Vzťahuje sa na
Win 10 Ent LTSB 2016 Win 10 Ent LTSC 2019 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Pôvodný dátum publikovania: 15. júna 2022

IDENTIFIKÁCIA DATABÁZY KB: 5016061

V tomto článku

Úvod

Aby boli zariadenia s Windowsom zabezpečené, spoločnosť Microsoft spravuje niekoľko súčastí súvisiacich s bezpečným spustením vrátane databáz podpisu zabezpečeného spustenia (DB a DBX), kľúča KEK (Key Exchange) a správcu spúšťania systému Windows. Windows použije aktualizácie týchto súčastí, keď sú k dispozícii, a skontroluje, či je možné každú aktualizáciu bezpečne nainštalovať v zariadení. Windows vytvorí položky denníka udalostí, keď aktualizácia uspeje alebo keď zistí problém, ktorý bráni použitiu aktualizácie na systémový firmvér.

Späť na začiatok 

Zhrnutie

Keď Windows aktualizuje niektorú z týchto súčastí súvisiacich so zabezpečeným spustením, zaznamená udalosť úspechu, keď sa aktualizácia použije správne. Keď Windows zistí podmienku, ktorá zabraňuje použitiu aktualizácie, vygeneruje upozornenie alebo chybovú udalosť, ktorá identifikuje ovplyvnenú súčasť a popisuje problém. Môže k tomu dôjsť vtedy, keď firmvér nepodporuje požadovanú aktualizáciu, keď je prítomný zraniteľný alebo nedôveryhodný bootloader, keď boli prispôsobené kľúče zabezpečeného spustenia alebo keď správca spúšťania vyžaduje nápravné akcie. Každá udalosť obsahuje diagnostické podrobnosti, ako je napríklad názov súčasti a dôvod úspechu alebo zlyhania, a môže pripomínať nasledujúci príklad:

Príklad záznamu denníka udalostí

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

<id udalosti>

Úroveň

Chyba

Text správy udalosti

text správy> <

Späť na začiatok  

Všeobecné udalosti zabezpečeného spustenia

V tejto časti 

Späť na začiatok 

Identifikácia udalosti: 1032

Táto udalosť sa zaznamená, keď je šifrovanie BitLocker na systémovej jednotke nakonfigurované takým spôsobom, že použitie aktualizácie zabezpečeného spustenia firmvéru spôsobí, že funkcia BitLocker prejde do režimu obnovenia. Riešením je dočasne pozastaviť uzamknutie BitLocker na 2 cykly reštartu, aby sa aktualizácia nainštalovala.

Vykonanie akcie

Ak chcete vyriešiť tento problém, spustite nasledujúci príkaz z príkazového riadka správcu a pozastavte uzamknutie BitLocker na 2 cykly reštartovania:

  • Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2

Potom zariadenie dvakrát reštartujte a obnovte ochranu šifrovania BitLocker.

Ak sa chcete uistiť, že sa obnovila ochrana šifrovaním BitLocker, po dvojnásobnom reštartovaní spustite nasledujúci príkaz:

  • Manage-bde –Protectors –enable %systemdrive%

Informácie denníka udalostí

Udalosť ID 1032 sa zapíše do denníka, keď konfigurácia zabezpečenia BitLocker na systémovej jednotke spôsobí, že systém prejde na obnovenie šifrovania BitLocker, ak sa použije aktualizácia zabezpečeného spustenia. V tomto prípade <typ udalosti> môže byť jedným z týchto: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" alebo "Revoke UEFI CA 2011 (DBX)".

