Uwaga
- Data pierwotnej publikacji: 15 czerwca 2022 r.
- Identyfikator KB: 5016061
W tym artykule
- Wprowadzenie
- Podsumowanie
- Ogólne zdarzenia bezpiecznego rozruchu (od 1032 do 1800)
- Zdarzenia specyficzne dla urządzenia (od 1795 do 1808)
- Dziennik zmian
Wprowadzenie
Aby zapewnić bezpieczeństwo urządzeń z systemem Windows, firma Microsoft udostępnia kilka składników związanych z bezpiecznym rozruchem, w tym bazy danych sygnatur bezpiecznego rozruchu (DB i DBX), klucz wymiany kluczy (KEK) i Menedżera rozruchu systemu Windows. System Windows stosuje aktualizacje tych składników, jeśli są dostępne, i sprawdza, czy każdą aktualizację można bezpiecznie zainstalować na urządzeniu. System Windows tworzy wpisy dziennika zdarzeń po pomyślnym zaktualizowaniu lub wykryciu problemu uniemożliwiającego zastosowanie aktualizacji do oprogramowania układowego systemu.
Podsumowanie
Gdy system Windows aktualizuje jeden z tych składników związanych z bezpiecznym rozruchem, po prawidłowym zastosowaniu aktualizacji odnotowuje zdarzenie sukcesu. Gdy system Windows wykryje warunek uniemożliwiający zastosowanie aktualizacji, generuje ostrzeżenie lub zdarzenie błędu, które identyfikuje składnik, którego dotyczy problem, i opisuje problem. Może się to zdarzyć, gdy oprogramowanie układowe nie obsługuje wymaganej aktualizacji, gdy dostępny jest luka w zabezpieczeniach lub niezaufany bootloader, gdy klucze bezpiecznego rozruchu zostały dostosowane lub gdy menedżer rozruchu wymaga działań naprawczych. Każde zdarzenie zawiera szczegóły diagnostyczne, takie jak nazwa składnika i przyczyna sukcesu lub niepowodzenia, i może przypominać poniższy przykład:
Przykładowy wpis w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | <Numer identyfikacyjny zdarzenia> |
| Poziom | Błąd |
| Tekst komunikatu zdarzenia | <Tekst wiadomości> |
Ogólne zdarzenia bezpiecznego rozruchu
W tej sekcji
- Identyfikator zdarzenia: 1032
- Identyfikator zdarzenia: 1033
- Identyfikator zdarzenia: 1034
- Identyfikator zdarzenia: 1036
- Identyfikator zdarzenia: 1037
- Identyfikator zdarzenia: 1042
- Identyfikator zdarzenia: 1043
- Identyfikator zdarzenia: 1044
- Identyfikator zdarzenia: 1045
- ID zdarzenia: 1796
- Identyfikator zdarzenia: 1797
- ID zdarzenia: 1798
- Identyfikator zdarzenia: 1799
- Identyfikator zdarzenia: 1800
Identyfikator zdarzenia: 1032
To zdarzenie jest rejestrowane, gdy funkcja BitLocker na dysku systemowym jest skonfigurowana w taki sposób, że zastosowanie aktualizacji bezpiecznego rozruchu do oprogramowania układowego spowodowałoby przejście funkcji BitLocker w tryb odzyskiwania systemu. Rozwiązaniem problemu jest tymczasowe wstrzymanie funkcji BitLocker na 2 cykle ponownego uruchomienia, aby umożliwić zainstalowanie aktualizacji.
Aktywne działanie
Aby rozwiązać ten problem, uruchom następujące polecenie w wierszu polecenia administratora, aby wstrzymać funkcję BitLocker na 2 cykle ponownego uruchamiania:
-
Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2
Następnie uruchom ponownie urządzenie dwa razy, aby wznowić ochronę funkcją BitLocker.
Aby upewnić się, że ochrona funkcji BitLocker została wznowiona, uruchom następujące polecenie po ponownym uruchomieniu komputera dwa razy:
-
Manage-bde –Protectors –enable %systemdrive%
Informacje w dzienniku zdarzeń
Zdarzenie o identyfikatorze 1032 zostanie zarejestrowane, gdy konfiguracja funkcji BitLocker na dysku systemowym spowoduje, że system przejdzie w tryb odzyskiwania funkcji BitLocker po zastosowaniu aktualizacji bezpiecznego rozruchu. W tym zdarzeniu <typ> zdarzenia może być jednym z następujących: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" lub "Revoke UEFI CA 2011 (DBX)".
