Aplica-se A
Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows 10 Windows Server 2016 Windows Server 2019 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows Server, version 23H2

Data de publicação original: 15 de junho de 2022

ID da BDC: 5016061

Alterar data

Descrição

10 de fevereiro de 2026

  • Foi adicionado um novo resumo em "Eventos específicos do dispositivo". 

9 de fevereiro de 2026

  • O conteúdo foi revisto em "Resumo

  • O conteúdo foi revisto em "Mais Informações"

  • O conteúdo foi revisto em vários IDs de eventos – ID 1032, ID 1043, ID 1045, ID 1795, ID 1796, ID 1797, ID 1798

  • Criou vários novos IDs e conteúdos de eventos para – ID 1800, ID 1801, ID 1802, ID 1803

  • Foi criada a Ordenação e o Agrupamento de Eventos nos cabeçalhos "Eventos genéricos de arranque seguro" e "Eventos Específicos do Dispositivo".

14 de outubro de 2025

  • ID do Evento adicionado: 1801 e ID do Evento: 1808 na secção "IDs de Eventos".

9 de julho de 2025

  • ID do Evento adicionado: 1043, ID do Evento: 1044 e ID do Evento: 1045 na secção "IDs de Eventos".

29 de janeiro de 2025

  • Reviu o parágrafo à esquerda no ID do Evento: 1795 para incluir a Base de Dados de Assinatura de Arranque Seguro (DB), uma Base de Dados de Assinatura Revogada (DBX) ou uma atualização da Chave do Exchange de Chaves (KEK). Anteriormente, o parágrafo referenciava uma lista de revogação DBX atualizada.

Resumo

Para ajudar a manter os dispositivos Windows seguros, a Microsoft mantém vários componentes relacionados com o Arranque Seguro, incluindo as bases de dados de assinatura de Arranque Seguro (DB e DBX), a chave de troca de chaves (KEK) e o gestor de arranque do Windows. O Windows aplica atualizações a estes componentes quando estão disponíveis e verifica se cada atualização pode ser instalada em segurança no dispositivo. O Windows criará entradas de registo de eventos quando uma atualização for efetuada com êxito ou quando detetar um problema que impede a aplicação da atualização ao firmware do sistema.

Mais informações

Quando o Windows atualiza um destes componentes relacionados com o Arranque Seguro, regista um evento de êxito quando a atualização é aplicada corretamente. Quando o Windows deteta uma condição que impede a aplicação de uma atualização, gera um evento de aviso ou erro que identifica o componente afetado e descreve o problema. Isto pode ocorrer quando o firmware não suporta uma atualização necessária, quando um bootloader vulnerável ou não fidedigno está presente, quando as chaves de Arranque Seguro foram personalizadas ou quando o gestor de arranque necessita de uma ação corretiva. Cada evento inclui detalhes de diagnóstico, como o nome do componente e o motivo do sucesso ou falha, e pode assemelhar-se aos seguintes exemplos:

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

<número do ID do Evento>

Nível

Erro

Texto da mensagem de evento

> de texto da mensagem de <

Eventos genéricos de Arranque Seguro:

IDs de Eventos

Este evento é registado quando o BitLocker na unidade do sistema é configurado de forma a que a aplicação da atualização de Arranque Seguro ao firmware faça com que o BitLocker entre no modo de recuperação. A resolução é suspender temporariamente o BitLocker durante dois ciclos de reinício para permitir a instalação da atualização.

Tomar medidas

Para resolver este problema, execute o seguinte comando a partir de uma linha de comandos do Administrador para suspender o BitLocker durante 2 ciclos de reinício:

  • Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Em seguida, reinicie o dispositivo duas vezes para retomar a proteção do BitLocker.

Para se certificar de que a proteção do BitLocker foi retomada, execute o seguinte comando depois de reiniciar duas vezes:

  • Manage-bde –Protectors –enable %systemdrive%

Informações do registo de eventos

O ID do Evento 1032 será registado quando a configuração do BitLocker na unidade do sistema fizer com que o sistema entre na recuperação do BitLocker se a atualização de Arranque Seguro for aplicada. Neste evento, <tipo de evento> pode ser um dos seguintes: "DB", "DBX", "SBAT", "Atualização de Política (SKU)", "CA UEFI do Windows 2023 (DB)", "Opção ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ou "Revoke UEFI CA 2011 (DBX)".

