Примітка.
- Дата початкової публікації: 15 Червня, 2022
- Ідентифікатор бази знань: 5016061
У цій статті
- Вступ
- Зведення
- Загальні події безпечного завантаження (від 1032 до 1800)
- Події, пов'язані з пристроєм (з 1795 по 1808)
- Журнал змін
Вступ
Щоб захистити пристрої Windows, корпорація Майкрософт використовує кілька компонентів, пов'язаних із безпечним завантаженням, зокрема бази даних підписів безпечного завантаження (DB та DBX), ключ обміну ключами (KEK) і диспетчер завантаження Windows. Windows застосовує оновлення до цих компонентів, якщо вони доступні, і перевіряє, чи можна безпечно інсталювати кожне оновлення на пристрої. Windows створює записи в журналі подій після успішного оновлення або виявлення проблеми, яка перешкоджає застосуванню оновлення до системної мікропрограми.
Зведення
Коли Windows оновлює один із цих компонентів, пов'язаних із безпечним завантаженням, вона записує подію успіху, якщо оновлення застосовується правильно. Коли ОС Windows виявляє умову, яка перешкоджає застосуванню оновлення, вона генерує попередження або подію помилки, яка визначає уражений компонент і описує проблему. Це може статися, якщо мікропрограма не підтримує потрібне оновлення, якщо присутній вразливий або ненадійний завантажувач, якщо було налаштовано ключі безпечного завантаження або якщо диспетчер завантаження вимагає коригувальних дій. Кожна подія містить такі діагностичні відомості, як ім'я компонента та причину успіху або невдачі, і може виглядати так:
Приклад запису в журналі подій
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | <Ідентифікатор події> |
| Level (Рівень) | Помилка |
| Текстове повідомлення події | <текст повідомлення> |
Загальні події безпечного завантаження
У цьому розділі
- Event ID (Ідентифікатор події): 1032
- Event ID (Ідентифікатор події): 1033
- Event ID (Ідентифікатор події): 1034
- Event ID (Ідентифікатор події): 1036
- Event ID (Ідентифікатор події): 1037
- Event ID (Ідентифікатор події): 1042
- Event ID (Ідентифікатор події): 1043
- Event ID (Ідентифікатор події): 1044
- Event ID (Ідентифікатор події): 1045
- Event ID (Ідентифікатор події): 1796
- Event ID (Ідентифікатор події): 1797
- Event ID (Ідентифікатор події): 1798
- Event ID (Ідентифікатор події): 1799
- Event ID (Ідентифікатор події): 1800
Event ID (Ідентифікатор події): 1032
Ця подія записується в журнал, коли BitLocker на системному диску налаштовано таким чином, що застосування оновлення безпечного завантаження до мікропрограми призводить до переходу BitLocker у режим відновлення. Рішення полягає в тому, щоб тимчасово призупинити BitLocker на 2 цикли перезавантаження, щоб оновлення інсталювалося.
Дійте рішучо
Щоб вирішити цю проблему, виконайте наведену нижче команду з командного рядка адміністратора, щоб призупинити BitLocker на 2 цикли перезавантаження:
-
Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2
Потім перезавантажте пристрій двічі, щоб відновити захист BitLocker.
Щоб переконатися, що захист BitLocker відновлено, виконайте таку команду після перезавантаження два рази:
-
Manage-bde –Protectors –enable %systemdrive%
Відомості журналу подій
Подію 1032 буде записано до журналу, якщо конфігурація BitLocker на системному диску призведе до того, що система перейде в режим відновлення BitLocker після застосування оновлення безпечного завантаження. У цьому випадку <тип> події може бути таким: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" або "Відкликати UEFI CA 2011 (DBX)".
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1032 |
| Level (Рівень) | Помилка |
| Текстове повідомлення події | Тип> події оновлення <безпечного завантаження не було застосовано через відому несумісність із поточною конфігурацією BitLocker. |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1033
Коли на пристрої інстальовано оновлений список відкликання DBX, Windows перевіряє, чи залежить система від запуску одного з вразливих модулів. У разі виявлення одного з вразливих модулів оновлення списку DBX у прошивці відкладається. При кожному перезавантаженні системи пристрій повторно сканується, щоб визначити, чи був оновлений вразливий модуль і чи безпечно застосовувати оновлений список DBX.