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1032 |
| Poziom | Błąd |
| Tekst komunikatu zdarzenia | Typ> zdarzenia aktualizacji <bezpiecznego rozruchu nie został zastosowany ze względu na znaną niezgodność z bieżącą konfiguracją funkcji BitLocker. |
Identyfikator zdarzenia: 1033
Po zainstalowaniu zaktualizowanej listy odwołań DBX na urządzeniu system Windows sprawdza, czy uruchomienie urządzenia jest zależne od jednego z modułów podatnych na zagrożenia. Jeśli zostanie wykryty jeden z podatnych na ataki modułów, aktualizacja do listy DBX w oprogramowaniu układowym zostanie odroczona. Przy każdym ponownym uruchomieniu systemu urządzenie jest ponownie skanowane w celu ustalenia, czy moduł podatny na ataki został zaktualizowany i czy można bezpiecznie zastosować zaktualizowaną listę DBX.
Aktywne działanie
W większości przypadków dostawca modułu zawierającego lukę w zabezpieczeniach powinien posiadać zaktualizowaną wersję, która usuwa lukę. Aby uzyskać aktualizację, skontaktuj się z dostawcą.
Informacje w dzienniku zdarzeń
Zdarzenie o identyfikatorze 1033 zostanie zarejestrowane, gdy na urządzeniu zostanie wykryty podatny na zagrożenia program ładujący rozruchowy, który został odwołany przez tę aktualizację.
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1033 |
| Poziom | Błąd |
| Tekst komunikatu zdarzenia | Wykryto potencjalnie odwołanego menedżera rozruchu w partycji EFI. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2169931 |
| Dane zdarzenia BootMgr | <Ścieżka i nazwa pliku podatnego na zagrożenia> |
Identyfikator zdarzenia: 1034
To zdarzenie jest rejestrowane po pomyślnym zaktualizowaniu zmiennej DBX bezpiecznego rozruchu. Zmienna DBX jest używana do blokowania komponentów bezpiecznego rozruchu i jest zwykle używana do blokowania podatnych na ataki lub złośliwych składników bezpiecznego rozruchu, takich jak menedżery rozruchu i certyfikaty używane do podpisywania menedżerów rozruchu.
Zdarzenie 1034 wskazuje, że do oprogramowania układowego są stosowane standardowe odwołania DBX,
Informacje w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1034 |
| Poziom | Informacje |
| Tekst komunikatu zdarzenia | Pomyślnie zastosowano aktualizację Dbx bezpiecznego rozruchu |
Identyfikator zdarzenia: 1036
To zdarzenie jest rejestrowane po pomyślnym zaktualizowaniu zmiennej bazy danych bezpiecznego rozruchu. Zmienna DB służy do dodawania zaufania dla składników bezpiecznego rozruchu i jest zwykle używana do ufania certyfikatom używanym do podpisywania menedżerów rozruchu.
Informacje w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1036 |
| Poziom | Informacje |
| Tekst komunikatu zdarzenia | Pomyślnie zastosowana aktualizacja bazy danych bezpiecznego rozruchu |
Identyfikator zdarzenia: 1037
To zdarzenie jest rejestrowane po dodaniu certyfikatu produkcyjnego systemu Microsoft Windows PCA 2011 do bazy danych sygnatur zabronionych bezpiecznego rozruchu UEFI (DBX). W takim przypadku wszystkie aplikacje rozruchowe podpisane przy użyciu tego certyfikatu nie będą już zaufane podczas uruchamiania urządzenia. Obejmuje to wszystkie aplikacje rozruchowe używane z nośnikiem odzyskiwania systemu, aplikacje rozruchowe PXE i wszelkie inne nośniki korzystające z aplikacji rozruchowych podpisanych za pomocą tego certyfikatu.
