug naar algemene evenementen

Apparaatspecifieke gebeurtenissen

In deze sectie

terug naar boven

Evenementdetails

  • DeviceAttributes beschrijven de kenmerken van het apparaat. Deze waarden worden gebruikt bij het berekenen van de BucketID.

  • BucketID is een unieke hash die een groep gelijkwaardige apparaten identificeert. Een apparaat kan naar een andere bucket worden verplaatst wanneer de kenmerken veranderen, bijvoorbeeld na een firmware-update.

  • UpdateType is 0 of 22852 (0x5944). De waarde geeft 0x5944 een update met hoge betrouwbaarheid aan.

  • BucketConfidenceLevel verschijnt wanneer het systeem voldoende gegevens heeft om te beoordelen hoe betrouwbaar het apparaat de update kan accepteren. Mogelijke waarden zijn:

    • Hoog vertrouwen: Apparaten in deze groep hebben door middel van waargenomen gegevens aangetoond dat ze firmware kunnen bijwerken met behulp van de nieuwe certificaten voor beveiligd opstarten.
    • Tijdelijk onderbroken: Apparaten in deze groep hebben een bekend probleem. Om risico's te verkleinen, worden secure boot-certificaatupdates tijdelijk onderbroken terwijl Microsoft en partners werken aan een ondersteunde oplossing. Hiervoor is mogelijk een firmware-update vereist. Zoek naar een 1802-gebeurtenis voor meer informatie.
    • Niet-ondersteund, bekende beperking: Apparaten in deze groep ondersteunen het geautomatiseerde updatepad van het Secure Boot-certificaat niet vanwege hardware- of firmwarebeperkingen. Er is momenteel geen ondersteunde automatische resolutie beschikbaar voor deze configuratie.
    • Onder observatie - meer gegevens nodig: Apparaten in deze groep zijn momenteel niet geblokkeerd, maar er zijn nog niet genoeg gegevens om ze als zeer betrouwbaar te classificeren. Certificaatupdates voor beveiligd opstarten kunnen worden uitgesteld totdat er voldoende gegevens beschikbaar zijn.
    • Geen gegevens waargenomen - actie vereist: Microsoft heeft dit apparaat niet waargenomen in de gegevens voor Secure Boot-updates. Als gevolg hiervan kunnen automatische certificaatupdates niet worden geëvalueerd voor dit apparaat en is waarschijnlijk actie van de beheerder vereist. Zie voor hulp: https://aka.ms/SecureBootStatus.

Terug naar apparaatspecifieke gebeurtenissen

Gebeurtenis-id: 1795

Wanneer een Secure Boot Signature Database (DB), een Revoked Signature Database (DBX) of een update van een Key Exchange Key (KEK) wordt toegepast op de firmware, kan de firmware een fout weergeven. Wanneer er een fout optreedt, wordt een gebeurtenis vastgelegd en probeert Windows de update toe te passen op de firmware bij de volgende systeemherstart.

Actie ondernemen

Neem contact op met de fabrikant van het apparaat om te bepalen of een firmware-update beschikbaar is.

Informatie over het gebeurtenislogboek

Gebeurtenis-id 1795 wordt geregistreerd wanneer de firmware in het apparaat een fout retourneert. De vermelding in het gebeurtenislogboek bevat de foutcode die door de firmware wordt geretourneerd.

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1795
Niveau Fout
Tekst van gebeurtenisbericht De systeemfirmware retourneerde een foutfirmware <foutcode> bij het bijwerken van een Secure Boot-variabele <DB, DBX of KEK.> Deze informatie over de handtekening van het apparaat vindt u hier.
DeviceAttributes: <kenmerken>
BucketId: <unieke bucket-id van apparaat>
BucketConfidenceLevel: <bucket confidence level>
Zie voor meer informatie https://go.microsoft.com/fwlink/?linkid=2169931

Terug naar apparaatspecifieke gebeurtenissen

Gebeurtenis-id: 1801

Dit is een foutgebeurtenis die aangeeft dat de bijgewerkte certificaten en opstartbeheer niet zijn toegepast op de firmware van het apparaat. Deze gebeurtenis geeft enkele details over het apparaat, waaronder apparaatkenmerken en de apparaatbucket-id, die helpen bij het correleren welke apparaten nog moeten worden bijgewerkt.