Дійте рішучо
У більшості випадків постачальник вразливого модуля повинен мати оновлену версію, яка усуває вразливість. Зверніться до постачальника, щоб отримати оновлення.
Відомості журналу подій
Подію 1033 буде внесено до журналу, якщо на пристрої буде виявлено вразливий завантажувач, який було відкликано цим оновленням.
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1058 |
| Level (Рівень) | Помилка |
| Текстове повідомлення події | У розділі EFI виявлено потенційно відкликаний завантажувальний менеджер. Додаткові відомості див. в розділі https://go.microsoft.com/fwlink/?linkid=2169931 |
| Event Data BootMgr | <Шлях та ім'я вразливого файлу> |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1034
Ця подія записується в журнал, коли змінна DBX безпечного завантаження успішно оновлюється. Змінна DBX використовується для скасування довіри до компонентів безпечного завантаження та зазвичай використовується для блокування вразливих або зловмисних компонентів безпечного завантаження, таких як диспетчери завантаження та сертифікати, що використовуються для підписування диспетчерів завантаження.
Подія 1034 вказує на те, що до мікропрограми застосовуються стандартні відкликання DBX,
Відомості журналу подій
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1034 |
| Level (Рівень) | Відомості |
| Текстове повідомлення події | Безпечне завантаження Оновлення DBX успішно застосовано |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1036
Ця подія записується в журнал після успішного оновлення змінної бази даних безпечного завантаження. Змінна DB використовується для додавання довіри до компонентів безпечного завантаження і зазвичай використовується для довіри сертифікатам, які використовуються для підписування диспетчерів завантаження.
Відомості журналу подій
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1036 |
| Level (Рівень) | Відомості |
| Текстове повідомлення події | Оновлення бази даних безпечного завантаження успішно застосовано |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1037
Ця подія реєструється, коли сертифікат Microsoft Windows Production PCA 2011 додається до бази даних заборонених підписів UEFI безпечного завантаження (DBX). У такому разі завантажувальні програми, підписані цим сертифікатом, більше не будуть вважатися надійними під час запуску пристрою. Це стосується будь-яких завантажувальних програм, які використовуються з системними носіями для відновлення, завантажувальними програмами PXE та будь-якими іншими носіями, що використовують завантажувальну програму, підписану цим сертифікатом.
Відомості журналу помилок
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1037 |
| Level (Рівень) | Відомості |
| Текст повідомлення про помилку | Оновлення DBX безпечного завантаження, яке дає змогу відкликати програму Microsoft Windows Production PCA 2011, успішно застосовано. |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1042
Ця подія записується в журнал, коли змінна DBX безпечного завантаження успішно оновлюється з номером безпечної версії (SVN).
SVN – це значення версії, яке використовується функцією безпечного завантаження, щоб застосувати захист від відкочування для завантажувальних компонентів. Це мінімально дозволена версія компонента завантаження, наприклад диспетчера завантаження Windows, яку дозволяє запускати мікропрограма пристрою.
SVN зберігається в змінній прошивки Secure Boot DBX і порівнюється з версією, вбудованою в компонент завантаження. Якщо SVN компонента менше потрібного значення, його виконання блокується. Це запобігає використанню старіших, потенційно вразливих версій і допомагає захиститися від атак відкочування.
У міру випуску оновлень системи безпеки значення SVN збільшується, що дає змогу запускати новіші надійні версії, виключаючи старіші, які більше не відповідають вимогам безпеки.
Відомості журналу помилок
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1042 |
| Level (Рівень) | Відомості |
| Текст повідомлення про помилку | Оновлення DBX безпечного завантаження для відкликання старіших SVN Диспетчера завантаження успішно застосовується |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1043
Ця подія реєструється, коли змінна Secure Boot KEK успішно оновлюється сертифікатом корпорації Майкрософт KEK CA 2023 . Змінна KEK використовується для додавання довіри до оновлень безпечного завантаження для змінних DB і DBX. Додавання цього нового сертифіката до KEK необхідне, щоб захистити пристрої після завершення терміну дії наявного сертифіката Microsoft Corporation KEK CA 2011 , термін дії якого завершується в 2026 році.
