Originalni datum objavljivanja: 15. jun 2022.
KB ID: 5016061
|
Promeni datum |
Opis |
|
10. februar 2026. |
|
|
9. februar 2026. |
|
|
14. oktobar 2025. |
|
|
9. jul 2025. |
|
|
29. januar 2025. |
|
Rezime
Da bi Windows uređaji držali bezbednim, Microsoft održava nekoliko komponenti povezanih sa bezbednim pokretanjem, uključujući baze podataka potpisa za bezbedno pokretanje (DB i DBX), ključ za razmenu ključeva (KEK) i Windows upravljač pokretanja. Windows primenjuje ispravke na ove komponente kada one budu dostupne i proverava da li se svaka ispravka može bezbedno instalirati na uređaju. Windows će kreirati stavke evidencije događaja kada ispravka uspe ili kada otkrije problem koji sprečava primenu ispravke na sistemski firmver.
Više informacija
Kada Windows ažurira jednu od ovih komponenti koje se odnose na bezbedno pokretanje, beleži događaj uspeha kada se ispravka ispravno primeni. Kada Windows otkrije uslov koji sprečava primenu ispravke, generiše upozorenje ili događaj greške koji identifikuje komponentu na koju ovo utiče i opisuje problem. Do ovoga može doći kada firmver ne podržava zahtevanu ispravku, kada je prisutan ranjivi ili nepouzdani pokretanje, kada su tasteri za bezbedno pokretanje prilagođeni ili kada upravljač pokretanja zahteva radnju za ispravljanje. Svaki događaj sadrži dijagnostičke detalje kao što su ime komponente i razlog za uspeh ili neuspeh, a mogu da podsećaju na sledeće primere:
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
<broj ID-a događaja> |
|
Nivo |
Greška |
|
Tekst poruke o događaju |
<poruke> |
Događaji generičkog bezbednog pokretanja:
ID-ovi događaja
Ovaj događaj se evidentira kada se BitLocker na sistemskoj disk jedinici konfiguriše na takav način da bi primena ispravke za bezbedno pokretanje na firmver dovela do toga da BitLocker ode u režim oporavka. Rešenje je da privremeno obustavite BitLocker za 2 ciklusa ponovnog pokretanja kako bi se omogućilo instaliranje ispravke.
Preduzimanje radnje
Da biste rešili ovaj problem, pokrenite sledeću komandu iz komandne linije administratora da biste obustavili BitLocker za 2 ciklusa ponovnog pokretanja:
-
Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2
Zatim ponovo pokrenite uređaj dva puta da biste nastavili BitLocker zaštitu.
Da biste se uverili da je BitLocker zaštita nastavljena, pokrenite sledeću komandu nakon dva ponovnog pokretanja:
-
Manage-bde –Protectors –enable %systemdrive%
Informacije o evidenciji događaja
ID događaja 1032 će biti evidentiran kada bi konfiguracija funkcije BitLocker na sistemskoj disk jedinici dovela do toga da sistem ode u BitLocker oporavak ako se primeni ispravka bezbednog pokretanja. U ovom događaju <tip događaja> može biti nešto od sledećeg: "DB", "DBX", "SBAT", "Ispravka smernica (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ili "Opozovi UEFI CA 2011 (DBX)".
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1032 |
|
Nivo |
Greška |
|
Tekst poruke o događaju |
Ažuriranje bezbednog <pokretanja nije> primenjeno zbog poznate nekompatibilnosti sa trenutnom BitLocker konfiguracijom. |
Kada je na uređaju instalirana ažurirana lista opozivanih DBX datoteka, Windows proverava da li sistem zavisi od jednog od ranjivih modula za pokretanje uređaja. Ako se otkrije neki od ranjivih modula, odlaže se ažuriranje DBX liste u firmveru. Pri svakom ponovnom pokretanju sistema uređaj se ponovo pokreće kako bi se utvrdilo da li je ranjivi modul ažuriran i da li je bezbedno primeniti ažuriranu DBX listu.
Preduzimanje radnje
U većini slučajeva, prodavac ranjivog modula treba da ima ažuriranu verziju koja rešava ranjivost. Obratite se prodavcu da biste dobili ispravku.
Informacije o evidenciji događaja
ID događaja 1033 će biti evidentiran kada se na uređaju otkrije ranjivi učitavač za pokretanje koji je opozvao ova ispravka.