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1032

Úroveň

Chyba

Text správy udalosti

Aktualizácia zabezpečeného spustenia <typ udalosti> sa nepoužila z dôvodu známej nekompatibility s aktuálnou konfiguráciou šifrovania BitLocker.

späť na všeobecné udalosti

Identifikácia udalosti: 1033

Keď je v zariadení nainštalovaný aktualizovaný zoznam zrušení DBX, Windows skontroluje, či systém závisí od jedného z zraniteľných modulov na spustenie zariadenia. Ak sa zistí niektorý z zraniteľných modulov, aktualizácia zoznamu DBX vo firmvéri sa odloží. Pri každom reštarte systému sa znovu spustí zisťovanie, či bol zraniteľný modul aktualizovaný a či je bezpečné použiť aktualizovaný zoznam DBX.

Vykonanie akcie

Vo väčšine prípadov by mal dodávateľ zraniteľného modulu mať aktualizovanú verziu, ktorá rieši zraniteľnosť. Ak chcete získať aktualizáciu, obráťte sa na svojho dodávateľa.

Informácie denníka udalostí

Identifikácia udalosti 1033 sa zapíše do denníka, keď sa v zariadení zistí zraniteľný zavádzací nakladač, ktorý bol zrušený touto aktualizáciou.

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1033

Úroveň

Chyba

Text správy udalosti

V oblasti EFI sa zistil potenciálne zrušený správca spustenia. Ďalšie informácie nájdete v téme https://go.microsoft.com/fwlink/?linkid=2169931

Spúšťanie údajov udalosti

<cestu a názov zraniteľných> súborov

späť na všeobecné udalosti

Identifikácia udalosti: 1034

Táto udalosť sa zapisuje do denníka pri úspešnej aktualizácii premennej Secure Boot DBX. Premenná DBX sa používa na nedôveryhodné súčasti zabezpečeného spustenia a zvyčajne sa používa na blokovanie zraniteľných alebo škodlivých súčastí zabezpečeného spustenia, ako sú správcovia spúšťania a certifikáty používané na podpísanie správcov spúšťania.

Udalosť 1034 označuje, že na firmvér sa uplatňujú štandardné zrušenia DBX,

Informácie denníka udalostí

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1034

Úroveň

Informácie

Text správy udalosti

Aktualizácia Databázy zabezpečeného spustenia sa úspešne použila

späť na všeobecné udalosti

Identifikácia udalosti: 1036

Táto udalosť sa zapisuje do denníka pri úspešnej aktualizácii premennej Secure Boot DB. Premenná DB sa používa na pridanie dôveryhodnosti pre súčasti zabezpečeného spustenia a zvyčajne sa používa na dôverovanie certifikátom používaným na podpísanie správcov spúšťania.

Informácie denníka udalostí

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1036

Úroveň

Informácie

Text správy udalosti

Aktualizácia databázy zabezpečeného spustenia sa úspešne použila

späť na všeobecné udalosti

Identifikácia udalosti: 1037

Táto udalosť sa zaznamená, keď sa certifikát Microsoft Windows Production PCA 2011 pridá do databázy DBX (Secure Boot Forbidden Signatures Database) UEFI. V takom prípade už nebudú pri spúšťaní zariadenia dôveryhodné žiadne aplikácie na spustenie podpísané týmto certifikátom. Patria sem všetky spúšťacie aplikácie používané s médiami na obnovenie systému, aplikáciami spúšťania PXE a všetkými ostatnými médiami využívajúcimi spúšťaciu aplikáciu podpísanú týmto certifikátom.

Informácie o denníku chýb

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1037

Úroveň

Informácie

Text chybového hlásenia

Aktualizácia Secure Boot Dbx na zrušenie programu Microsoft Windows Production PCA 2011 sa úspešne použila.

späť na všeobecné udalosti

Identifikácia udalosti: 1043

Táto udalosť sa zaznamená, keď sa premenná KEK zabezpečeného spustenia úspešne aktualizuje certifikátom Microsoft Corporation KEK CA 2023 . Premenná KEK sa používa na pridanie dôveryhodnosti pre aktualizácie zabezpečeného spustenia premenných DB a DBX. Pridanie tohto nového certifikátu do KEK je potrebné na zabezpečenie zariadení po uplynutí platnosti existujúceho certifikátu Microsoft Corporation KEK CA 2011 , ktorého platnosť vyprší v roku 2026.

