Zdarzenia aktualizacji zmiennych DB i DBX bezpiecznego rozruchu

Dotyczy
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Uwaga

  • Data pierwotnej publikacji: 15 czerwca 2022 r.
  • Identyfikator KB: 5016061

W tym artykule

Wprowadzenie

Aby zapewnić bezpieczeństwo urządzeń z systemem Windows, firma Microsoft udostępnia kilka składników związanych z bezpiecznym rozruchem, w tym bazy danych sygnatur bezpiecznego rozruchu (DB i DBX), klucz wymiany kluczy (KEK) i Menedżera rozruchu systemu Windows. System Windows stosuje aktualizacje tych składników, jeśli są dostępne, i sprawdza, czy każdą aktualizację można bezpiecznie zainstalować na urządzeniu. System Windows tworzy wpisy dziennika zdarzeń po pomyślnym zaktualizowaniu lub wykryciu problemu uniemożliwiającego zastosowanie aktualizacji do oprogramowania układowego systemu.

powrót do początku

Podsumowanie

Gdy system Windows aktualizuje jeden z tych składników związanych z bezpiecznym rozruchem, po prawidłowym zastosowaniu aktualizacji odnotowuje zdarzenie sukcesu. Gdy system Windows wykryje warunek uniemożliwiający zastosowanie aktualizacji, generuje ostrzeżenie lub zdarzenie błędu, które identyfikuje składnik, którego dotyczy problem, i opisuje problem. Może się to zdarzyć, gdy oprogramowanie układowe nie obsługuje wymaganej aktualizacji, gdy dostępny jest luka w zabezpieczeniach lub niezaufany bootloader, gdy klucze bezpiecznego rozruchu zostały dostosowane lub gdy menedżer rozruchu wymaga działań naprawczych. Każde zdarzenie zawiera szczegóły diagnostyczne, takie jak nazwa składnika i przyczyna sukcesu lub niepowodzenia, i może przypominać poniższy przykład:

Przykładowy wpis w dzienniku zdarzeń

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia <Numer identyfikacyjny zdarzenia>
Poziom Błąd
Tekst komunikatu zdarzenia <Tekst wiadomości>

powrót do początku

Ogólne zdarzenia bezpiecznego rozruchu

W tej sekcji

powrót do początku

Identyfikator zdarzenia: 1032

To zdarzenie jest rejestrowane, gdy funkcja BitLocker na dysku systemowym jest skonfigurowana w taki sposób, że zastosowanie aktualizacji bezpiecznego rozruchu do oprogramowania układowego spowodowałoby przejście funkcji BitLocker w tryb odzyskiwania systemu. Rozwiązaniem problemu jest tymczasowe wstrzymanie funkcji BitLocker na 2 cykle ponownego uruchomienia, aby umożliwić zainstalowanie aktualizacji.

Aktywne działanie

Aby rozwiązać ten problem, uruchom następujące polecenie w wierszu polecenia administratora, aby wstrzymać funkcję BitLocker na 2 cykle ponownego uruchamiania:

-

Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Następnie uruchom ponownie urządzenie dwa razy, aby wznowić ochronę funkcją BitLocker.

Aby upewnić się, że ochrona funkcji BitLocker została wznowiona, uruchom następujące polecenie po ponownym uruchomieniu komputera dwa razy:

-

Manage-bde –Protectors –enable %systemdrive%

Informacje w dzienniku zdarzeń

Zdarzenie o identyfikatorze 1032 zostanie zarejestrowane, gdy konfiguracja funkcji BitLocker na dysku systemowym spowoduje, że system przejdzie w tryb odzyskiwania funkcji BitLocker po zastosowaniu aktualizacji bezpiecznego rozruchu. W tym zdarzeniu <typ> zdarzenia może być jednym z następujących: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" lub "Revoke UEFI CA 2011 (DBX)".

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1032
Poziom Błąd
Tekst komunikatu zdarzenia Typ> zdarzenia aktualizacji <bezpiecznego rozruchu nie został zastosowany ze względu na znaną niezgodność z bieżącą konfiguracją funkcji BitLocker.

