Eventos de atualização de variável DB e DBX de Inicialização Segura

Aplica-se a
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Observação

  • Data de publicação original: 15 de junho de 2022
  • ID da base de dados: 5016061

Neste artigo

Introdução

Para ajudar a manter os dispositivos Windows seguros, a Microsoft mantém vários componentes relacionados à Inicialização Segura, incluindo os bancos de dados de assinatura da Inicialização Segura (DB e DBX), a chave de troca de chaves (KEK) e o gerenciador de inicialização do Windows. O Windows aplica atualizações a esses componentes quando elas estão disponíveis e verifica se cada atualização pode ser instalada com segurança no dispositivo. O Windows criará entradas de log de eventos quando uma atualização for bem-sucedida ou quando detectar um problema que impeça que a atualização seja aplicada ao firmware do sistema.

voltar ao início

Resumo

Quando o Windows atualiza um desses componentes relacionados à Inicialização Segura, ele registra um evento de êxito quando a atualização é aplicada corretamente. Quando o Windows detecta uma condição que impede a aplicação de uma atualização, ele gera um evento de aviso ou erro que identifica o componente afetado e descreve o problema. Isso pode ocorrer quando o firmware não dá suporte a uma atualização necessária, quando um carregador de inicialização vulnerável ou não confiável está presente, quando as chaves de inicialização segura foram personalizadas ou quando o gerenciador de inicialização requer uma ação corretiva. Cada evento inclui detalhes de diagnóstico, como o nome do componente e o motivo do sucesso ou da falha, e pode se assemelhar ao seguinte exemplo:

Entrada de log de eventos de exemplo

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento <Número de ID do evento>
Nível Erro
Texto da mensagem do evento <Texto da mensagem>

voltar ao início

Eventos genéricos de Inicialização Segura

Nesta seção

voltar ao início

ID do evento: 1032

Esse evento é registrado quando o BitLocker na unidade do sistema é configurado de forma que aplicar a atualização de Inicialização Segura ao firmware faria com que o BitLocker entra no modo de recuperação. A resolução é suspender temporariamente o BitLocker por dois ciclos de reinicialização para permitir a instalação da atualização.

Tome medidas

Para resolver esse problema, execute o seguinte comando em um prompt de comando do Administrador para suspender o BitLocker por dois ciclos de reinicialização:

-

Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Em seguida, reinicie o dispositivo duas vezes para retomar a proteção do BitLocker.

Para garantir que a proteção do BitLocker tenha sido retomada, execute o seguinte comando após reiniciar duas vezes:

-

Manage-bde –Protectors –enable %systemdrive%

Informações do log de eventos

A ID do evento 1032 será registrada quando a configuração do BitLocker na unidade do sistema fará com que o sistema entre na recuperação do BitLocker se a atualização de Inicialização Segura for aplicada. Neste evento, <o tipo> de evento pode ser um dos seguintes: "DB", "DBX", "SBAT", "Atualização de Política (SKU)", "Windows UEFI CA 2023 (DB)", "ROM de Opção CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ou "Revogar UEFI CA 2011 (DBX)".

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1032
Nível Erro
Texto da mensagem do evento O tipo> de evento de atualização de <Inicialização Segura não foi aplicado devido a uma incompatibilidade conhecida com a configuração atual do BitLocker.

Voltar para eventos genéricos

ID do evento: 1033

Quando a lista de revogação DBX atualizada é instalada em um dispositivo, o Windows verifica se o sistema depende de um dos módulos vulneráveis para iniciar o dispositivo. Se um dos módulos vulneráveis for detectado, a atualização para a lista DBX no firmware será adiada. Em cada reinicialização do sistema, o dispositivo é reiniciado para determinar se o módulo vulnerável foi atualizado e se é seguro aplicar a lista DBX atualizada.

Tome medidas

Na maioria dos casos, o fornecedor do módulo vulnerável deve ter uma versão atualizada que resolve a vulnerabilidade. Entre em contato com o fornecedor para obter a atualização.

Informações do log de eventos

A ID do evento 1033 será registrada quando um carregador de inicialização vulnerável que foi revogado por essa atualização for detectado em seu dispositivo.