Informacje w dzienniku błędów
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1037 |
| Poziom | Informacje |
| Tekst komunikatu o błędzie | Aktualizacja Dbx bezpiecznego rozruchu odwoławcza systemu Microsoft Windows Production PCA 2011 została zastosowana pomyślnie. |
Identyfikator zdarzenia: 1042
To zdarzenie jest rejestrowane w sytuacji, gdy zmienna DBX bezpiecznego rozruchu zostanie pomyślnie zaktualizowana za pomocą numeru bezpiecznej wersji (SVN).
SVN to wartość wersji używana przez bezpieczny rozruch do wymuszania ochrony przed wycofaniem dla składników rozruchu. Reprezentuje minimalną dozwoloną wersję składnika rozruchowego, takiego jak Menedżer rozruchu systemu Windows, na którą oprogramowanie układowe urządzenia zezwoli.
SVN jest przechowywany w zmiennej DBX bezpiecznego rozruchu oprogramowania układowego i jest porównywany z wersją osadzoną w składniku rozruchowym. Jeśli SVN komponentu jest niższy niż wymagana wartość, jego wykonanie jest blokowane. Zapobiega to używaniu starszych, potencjalnie podatnych na zagrożenia wersji i pomaga chronić przed atakami wycofywania zmian.
Wartość SVN jest zwiększana wraz z upływem czasu w miarę udostępniania aktualizacji zabezpieczeń, co pozwala na uruchamianie nowszych zaufanych wersji i trwałe wykluczanie starszych, które już nie spełniają wymagań dotyczących zabezpieczeń.
Informacje w dzienniku błędów
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1042 |
| Poziom | Informacje |
| Tekst komunikatu o błędzie | Pomyślnie zastosowana aktualizacja Dbx bezpiecznego rozruchu w celu odwołania starszych SVN Menedżera rozruchu |
Identyfikator zdarzenia: 1043
To zdarzenie jest rejestrowane po pomyślnym zaktualizowaniu zmiennej KEK bezpiecznego rozruchu za pomocą certyfikatu Microsoft Corporation KEK CA 2023 . Zmienna KEK służy do dodawania zaufania dla aktualizacji bezpiecznego rozruchu do zmiennych DB i DBX. Dodanie tego nowego certyfikatu do klucza KEK jest konieczne, aby zapewnić bezpieczeństwo urządzeń po wygaśnięciu istniejącego certyfikatu Microsoft Corporation KEK CA 2011 , który wygasa w 2026 r.
Informacje w dzienniku błędów
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1043 |
| Poziom | Informacje |
| Tekst komunikatu zdarzenia | Pomyślnie zastosowana aktualizacja KEK bezpiecznego rozruchu |
Identyfikator zdarzenia: 1044
To zdarzenie jest rejestrowane po dodaniu certyfikatu Microsoft Option ROM CA 2023 do zmiennej DB. Zmienna DB służy do dodawania zaufania dla składników bezpiecznego rozruchu i jest zwykle używana do ufania certyfikatom używanym do podpisywania menedżerów rozruchu. Dodanie nowego certyfikatu Option ROM do bazy danych jest konieczne, aby zapewnić ciągłość wsparcia technicznego przed wygaśnięciem oprogramowania Microsoft UEFI CA 2011 w 2026 r.
Informacje w dzienniku błędów
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1044 |
| Poziom | Informacje |
| Tekst komunikatu zdarzenia | Aktualizacja bazy danych bezpiecznego rozruchu w celu zainstalowania certyfikatu Microsoft Option ROM UEFI CA 2023 zastosowanego pomyślnie |
Identyfikator zdarzenia: 1045
To zdarzenie jest rejestrowane po dodaniu certyfikatu Microsoft UEFI CA 2023 do zmiennej DB. Zmienna DB służy do dodawania zaufania dla składników bezpiecznego rozruchu i jest zwykle używana do ufania certyfikatom używanym do podpisywania menedżerów rozruchu. Dodanie nowego certyfikatu Microsoft UEFI CA 2023 do bazy danych jest konieczne, aby zapewnić ciągłość wsparcia przed wygaśnięciem certyfikatu Microsoft UEFI CA 2011 w 2026 r.