Відомості журналу помилок
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1043 |
| Level (Рівень) | Відомості |
| Текстове повідомлення події | Безпечне завантаження Оновлення KEK успішно застосовано |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1044
Ця подія реєструється, коли до змінної DB додається сертифікат Microsoft Option ROM CA 2023 . Змінна DB використовується для додавання довіри до компонентів безпечного завантаження і зазвичай використовується для довіри сертифікатам, які використовуються для підписування диспетчерів завантаження. Додавання нового сертифіката Option ROM до бази даних необхідне для забезпечення безперервності підтримки до завершення терміну дії Microsoft UEFI CA 2011 у 2026 році.
Відомості журналу помилок
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1044 |
| Level (Рівень) | Відомості |
| Текстове повідомлення події | Оновлення бази даних безпечного завантаження для інсталяції сертифіката Microsoft Option ROM UEFI CA 2023 успішно застосовано |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1045
Ця подія реєструється, коли до змінної DB додається сертифікат Microsoft UEFI CA 2023 . Змінна DB використовується для додавання довіри до компонентів безпечного завантаження і зазвичай використовується для довіри сертифікатам, які використовуються для підписування диспетчерів завантаження. Додавання нового сертифіката Microsoft UEFI CA 2023 до бази даних необхідне для забезпечення безперервності підтримки до завершення терміну дії Microsoft UEFI CA 2011 у 2026 році.
Відомості журналу помилок
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1045 |
| Level (Рівень) | Відомості |
| Текстове повідомлення події | Оновлення бази даних безпечного завантаження для інсталяції сертифіката Microsoft UEFI CA 2023 успішно застосовано |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1796
Якщо оновлення безпечного завантаження застосовується до пристрою й стається помилка, не охоплена іншими подіями, подія записується в журнал, і Windows спробує застосувати оновлення безпечного завантаження до мікропрограми під час наступного перезавантаження системи.
Відомості журналу подій
Подія з ідентифікатором 1796 відбувається, коли сталася неочікувана помилка. Запис у журналі подій міститиме код неочікуваної помилки. У цьому випадку <тип> події може бути таким: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" або "Відкликати UEFI CA 2011 (DBX)".
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1796 |
| Level (Рівень) | Помилка |
| Текстове повідомлення події | Під час оновлення безпечного завантаження не вдалось оновити <тип> події з кодом> помилки<. Додаткові відомості див. в https://go.microsoft.com/fwlink/?linkid=2169931 |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1797
Ця подія реєструється під час спроби додати сертифікат Microsoft Windows Production PCA 2011 до бази даних заборонених підписів UEFI безпечного завантаження (DBX).
Перед додаванням цього сертифіката до DBX перевіряється, чи сертифікат Windows UEFI CA 2023 додано до бази даних підписів безпечного завантаження (DB) UEFI. Якщо Windows UEFI CA 2023 не було додано до бази даних, Windows навмисно провалить оновлення DBX. Це дає змогу переконатися, що пристрій довіряє принаймні одному з цих двох сертифікатів, що гарантує, що пристрій довірятиме завантажувальним програмам, підписаним корпорацією Майкрософт.
Під час додавання Microsoft Windows Production PCA 2011 до DBX виконується дві перевірки, щоб забезпечити успішне завантаження пристрою: 1) переконайтеся, що Windows UEFI CA 2023 додано до бази даних, 2) переконайтеся, що завантажувальна програма за замовчуванням не підписана сертифікатом Microsoft Windows Production PCA 2011.