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1033

Po zainstalowaniu zaktualizowanej listy odwołań DBX na urządzeniu system Windows sprawdza, czy uruchomienie urządzenia jest zależne od jednego z modułów podatnych na zagrożenia. Jeśli zostanie wykryty jeden z podatnych na ataki modułów, aktualizacja do listy DBX w oprogramowaniu układowym zostanie odroczona. Przy każdym ponownym uruchomieniu systemu urządzenie jest ponownie skanowane w celu ustalenia, czy moduł podatny na ataki został zaktualizowany i czy można bezpiecznie zastosować zaktualizowaną listę DBX.

Aktywne działanie

W większości przypadków dostawca modułu zawierającego lukę w zabezpieczeniach powinien posiadać zaktualizowaną wersję, która usuwa lukę. Aby uzyskać aktualizację, skontaktuj się z dostawcą.

Informacje w dzienniku zdarzeń

Zdarzenie o identyfikatorze 1033 zostanie zarejestrowane, gdy na urządzeniu zostanie wykryty podatny na zagrożenia program ładujący rozruchowy, który został odwołany przez tę aktualizację.

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1033
Poziom Błąd
Tekst komunikatu zdarzenia Wykryto potencjalnie odwołanego menedżera rozruchu w partycji EFI. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2169931
Dane zdarzenia BootMgr <Ścieżka i nazwa pliku podatnego na zagrożenia>

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1034

To zdarzenie jest rejestrowane po pomyślnym zaktualizowaniu zmiennej DBX bezpiecznego rozruchu. Zmienna DBX jest używana do blokowania komponentów bezpiecznego rozruchu i jest zwykle używana do blokowania podatnych na ataki lub złośliwych składników bezpiecznego rozruchu, takich jak menedżery rozruchu i certyfikaty używane do podpisywania menedżerów rozruchu.

Zdarzenie 1034 wskazuje, że do oprogramowania układowego są stosowane standardowe odwołania DBX,

Informacje w dzienniku zdarzeń

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1034
Poziom Informacje
Tekst komunikatu zdarzenia Pomyślnie zastosowano aktualizację Dbx bezpiecznego rozruchu

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1036

To zdarzenie jest rejestrowane po pomyślnym zaktualizowaniu zmiennej bazy danych bezpiecznego rozruchu. Zmienna DB służy do dodawania zaufania dla składników bezpiecznego rozruchu i jest zwykle używana do ufania certyfikatom używanym do podpisywania menedżerów rozruchu.

Informacje w dzienniku zdarzeń

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1036
Poziom Informacje
Tekst komunikatu zdarzenia Pomyślnie zastosowana aktualizacja bazy danych bezpiecznego rozruchu

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1037

To zdarzenie jest rejestrowane po dodaniu certyfikatu produkcyjnego systemu Microsoft Windows PCA 2011 do bazy danych sygnatur zabronionych bezpiecznego rozruchu UEFI (DBX). W takim przypadku wszystkie aplikacje rozruchowe podpisane przy użyciu tego certyfikatu nie będą już zaufane podczas uruchamiania urządzenia. Obejmuje to wszystkie aplikacje rozruchowe używane z nośnikiem odzyskiwania systemu, aplikacje rozruchowe PXE i wszelkie inne nośniki korzystające z aplikacji rozruchowych podpisanych za pomocą tego certyfikatu.

Informacje w dzienniku błędów

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1037
Poziom Informacje
Tekst komunikatu o błędzie Aktualizacja Dbx bezpiecznego rozruchu odwoławcza systemu Microsoft Windows Production PCA 2011 została zastosowana pomyślnie.

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1042

To zdarzenie jest rejestrowane w sytuacji, gdy zmienna DBX bezpiecznego rozruchu zostanie pomyślnie zaktualizowana za pomocą numeru bezpiecznej wersji (SVN).

SVN to wartość wersji używana przez bezpieczny rozruch do wymuszania ochrony przed wycofaniem dla składników rozruchu. Reprezentuje minimalną dozwoloną wersję składnika rozruchowego, takiego jak Menedżer rozruchu systemu Windows, na którą oprogramowanie układowe urządzenia zezwoli.

SVN jest przechowywany w zmiennej DBX bezpiecznego rozruchu oprogramowania układowego i jest porównywany z wersją osadzoną w składniku rozruchowym. Jeśli SVN komponentu jest niższy niż wymagana wartość, jego wykonanie jest blokowane. Zapobiega to używaniu starszych, potencjalnie podatnych na zagrożenia wersji i pomaga chronić przed atakami wycofywania zmian.