Informacje w dzienniku błędów
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1045 |
| Poziom | Informacje |
| Tekst komunikatu zdarzenia | Aktualizacja bazy danych bezpiecznego rozruchu w celu zainstalowania pomyślnie zastosowanego certyfikatu Microsoft UEFI CA 2023 |
ID zdarzenia: 1796
Jeśli aktualizacja bezpiecznego rozruchu zostanie zastosowana do urządzenia i wystąpi błąd, który nie jest objęty innymi zdarzeniami, zdarzenie zostanie zarejestrowane, a system Windows spróbuje zastosować aktualizację bezpiecznego rozruchu do oprogramowania układowego przy następnym ponownym uruchomieniu systemu.
Informacje w dzienniku zdarzeń
Zdarzenie o identyfikatorze 1796 występuje w przypadku napotkania nieoczekiwanego błędu. Wpis dziennika zdarzeń będzie zawierać kod błędu dotyczący nieoczekiwanego błędu. W tym zdarzeniu <typ> zdarzenia może być jednym z następujących: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" lub "Revoke UEFI CA 2011 (DBX)".
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1796 |
| Poziom | Błąd |
| Tekst komunikatu zdarzenia | Aktualizacja bezpiecznego rozruchu nie zaktualizowała <typu> zdarzenia z kodem> błędu<. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2169931 |
Identyfikator zdarzenia: 1797
To zdarzenie jest rejestrowane podczas próby dodania certyfikatu produkcyjnego systemu Microsoft Windows PCA 2011 do bazy danych sygnatur UEFI bezpiecznego rozruchu (DBX).
Przed dodaniem tego certyfikatu do DBX jest sprawdzane, czy certyfikat Windows UEFI CA 2023 został dodany do bazy danych podpisów bezpiecznego rozruchu (DB) UEFI. Jeśli Windows UEFI CA 2023 nie został dodany do bazy danych, system Windows celowo zakończy się niepowodzeniem aktualizacji DBX. Ma to na celu upewnienie się, że urządzenie ufa co najmniej jednemu z tych dwóch certyfikatów, co daje pewność, że urządzenie będzie ufać aplikacjom rozruchowym podpisanym przez firmę Microsoft.
Podczas dodawania Microsoft Windows Production PCA 2011 do DBX wykonywane są dwie kontrole, aby upewnić się, że urządzenie nadal pomyślnie się uruchamia: 1) upewnij się, że Windows UEFI CA 2023 został dodany do bazy danych, 2) Upewnij się, że domyślna aplikacja rozruchowa nie jest podpisana przez certyfikat Microsoft Windows Production PCA 2011.
Informacje w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1797 |
| Poziom | Błąd |
| Tekst komunikatu o błędzie | Aktualizacja bezpiecznego rozruchu nie powiodła się, ponieważ w bazie danych nie ma certyfikatu Windows UEFI CA 2023. |
ID zdarzenia: 1798
To zdarzenie jest rejestrowane podczas próby dodania certyfikatu produkcyjnego systemu Microsoft Windows PCA 2011 do bazy danych sygnatur UEFI bezpiecznego rozruchu (DBX).
Przed dodaniem tego certyfikatu do pliku DBX jest sprawdzane, czy domyślna aplikacja rozruchowa nie jest podpisana przez certyfikat podpisywania produkcyjnego systemu Microsoft Windows PCA 2011. Jeśli domyślna aplikacja rozruchowa jest podpisana przez certyfikat podpisywania Microsoft Windows Production PCA 2011, aktualizacja DBX systemu Windows celowo zakończy się niepowodzeniem.
Podczas dodawania Microsoft Windows Production PCA 2011 do DBX wykonywane są dwie kontrole, aby upewnić się, że urządzenie nadal pomyślnie się uruchamia: 1) upewnij się, że Windows UEFI CA 2023 został dodany do bazy danych, 2) Upewnij się, że domyślna aplikacja rozruchowa nie jest podpisana przez certyfikat Microsoft Windows Production PCA 2011.