Informácie o denníku chýb

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1043

Úroveň

Informácie

Text správy udalosti

Aktualizácia KEK zabezpečeného spustenia sa úspešne použila

späť na všeobecné udalosti

Identifikácia udalosti: 1044

Táto udalosť sa zaznamená, keď sa certifikát Microsoft Option ROM CA 2023 pridá do premennej DB. Premenná DB sa používa na pridanie dôveryhodnosti pre súčasti zabezpečeného spustenia a zvyčajne sa používa na dôverovanie certifikátom používaným na podpísanie správcov spúšťania. Pridanie nového certifikátu Option ROM do databázy je potrebné na zabezpečenie kontinuity podpory pred uplynutím platnosti Microsoft UEFI CA 2011 v roku 2026.

Informácie o denníku chýb

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1044

Úroveň

Informácie

Text správy udalosti

Aktualizácia databázy zabezpečeného spustenia na úspešnú inštaláciu certifikátu Microsoft Option ROM UEFI CA 2023

späť na všeobecné udalosti

Identifikácia udalosti: 1045

Táto udalosť sa zaznamená, keď sa certifikát Microsoft UEFI CA 2023 pridá do premennej DB. Premenná DB sa používa na pridanie dôveryhodnosti pre súčasti zabezpečeného spustenia a zvyčajne sa používa na dôverovanie certifikátom používaným na podpísanie správcov spúšťania. Pridanie nového certifikátu Microsoft UEFI CA 2023 do databázy je potrebné na zabezpečenie kontinuity podpory pred uplynutím platnosti microsoft UEFI CA 2011 v roku 2026.

Informácie o denníku chýb

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1045

Úroveň

Informácie

Text správy udalosti

Aktualizácia databázy zabezpečeného spustenia na úspešnú inštaláciu certifikátu Microsoft UEFI CA 2023

späť na všeobecné udalosti

Identifikácia udalosti: 1796

Keď sa aktualizácia zabezpečeného spustenia použije na zariadenie a vyskytne sa chyba, ktorá nie je pokrytá inými udalosťami, udalosť sa zapíše do denníka a Windows sa pokúsi použiť aktualizáciu zabezpečeného spustenia na firmvér pri ďalšom reštarte systému.

Informácie denníka udalostí

Udalosť ID 1796 nastane, keď sa vyskytne neočakávaná chyba. Položka denníka udalostí bude obsahovať kód chyby pre neočakávané chyby. V tomto prípade <typ udalosti> môže byť jedným z týchto: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" alebo "Revoke UEFI CA 2011 (DBX)".

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1796

Úroveň

Chyba

Text správy udalosti

Aktualizácii zabezpečeného spustenia sa nepodarilo aktualizovať typ udalosti <> s kódom chyby <>. Ďalšie informácie nájdete v téme https://go.microsoft.com/fwlink/?linkid=2169931

späť na všeobecné udalosti

Identifikácia udalosti: 1797

Táto udalosť sa zaznamená počas pokusu o pridanie certifikátu Microsoft Windows Production PCA 2011 do databázy DBX (Secure Boot Forbidden Signatures) UEFI.

Pred pridaním tohto certifikátu do databázy DBX sa vykoná kontrola, aby sa zabezpečilo, že certifikát UEFI CA 2023 systému Windows bol pridaný do databázy podpisu zabezpečeného spustenia UEFI . Ak sa do databázy nepridala windowsová UEFI CA 2023, Windows zámerne zlyhá s aktualizáciou DBX. Týmto sa zabezpečí, že zariadenie dôveruje aspoň jednému z týchto dvoch certifikátov, čím sa zabezpečí, že zariadenie bude dôverovať zavádzacím aplikáciám podpísaným spoločnosťou Microsoft.