Wartość SVN jest zwiększana wraz z upływem czasu w miarę udostępniania aktualizacji zabezpieczeń, co pozwala na uruchamianie nowszych zaufanych wersji i trwałe wykluczanie starszych, które już nie spełniają wymagań dotyczących zabezpieczeń.

Informacje w dzienniku błędów

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1042
Poziom Informacje
Tekst komunikatu o błędzie Pomyślnie zastosowana aktualizacja Dbx bezpiecznego rozruchu w celu odwołania starszych SVN Menedżera rozruchu

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1043

To zdarzenie jest rejestrowane po pomyślnym zaktualizowaniu zmiennej KEK bezpiecznego rozruchu za pomocą certyfikatu Microsoft Corporation KEK CA 2023 . Zmienna KEK służy do dodawania zaufania dla aktualizacji bezpiecznego rozruchu do zmiennych DB i DBX. Dodanie tego nowego certyfikatu do klucza KEK jest konieczne, aby zapewnić bezpieczeństwo urządzeń po wygaśnięciu istniejącego certyfikatu Microsoft Corporation KEK CA 2011 , który wygasa w 2026 r.

Informacje w dzienniku błędów

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1043
Poziom Informacje
Tekst komunikatu zdarzenia Pomyślnie zastosowana aktualizacja KEK bezpiecznego rozruchu

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1044

To zdarzenie jest rejestrowane po dodaniu certyfikatu Microsoft Option ROM CA 2023 do zmiennej DB. Zmienna DB służy do dodawania zaufania dla składników bezpiecznego rozruchu i jest zwykle używana do ufania certyfikatom używanym do podpisywania menedżerów rozruchu. Dodanie nowego certyfikatu Option ROM do bazy danych jest konieczne, aby zapewnić ciągłość wsparcia technicznego przed wygaśnięciem oprogramowania Microsoft UEFI CA 2011 w 2026 r.

Informacje w dzienniku błędów

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1044
Poziom Informacje
Tekst komunikatu zdarzenia Aktualizacja bazy danych bezpiecznego rozruchu w celu zainstalowania certyfikatu Microsoft Option ROM UEFI CA 2023 zastosowanego pomyślnie

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1045

To zdarzenie jest rejestrowane po dodaniu certyfikatu Microsoft UEFI CA 2023 do zmiennej DB. Zmienna DB służy do dodawania zaufania dla składników bezpiecznego rozruchu i jest zwykle używana do ufania certyfikatom używanym do podpisywania menedżerów rozruchu. Dodanie nowego certyfikatu Microsoft UEFI CA 2023 do bazy danych jest konieczne, aby zapewnić ciągłość wsparcia przed wygaśnięciem certyfikatu Microsoft UEFI CA 2011 w 2026 r.

Informacje w dzienniku błędów

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1045
Poziom Informacje
Tekst komunikatu zdarzenia Aktualizacja bazy danych bezpiecznego rozruchu w celu zainstalowania pomyślnie zastosowanego certyfikatu Microsoft UEFI CA 2023

Powrót do zdarzeń ogólnych

ID zdarzenia: 1796

Jeśli aktualizacja bezpiecznego rozruchu zostanie zastosowana do urządzenia i wystąpi błąd, który nie jest objęty innymi zdarzeniami, zdarzenie zostanie zarejestrowane, a system Windows spróbuje zastosować aktualizację bezpiecznego rozruchu do oprogramowania układowego przy następnym ponownym uruchomieniu systemu.

Informacje w dzienniku zdarzeń

Zdarzenie o identyfikatorze 1796 występuje w przypadku napotkania nieoczekiwanego błędu. Wpis dziennika zdarzeń będzie zawierać kod błędu dotyczący nieoczekiwanego błędu. W tym zdarzeniu <typ> zdarzenia może być jednym z następujących: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" lub "Revoke UEFI CA 2011 (DBX)".

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1796
Poziom Błąd
Tekst komunikatu zdarzenia Aktualizacja bezpiecznego rozruchu nie zaktualizowała <typu> zdarzenia z kodem> błędu<. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2169931

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1797

To zdarzenie jest rejestrowane podczas próby dodania certyfikatu produkcyjnego systemu Microsoft Windows PCA 2011 do bazy danych sygnatur UEFI bezpiecznego rozruchu (DBX).