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1033 |
|
Nivo |
Greška |
|
Tekst poruke o događaju |
Potencijalno opozvan menadžer pokretanja je otkriven na EFI particiji. Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2169931 |
|
Event Data BootMgr |
<putanju i ime ranjive datoteke> |
Ovaj događaj se evidentira kada se DBX promenljiva bezbednog pokretanja uspešno ažurira. DBX promenljiva se koristi za nepouzdane komponente bezbednog pokretanja i obično se koristi za blokiranje ranjivih ili zlonamernih komponenti bezbednog pokretanja kao što su upravljači pokretanjem i certifikati koji se koriste za potpisivanje upravljača pokretanjem.
Događaj 1034 ukazuje na to da se standardna DBX opo pozivanja primenjuju na firmver,
Informacije o evidenciji događaja
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1034 |
|
Nivo |
Informacije |
|
Tekst poruke o događaju |
Ispravka baze podataka za bezbedno pokretanje sistema je uspešno primenjena |
Ovaj događaj se evidentira kada se promenljiva baze podataka za bezbedno pokretanje uspešno ažurira. DB promenljiva se koristi za dodavanje poverenja za komponente bezbednog pokretanja i obično se koristi za pouzdane certifikate koji se koriste za potpisivanje upravljača pokretanjom.
Informacije o evidenciji događaja
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1036 |
|
Nivo |
Informacije |
|
Tekst poruke o događaju |
Ažuriranje baze podataka za bezbedno pokretanje sistema je uspešno primenjeno |
Ovaj događaj se evidentira kada se certifikat Microsoft Windows Production PCA 2011 doda u bazu podataka sa potpisima zabranjenim za bezbedno pokretanje sistema UEFI (DBX). Kada se to dogodi, sve aplikacije za pokretanje potpisane ovim certifikatom više neće biti pouzdane prilikom pokretanja uređaja. To obuhvata sve aplikacije za pokretanje koje se koriste uz medijum za oporavak sistema, aplikacije za PXE pokretanje i sve druge medije koji koriste aplikaciju za pokretanje koju je potpisao ovaj certifikat.
Informacije o evidenciji grešaka
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1037 |
|
Nivo |
Informacije |
|
Tekst poruke o grešci |
Ispravka secure Boot Dbx update to revoke Microsoft Windows Production PCA 2011 is successfully. |
Ovaj događaj se evidentira kada se promenljiva KEK za bezbedno pokretanje uspešno ažurira pomoću certifikata Microsoft Corporation KEK CA 2023 . KEK promenljiva se koristi za dodavanje poverenja za ispravke bezbednog pokretanja u DB i DBX promenljive. Dodavanje ovog novog certifikata u KEK neophodno je da bi uređaji držali bezbednim posle isteka postojećeg Microsoft Corporation KEK CA 2011 certifikata koji ističe 2026. godine.
Informacije o evidenciji grešaka
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1043 |
|
Nivo |
Informacije |
|
Tekst poruke o događaju |
KeK ispravka za bezbedno pokretanje sistema je uspešno primenjena |
Ovaj događaj se evidentira kada se certifikat Microsoft Option ROM CA 2023 doda u promenljivu DB. DB promenljiva se koristi za dodavanje poverenja za komponente bezbednog pokretanja i obično se koristi za pouzdane certifikate koji se koriste za potpisivanje upravljača pokretanjom. Dodavanje novog certifikata Option ROM u DB je neophodno da bi se obezbedio kontinuitet podrške pre isteka Microsoft UEFI CA 2011 2026 . godine.
Informacije o evidenciji grešaka
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1044 |
|
Nivo |
Informacije |
|
Tekst poruke o događaju |
Secure Boot DB update to install Microsoft Option ROM UEFI CA 2023 certificate successfully applied |
Ovaj događaj se evidentira kada se Microsoft UEFI CA 2023 certifikat doda u promenljivu DB. DB promenljiva se koristi za dodavanje poverenja za komponente bezbednog pokretanja i obično se koristi za pouzdane certifikate koji se koriste za potpisivanje upravljača pokretanjom. Dodavanje novog Microsoft UEFI CA 2023 certifikata u DB je neophodno da bi se obezbedio kontinuitet podrške pre isteka microsoft UEFI CA 2011 2026 . godine.
Informacije o evidenciji grešaka
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1045 |
|
Nivo |
Informacije |
|
Tekst poruke o događaju |
Secure Boot DB update to install Microsoft UEFI CA 2023 certificate successfully applied |
Kada se ispravka bezbednog pokretanja primeni na uređaj i dođe do greške koja nije pokrivena drugim događajima, događaj se evidentira i Windows će pokušati da primeni ispravku bezbednog pokretanja na firmver pri sledećem ponovnom pokretanju sistema.