Informatie over het gebeurtenislogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1801
Niveau Fout
Tekst van gebeurtenisbericht Certificaten voor beveiligd opstarten zijn bijgewerkt, maar worden nog niet toegepast op de firmware van het apparaat. Bekijk de gepubliceerde richtlijnen om de update te voltooien en volledige beveiliging te garanderen. Deze informatie over de handtekening van het apparaat vindt u hier.
DeviceAttributes: <kenmerken>
BucketId: <bucket-id>
BucketConfidenceLevel: <betrouwbaarheidsniveau>
UpdateType: <updatetype>
Zie https://go.microsoft.com/fwlink/?linkid=2301018 voor meer informatie .

Terug naar apparaatspecifieke gebeurtenissen

Gebeurtenis-id: 1802

Deze gebeurtenis geeft aan dat de update voor beveiligd opstarten opzettelijk is geblokkeerd omdat het apparaat overeenkomt met een bekende firmware- of hardwarevoorwaarde waardoor de update niet veilig kan worden voltooid. Deze voorwaarden zijn gebaseerd op problemen die zijn gerapporteerd door fabrikanten van apparaten of die zijn vastgesteld via tests door Microsoft, waarbij het toepassen van de update zou mislukken of tot ernstigere problemen zou kunnen leiden. Met deze gebeurtenis wordt de specifieke reden geïdentificeerd, zodat beheerders kunnen begrijpen waarom de update niet is doorgevoerd. In dit geval kan het gebeurtenistype> een van de volgende zijn: 'DB', 'DBX', <'Policy Update (SKU)', 'Windows UEFI CA 2023 (DB)', 'Option ROM CA 2023 (DB)', '3P UEFI CA 2023 (DB)', 'KEK 2023', 'DBX SVN' of 'Revoke UEFI CA 2011 (DBX)'. Meer informatie over <de bekende probleem-id> en richtlijnen voor herstel zijn beschikbaar op https://go.microsoft.com/fwlink/?linkid=2339472.

Informatie over het gebeurtenislogboek

Gebeurtenislogboek Systeem
Gebeurtenis-id 1802
Niveau Fout
Tekst van gebeurtenisbericht Het gebeurtenistype> van de Secure Boot-update <is geblokkeerd vanwege een bekend firmwareprobleem op het apparaat. Controleer bij de leverancier van uw apparaat of er een firmware-update is waarmee het probleem is verholpen. Deze informatie over de handtekening van het apparaat vindt u hier.
DeviceAttributes: <kenmerken>
BucketId: <bucket-id>
BucketConfidenceLevel: <betrouwbaarheidsniveau>
SkipReason: <id van bekend probleem>
Zie voor meer informatie https://go.microsoft.com/fwlink/?linkid=2339472

Terug naar apparaatspecifieke gebeurtenissen

Gebeurtenis-id: 1803

Beveiligd opstarten kan de sleuteluitwisselingssleutel alleen bijwerken wanneer de KEK correct is ondertekend door de platformsleutel. Apparaatfabrikanten of andere eigenaren van de platformsleutel ondertekenen de Microsoft KEK en geven die ondertekende KEK door aan Microsoft, zodat deze kan worden opgenomen in Windows-updates. Deze gebeurtenis betekent dat er geen door PK ondertekende KEK voor dit apparaat is gevonden in de cumulatieve update, zodat de KEK-update niet kan worden voortgezet. Klanten kunnen contact opnemen met de fabrikant van hun apparaat voor de status van een PK-ondertekende KEK voor hun model. Meer informatie is beschikbaar op https://go.microsoft.com/fwlink/?linkid=2339472.