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1032

Nível

Erro

Texto da mensagem de evento

A atualização de Arranque Seguro <tipo de evento> não foi aplicada devido a uma incompatibilidade conhecida com a configuração atual do BitLocker.

Quando a lista de revogação DBX atualizada é instalada num dispositivo, o Windows verifica se o sistema depende de um dos módulos vulneráveis para iniciar o dispositivo. Se for detetado um dos módulos vulneráveis, a atualização para a lista DBX no firmware é diferida. Em cada reinício do sistema, o dispositivo é reencatado para determinar se o módulo vulnerável foi atualizado e se é seguro aplicar a lista DBX atualizada.

Tomar medidas

Na maioria dos casos, o fornecedor do módulo vulnerável deve ter uma versão atualizada que resolva a vulnerabilidade. Contacte o fornecedor para obter a atualização.

Informações do registo de eventos

O ID do Evento 1033 será registado quando for detetado um carregador de arranque vulnerável que tenha sido revogado por esta atualização no seu dispositivo.

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1033

Nível

Erro

Texto da mensagem de evento

Foi detetado um gestor de arranque potencialmente revogado na partição EFI. Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2169931

BootMgr de Dados de Evento

<caminho e nome de> de ficheiros vulneráveis

Este evento é registado quando a variável DBX de Arranque Seguro é atualizada com êxito. A variável DBX é utilizada para desconfiar de componentes de Arranque Seguro e é normalmente utilizada para bloquear componentes de Arranque Seguro vulneráveis ou maliciosos, como gestores de arranque e certificados utilizados para assinar gestores de arranque.

O evento 1034 indica que as revogações DBX padrão estão a ser aplicadas ao firmware,

Informações do registo de eventos

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1034

Nível

Informações

Texto da mensagem de evento

Atualização do Dbx de Arranque Seguro aplicada com êxito

Este evento é registado quando a variável da BD de Arranque Seguro é atualizada com êxito. A variável DB é utilizada para adicionar confiança aos componentes de Arranque Seguro e é normalmente utilizada para confiar em certificados utilizados para assinar gestores de arranque.

Informações do registo de eventos

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1036

Nível

Informações

Texto da mensagem de evento

Atualização da BD de Arranque Seguro aplicada com êxito

Este evento é registado quando o certificado PCA 2011 de Produção do Microsoft Windows é adicionado à Base de Dados de Assinaturas Proibidas de Arranque Seguro (DBX) do UEFI. Quando isto ocorre, todas as aplicações de arranque assinadas com este certificado deixarão de ser consideradas fidedignas ao iniciar o dispositivo. Isto inclui todas as aplicações de arranque utilizadas com suportes de dados de recuperação do sistema, aplicações de arranque PXE e qualquer outro suporte de dados que utilize uma aplicação de arranque assinada por este certificado.

Informações do registo de erros

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1037

Nível

Informações

Texto da mensagem de erro

A atualização Secure Boot Dbx para revogar o PCA de Produção do Microsoft Windows 2011 foi aplicada com êxito.

Este evento é registado quando a variável KEK de Arranque Seguro é atualizada com êxito com o certificado MICROSOFT Corporation KEK CA 2023 . A variável KEK é utilizada para adicionar confiança para atualizações de Arranque Seguro às variáveis DB e DBX. É necessário adicionar este novo certificado à KEK para ajudar a manter os dispositivos seguros após a expiração do certificado MICROSOFT Corporation KEK CA 2011 existente que expira em 2026.

Informações do registo de erros

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1043

Nível

Informações

Texto da mensagem de evento

Atualização KEK de Arranque Seguro aplicada com êxito

Este evento é registado quando o certificado DA AC 2023 da ROM da Opção Microsoft é adicionado à variável DB. A variável DB é utilizada para adicionar confiança aos componentes de Arranque Seguro e é normalmente utilizada para confiar em certificados utilizados para assinar gestores de arranque. A adição do novo certificado de ROM de Opção à BD é necessária para garantir a continuidade do suporte antes da expiração do MICROSOFT UEFI CA 2011 em 2026.

Informações do registo de erros

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1044

Nível

Informações

Texto da mensagem de evento

Atualização da BD de Arranque Seguro para instalar o certificado UEFI CA 2023 do MICROSOFT Option CA 2023 aplicado com êxito

Este evento é registado quando o certificado microsoft UEFI CA 2023 é adicionado à variável DB. A variável DB é utilizada para adicionar confiança aos componentes de Arranque Seguro e é normalmente utilizada para confiar em certificados utilizados para assinar gestores de arranque. A adição do novo certificado DA UEFI CA 2023 da Microsoft à BD é necessária para garantir a continuidade do suporte antes da expiração da CA 2011 da MICROSOFT UEFI em 2026.