Відомості журналу подій
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1797 |
| Level (Рівень) | Помилка |
| Текст повідомлення про помилку | Не вдалося виконати оновлення безпечного завантаження, оскільки сертифікат Windows UEFI CA 2023 відсутній у базі даних. |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1798
Ця подія реєструється під час спроби додати сертифікат Microsoft Windows Production PCA 2011 до бази даних заборонених підписів UEFI безпечного завантаження (DBX).
Перед додаванням цього сертифіката до DBX перевіряється, чи завантажувальна програма за замовчуванням не підписана сертифікатом підпису Microsoft Windows Production PCA 2011. Якщо завантажувальну програму за замовчуванням підписано сертифікатом підпису Microsoft Windows Production PCA 2011, Windows навмисно не виконає оновлення DBX.
Під час додавання Microsoft Windows Production PCA 2011 до DBX виконується дві перевірки, щоб забезпечити успішне завантаження пристрою: 1) переконайтеся, що Windows UEFI CA 2023 додано до бази даних, 2) переконайтеся, що завантажувальна програма за замовчуванням не підписана сертифікатом Microsoft Windows Production PCA 2011.
Відомості журналу подій
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1798 |
| Level (Рівень) | Помилка |
| Текст повідомлення про помилку | Не вдалось оновити DBX безпечного завантаження, оскільки диспетчер завантаження не підписаний сертифікатом Windows UEFI CA 2023. |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1799
Ця подія записується в журнал, коли до системи застосовується диспетчер завантаження, підписаний сертифікатом Windows UEFI CA 2023
Відомості журналу подій
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1799 |
| Level (Рівень) | Відомості |
| Текст повідомлення про помилку | Диспетчер завантаження, підписаний за допомогою Windows UEFI CA 2023, успішно інстальовано |
Повернутися до загальних подій
Event ID (Ідентифікатор події): 1800
Ця подія записується в журнал, коли система виявляє, що застосування оновлення безпечного завантаження в поточному циклі може призвести до конфлікту з останніми змінами, такими як оновлення диспетчера завантаження або оновлення змінних безпечного завантаження на пристроях, які використовують безпеку на основі віртуалізації. Перезавантаження усуває ці умови, щоб оновлення пройшло безпечно. У цьому випадку <тип> події може бути таким: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" або "Відкликати UEFI CA 2011 (DBX)".
Відомості журналу подій
| Журнал подій | Система |
|---|---|
| Ідентифікатор події | 1800 |
| Level (Рівень) | Попередження |
| Текстове повідомлення події | Перш ніж інсталювати оновлення для безпечного завантаження, потрібне перезавантаження: <тип> події. |
Повернутися до загальних подій
Події, характерні для пристрою
У цьому розділі
- Відомості про подію
- Event ID (Ідентифікатор події): 1795
- Event ID (Ідентифікатор події): 1801
- Event ID (Ідентифікатор події): 1802
- Event ID (Ідентифікатор події): 1803
- Event ID (Ідентифікатор події): 1808
Відомості про подію
Атрибути пристрою описують характеристики пристрою. Ці значення використовуються під час обчислення ідентифікатора сегмента.
BucketID – це унікальний геш, який визначає групу еквівалентних пристроїв. Пристрій може переміститися до іншого блоку, якщо змінюються його атрибути, наприклад, після оновлення мікропрограми.
UpdateType матиме значення 0 або 22852 (0x5944). Значення 0x5944 вказує на оновлення рівня високої достовірності.
BucketConfidenceLevel з'являється, коли в системі достатньо даних, щоб оцінити, наскільки впевнено пристрій може прийняти оновлення. Можливі значення:
- Висока достовірність: Пристрої цієї групи за допомогою спостережуваних даних продемонстрували, що вони можуть успішно оновлювати мікропрограми за допомогою нових сертифікатів безпечного завантаження.
- Тимчасово призупинено: На пристрої в цій групі впливає відома проблема. Щоб знизити ризик, оновлення сертифікатів безпечного завантаження тимчасово призупиняється, поки корпорація Майкрософт і партнери працюють над вирішенням цієї проблеми. Для цього може знадобитися оновлення мікропрограми. Для отримання додаткових відомостей знайдіть подію 1802.