Informacje w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1798 |
| Poziom | Błąd |
| Tekst komunikatu o błędzie | Aktualizacja Dbx bezpiecznego rozruchu nie powiodła się, ponieważ menedżer rozruchu nie jest podpisany za pomocą certyfikatu Windows UEFI CA 2023. |
Identyfikator zdarzenia: 1799
To zdarzenie jest rejestrowane, gdy menedżer rozruchu jest stosowany do systemu podpisanego przez certyfikat Windows UEFI CA 2023
Informacje w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1799 |
| Poziom | Informacje |
| Tekst komunikatu o błędzie | Menedżer rozruchu podpisany za pomocą interfejsu Windows UEFI CA 2023 został pomyślnie zainstalowany |
Identyfikator zdarzenia: 1800
To zdarzenie jest rejestrowane, gdy system wykryje, że zastosowanie aktualizacji bezpiecznego rozruchu w bieżącym cyklu rozruchu może spowodować konflikt z ostatnimi zmianami, takimi jak aktualizacja Menedżera rozruchu lub aktualizacje zmiennych bezpiecznego rozruchu w urządzeniach korzystających z zabezpieczeń opartych na wirtualizacji. Ponowne uruchomienie usuwa te warunki, dzięki czemu aktualizacja może być bezpiecznie kontynuowana. W tym zdarzeniu <typ> zdarzenia może być jednym z następujących: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" lub "Revoke UEFI CA 2011 (DBX)".
Informacje w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Identyfikator zdarzenia | 1800 |
| Poziom | Ostrzeżenie |
| Tekst komunikatu zdarzenia | Wymagany jest ponowny rozruch przed zainstalowaniem aktualizacji bezpiecznego rozruchu: <typ> zdarzenia. |
Zdarzenia specyficzne dla urządzenia
W tej sekcji
- Szczegóły zdarzenia
- ID zdarzenia: 1795
- Identyfikator zdarzenia: 1801
- Identyfikator zdarzenia: 1802
- Identyfikator zdarzenia: 1803
- Identyfikator zdarzenia: 1808
Szczegóły zdarzenia
Atrybuty urządzeń opisują charakterystykę urządzenia. Te wartości są używane podczas obliczania wartości BucketID.
BucketID to unikatowy skrót, który identyfikuje grupę równoważnych urządzeń. Urządzenie może zostać przeniesione do innego zasobnika w przypadku zmiany jego atrybutów, na przykład po aktualizacji oprogramowania układowego.
Wartość parametru UpdateType to 0 lub 22852 (0x5944). Wartość 0x5944 oznacza aktualizację o wysokim poziomie ufności.
BucketConfidenceLevel pojawia się, gdy system ma wystarczającą ilość danych, aby ocenić, na ile urządzenie może pewnie zaakceptować aktualizację. Możliwe wartości:
- Wysoki poziom zaufania: Urządzenia z tej grupy wykazały na podstawie zaobserwowanych danych, że mogą z powodzeniem aktualizować oprogramowanie układowe przy użyciu nowych certyfikatów bezpiecznego rozruchu.
- Chwilowo wstrzymane: Urządzeń w tej grupie dotyczy znany problem. Aby ograniczyć ryzyko, aktualizacje certyfikatu bezpiecznego rozruchu są tymczasowo wstrzymane na czas gdy firma Microsoft i jej partnerzy pracują nad obsługiwanym rozwiązaniem. Może to wymagać aktualizacji oprogramowania układowego. Poszukaj zdarzenia 1802, aby uzyskać więcej szczegółów.
- Nieobsługiwane — znane ograniczenie: Urządzenia z tej grupy nie obsługują ścieżki automatycznej aktualizacji certyfikatu bezpiecznego rozruchu ze względu na ograniczenia sprzętowe lub sprzętowe. Obecnie dla tej konfiguracji nie jest obsługiwane rozwiązanie automatyczne.
- Pod obserwacją - potrzeba więcej danych: Urządzenia z tej grupy nie są obecnie zablokowane, ale nie ma jeszcze wystarczających danych, aby sklasyfikować je jako poziom wysokiego zaufania. Aktualizacje certyfikatu bezpiecznego rozruchu mogą zostać odroczone do czasu, gdy będzie dostępna wystarczająca ilość danych.