Informacije o evidenciji događaja
ID događaja 1796 se javlja kada se naiđe na neočekivanu grešku. Stavka evidencije događaja sadržaće kôd greške za neočekivanu grešku. U ovom događaju <tip događaja> može biti nešto od sledećeg: "DB", "DBX", "SBAT", "Ispravka smernica (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ili "Opozovi UEFI CA 2011 (DBX)".
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1796 |
|
Nivo |
Greška |
|
Tekst poruke o događaju |
Ažuriranje bezbednog pokretanja nije uspelo da <tip događaja> uz kôd greške <greške>. Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2169931 |
Ovaj događaj se evidentira tokom pokušaja dodavanja certifikata Microsoft Windows produkcijskog RAČUNARA 2011 u bazu podataka sa potpisima zabranjenim za bezbedno pokretanje UEFI -a (DBX).
Pre nego što dodate ovaj certifikat u DBX, izvrši se provera da bi se obezbedilo da certifikat Windows UEFI CA 2023 bude dodat u UEFI bazu podataka potpisa za bezbedno pokretanje (DB). Ako Windows UEFI CA 2023 nije dodat u DB, Windows namerno neće uspeti u DBX ažuriranju. Ovo se radi da bi se osiguralo da uređaj ima poverenja u najmanje jedan od ova dva certifikata, što osigurava da uređaj ima poverenja u aplikacije za pokretanje koje je potpisala korporacija Microsoft.
Prilikom dodavanja Microsoft Windows proizvodnog računara 2011 u DBX, izvršene su dve provere da bi se osiguralo da uređaj nastavi uspešno da se pokreće: 1) uverite se da je Windows UEFI CA 2023 dodat u DB, 2) Uverite se da podrazumevanu aplikaciju za pokretanje nije potpisao certifikat Microsoft Windows Production PCA 2011.
Informacije o evidenciji događaja
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1797 |
|
Nivo |
Greška |
|
Tekst poruke o grešci |
Ažuriranje bezbednog pokretanja nije uspelo jer Windows UEFI CA 2023 certifikat nije prisutan u Db. |
Ovaj događaj se evidentira tokom pokušaja dodavanja certifikata Microsoft Windows produkcijskog RAČUNARA 2011 u bazu podataka sa potpisima zabranjenim za bezbedno pokretanje UEFI -a (DBX).
Pre nego što dodate ovaj certifikat u DBX, izvrši se provera da bi se osiguralo da certifikat potpisa Microsoft Windows Produkcijske PCA 2011 aplikacije za pokretanje nije potpisao podrazumevanu aplikaciju za pokretanje. Ako je podrazumevanu aplikaciju za pokretanje potpisao Microsoft Windows Production PCA 2011 certifikat potpisa, Windows namerno neće uspeti u ažuriranju DBX-a.
Prilikom dodavanja Microsoft Windows proizvodnog računara 2011 u DBX, izvršene su dve provere da bi se osiguralo da uređaj nastavi uspešno da se pokreće: 1) uverite se da je Windows UEFI CA 2023 dodat u DB, 2) Uverite se da podrazumevanu aplikaciju za pokretanje nije potpisao certifikat Microsoft Windows Production PCA 2011.
Informacije o evidenciji događaja
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1798 |
|
Nivo |
Greška |
|
Tekst poruke o grešci |
Ažuriranje Dbx bezbednog pokretanja nije uspelo jer upravljač pokretanjem nije potpisan sa Windows UEFI CA 2023 certifikatom. |
Ovaj događaj se evidentira kada se upravljač pokretanja primeni na sistem koji je potpisao Windows UEFI CA 2023 certifikat
Informacije o evidenciji događaja
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1799 |
|
Nivo |
Informacije |
|
Tekst poruke o grešci |
Boot Manager signed with Windows UEFI CA 2023 was installed successfully |
Ovaj događaj se evidentira kada sistem otkrije da primena ispravke za bezbedno pokretanje u trenutnom ciklusu pokretanja može dovesti do neusaglašenosti sa nedavnim promenama, kao što su ažuriranje upravljača pokretanjem ili ispravke promenljivih bezbednog pokretanja na uređajima koji koriste bezbednost zasnovanu na virtuelizacijama. Ponovno pokretanje poništi ove uslove kako bi ispravka nastavila bezbedno. U ovom događaju, <događaj> može biti nešto od sledećeg: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ili "Opozovi UEFI CA 2011 (DBX)".