Pri pridávaní systému Microsoft Windows Production PCA 2011 do databázy DBX sa vykonajú dve kontroly, aby sa zabezpečilo úspešné spustenie zariadenia: 1) zabezpečte, aby bola do databázy pridaná knižnica Windows UEFI CA 2023, 2) Skontrolujte, či predvolená aplikácia na spustenie nie je podpísaná certifikátom Microsoft Windows Production PCA 2011.

Informácie denníka udalostí

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1797

Úroveň

Chyba

Text chybového hlásenia

Aktualizácia zabezpečeného spustenia zlyhala, pretože certifikát Windows UEFI CA 2023 sa nenachádza v databáze.

späť na všeobecné udalosti

Identifikácia udalosti: 1798

Táto udalosť sa zaznamená počas pokusu o pridanie certifikátu Microsoft Windows Production PCA 2011 do databázy DBX (Secure Boot Forbidden Signatures) UEFI.

Pred pridaním tohto certifikátu do databázy DBX sa vykoná kontrola, aby sa zabezpečilo, že predvolená aplikácia spustenia nie je podpísaná podpisovým certifikátom Microsoft Windows Production PCA 2011. Ak je predvolená zavádzacia aplikácia podpísaná podpisom certifikátu Microsoft Windows Production PCA 2011, Windows zámerne zlyhá s aktualizáciou DBX. 

Pri pridávaní systému Microsoft Windows Production PCA 2011 do databázy DBX sa vykonajú dve kontroly, aby sa zabezpečilo úspešné spustenie zariadenia: 1) zabezpečte, aby bola do databázy pridaná knižnica Windows UEFI CA 2023, 2) Skontrolujte, či predvolená aplikácia na spustenie nie je podpísaná certifikátom Microsoft Windows Production PCA 2011.

Informácie denníka udalostí

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1798

Úroveň

Chyba

Text chybového hlásenia

Aktualizácia Databázy zabezpečeného spustenia zlyhala, pretože správca spúšťania nie je podpísaný certifikátom Windows UEFI CA 2023.

späť na všeobecné udalosti

Identifikácia udalosti: 1799

Táto udalosť sa zapisuje do denníka pri použití správcu spúšťania v systéme, ktorý je podpísaný certifikátom Windows UEFI CA 2023

Informácie denníka udalostí

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1799

Úroveň

Informácie

Text chybového hlásenia

Správca spustenia podpísaný pomocou rozhrania Windows UEFI CA 2023 bol úspešne nainštalovaný

späť na všeobecné udalosti

Identifikácia udalosti: 1800 

Táto udalosť sa zapisuje do denníka, keď systém zistí, že použitie aktualizácie zabezpečeného spustenia v aktuálnom cykle spúšťania môže spôsobiť konflikt s nedávnymi zmenami, ako je napríklad aktualizácia Správcu spúšťania alebo aktualizácie premenných zabezpečeného spustenia v zariadeniach, ktoré používajú zabezpečenie založené na virtualizácii. Reštartovanie vymaže tieto podmienky, aby aktualizácia pokračovala bezpečne. V tomto prípade môže <typ udalosti> jedna z nasledujúcich možností: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" alebo "Revoke UEFI CA 2011 (DBX)".

Informácie denníka udalostí

Denník udalostí

Systém

Identifikačné číslo udalosti

1800

Úroveň​​​​​​​

Upozornenie

Text správy udalosti

Pred inštaláciou aktualizácie zabezpečeného spustenia sa vyžaduje reštart: <typ udalosti>.

späť na všeobecné udalosti

Udalosti špecifické pre zariadenie

V tejto časti

Späť na začiatok

Podrobnosti o udalosti

  • DeviceAttributes popisujú vlastnosti zariadenia. Tieto hodnoty sa používajú pri výpočte BucketID.