- Nie zaobserwowano żadnych danych — wymagane działanie: Firma Microsoft nie zaobserwowała tego urządzenia w danych aktualizacji bezpiecznego rozruchu. W związku z tym automatyczne aktualizacje certyfikatów nie mogą być oceniane dla tego urządzenia i prawdopodobnie konieczne będzie podjęcie działań przez administratora. Aby uzyskać wskazówki, zobacz: https://aka.ms/SecureBootStatus.
Powrót do zdarzeń specyficznych dla urządzenia
ID zdarzenia: 1795
Po zastosowaniu do oprogramowania układowego aktualizacji bazy danych podpisów bezpiecznego rozruchu (DB), odwołanej bazy danych podpisów (DBX) lub klucza wymiany kluczy (KEK) oprogramowanie układowe może zwrócić błąd. W przypadku wystąpienia błędu w dzienniku jest rejestrowane zdarzenie, a system Windows podejmuje próbę zastosowania aktualizacji do oprogramowania układowego przy następnym ponownym uruchomieniu systemu.
Aktywne działanie
Skontaktuj się z producentem urządzenia, aby ustalić, czy jest dostępna aktualizacja oprogramowania układowego.
Informacje w dzienniku zdarzeń
Zdarzenie o identyfikatorze 1795 zostanie zarejestrowane, gdy oprogramowanie układowe urządzenia zwróci błąd. Wpis dziennika zdarzeń będzie zawierać kod błędu zwrócony z oprogramowania układowego.
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1795 |
| Poziom | Błąd |
| Tekst komunikatu zdarzenia | Oprogramowanie układowe systemu zwróciło < kod >błędu oprogramowania układowego podczas próby aktualizacji zmiennej < bezpiecznego rozruchu DB, DBX lub KEK>. Informacje o sygnaturze tego urządzenia są zawarte tutaj. Atrybuty urządzenia: <atrybuty> BucketId: <unikatowy identyfikator zasobnika urządzenia> BucketConfidenceLevel: <poziom ufności zasobnika> Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2169931 |
Powrót do zdarzeń specyficznych dla urządzenia
Identyfikator zdarzenia: 1801
Jest to zdarzenie błędu wskazujące, że zaktualizowane certyfikaty i menedżer rozruchu nie zostały zastosowane do oprogramowania układowego urządzenia. To zdarzenie podaje pewne szczegółowe informacje o urządzeniu, w tym atrybuty urządzenia i identyfikator zasobnika urządzenia, które pomogą skorelować, które urządzenia wymagają jeszcze aktualizacji.
Informacje w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1801 |
| Poziom | Błąd |
| Tekst komunikatu zdarzenia | Certyfikaty bezpiecznego rozruchu zostały zaktualizowane, ale nie zostały jeszcze zastosowane do oprogramowania układowego urządzenia. Przejrzyj opublikowane wskazówki, aby ukończyć aktualizację i zapewnić pełną ochronę. Informacje o sygnaturze tego urządzenia są zawarte tutaj. Atrybuty urządzenia: <atrybuty> BucketId: <identyfikator zasobnika> BucketConfidenceLevel: <poziom ufności> UpdateType: <typ aktualizacji> Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2301018. |
Powrót do zdarzeń specyficznych dla urządzenia
Identyfikator zdarzenia: 1802
To zdarzenie wskazuje, że aktualizacja bezpiecznego rozruchu została celowo zablokowana, ponieważ urządzenie odpowiada znanemu stanowi oprogramowania układowego lub sprzętu, który uniemożliwia bezpieczne ukończenie aktualizacji. Te warunki są oparte na problemach zgłoszonych przez producentów urządzeń lub zidentyfikowanych w testach firmy Microsoft, w których zastosowanie aktualizacji nie powiodłoby się lub mogłoby doprowadzić do poważniejszych problemów. Zdarzenie określa konkretną przyczynę, aby administratorzy mogli zrozumieć, dlaczego aktualizacja nie była kontynuowana. W tym zdarzeniu <typ> zdarzenia może być jednym z następujących: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" lub "Revoke UEFI CA 2011 (DBX)". Szczegółowe informacje o <identyfikatorze znanego problemu> i wskazówki dotyczące korygowania są dostępne na stronie https://go.microsoft.com/fwlink/?linkid=2339472.