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1046
Nível Erro
Texto da mensagem do evento O gerenciador de inicialização potencialmente revogado foi detectado na partição EFI. Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2169931
BootMgr de Dados de Evento <Caminho e nome do arquivo vulnerável>

Voltar para eventos genéricos

ID do evento: 1034

Este evento é registrado quando a variável DBX de Inicialização Segura é atualizada com êxito. A variável DBX é usada para remover a confiança de componentes de Inicialização Segura, e normalmente é usada para bloquear componentes de Inicialização Segura vulneráveis ou mal-intencionados, como gerenciadores de inicialização e certificados usados para assinar gerenciadores de inicialização.

O evento 1034 indica que as revogações padrão do DBX estão sendo aplicadas ao firmware,

Informações do log de eventos

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1034
Nível Informações
Texto da mensagem do evento Atualização DBX de inicialização segura aplicada com êxito

Voltar para eventos genéricos

ID do evento: 1036

Este evento é registrado quando a variável do Banco de Dados de Inicialização Segura é atualizada com êxito. A variável do Banco de Dados é usada para adicionar confiança para componentes de Inicialização Segura e normalmente é usada para confiar em certificados usados para assinar gerenciadores de inicialização.

Informações do log de eventos

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1036
Nível Informações
Texto da mensagem do evento Atualização do Banco de Dados de Inicialização Segura aplicada com êxito

Voltar para eventos genéricos

ID do evento: 1037

Este evento é registrado quando o certificado Microsoft Windows Production PCA 2011 é adicionado ao Banco de Dados de Assinaturas Proibidas (DBX) de Inicialização Segura da UEFI. Quando isso ocorre, todos os aplicativos de inicialização assinados com esse certificado não serão mais confiáveis ao iniciar o dispositivo. Isso inclui todos os aplicativos de inicialização usados com mídia de recuperação do sistema, aplicativos de inicialização PXE e qualquer outra mídia que utilize um aplicativo de inicialização assinado por esse certificado.

Informações do log de erros

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1037
Nível Informações
Texto da mensagem de erro A atualização do DBX de Inicialização Segura para revogar o Microsoft Windows Production PCA 2011 foi aplicada com êxito.

Voltar para eventos genéricos

ID do evento: 1042

Este evento é registrado quando a variável DBX de Inicialização Segura é atualizada com êxito com o Número de Versão Segura (SVN).

O SVN é um valor de versão usado pela Inicialização Segura para impor a proteção contra reversão para componentes de inicialização. Ele representa a versão mínima permitida de um componente de inicialização, como o Gerenciador de Inicialização do Windows, que o firmware de um dispositivo permitirá executar.

O SVN é armazenado na variável DBX de inicialização segura do firmware e é comparado com a versão incorporada no componente de inicialização. Se o SVN do componente for menor que o valor necessário, ele será impedido de ser executado. Isso impede que versões mais antigas e potencialmente vulneráveis sejam usadas e ajuda a proteger contra ataques de reversão.

O valor SVN é incrementado ao longo do tempo à medida que as atualizações de segurança são lançadas, permitindo que versões confiáveis mais recentes sejam executadas e excluindo permanentemente as mais antigas que não atendem mais aos requisitos de segurança.

Informações do log de erros

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1042
Nível Informações
Texto da mensagem de erro A atualização do DBX de Inicialização Segura para revogar SVNs mais antigos do Gerenciador de Inicialização foi aplicada com êxito

Voltar para eventos genéricos

ID do evento: 1043

Este evento é registrado quando a variável KEK de Inicialização Segura é atualizada com êxito com o certificado Microsoft Corporation KEK CA 2023 . A variável KEK é usada para adicionar confiança para atualizações de Inicialização Segura às variáveis DB e DBX. Adicionar esse novo certificado ao KEK é necessário para ajudar a manter os dispositivos seguros após a expiração do certificado KEK CA 2011 existente da Microsoft Corporation que está expirando em 2026.