Informacije o evidenciji događaja
|
Evidencija događaja |
Sistem |
|
ID događaja |
1800 |
|
Nivo |
Upozorenje |
|
Tekst poruke o događaju |
Potrebno je ponovno pokretanje pre instaliranja ažuriranja bezbednog pokretanja: <događaja>. |
Događaji specifični za uređaj:
Događaji specifični za uređaj uključuju sledeće detalje:
DeviceAttributes opisuju karakteristike uređaja. Ove vrednosti se koriste prilikom izračunavanja ID-a kontejnera.
BucketID je jedinstveni heš koji identifikuje grupu jednakih uređaja. Uređaj može da se premesti u drugi kontejner kada se njegovi atributi promene, na primer posle ažuriranja firmvera.
BucketConfidenceLevel se pojavljuje kada sistem ima dovoljno podataka da proceni koliko samouvereno uređaj može da prihvati ispravku. Moguće vrednosti obuhvataju visoku pouzdanost, privremeno pauzirano, nije podržano – poznato ograničenje, u okviru Posmatranje – potrebno je više podataka i nema posmatranih podataka – potrebna je radnja.
UpdateType će biti 0 ili 22852 (0x5944). Vrednost koja 0x5944 ukazuje na ispravku visokog stepena pouzdanosti".
Opisi za svaki nivo "BucketConfidenceLevel" su sledeći:
Visok stepen pouzdanosti: Uređaji u ovoj grupi su putem posmatranih podataka pokazali da mogu uspešno da ažuriraju firmver pomoću novih certifikata za bezbedno pokretanje.
Privremeno pauzirano: Poznati problem utiče na uređaje u ovoj grupi. Da bi se smanjio rizik, ispravke certifikata za bezbedno pokretanje su privremeno pauzirane dok Microsoft i partneri rade prema podržanom rešenju. Ovo može zahtevati ispravku firmvera. Potražite 1802 događaj za više detalja.
Nije podržano – poznato ograničenje: Uređaji u ovoj grupi ne podržavaju automatizovanu putanju ažuriranja certifikata za bezbedno pokretanje zbog ograničenja hardvera ili firmvera. Trenutno nije dostupno podržano automatsko rešavanje za ovu konfiguraciju.
U okviru Posmatranje – potrebno je više podataka: Uređaji u ovoj grupi trenutno nisu blokirani, ali još uvek nema dovoljno podataka da bi ih klasifikovali kao visokog stepena pouzdanosti. Ispravke certifikata za bezbedno pokretanje mogu da se odlože dok ne bude dostupno dovoljno podataka.
Nisu posmatrani nikakvi podaci – potrebna je radnja: Microsoft nije posmatrao ovaj uređaj u podacima o ažuriranju bezbednog pokretanja. Zbog toga nije moguće proceniti automatske ispravke certifikata za ovaj uređaj i verovatno je potrebna radnja administratora. Uputstva potražite u članku: https://aka.ms/SecureBootStatus.
ID-ovi događaja
Kada se na firmver primeni ispravka baze podataka potpisa za bezbedno pokretanje (DB), ispravka Opozvane baze podataka potpisa (DBX) ili key Exchange Key Key (KEK) ispravka se primenjuje na firmver, firmver može da vrati grešku. Kada dođe do greške, događaj se evidentira i Windows će pokušati da primeni ispravku na firmver pri ponovnom pokretanju sistema.
Preduzimanje radnje
Obratite se proizvođaču uređaja da biste utvrdili da li je dostupna ispravka firmvera.
Informacije o evidenciji događaja
ID događaja 1795 će biti evidentiran kada firmver na uređaju vrati grešku. Stavka evidencije događaja sadržaće kôd greške koji je vraćen iz firmvera.
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1795 |
|
Nivo |
Greška |
|
Tekst poruke o događaju |
Firmver sistema je vratio grešku <kod greške firmvera> prilikom pokušaja ažuriranja promenljive bezbednog pokretanja <DB, DBX ili KEK>. Informacije o potpisu uređaja su uključene ovde.DeviceAttributes: <atributi> BucketId: <ID kontejnera uređaja> BucketConfidenceLevel: <nivo pouzdanosti grupe> Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2169931 |
Ovo je događaj greške koji ukazuje na to da ažurirani certifikati nisu primenjeni na firmver uređaja. Ovaj događaj pruža neke detalje o uređaju, uključujući atribute uređaja i ID kontejnera uređaja, koji će vam pomoći da korelirate uređaje koji su i dalje potrebni za ažuriranje.