Informacje w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Identyfikator zdarzenia | 1802 |
| Poziom | Błąd |
| Tekst komunikatu zdarzenia | Typ> zdarzenia aktualizacji <bezpiecznego rozruchu został zablokowany z powodu znanego problemu z oprogramowaniem układowym na urządzeniu. Skontaktuj się z dostawcą urządzenia, aby uzyskać aktualizację oprogramowania układowego, która rozwiąże ten problem. Informacje o sygnaturze tego urządzenia są zawarte tutaj. Atrybuty urządzenia: <atrybuty> BucketId: <identyfikator zasobnika> BucketConfidenceLevel: <poziom ufności> SkipReason: <identyfikator znanego problemu> Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2339472 |
Powrót do zdarzeń specyficznych dla urządzenia
Identyfikator zdarzenia: 1803
Bezpieczny rozruch może zaktualizować klucz wymiany kluczy tylko wtedy, gdy klucz KEK jest poprawnie podpisany przez klucz platformy. Producenci urządzeń lub inni właściciele klucza platformy podpisują klucz KEK firmy Microsoft i udostępniają ten podpisany klucz KEK firmie Microsoft, aby mógł być uwzględniony w aktualizacjach systemu Windows. To zdarzenie oznacza, że klucz KEK podpisany przez klucz podstawowy dla tego urządzenia nie został odnaleziony w aktualizacji skumulowanej, więc aktualizacja klucza KEK nie może być kontynuowana. Klienci mogą sprawdzić u producenta swojego urządzenia status klucza KEK podpisanego przez klucz mocy kluczowej dla ich modelu. Więcej informacji można znaleźć na stronie https://go.microsoft.com/fwlink/?linkid=2339472.
| Dziennik zdarzeń | System |
|---|---|
| Identyfikator zdarzenia | 1803 |
| Poziom | Błąd |
| Tekst komunikatu zdarzenia | Dla tego urządzenia nie można odnaleźć klucza wymiany kluczy podpisanego przez klucz PK (KEK). Skontaktuj się z producentem urządzenia, aby uzyskać informacje o prawidłowej aprowizacji kluczy. Informacje o sygnaturze tego urządzenia są zawarte tutaj. Atrybuty urządzenia: <atrybuty> BucketId: <identyfikator zasobnika> BucketConfidenceLevel: <poziom ufności> Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2339472 |
Powrót do zdarzeń specyficznych dla urządzenia
Identyfikator zdarzenia: 1808
Jest to zdarzenie informacyjne, które wskazuje, że urządzenie ma wymagane nowe certyfikaty bezpiecznego rozruchu zastosowane do oprogramowania układowego urządzenia. To zdarzenie zostanie zarejestrowane, gdy wszystkie wymagane certyfikaty zostaną zastosowane do oprogramowania układowego, a menedżer rozruchu zostanie zaktualizowany do menedżera rozruchu podpisanego certyfikatem "Windows UEFI CA 2023".
Uwaga: To zdarzenie wskazuje, że urządzenie jest w pełni zaktualizowane. BucketConfidenceLevel odzwierciedla pokrycie danych firmy Microsoft dla podobnych urządzeń i nie wskazuje, że wymagane jest podjęcie dalszych działań na tym urządzeniu.
Informacje w dzienniku zdarzeń
| Dziennik zdarzeń | System |
|---|---|
| Źródło zdarzenia | TPM-WMI |
| Identyfikator zdarzenia | 1808 |
| Poziom | Informacje |
| Tekst komunikatu zdarzenia | Na tym urządzeniu zaktualizowano urząd certyfikacji/klucze bezpiecznego rozruchu. Informacje o sygnaturze tego urządzenia są zawarte tutaj. Atrybuty urządzenia: <atrybuty> BucketId: <identyfikator zasobnika> BucketConfidenceLevel: <poziom ufności> UpdateType: <typ aktualizacji> Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2301018. |
Powrót do zdarzeń specyficznych dla urządzenia
Dziennik zmian
| Zmień datę | Opis |
|---|---|
| 2 czerwca 2026 r |
|
| 18 kwietnia 2026 r. |
|
| 10 lutego 2026 r. |
|
| 9 luty 2026 r |
|
| 14 października 2025 r. |
|
| 9 lipca 2025 r. |
|
| 29 stycznia 2025 r. |
|