Informações do log de erros

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1043
Nível Informações
Texto da mensagem do evento Atualização KEK de Inicialização Segura aplicada com êxito

Voltar para eventos genéricos

ID do evento: 1044

Este evento é registrado quando o certificado Microsoft Option ROM CA 2023 é adicionado à variável DB. A variável do Banco de Dados é usada para adicionar confiança para componentes de Inicialização Segura e normalmente é usada para confiar em certificados usados para assinar gerenciadores de inicialização. Adicionar o novo certificado Option ROM ao DB é necessário para garantir a continuidade do suporte antes da expiração do Microsoft UEFI CA 2011 em 2026.

Informações do log de erros

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1044
Nível Informações
Texto da mensagem do evento Atualização do Banco de Dados de Inicialização Segura para instalar o certificado Microsoft Option ROM UEFI CA 2023 aplicado com êxito

Voltar para eventos genéricos

ID do evento: 1045

Este evento é registrado quando o certificado Microsoft UEFI CA 2023 é adicionado à variável DB. A variável do Banco de Dados é usada para adicionar confiança para componentes de Inicialização Segura e normalmente é usada para confiar em certificados usados para assinar gerenciadores de inicialização. Adicionar o novo certificado Microsoft UEFI CA 2023 ao DB é necessário para garantir a continuidade do suporte antes da expiração do Microsoft UEFI CA 2011 em 2026.

Informações do log de erros

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1045
Nível Informações
Texto da mensagem do evento Atualização do Banco de Dados de Inicialização Segura para instalar o certificado Microsoft UEFI CA 2023 aplicado com êxito

Voltar para eventos genéricos

ID do evento: 1796

Quando a atualização de Inicialização Segura é aplicada a um dispositivo e ocorre um erro que não é coberto por outros eventos, um evento é registrado e o Windows tentará aplicar a atualização de Inicialização Segura ao firmware na próxima reinicialização do sistema.

Informações do log de eventos

A ID do evento 1796 ocorre quando um erro inesperado é encontrado. A entrada do log de eventos incluirá o código de erro para o erro inesperado. Neste evento, <o tipo> de evento pode ser um dos seguintes: "DB", "DBX", "SBAT", "Atualização de Política (SKU)", "Windows UEFI CA 2023 (DB)", "ROM de Opção CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ou "Revogar UEFI CA 2011 (DBX)".

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1796
Nível Erro
Texto da mensagem do evento A atualização da Inicialização Segura falhou ao atualizar <o tipo de> evento com o código de erro de erro<>. Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2169931

Voltar para eventos genéricos

ID do evento: 1797

Este evento é registrado durante uma tentativa de adicionar o certificado Microsoft Windows Production PCA 2011 ao Banco de Dados de Assinaturas Proibidas de Inicialização segura da UEFI (DBX).

Antes de adicionar este certificado ao DBX, é feita uma verificação para garantir que o certificado do UEFI CA 2023 do Windows tenha sido adicionado ao Banco de Dados de Assinatura de Inicialização Segura (DB) da UEFI. Se o UEFI CA 2023 do Windows não tiver sido adicionado ao Banco de dados, o Windows falhará intencionalmente na atualização do DBX. Isso é feito para garantir que o dispositivo confie em pelo menos um desses dois certificados, o que garante que o dispositivo confiará nos aplicativos de inicialização assinados pela Microsoft.

Ao adicionar o PCA 2011 de Produção do Microsoft Windows ao DBX, duas verificações são feitas para garantir que o dispositivo continue a inicializar com êxito: 1) garantir que o Windows UEFI CA 2023 tenha sido adicionado ao DB, 2) garantir que o aplicativo de inicialização padrão não seja assinado pelo certificado Microsoft Windows Production PCA 2011.

Informações do log de eventos

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1797
Nível Erro
Texto da mensagem de erro A atualização de Inicialização Segura falhou porque o certificado UEFI CA 2023 do Windows não está presente no banco de dados.

Voltar para eventos genéricos

ID do evento: 1798

Este evento é registrado durante uma tentativa de adicionar o certificado Microsoft Windows Production PCA 2011 ao Banco de Dados de Assinaturas Proibidas de Inicialização segura da UEFI (DBX).