  • BucketID je jedinečná hodnota hash, ktorá identifikuje skupinu ekvivalentných zariadení. Keď sa zmenia jeho atribúty, napríklad po aktualizácii firmvéru, zariadenie sa môže presunúť do iného sektora.

  • Typ Aktualizácie bude 0 alebo 22852 (0x5944). Hodnota 0x5944 označuje aktualizáciu vysokej spoľahlivosti.

  • BucketConfidenceLevel sa zobrazí, keď systém má dostatok údajov na posúdenie toho, ako s istotou môže zariadenie prijať aktualizáciu. Možné hodnoty zahŕňajú:

    • Vysoká spoľahlivosť: Zariadenia v tejto skupine prostredníctvom pozorovaných údajov preukázali, že môžu úspešne aktualizovať firmvér pomocou nových certifikátov zabezpečeného spustenia.

    • Dočasne pozastavené: Zariadenia v tejto skupine sú ovplyvnené známym problémom. S cieľom znížiť riziko sa aktualizácie certifikátov zabezpečeného spustenia dočasne pozastavia, kým spoločnosť Microsoft a partneri pracujú na podporovanom riešení. Môže to vyžadovať aktualizáciu firmvéru. Ďalšie podrobnosti nájdete v udalosti z roku 1802.

    • Nepodporované – známe obmedzenie: Zariadenia v tejto skupine nepodporujú cestu aktualizácie certifikátu zabezpečeného spustenia z dôvodu hardvéru alebo obmedzenia firmvéru. Pre túto konfiguráciu nie je momentálne k dispozícii žiadne podporované automatické rozlíšenie.

    • Pod dohľadom – ďalšie potrebné údaje: Zariadenia v tejto skupine nie sú momentálne blokované, ale zatiaľ nie je k dispozícii dostatok údajov na ich klasifikáciu ako vysokú spoľahlivosť. Aktualizácie certifikátov zabezpečeného spustenia sa môžu odložiť, kým nebudú k dispozícii dostatočné údaje.

    • Nezistili sa žiadne údaje – vyžaduje sa akcia: Spoločnosť Microsoft nepozorovala toto zariadenie v údajoch aktualizácie zabezpečeného spustenia. V dôsledku toho nie je možné vyhodnotiť automatické aktualizácie certifikátov pre toto zariadenie a je pravdepodobne potrebná akcia správcu. Pokyny nájdete v téme: https://aka.ms/SecureBootStatus.

späť na udalosti špecifické pre zariadenie 

Identifikácia udalosti: 1795

Keď sa na firmvér použije databáza podpisu zabezpečeného spustenia, databáza zrušených podpisov (DBX) alebo kľúč KEK (Key Exchange Key), firmvér môže vrátiť chybu. Keď sa vyskytne chyba, udalosť sa zapíše do denníka a Windows sa pokúsi použiť aktualizáciu firmvéru pri ďalšom reštarte systému.

Vykonanie akcie

Obráťte sa na výrobcu zariadenia a zistite, či je k dispozícii aktualizácia firmvéru.

Informácie denníka udalostí

Id udalosti 1795 sa zapíše do denníka, keď firmvér v zariadení vráti chybu. Položka denníka udalostí bude obsahovať kód chyby vrátený firmvérom.

Denník udalostí

Systém

Zdroj udalosti

Modul TPM -WMI

Identifikačné číslo udalosti

1795

Úroveň

Chyba

Text správy udalosti

Systémový firmvér vrátil chybu <kód chyby firmvéru> pri pokuse o aktualizáciu premennej zabezpečeného spustenia <DB, DBX alebo KEK>. Tieto informácie o podpise zariadenia sú tu zahrnuté.DeviceAttributes: atribúty <> BucketId: <jedinečný identifikátor sektora zariadenia> BucketConfidenceLevel: úroveň spoľahlivosti <sektora> Ďalšie informácie nájdete v téme https://go.microsoft.com/fwlink/?linkid=2169931

späť na udalosti špecifické pre zariadenie  

Identifikácia udalosti: 1801

Toto je chybová udalosť, ktorá označuje, že aktualizované certifikáty neboli použité na firmvér zariadenia. Táto udalosť poskytuje niekoľko podrobností o zariadení vrátane atribútov zariadenia a ID sektora zariadenia, ktoré pomôžu pri korelácii zariadení, ktoré ešte treba aktualizovať.