Gebeurtenislogboek Systeem
Gebeurtenis-id 1803
Niveau Fout
Tekst van gebeurtenisbericht Er kan geen PK-ondertekende Key Exchange Key (KEK) worden gevonden voor dit apparaat. Neem contact op met de fabrikant van het apparaat voor de juiste inrichting van de sleutels.
Deze informatie over de handtekening van het apparaat vindt u hier.
DeviceAttributes: <kenmerken>
BucketId: <bucket-id>
BucketConfidenceLevel: <betrouwbaarheidsniveau>
Zie voor meer informatie https://go.microsoft.com/fwlink/?linkid=2339472

Terug naar apparaatspecifieke gebeurtenissen

Gebeurtenis-id: 1808

Dit is een informatieve gebeurtenis die aangeeft dat op het apparaat de vereiste nieuwe certificaten voor beveiligd opstarten zijn toegepast op de firmware van het apparaat. Deze gebeurtenis wordt geregistreerd wanneer alle benodigde certificaten zijn toegepast op de firmware en de opstartmanager is bijgewerkt naar de opstartmanager ondertekend door het certificaat 'Windows UEFI CA 2023'.

Opmerking: Deze gebeurtenis geeft aan dat het apparaat volledig is bijgewerkt. Het BucketConfidenceLevel weerspiegelt de gegevensdekking van Microsoft voor soortgelijke apparaten en geeft niet aan dat verdere actie vereist is op dit apparaat.

Informatie over het gebeurtenislogboek

Gebeurtenislogboek Systeem
Gebeurtenisbron TPM-WMI
Gebeurtenis-id 1808
Niveau Informatie
Tekst van gebeurtenisbericht Dit apparaat heeft bijgewerkte CA/codes voor Secure Boot. Deze informatie over de handtekening van het apparaat vindt u hier.

DeviceAttributes: <kenmerken>
BucketId: <bucket-id>
BucketConfidenceLevel: <betrouwbaarheidsniveau>
UpdateType: <updatetype>
Zie https://go.microsoft.com/fwlink/?linkid=2301018 voor meer informatie .

Terug naar apparaatspecifieke gebeurtenissen

Wijzigingenlogboek

Datum wijzigen Beschrijving
2 juni 2026
  • Gebeurtenis-id: 1042 toegevoegd in de sectie Gebeurtenis-id's.
dinsdag 18 april 2026
  • De volgende opmerking toegevoegd aan gebeurtenis-id: 1808:

    Opmerking: Deze gebeurtenis geeft aan dat het apparaat volledig is bijgewerkt. Het BucketConfidenceLevel weerspiegelt de gegevensdekking van Microsoft voor soortgelijke apparaten en geeft niet aan dat verdere actie vereist is op dit apparaat.
  • Het artikel opnieuw opgemaakt om een koppeling van het type "inhoudsopgave" te gebruiken.
10 februari 2026
  • Er is een nieuwe samenvatting toegevoegd onder 'Apparaatspecifieke gebeurtenissen'.
9 februari 2026
  • De inhoud onder "Samenvatting" herzien
  • De inhoud herzien onder 'Meer informatie'
  • De inhoud onder meerdere gebeurtenis-id's - id 1032, id 1043, id 1045, id 1795, id 1796, id 1797, id 1798 - gewijzigd
  • Meerdere nieuwe gebeurtenis-id's en inhoud gemaakt voor - ID 1800, ID 1801, ID 1802, ID 1803
  • Gebeurtenissen gemaakt die worden gerangschikt en gegroepeerd onder de koppen 'Algemene Secure Boot-gebeurtenissen' en ' Apparaatspecifieke gebeurtenissen'.
14 oktober 2025
  • Gebeurtenis-id: 1801 en gebeurtenis-id: 1808 toegevoegd in de sectie Gebeurtenis-id's.
9 juli 2025
  • Gebeurtenis-id: 1043, gebeurtenis-id: 1044 en gebeurtenis-id: 1045 toegevoegd in de sectie 'gebeurtenis-id's'.
29 januari 2025
  • De eerste alinea in gebeurtenis-id: 1795 is aangepast om Secure Boot Signature Database (DB), een Revoked Signature Database (DBX) of een KEK-update (Key Exchange Key) op te nemen. Voorheen verwees de alinea naar een bijgewerkte DBX-intrekkingslijst.

terug naar boven