Antes de adicionar esse certificado ao DBX, é feita uma verificação para garantir que o aplicativo de inicialização padrão não seja assinado pelo certificado de assinatura do Microsoft Windows Production PCA 2011. Se o aplicativo de inicialização padrão for assinado pelo certificado de assinatura do Microsoft Windows Production PCA 2011, o Windows intencionalmente falhará na atualização do DBX.

Ao adicionar o PCA 2011 de Produção do Microsoft Windows ao DBX, duas verificações são feitas para garantir que o dispositivo continue a inicializar com êxito: 1) garantir que o Windows UEFI CA 2023 tenha sido adicionado ao DB, 2) garantir que o aplicativo de inicialização padrão não seja assinado pelo certificado Microsoft Windows Production PCA 2011.

Informações do log de eventos

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1798
Nível Erro
Texto da mensagem de erro A atualização do DBX de Inicialização Segura falhou porque o gerenciador de inicialização não está assinado com o certificado UEFI CA 2023 do Windows.

Voltar para eventos genéricos

ID do evento: 1799

Este evento é registrado quando um gerenciador de inicialização é aplicado ao sistema que é assinado pelo certificado UEFI CA 2023 do Windows

Informações do log de eventos

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1799
Nível Informações
Texto da mensagem de erro O gerenciador de inicialização assinado com o UEFI CA 2023 do Windows foi instalado com êxito

Voltar para eventos genéricos

ID do evento: 1800

Esse evento é registrado quando o sistema detecta que a aplicação de uma atualização de Inicialização Segura no ciclo de inicialização atual pode criar um conflito com alterações recentes, como uma atualização do Gerenciador de Inicialização ou atualizações para variáveis de Inicialização Segura em dispositivos que usam segurança baseada em virtualização. Uma reinicialização limpa essas condições para que a atualização possa prosseguir com segurança. Neste evento, <o tipo> de evento pode ser um dos seguintes: "DB", "DBX", "Atualização de Política (SKU)", "Windows UEFI CA 2023 (DB)", "ROM de Opção CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ou "Revogar UEFI CA 2011 (DBX)".

Informações do log de eventos

Log de eventos Sistema
ID de Evento 1800
Nível Aviso
Texto da mensagem do evento É necessário reiniciar antes de instalar a atualização da inicialização segura: <tipo> de evento.

Voltar para eventos genéricos

Eventos específicos do dispositivo

Nesta seção

voltar ao início

Detalhes do evento

  • DeviceAttributes descrevem as características do dispositivo. Esses valores são usados ao calcular o BucketID.

  • BucketID é um hash exclusivo que identifica um grupo de dispositivos equivalentes. Um dispositivo pode ser movido para um bucket diferente quando seus atributos são alterados, por exemplo, após uma atualização de firmware.

  • UpdateType será 0 ou 22852 (0x5944). O valor 0x5944 indica uma atualização de Alta Confiança.

  • BucketConfidenceLevel aparece quando o sistema tem dados suficientes para avaliar com que confiança o dispositivo pode aceitar a atualização. Os valores possíveis incluem:

    • Alta confiança: Os dispositivos desse grupo demonstraram, por meio de dados observados, que podem atualizar com êxito o firmware usando os novos certificados de Inicialização Segura.
    • Pausado temporariamente: Os dispositivos desse grupo são afetados por um problema conhecido. Para reduzir o risco, as atualizações de certificado de Inicialização Segura são pausadas temporariamente enquanto a Microsoft e seus parceiros trabalham para obter uma solução compatível. Isso pode exigir uma atualização de firmware. Procure um evento 1802 para obter mais detalhes.
    • Sem suporte - Limitação conhecida: Os dispositivos neste grupo não dão suporte ao caminho de atualização do certificado de Inicialização Segura automatizada devido a limitações de hardware ou firmware. Nenhuma resolução automática com suporte está disponível atualmente para essa configuração.
    • Sob observação - mais dados necessários: Os dispositivos desse grupo não estão bloqueados no momento, mas ainda não há dados suficientes para classificá-los como de alta confiança. As atualizações de certificado da Inicialização Segura podem ser adiadas até que dados suficientes estejam disponíveis.
    • Nenhum dado observado - Ação necessária: A Microsoft não observou esse dispositivo nos dados de atualização da Inicialização Segura. Como resultado, as atualizações automáticas de certificados não podem ser avaliadas para esse dispositivo e provavelmente é necessária uma ação do administrador. Para obter orientação, consulte: https://aka.ms/SecureBootStatus.