Informacije o evidenciji događaja
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1801 |
|
Nivo |
Greška |
|
Tekst poruke o događaju |
Certifikati bezbednog pokretanja su ažurirani, ali još uvek nisu primenjeni na firmver uređaja. Pregledajte objavljena uputstva da biste dovršili ažuriranje i obezbedili punu zaštitu. Informacije o potpisu uređaja su uključene ovde. DeviceAttributes: <atributi>BucketId: <ID kontejnera>BucketConfidenceLevel: <nivo pouzdanosti>UpdateType: <tip ažuriranja> Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2301018. |
Ovaj događaj ukazuje na to da je ažuriranje bezbednog pokretanja namerno blokirano zato što uređaj odgovara poznatom firmveru ili hardveru koji sprečava da se ažuriranje bezbedno dovrši. Ovi uslovi su zasnovani na problemima koje su prijavili proizvođači uređaja ili koji su identifikovani putem Microsoft testiranja, gde primena ispravke ne bi uspela ili bi mogla da dovede do ozbiljnijih problema. Događaj identifikuje određeni razlog kako bi administratori mogli da razumeju zašto ažuriranje nije nastavak. U ovom događaju, <događaj> može biti nešto od sledećeg: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" ili "Opozovi UEFI CA 2011 (DBX)". Detalji o <ID-u poznatog problema> i uputstva za remedijaciju dostupni su na https://go.microsoft.com/fwlink/?linkid=2339472.
Informacije o evidenciji događaja
|
Evidencija događaja |
Sistem |
|
ID događaja |
1802 |
|
Nivo |
Greška |
|
Tekst poruke o događaju |
Ažuriranje bezbednog <pokretanja> je blokirano zbog poznatog problema firmvera na uređaju. Obratite se prodavcu uređaja da biste potražili ispravku firmvera koja rešava problem. Informacije o potpisu uređaja su uključene ovde.DeviceAttributes: <atributi >BucketId: <ID kontejnera>BucketConfidenceLevel: <nivo pouzdanosti>SkipReason: <ID poznatog problema> Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2339472 |
Bezbedno pokretanje može da ažurira ključ Exchange ključa samo kada je KEK ispravno potpisan ključem platforme. Proizvođači uređaja ili drugi vlasnici ključa platforme potpisuju Microsoft KEK i obezbeđuju potpisani KEK korporaciji Microsoft kako bi on bio uključen u Windows ispravke. Ovaj događaj znači da KEK potpisan za ovaj uređaj nije pronađen u kumulativnom ažuriranju, tako da KEK ispravka ne može da nastavi. Klijenti mogu kod proizvođača uređaja da provere status KEK-a potpisanog sa PK-om za model. Više informacija je dostupno na https://go.microsoft.com/fwlink/?linkid=2339472.
|
Evidencija događaja |
Sistem |
|
ID događaja |
1803 |
|
Nivo |
Greška |
|
Tekst poruke o događaju |
Nije moguće pronaći ključ exchange ključa (KEK) potpisan sa PK-om za ovaj uređaj. Obratite se proizvođaču uređaja za odgovarajuće obezbeđivanje ključeva.Informacije o potpisu uređaja su uključene ovde.DeviceAttributes: <atributi>BucketId: <ID kontejnera>BucketConfidenceLevel: <nivo pouzdanosti> Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2339472 |
Ovo je informativni događaj koji ukazuje na to da uređaj ima potrebne nove certifikate za bezbedno pokretanje primenjene na firmver uređaja. Ovaj događaj će biti evidentiran kada se na firmver primene svi potrebni certifikati, a upravljač pokretanja ažuriran je upravljaču pokretanja koji je potpisao certifikat "Windows UEFI CA 2023".
Informacije o evidenciji događaja
|
Evidencija događaja |
Sistem |
|
Izvor događaja |
TPM-WMI |
|
ID događaja |
1808 |
|
Nivo |
Informacije |
|
Tekst poruke o događaju |
Ovaj uređaj je ažurirao CA/tastere za bezbedno pokretanje sistema. Informacije o potpisu uređaja su uključene ovde. DeviceAttributes: <atributi>BucketId: <ID kontejnera>BucketConfidenceLevel: <nivo pouzdanosti>UpdateType: <tip ažuriranja> Dodatne informacije potražite u članku https://go.microsoft.com/fwlink/?linkid=2301018. |