Przed dodaniem tego certyfikatu do DBX jest sprawdzane, czy certyfikat Windows UEFI CA 2023 został dodany do bazy danych podpisów bezpiecznego rozruchu (DB) UEFI. Jeśli Windows UEFI CA 2023 nie został dodany do bazy danych, system Windows celowo zakończy się niepowodzeniem aktualizacji DBX. Ma to na celu upewnienie się, że urządzenie ufa co najmniej jednemu z tych dwóch certyfikatów, co daje pewność, że urządzenie będzie ufać aplikacjom rozruchowym podpisanym przez firmę Microsoft.

Podczas dodawania Microsoft Windows Production PCA 2011 do DBX wykonywane są dwie kontrole, aby upewnić się, że urządzenie nadal pomyślnie się uruchamia: 1) upewnij się, że Windows UEFI CA 2023 został dodany do bazy danych, 2) Upewnij się, że domyślna aplikacja rozruchowa nie jest podpisana przez certyfikat Microsoft Windows Production PCA 2011.

Informacje w dzienniku zdarzeń

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1797
Poziom Błąd
Tekst komunikatu o błędzie Aktualizacja bezpiecznego rozruchu nie powiodła się, ponieważ w bazie danych nie ma certyfikatu Windows UEFI CA 2023.

Powrót do zdarzeń ogólnych

ID zdarzenia: 1798

To zdarzenie jest rejestrowane podczas próby dodania certyfikatu produkcyjnego systemu Microsoft Windows PCA 2011 do bazy danych sygnatur UEFI bezpiecznego rozruchu (DBX).

Przed dodaniem tego certyfikatu do pliku DBX jest sprawdzane, czy domyślna aplikacja rozruchowa nie jest podpisana przez certyfikat podpisywania produkcyjnego systemu Microsoft Windows PCA 2011. Jeśli domyślna aplikacja rozruchowa jest podpisana przez certyfikat podpisywania Microsoft Windows Production PCA 2011, aktualizacja DBX systemu Windows celowo zakończy się niepowodzeniem.

Podczas dodawania Microsoft Windows Production PCA 2011 do DBX wykonywane są dwie kontrole, aby upewnić się, że urządzenie nadal pomyślnie się uruchamia: 1) upewnij się, że Windows UEFI CA 2023 został dodany do bazy danych, 2) Upewnij się, że domyślna aplikacja rozruchowa nie jest podpisana przez certyfikat Microsoft Windows Production PCA 2011.

Informacje w dzienniku zdarzeń

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1798
Poziom Błąd
Tekst komunikatu o błędzie Aktualizacja Dbx bezpiecznego rozruchu nie powiodła się, ponieważ menedżer rozruchu nie jest podpisany za pomocą certyfikatu Windows UEFI CA 2023.

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1799

To zdarzenie jest rejestrowane, gdy menedżer rozruchu jest stosowany do systemu podpisanego przez certyfikat Windows UEFI CA 2023

Informacje w dzienniku zdarzeń

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1799
Poziom Informacje
Tekst komunikatu o błędzie Menedżer rozruchu podpisany za pomocą interfejsu Windows UEFI CA 2023 został pomyślnie zainstalowany

Powrót do zdarzeń ogólnych

Identyfikator zdarzenia: 1800

To zdarzenie jest rejestrowane, gdy system wykryje, że zastosowanie aktualizacji bezpiecznego rozruchu w bieżącym cyklu rozruchu może spowodować konflikt z ostatnimi zmianami, takimi jak aktualizacja Menedżera rozruchu lub aktualizacje zmiennych bezpiecznego rozruchu w urządzeniach korzystających z zabezpieczeń opartych na wirtualizacji. Ponowne uruchomienie usuwa te warunki, dzięki czemu aktualizacja może być bezpiecznie kontynuowana. W tym zdarzeniu <typ> zdarzenia może być jednym z następujących: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" lub "Revoke UEFI CA 2011 (DBX)".

Informacje w dzienniku zdarzeń

Dziennik zdarzeń System
Identyfikator zdarzenia 1800
Poziom Ostrzeżenie
Tekst komunikatu zdarzenia Wymagany jest ponowny rozruch przed zainstalowaniem aktualizacji bezpiecznego rozruchu: <typ> zdarzenia.