Informácie denníka udalostí

Denník udalostí 

Systém 

Zdroj udalosti 

Modul TPM -WMI 

Identifikačné číslo udalosti 

1801

Úroveň 

Chyba 

Text správy udalosti 

Certifikáty zabezpečeného spustenia boli aktualizované, ale ešte sa nepoužili na firmvér zariadenia. Prečítajte si publikované pokyny na dokončenie aktualizácie a zabezpečenie úplnej ochrany. Tieto informácie o podpise zariadenia sú tu zahrnuté.

DeviceAttributes: <attributes>BucketId: <bucket ID>BucketConfidenceLevel: <confidence level>UpdateType: <update type> Ďalšie informácie nájdete v téme https://go.microsoft.com/fwlink/?linkid=2301018.

späť na udalosti špecifické pre zariadenie  

Identifikácia udalosti: 1802

Táto udalosť označuje, že aktualizácia zabezpečeného spustenia bola úmyselne zablokovaná, pretože zariadenie zodpovedá známemu stavu firmvéru alebo hardvéru, ktorý zabraňuje bezpečnému dokončeniu aktualizácie. Tieto podmienky vychádzajú z problémov hlásených výrobcami zariadení alebo identifikovaných prostredníctvom testovania spoločnosťou Microsoft, kde by uplatnenie aktualizácie zlyhalo alebo by mohlo viesť k vážnejším problémom. Udalosť identifikuje konkrétny dôvod, aby správcovia pochopili, prečo aktualizácia neprebehla. V tomto prípade môže <typ udalosti> jedna z nasledujúcich možností: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" alebo "Revoke UEFI CA 2011 (DBX)". Podrobnosti o <id známeho problému> a pokyny na nápravu sú k dispozícii na https://go.microsoft.com/fwlink/?linkid=2339472.

Informácie denníka udalostí

Denník udalostí

Systém

Identifikačné číslo udalosti

1802

Úroveň

Chyba

Text správy udalosti

Aktualizácia zabezpečeného spustenia <typ udalosti> bola zablokovaná z dôvodu známeho problému s firmvérom v zariadení. Obráťte sa na dodávateľa zariadenia a požiadajte ho o aktualizáciu firmvéru, ktorá problém rieši. Tieto informácie o podpise zariadenia sú tu zahrnuté.DeviceAttributes: <attributes>BucketId: <bucket ID>BucketConfidenceLevel: <confidence level>SkipReason: <known issue ID> Ďalšie informácie nájdete v téme https://go.microsoft.com/fwlink/?linkid=2339472

späť na udalosti špecifické pre zariadenie  

Identifikácia udalosti: 1803

Zabezpečené spustenie môže aktualizovať kľúč Exchange kľúčov len vtedy, keď je kľúč KEK správne podpísaný kľúčom platformy. Výrobcovia zariadení alebo iní vlastníci kľúča platformy podpisujú microsoft KEK a poskytujú kód KEK podpísaný spoločnosti Microsoft, aby ho mohli zahrnúť do aktualizácií Windowsu. Táto udalosť znamená, že VK podpísané KEK pre toto zariadenie sa nenašlo v kumulatívnej aktualizácii, takže aktualizácia KEK nemôže pokračovať. Zákazníci si môžu u výrobcu zariadenia pozrieť stav KEK podpísaného PK pre svoj model. Ďalšie informácie nájdete na https://go.microsoft.com/fwlink/?linkid=2339472.