Informações do registo de erros

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1045

Nível

Informações

Texto da mensagem de evento

Atualização da BD de Arranque Seguro para instalar o certificado MICROSOFT UEFI CA 2023 aplicado com êxito

Quando a atualização de Arranque Seguro é aplicada a um dispositivo e ocorre um erro que não é abrangido por outros eventos, é registado um evento e o Windows tentará aplicar a atualização de Arranque Seguro ao firmware no próximo reinício do sistema.

Informações do registo de eventos

O ID do Evento 1796 ocorre quando é encontrado um erro inesperado. A entrada do registo de eventos incluirá o código de erro para o erro inesperado. Neste evento, <tipo de evento> pode ser um dos seguintes: "DB", "DBX", "SBAT", "Atualização de Política (SKU)", "CA UEFI do Windows 2023 (DB)", "Opção ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ou "Revoke UEFI CA 2011 (DBX)".

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1796

Nível

Erro

Texto da mensagem de evento

A atualização de Arranque Seguro não conseguiu atualizar <tipo de evento> com o erro <código de erro>. Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2169931

Este evento é registado durante uma tentativa de adicionar o certificado PCA 2011 de Produção do Microsoft Windows à Base de Dados de Assinaturas Proibidas de Arranque Seguro (DBX) do UEFI.

Antes de adicionar este certificado ao DBX, é efetuada uma verificação para garantir que o certificado UEFI CA 2023 do Windows foi adicionado à Base de Dados de Assinaturas de Arranque Seguro (DB) UEFI. Se a AC uefi do Windows 2023 não tiver sido adicionada à BD, o Windows irá falhar intencionalmente a atualização DBX. Isto é feito para garantir que o dispositivo confia em, pelo menos, um destes dois certificados, o que garante que o dispositivo confiará nas aplicações de arranque assinadas pela Microsoft.

Ao adicionar o Microsoft Windows Production PCA 2011 ao DBX, são efetuadas duas verificações para garantir que o dispositivo continua a arrancar com êxito: 1) certifique-se de que a AC 2023 do UEFI do Windows foi adicionada à BD, 2) Certifique-se de que a aplicação de arranque predefinida não é assinada pelo certificado PCA 2011 do Microsoft Windows Production.

Informações do registo de eventos

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1797

Nível

Erro

Texto da mensagem de erro

A atualização de Arranque Seguro falhou porque o certificado DA UEFI ca 2023 do Windows não está presente na base de dados.

Este evento é registado durante uma tentativa de adicionar o certificado PCA 2011 de Produção do Microsoft Windows à Base de Dados de Assinaturas Proibidas de Arranque Seguro (DBX) do UEFI.

Antes de adicionar este certificado ao DBX, é feita uma verificação para garantir que a aplicação de arranque predefinida não é assinada pelo certificado de assinatura microsoft Windows Production PCA 2011. Se a aplicação de arranque predefinida for assinada pelo certificado de assinatura microsoft Windows Production PCA 2011, o Windows irá falhar intencionalmente a atualização DBX. 

Ao adicionar o Microsoft Windows Production PCA 2011 ao DBX, são efetuadas duas verificações para garantir que o dispositivo continua a arrancar com êxito: 1) certifique-se de que a AC 2023 do UEFI do Windows foi adicionada à BD, 2) Certifique-se de que a aplicação de arranque predefinida não é assinada pelo certificado PCA 2011 do Microsoft Windows Production.

Informações do registo de eventos

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1798

Nível

Erro

Texto da mensagem de erro

A atualização do Dbx de Arranque Seguro falhou porque o gestor de arranque não está assinado com o certificado CA 2023 do UEFI do Windows.

Este evento é registado quando um gestor de arranque é aplicado ao sistema assinado pelo certificado DA UEFI 2023 do Windows

Informações do registo de eventos

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1799

Nível

Informações

Texto da mensagem de erro

O Boot Manager assinado com o Windows UEFI CA 2023 foi instalado com êxito

Este evento é registado quando o sistema deteta que a aplicação de uma atualização de Arranque Seguro no ciclo de arranque atual pode criar um conflito com alterações recentes, como uma atualização do Gestor de Arranque ou atualizações para variáveis de Arranque Seguro em dispositivos que utilizam segurança baseada em virtualização. Um reinício limpa estas condições para que a atualização possa prosseguir em segurança. Neste evento, <tipo de evento> pode ser um dos seguintes: "DB", "DBX", "Atualização de Políticas (SKU)", "CA UEFI do Windows 2023 (DB)", "Opção ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ou "Revoke UEFI CA 2011 (DBX)".