- Не підтримується – відоме обмеження: Пристрої в цій групі не підтримують шлях оновлення сертифіката автоматичного безпечного завантаження через апаратні обмеження або обмеження мікропрограми. Для цієї конфігурації наразі не підтримується автоматичне вирішення.
- Під спостереженням - потрібно більше даних: Пристрої в цій групі наразі не заблоковано, але поки що недостатньо даних, щоб класифікувати їх як пристрої з високою достовірністю. Оновлення сертифікатів безпечного завантаження може бути відкладено, доки не стануть доступними достатні дані.
- Дані не спостерігаються. Потрібні дії: Корпорація Майкрософт не зафіксувала цей пристрій у даних оновлення безпечного завантаження. Тому автоматичні оновлення сертифікатів не можна оцінити для цього пристрою та, скоріш за все, доведеться виконати дії адміністратора. Докладніші відомості див. на сторінці https://aka.ms/SecureBootStatus.
Повернутися до подій для конкретного пристрою
Event ID (Ідентифікатор події): 1795
Якщо до мікропрограми застосовується база даних підписів безпечного завантаження (DBX), база даних відкликаних підписів (DBX) або оновлення ключів обміну ключами (KEK), мікропрограма може повертати помилку. Якщо сталася помилка, подія вносилася в журнал, і Windows спробує застосувати оновлення до мікропрограми під час наступного перезавантаження системи.
Дійте рішучо
Зверніться до виробника пристрою, щоб дізнатися, чи доступне оновлення мікропрограми.
Відомості журналу подій
Подію 1795 буде внесено до журналу, коли мікропрограма пристрою поверне помилку. Запис у журналі подій міститиме код помилки, повернутий мікропрограмою.
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1795 |
| Level (Рівень) | Помилка |
| Текстове повідомлення події | Системна мікропрограма повертала < код >помилки мікропрограми під час спроби оновити змінну <DB, DBX або KEK> безпечного завантаження. Тут міститься інформація про підписи пристрою. DeviceAttributes: <attributes> BucketId: <унікальний ідентифікатор блоку пристрою> BucketConfidenceLevel – <рівень впевненості сегмента> Додаткові відомості див. в https://go.microsoft.com/fwlink/?linkid=2169931 |
Повернутися до подій для конкретного пристрою
Event ID (Ідентифікатор події): 1801
Це подія помилки, яка вказує на те, що оновлені сертифікати та диспетчер завантаження не було застосовано до мікропрограми пристрою. Ця подія дає змогу отримати певні відомості про пристрій, зокрема його атрибути та ідентифікатор сегмента, що допоможе визначити, які пристрої ще потребують оновлення.
Відомості журналу подій
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1801 |
| Level (Рівень) | Помилка |
| Текстове повідомлення події | Сертифікати безпечного завантаження оновлено, але вони ще не застосовуються до мікропрограми пристрою. Перегляньте опубліковані рекомендації, щоб завершити оновлення та забезпечити повний захист. Тут міститься інформація про підписи пристрою. DeviceAttributes: <attributes> BucketId: <ідентифікатор сегмента> BucketConfidenceLevel: <довірчий рівень> UpdateType: <тип оновлення> Додаткові відомості див . у розділі https://go.microsoft.com/fwlink/?linkid=2301018. |
Повернутися до подій для конкретного пристрою
Event ID (Ідентифікатор події): 1802
Ця подія вказує на те, що оновлення безпечного завантаження навмисно заблоковано, оскільки пристрій відповідає відомим умовам мікропрограми або обладнання, які перешкоджають безпечному завершенню оновлення. Ці умови базуються на проблемах, про які повідомляють виробники пристроїв або які було визначено під час тестування корпорацією Майкрософт, коли застосування оновлення може завершитися помилкою або призвести до серйозніших проблем. Ця подія визначає конкретну причину, щоб адміністратори могли зрозуміти, чому оновлення не продовжено. У цьому випадку <тип> події може бути таким: "DB", "DBX", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" або "Відкликати UEFI CA 2011 (DBX)". Докладні відомості про <ідентифікатор відомої проблеми> та інструкції з її усунення доступні на веб-сторінці https://go.microsoft.com/fwlink/?linkid=2339472.