Voltar para eventos específicos do dispositivo

ID do evento: 1795

Quando um banco de dados de assinatura de inicialização segura (DB), um banco de dados de assinatura revogado (DBX) ou uma atualização da chave de troca de chaves (KEK) é aplicada ao firmware, o firmware pode retornar um erro. Quando ocorre um erro, um evento é registrado em log e o Windows tentará aplicar a atualização ao firmware na próxima reinicialização do sistema.

Tome medidas

Entre em contato com o fabricante do dispositivo para determinar se uma atualização de firmware está disponível.

Informações do log de eventos

A ID do evento 1795 será registrada quando o firmware no dispositivo retornar um erro. A entrada do log de eventos incluirá o código de erro retornado do firmware.

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1795
Nível Erro
Texto da mensagem do evento O firmware do sistema retornou um código > de erro de firmware de erro < ao tentar atualizar uma variável < de inicialização segura DB, DBX ou KEK.> Essas informações de assinatura de dispositivo estão incluídas aqui.
DeviceAttributes: <atributos>
BucketId: <ID do bucket do dispositivo exclusivo>
BucketConfidenceLevel: <nível de confiança do bucket>
Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2169931

Voltar para eventos específicos do dispositivo

ID do evento: 1801

Esse é um evento de erro que indica que os certificados atualizados e o gerenciador de inicialização não foram aplicados ao firmware do dispositivo. Esse evento fornece alguns detalhes sobre o dispositivo, incluindo os atributos do dispositivo e a ID do bucket do dispositivo, que ajudarão a correlacionar quais dispositivos ainda precisam ser atualizados.

Informações do log de eventos

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1801
Nível Erro
Texto da mensagem do evento Os certificados de Inicialização Segura foram atualizados, mas ainda não foram aplicados ao firmware do dispositivo. Examine as diretrizes publicadas para concluir a atualização e garantir a proteção total. Essas informações de assinatura de dispositivo estão incluídas aqui.
DeviceAttributes: <atributos>
BucketId: <ID do bucket>
BucketConfidenceLevel: <nível de confiança>
UpdateType: <tipo de atualização>
Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2301018.

Voltar para eventos específicos do dispositivo

ID do evento: 1802

Esse evento indica que a atualização da Inicialização Segura foi bloqueada intencionalmente porque o dispositivo corresponde a uma condição conhecida de firmware ou hardware que impede que a atualização seja concluída com segurança. Essas condições se baseiam em problemas relatados pelos fabricantes de dispositivos ou identificados por meio de testes da Microsoft, em que a aplicação da atualização falharia ou poderia levar a problemas mais sérios. O evento identifica o motivo específico para que os administradores possam entender por que a atualização não prosseguiu. Neste evento, <o tipo> de evento pode ser um dos seguintes: "DB", "DBX", "Atualização de Política (SKU)", "Windows UEFI CA 2023 (DB)", "ROM de Opção CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ou "Revogar UEFI CA 2011 (DBX)". Detalhes sobre <a ID> do problema conhecido e diretrizes para correção estão disponíveis em https://go.microsoft.com/fwlink/?linkid=2339472.

Informações do log de eventos

Log de eventos Sistema
ID de Evento 1802
Nível Erro
Texto da mensagem do evento O tipo> de evento de atualização de <Inicialização Segura foi bloqueado devido a um problema conhecido de firmware no dispositivo. Verifique com o fornecedor do dispositivo se há uma atualização de firmware que solucione o problema. Essas informações de assinatura de dispositivo estão incluídas aqui.
DeviceAttributes: <atributos>
BucketId: <ID do bucket>
BucketConfidenceLevel: <nível de confiança>
SkipReason: <ID do problema conhecido>
Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2339472

Voltar para eventos específicos do dispositivo

ID do evento: 1803

A Inicialização Segura só pode atualizar a Chave de Troca de Chaves quando a KEK for assinada corretamente pela Chave de Plataforma. Os fabricantes de dispositivos ou outros proprietários da Chave de Plataforma assinam a KEK da Microsoft e fornecem a KEK assinada à Microsoft para que ela possa ser incluída nas atualizações do Windows. Esse evento significa que uma KEK assinada por PK para esse dispositivo não foi encontrada na atualização cumulativa, portanto, a atualização da KEK não pode continuar. Os clientes podem marcar com o fabricante do dispositivo o status de uma KEK assinada por PK para seu modelo. Mais informações estão disponíveis em https://go.microsoft.com/fwlink/?linkid=2339472.