Informações do registo de eventos

Registo de eventos

Sistema

ID de Evento

1800

Nível​​​​​​​

Aviso

Texto da mensagem de evento

É necessário reiniciar antes de instalar a atualização de Arranque Seguro: <tipo de evento>.

Eventos específicos do dispositivo: 

Os Eventos Específicos do Dispositivo incluem os seguintes detalhes:

DeviceAttributes descreve as características do dispositivo. Estes valores são utilizados ao calcular o BucketID.

BucketID é um hash exclusivo que identifica um grupo de dispositivos equivalentes. Um dispositivo pode mover-se para um registo diferente quando os respetivos atributos mudam, por exemplo, após uma atualização de firmware.

BucketConfidenceLevel é apresentado quando o sistema tem dados suficientes para avaliar a confiança com que o dispositivo pode aceitar a atualização. Os valores possíveis incluem Alta Confiança, Temporariamente Em Pausa, Não Suportado – Limitação Conhecida, Sob Observação – Mais Dados Necessários e Sem Dados Observados – Ação Necessária.

UpdateType será 0 ou 22852 (0x5944). O valor 0x5944 indica uma atualização de Alta Confiança.".

As descrições para cada um dos BucketConfidenceLevel são as seguintes:

Confiança Elevada: Os dispositivos deste grupo demonstraram, através de dados observados, que podem atualizar o firmware com êxito com os novos certificados de Arranque Seguro.

Temporariamente em Pausa: Os dispositivos neste grupo são afetados por um problema conhecido. Para reduzir o risco, as atualizações de certificados de Arranque Seguro são temporariamente colocadas em pausa enquanto a Microsoft e os parceiros trabalham para uma resolução suportada. Isto pode exigir uma atualização de firmware. Procure um evento 1802 para obter mais detalhes.

Não Suportado – Limitação Conhecida: Os dispositivos neste grupo não suportam o caminho de atualização do certificado de Arranque Seguro automatizado devido a limitações de hardware ou firmware. Não existe atualmente nenhuma resolução automática suportada disponível para esta configuração.

Em Observação – Mais Dados Necessários: Os dispositivos neste grupo não estão atualmente bloqueados, mas ainda não existem dados suficientes para classificá-los como sendo de elevada confiança. As atualizações do certificado de Arranque Seguro podem ser diferidas até que estejam disponíveis dados suficientes.

Sem Dados Observados - Ação Necessária: A Microsoft não observou este dispositivo nos dados de atualização de Arranque Seguro. Como resultado, as atualizações automáticas de certificados não podem ser avaliadas para este dispositivo e é provável que seja necessária uma ação de administrador. Para obter orientações, consulte: https://aka.ms/SecureBootStatus.

IDs de Eventos

Quando uma Base de Dados de Assinatura de Arranque Seguro (DB), uma Base de Dados de Assinatura Revogada (DBX) ou uma atualização kek (Key Exchange Key) é aplicada ao firmware, o firmware pode devolver um erro. Quando ocorre um erro, é registado um evento e o Windows tenta aplicar a atualização ao firmware no próximo reinício do sistema.

Tomar medidas

Contacte o fabricante do dispositivo para determinar se está disponível uma atualização de firmware.

Informações do registo de eventos

O ID do Evento 1795 será registado quando o firmware no dispositivo devolver um erro. A entrada do registo de eventos incluirá o código de erro devolvido do firmware.

Registo de eventos

Sistema

Origem do evento

TPM-WMI

ID de Evento

1795

Nível

Erro

Texto da mensagem de evento

O firmware do sistema devolveu um erro <código de erro de firmware> ao tentar atualizar uma variável de Arranque Seguro <DB, DBX ou KEK>. Estas informações de assinatura do dispositivo estão incluídas aqui.DeviceAttributes: <atributos> BucketId: <ID de registo de dispositivo exclusivo> BucketConfidenceLevel: <nível de confiança do registo> Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2169931

Este é um evento de erro que indica que os certificados atualizados não foram aplicados ao firmware do dispositivo. Este evento fornece alguns detalhes sobre o dispositivo, incluindo os atributos do dispositivo e o ID de registo do dispositivo, que ajudarão a correlacionar os dispositivos que ainda precisam de ser atualizados.