Powrót do zdarzeń ogólnych

Zdarzenia specyficzne dla urządzenia

W tej sekcji

powrót do początku

Szczegóły zdarzenia

  • Atrybuty urządzeń opisują charakterystykę urządzenia. Te wartości są używane podczas obliczania wartości BucketID.

  • BucketID to unikatowy skrót, który identyfikuje grupę równoważnych urządzeń. Urządzenie może zostać przeniesione do innego zasobnika w przypadku zmiany jego atrybutów, na przykład po aktualizacji oprogramowania układowego.

  • Wartość parametru UpdateType to 0 lub 22852 (0x5944). Wartość 0x5944 oznacza aktualizację o wysokim poziomie ufności.

  • BucketConfidenceLevel pojawia się, gdy system ma wystarczającą ilość danych, aby ocenić, na ile urządzenie może pewnie zaakceptować aktualizację. Możliwe wartości:

    • Wysoki poziom zaufania: Urządzenia z tej grupy wykazały na podstawie zaobserwowanych danych, że mogą z powodzeniem aktualizować oprogramowanie układowe przy użyciu nowych certyfikatów bezpiecznego rozruchu.
    • Chwilowo wstrzymane: Urządzeń w tej grupie dotyczy znany problem. Aby ograniczyć ryzyko, aktualizacje certyfikatu bezpiecznego rozruchu są tymczasowo wstrzymane na czas gdy firma Microsoft i jej partnerzy pracują nad obsługiwanym rozwiązaniem. Może to wymagać aktualizacji oprogramowania układowego. Poszukaj zdarzenia 1802, aby uzyskać więcej szczegółów.
    • Nieobsługiwane — znane ograniczenie: Urządzenia z tej grupy nie obsługują ścieżki automatycznej aktualizacji certyfikatu bezpiecznego rozruchu ze względu na ograniczenia sprzętowe lub sprzętowe. Obecnie dla tej konfiguracji nie jest obsługiwane rozwiązanie automatyczne.
    • Pod obserwacją - potrzeba więcej danych: Urządzenia z tej grupy nie są obecnie zablokowane, ale nie ma jeszcze wystarczających danych, aby sklasyfikować je jako poziom wysokiego zaufania. Aktualizacje certyfikatu bezpiecznego rozruchu mogą zostać odroczone do czasu, gdy będzie dostępna wystarczająca ilość danych.
    • Nie zaobserwowano żadnych danych — wymagane działanie: Firma Microsoft nie zaobserwowała tego urządzenia w danych aktualizacji bezpiecznego rozruchu. W związku z tym automatyczne aktualizacje certyfikatów nie mogą być oceniane dla tego urządzenia i prawdopodobnie konieczne będzie podjęcie działań przez administratora. Aby uzyskać wskazówki, zobacz: https://aka.ms/SecureBootStatus.

Powrót do zdarzeń specyficznych dla urządzenia

ID zdarzenia: 1795

Po zastosowaniu do oprogramowania układowego aktualizacji bazy danych podpisów bezpiecznego rozruchu (DB), odwołanej bazy danych podpisów (DBX) lub klucza wymiany kluczy (KEK) oprogramowanie układowe może zwrócić błąd. W przypadku wystąpienia błędu w dzienniku jest rejestrowane zdarzenie, a system Windows podejmuje próbę zastosowania aktualizacji do oprogramowania układowego przy następnym ponownym uruchomieniu systemu.

Aktywne działanie

Skontaktuj się z producentem urządzenia, aby ustalić, czy jest dostępna aktualizacja oprogramowania układowego.

Informacje w dzienniku zdarzeń

Zdarzenie o identyfikatorze 1795 zostanie zarejestrowane, gdy oprogramowanie układowe urządzenia zwróci błąd. Wpis dziennika zdarzeń będzie zawierać kod błędu zwrócony z oprogramowania układowego.