Log de eventos Sistema
ID de Evento 1803
Nível Erro
Texto da mensagem do evento Uma chave de troca de chave (KEK) assinada por PK não pode ser encontrada para este dispositivo. Verifique com o fabricante do dispositivo o provisionamento adequado de chaves.
Essas informações de assinatura de dispositivo estão incluídas aqui.
DeviceAttributes: <atributos>
BucketId: <ID do bucket>
BucketConfidenceLevel: <nível de confiança>
Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2339472

Voltar para eventos específicos do dispositivo

ID do evento: 1808

Esse é um evento informativo que indica que o dispositivo tem os novos certificados de Inicialização Segura necessários aplicados ao firmware do dispositivo. Esse evento será registrado quando todos os certificados necessários tiverem sido aplicados ao firmware e o gerenciador de inicialização tiver sido atualizado para o gerenciador de inicialização assinado pelo certificado "Windows UEFI CA 2023".

Observação: Esse evento indica que o dispositivo foi totalmente atualizado. O BucketConfidenceLevel reflete a cobertura de dados da Microsoft para dispositivos semelhantes e não indica que ações adicionais são necessárias neste dispositivo.

Informações do log de eventos

Log de eventos Sistema
Origem do evento TPM-WMI
ID de Evento 1808
Nível Informações
Texto da mensagem do evento Este dispositivo atualizou as autoridades de certificação/chaves de Inicialização Segura. Essas informações de assinatura de dispositivo estão incluídas aqui.

DeviceAttributes: <atributos>
BucketId: <ID do bucket>
BucketConfidenceLevel: <nível de confiança>
UpdateType: <tipo de atualização>
Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2301018.

Voltar para eventos específicos do dispositivo

Log de mudanças

Data da alteração Descrição
2 de junho de 2026
  • ID do evento adicionada: 1042 na seção "IDs de evento".
18 de abril de 2026
  • Adicionada a seguinte nota ao evento ID: 1808:

    Observação: Esse evento indica que o dispositivo foi totalmente atualizado. O BucketConfidenceLevel reflete a cobertura de dados da Microsoft para dispositivos semelhantes e não indica que ações adicionais são necessárias neste dispositivo.
  • Reformatado o artigo para usar uma vinculação do tipo "índice de conteúdo".
10 de fevereiro de 2026
  • Adicionado um novo resumo em "Eventos específicos do dispositivo".
9 de fevereiro de 2026
  • Revisado o conteúdo em "Resumo"
  • Revisado o conteúdo em "Mais informações"
  • Revisou o conteúdo em várias IDs de evento - ID 1032, ID 1043, ID 1045, ID 1795, ID 1796, ID 1797, ID 1798
  • Foram criadas várias novas IDs de eventos e conteúdo para – ID 1800, ID 1801, ID 1802, ID 1803
  • Eventos criados Ordenando e agrupando sob os títulos "Eventos genéricos de inicialização segura" e " Eventos específicos do dispositivo".
14 de outubro de 2025
  • Adicionadas as IDs do Evento: 1801 e a ID do Evento: 1808 na seção "IDs de Evento".
9 de julho de 2025
  • As IDs do Evento 1043, 1044 e 1045 foram adicionadas à seção "IDs de Evento".
29 de janeiro de 2025
  • Revisado o parágrafo inicial na ID do Evento: 1795 para incluir um banco de dados de assinatura de inicialização segura (DB), um banco de dados de assinatura revogado (DBX) ou uma atualização da chave de troca de chaves (KEK). Anteriormente, o parágrafo fazia referência a uma lista de revogação DBX atualizada.

voltar ao início