Informações do registo de eventos

Registo de eventos 

Sistema 

Origem do evento 

TPM-WMI 

ID de Evento 

1801

Nível 

Erro 

Texto da mensagem de evento 

Os certificados de Arranque Seguro foram atualizados, mas ainda não foram aplicados ao firmware do dispositivo. Reveja a documentação de orientação publicada para concluir a atualização e garantir a proteção total. Estas informações de assinatura do dispositivo estão incluídas aqui.

DeviceAttributes: <atributos>BucketId: <ID do registo>BucketConfidenceLevel: <nível de confiança>UpdateType: <tipo de atualização> Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2301018.

Este evento indica que a atualização de Arranque Seguro foi intencionalmente bloqueada porque o dispositivo corresponde a uma condição de firmware ou hardware conhecida que impede a conclusão segura da atualização. Estas condições baseiam-se em problemas comunicados pelos fabricantes de dispositivos ou identificados através de testes da Microsoft, em que a aplicação da atualização falharia ou poderia causar problemas mais graves. O evento identifica o motivo específico para que os administradores possam compreender por que motivo a atualização não prosseguiu. Neste evento, <tipo de evento> pode ser um dos seguintes: "DB", "DBX", "Atualização de Políticas (SKU)", "CA UEFI do Windows 2023 (DB)", "Opção ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ou "Revoke UEFI CA 2011 (DBX)". Os detalhes sobre <ID de problema conhecido> e documentação de orientação para a remediação estão disponíveis em https://go.microsoft.com/fwlink/?linkid=2339472.

Informações do registo de eventos

Registo de eventos

Sistema

ID de Evento

1802

Nível

Erro

Texto da mensagem de evento

A atualização de Arranque Seguro <tipo de evento> foi bloqueada devido a um problema de firmware conhecido no dispositivo. Contacte o fornecedor do dispositivo para obter uma atualização de firmware que resolva o problema. Estas informações de assinatura do dispositivo estão incluídas aqui.DeviceAttributes: <atributos>BucketId: <ID do registo>BucketConfidenceLevel: <nível de confiança>SkipReason: <ID do problema conhecido> Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2339472

O Arranque Seguro só pode atualizar a Chave do Exchange de Chaves quando a KEK for assinada corretamente pela Chave de Plataforma. Os fabricantes de dispositivos ou outros proprietários da Chave de Plataforma assinam o Microsoft KEK e fornecem o KEK assinado à Microsoft para que possa ser incluído nas atualizações do Windows. Este evento significa que uma KEK assinada por PK para este dispositivo não foi encontrada na atualização cumulativa, pelo que a atualização KEK não pode continuar. Os clientes podem verificar junto do fabricante do dispositivo o estado de uma KEK assinada por PK para o seu modelo. Estão disponíveis mais informações em https://go.microsoft.com/fwlink/?linkid=2339472.

Registo de eventos

Sistema

ID de Evento

1803

Nível

Erro

Texto da mensagem de evento

Não é possível encontrar uma Chave de Troca de Chaves (KEK) assinada por PK para este dispositivo. Contacte o fabricante do dispositivo para obter o aprovisionamento de chaves adequado.Estas informações de assinatura do dispositivo estão incluídas aqui.DeviceAttributes: <atributos>BucketId: <ID do registo>BucketConfidenceLevel: <nível de confiança> Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2339472

Este é um evento informativo que indica que o dispositivo tem os novos certificados de Arranque Seguro necessários aplicados ao firmware do dispositivo. Este evento será registado quando todos os certificados necessários tiverem sido aplicados ao firmware e o gestor de arranque tiver sido atualizado para o gestor de arranque assinado pelo certificado "WINDOWS UEFI CA 2023".

Informações do registo de eventos

Registo de eventos 

Sistema 

Origem do evento 

TPM-WMI 

ID de Evento 

1808

Nível 

Informações 

Texto da mensagem de evento 

Este dispositivo atualizou a AC/chaves de Arranque Seguro. Estas informações de assinatura do dispositivo estão incluídas aqui.

DeviceAttributes: <atributos>BucketId: <ID do registo>BucketConfidenceLevel: <nível de confiança>UpdateType: <tipo de atualização> Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2301018.

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.