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1795
Poziom Błąd
Tekst komunikatu zdarzenia Oprogramowanie układowe systemu zwróciło < kod >błędu oprogramowania układowego podczas próby aktualizacji zmiennej < bezpiecznego rozruchu DB, DBX lub KEK>. Informacje o sygnaturze tego urządzenia są zawarte tutaj.
Atrybuty urządzenia: <atrybuty>
BucketId: <unikatowy identyfikator zasobnika urządzenia>
BucketConfidenceLevel: <poziom ufności zasobnika>
Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2169931

Powrót do zdarzeń specyficznych dla urządzenia

Identyfikator zdarzenia: 1801

Jest to zdarzenie błędu wskazujące, że zaktualizowane certyfikaty i menedżer rozruchu nie zostały zastosowane do oprogramowania układowego urządzenia. To zdarzenie podaje pewne szczegółowe informacje o urządzeniu, w tym atrybuty urządzenia i identyfikator zasobnika urządzenia, które pomogą skorelować, które urządzenia wymagają jeszcze aktualizacji.

Informacje w dzienniku zdarzeń

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1801
Poziom Błąd
Tekst komunikatu zdarzenia Certyfikaty bezpiecznego rozruchu zostały zaktualizowane, ale nie zostały jeszcze zastosowane do oprogramowania układowego urządzenia. Przejrzyj opublikowane wskazówki, aby ukończyć aktualizację i zapewnić pełną ochronę. Informacje o sygnaturze tego urządzenia są zawarte tutaj.
Atrybuty urządzenia: <atrybuty>
BucketId: <identyfikator zasobnika>
BucketConfidenceLevel: <poziom ufności>
UpdateType: <typ aktualizacji>
Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2301018.

Powrót do zdarzeń specyficznych dla urządzenia

Identyfikator zdarzenia: 1802

To zdarzenie wskazuje, że aktualizacja bezpiecznego rozruchu została celowo zablokowana, ponieważ urządzenie odpowiada znanemu stanowi oprogramowania układowego lub sprzętu, który uniemożliwia bezpieczne ukończenie aktualizacji. Te warunki są oparte na problemach zgłoszonych przez producentów urządzeń lub zidentyfikowanych w testach firmy Microsoft, w których zastosowanie aktualizacji nie powiodłoby się lub mogłoby doprowadzić do poważniejszych problemów. Zdarzenie określa konkretną przyczynę, aby administratorzy mogli zrozumieć, dlaczego aktualizacja nie była kontynuowana. W tym zdarzeniu <typ> zdarzenia może być jednym z następujących: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" lub "Revoke UEFI CA 2011 (DBX)". Szczegółowe informacje o <identyfikatorze znanego problemu> i wskazówki dotyczące korygowania są dostępne na stronie https://go.microsoft.com/fwlink/?linkid=2339472.

Informacje w dzienniku zdarzeń

Dziennik zdarzeń System
Identyfikator zdarzenia 1802
Poziom Błąd
Tekst komunikatu zdarzenia Typ> zdarzenia aktualizacji <bezpiecznego rozruchu został zablokowany z powodu znanego problemu z oprogramowaniem układowym na urządzeniu. Skontaktuj się z dostawcą urządzenia, aby uzyskać aktualizację oprogramowania układowego, która rozwiąże ten problem. Informacje o sygnaturze tego urządzenia są zawarte tutaj.
Atrybuty urządzenia: <atrybuty>
BucketId: <identyfikator zasobnika>
BucketConfidenceLevel: <poziom ufności>
SkipReason: <identyfikator znanego problemu>
Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2339472

Powrót do zdarzeń specyficznych dla urządzenia

Identyfikator zdarzenia: 1803

Bezpieczny rozruch może zaktualizować klucz wymiany kluczy tylko wtedy, gdy klucz KEK jest poprawnie podpisany przez klucz platformy. Producenci urządzeń lub inni właściciele klucza platformy podpisują klucz KEK firmy Microsoft i udostępniają ten podpisany klucz KEK firmie Microsoft, aby mógł być uwzględniony w aktualizacjach systemu Windows. To zdarzenie oznacza, że klucz KEK podpisany przez klucz podstawowy dla tego urządzenia nie został odnaleziony w aktualizacji skumulowanej, więc aktualizacja klucza KEK nie może być kontynuowana. Klienci mogą sprawdzić u producenta swojego urządzenia status klucza KEK podpisanego przez klucz mocy kluczowej dla ich modelu. Więcej informacji można znaleźć na stronie https://go.microsoft.com/fwlink/?linkid=2339472.