Відомості журналу подій
| Журнал подій | Система |
|---|---|
| Ідентифікатор події | 1802 |
| Level (Рівень) | Помилка |
| Текстове повідомлення події | Тип> подій оновлення <безпечного завантаження заблоковано через відому проблему з мікропрограмою на пристрої. Зверніться до постачальника пристрою, щоб отримати оновлення мікропрограми, яке вирішить цю проблему. Тут міститься інформація про підписи пристрою. DeviceAttributes: <attributes> BucketId: <ідентифікатор сегмента> BucketConfidenceLevel: <довірчий рівень> SkipReason: <відомий ідентифікатор проблеми> Для отримання додаткової інформації, будь ласка, перегляньте https://go.microsoft.com/fwlink/?linkid=2339472 |
Повернутися до подій для конкретного пристрою
Event ID (Ідентифікатор події): 1803
Безпечне завантаження може оновити ключ обміну ключами, лише якщо KEK належним чином підписано ключем платформи. Виробники пристроїв або інші власники ключа платформи підписують KEK від корпорації Майкрософт і передають цей підписаний KEK корпорації Майкрософт, щоб його можна було включити в оновлення Windows. Ця подія означає, що в сукупному пакеті оновлень не знайдено KEK з підписом PK для цього пристрою, тому оновлення KEK не може продовжуватися. Клієнти можуть звернутися до виробника пристрою, щоб дізнатися про стан KEK з підписом PK для своєї моделі. Додаткові відомості доступні на веб-сторінці https://go.microsoft.com/fwlink/?linkid=2339472.
| Журнал подій | Система |
|---|---|
| Ідентифікатор події | 1803 |
| Level (Рівень) | Помилка |
| Текстове повідомлення події | Для цього пристрою не вдається знайти ключ обміну ключами з підписом PK (KEK). Зверніться до виробника пристрою, щоб забезпечити належне підготування ключів. Тут міститься інформація про підписи пристрою. DeviceAttributes: <attributes> BucketId: <ідентифікатор сегмента> BucketConfidenceLevel: <довірчий рівень> Для отримання додаткової інформації, будь ласка, перегляньте https://go.microsoft.com/fwlink/?linkid=2339472 |
Повернутися до подій для конкретного пристрою
Event ID (Ідентифікатор події): 1808
Це інформативна подія, яка вказує на те, що до мікропрограми пристрою застосовано необхідні нові сертифікати безпечного завантаження . Цю подію буде зареєстровано в журналі, коли до мікропрограми буде застосовано всі необхідні сертифікати, а диспетчер завантаження буде оновлено до диспетчера завантаження, підписаного сертифікатом "Windows UEFI CA 2023".
Примітка. Ця подія вказує на те, що пристрій повністю оновлено. BucketConfidenceLevel відображає покриття даних корпорації Майкрософт для аналогічних пристроїв і не вказує, що на цьому пристрої потрібно виконати подальші дії.
Відомості журналу подій
| Журнал подій | Система |
|---|---|
| Джерело події | Модуль TPM-WMI |
| Ідентифікатор події | 1808 |
| Level (Рівень) | Відомості |
| Текстове повідомлення події | На цьому пристрої оновлено ЦС і ключі безпечного завантаження. Тут міститься інформація про підписи пристрою. DeviceAttributes: <attributes> BucketId: <ідентифікатор сегмента> BucketConfidenceLevel: <довірчий рівень> UpdateType: <тип оновлення> Додаткові відомості див . у розділі https://go.microsoft.com/fwlink/?linkid=2301018. |
Повернутися до подій для конкретного пристрою
Журнал змін
| Змінення дати | Опис |
|---|---|
| 2 червня 2026 р. |
|
| 18 квітня 2026 р. |
|
| 10 лютого 2026 р. |
|
| 9 лютого 2026 р. |
|
| 14 жовтня 2025 р. |
|
| 9 липня 2025 р. |
|
| 29 січня 2025 р. |
|