Denník udalostí

Systém

Identifikačné číslo udalosti

1803

Úroveň

Chyba

Text správy udalosti

Kľúč KEK (Key Exchange Key) podpísaný kódom PK sa nedá nájsť pre toto zariadenie. O správnom poskytovaní kľúčov požiadajte výrobcu zariadenia.Tieto informácie o podpise zariadenia sú tu zahrnuté.DeviceAttributes: <attributes>BucketId: <bucket ID>BucketConfidenceLevel: <confidence level> Ďalšie informácie nájdete v téme https://go.microsoft.com/fwlink/?linkid=2339472

späť na udalosti špecifické pre zariadenie  

Identifikácia udalosti: 1808

Toto je informačná udalosť, ktorá označuje, že zariadenie má na firmvér zariadenia použité požadované nové certifikáty zabezpečeného spustenia. Táto udalosť sa zapíše do denníka, keď sa na firmvér použijú všetky potrebné certifikáty a správca spustenia sa aktualizuje na správcu spúšťania podpísaného certifikátom Windows UEFI CA 2023.

Poznámka: Táto udalosť označuje, že zariadenie je plne aktualizované. BucketConfidenceLevel odráža pokrytie údajov spoločnosti Microsoft pre podobné zariadenia a neuvádza, že v tomto zariadení sa vyžaduje ďalšia akcia.

Informácie denníka udalostí

Denník udalostí 

Systém 

Zdroj udalosti 

Modul TPM -WMI 

Identifikačné číslo udalosti 

1808

Úroveň 

Informácie 

Text správy udalosti 

Toto zariadenie aktualizovalo ca/kľúče zabezpečeného spustenia. Tieto informácie o podpise zariadenia sú tu zahrnuté.

DeviceAttributes: <attributes>BucketId: <bucket ID>BucketConfidenceLevel: <confidence level>UpdateType: <update type> Ďalšie informácie nájdete v https://go.microsoft.com/fwlink/?linkid=2301018.

späť na udalosti špecifické pre zariadenie 

Denník zmien

Zmeniť dátum

Popis

18. apríla 2026

  • Pridala sa nasledujúca poznámka k IDENTIFIKÁCII udalosti: 1808:Poznámka: Táto udalosť označuje, že zariadenie je plne aktualizované. BucketConfidenceLevel odráža pokrytie údajov spoločnosti Microsoft pre podobné zariadenia a neuvádza, že v tomto zariadení sa vyžaduje ďalšia akcia.

  • Preformátovaním článku použijete prepojenie typu "tabuľka obsahu".

10. februára 2026

  • Pridali sme nový súhrn v časti Udalosti špecifické pre zariadenie

9. februára 2026

  • Revidovaný obsah v časti Súhrn 

  • Obsah bol revidovaný v časti Ďalšie informácie

  • Revidovaný obsah v rámci id viacerých udalostí – ID 1032, ID 1043, ID 1045, ID 1795, ID 1796, ID 1797, ID 1798

  • Vytvorenie viacerých nových ID udalosti a obsahu pre – ID 1800, ID 1801, ID 1802, ID 1803

  • Vytvorenie zoradenia a zoskupenia udalostí pod hlavičkami "Všeobecné udalosti zabezpečeného spustenia" a "Udalosti špecifické pre zariadenie".

14. októbra 2025

  • Pridané ID udalosti: 1801 a IDENTIFIKÁCIA udalosti: 1808 v časti ID udalosti.

9. júla 2025

  • Pridané ID udalosti: 1043, identifikácia udalosti: 1044 a identifikácia udalosti: 1045 v sekcii IDENTIFIKÁCIE udalosti.

29. januára 2025

  • Revidovaný úvodný odsek v identifikácii udalosti: 1795 zahrnúť secure boot signature database (DB), revoked Signature Database (DBX) alebo Key Exchange Key (KEK) update. V minulosti odsek odkazoval na aktualizovaný zoznam zrušených položiek DBX.

Späť na začiatok  

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.