Dziennik zdarzeń System
Identyfikator zdarzenia 1803
Poziom Błąd
Tekst komunikatu zdarzenia Dla tego urządzenia nie można odnaleźć klucza wymiany kluczy podpisanego przez klucz PK (KEK). Skontaktuj się z producentem urządzenia, aby uzyskać informacje o prawidłowej aprowizacji kluczy.
Informacje o sygnaturze tego urządzenia są zawarte tutaj.
Atrybuty urządzenia: <atrybuty>
BucketId: <identyfikator zasobnika>
BucketConfidenceLevel: <poziom ufności>
Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2339472

Powrót do zdarzeń specyficznych dla urządzenia

Identyfikator zdarzenia: 1808

Jest to zdarzenie informacyjne, które wskazuje, że urządzenie ma wymagane nowe certyfikaty bezpiecznego rozruchu zastosowane do oprogramowania układowego urządzenia. To zdarzenie zostanie zarejestrowane, gdy wszystkie wymagane certyfikaty zostaną zastosowane do oprogramowania układowego, a menedżer rozruchu zostanie zaktualizowany do menedżera rozruchu podpisanego certyfikatem "Windows UEFI CA 2023".

Uwaga: To zdarzenie wskazuje, że urządzenie jest w pełni zaktualizowane. BucketConfidenceLevel odzwierciedla pokrycie danych firmy Microsoft dla podobnych urządzeń i nie wskazuje, że wymagane jest podjęcie dalszych działań na tym urządzeniu.

Informacje w dzienniku zdarzeń

Dziennik zdarzeń System
Źródło zdarzenia TPM-WMI
Identyfikator zdarzenia 1808
Poziom Informacje
Tekst komunikatu zdarzenia Na tym urządzeniu zaktualizowano urząd certyfikacji/klucze bezpiecznego rozruchu. Informacje o sygnaturze tego urządzenia są zawarte tutaj.

Atrybuty urządzenia: <atrybuty>
BucketId: <identyfikator zasobnika>
BucketConfidenceLevel: <poziom ufności>
UpdateType: <typ aktualizacji>
Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2301018.

Powrót do zdarzeń specyficznych dla urządzenia

Dziennik zmian

Zmień datę Opis
2 czerwca 2026 r
  • Dodano identyfikator zdarzenia: 1042 w sekcji "Identyfikatory zdarzeń".
18 kwietnia 2026 r.
  • Do identyfikatora zdarzenia: 1808 dodano następującą notatkę:

    Uwaga: To zdarzenie wskazuje, że urządzenie jest w pełni zaktualizowane. BucketConfidenceLevel odzwierciedla pokrycie danych firmy Microsoft dla podobnych urządzeń i nie wskazuje, że wymagane jest podjęcie dalszych działań na tym urządzeniu.
  • Zmieniono format artykułu, aby użyć linku typu "spis treści".
10 lutego 2026 r.
  • Dodano nowe podsumowanie w sekcji "Zdarzenia specyficzne dla urządzenia".
9 luty 2026 r
  • Poprawiono zawartość w sekcji "Podsumowanie"
  • Poprawiono zawartość w sekcji "Więcej informacji"
  • Poprawiono zawartość pod wieloma identyfikatorami zdarzeń - ID 1032, ID 1043, ID 1045, ID 1795, ID 1796, ID 1797, ID 1798
  • Utworzono wiele nowych identyfikatorów zdarzeń i zawartości dla — ID 1800, ID 1801, ID 1802, ID 1803
  • Utworzono kolejność i grupowanie zdarzeń w nagłówkach "Ogólne zdarzenia bezpiecznego rozruchu" i " Zdarzenia specyficzne dla urządzenia".
14 października 2025 r.
  • Dodano identyfikatory zdarzeń: 1801 i 1808 w sekcji "Identyfikatory zdarzeń".
9 lipca 2025 r.
  • Dodano identyfikatory zdarzeń: 1043, 1044 i 1045 w sekcji "Identyfikatory zdarzeń".
29 stycznia 2025 r.
  • Poprawiono wiodący akapit w zdarzeniu o identyfikatorze 1795, dodając aktualizację bazy danych podpisów bezpiecznego rozruchu (DB), odwołanej bazy danych podpisów (DBX) lub klucza wymiany kluczy (KEK). Wcześniej akapit odwoływał się do zaktualizowanej listy odwołań DBX.

powrót do początku