Lưu ý
- Ngày xuất bản ban đầu: Tháng Sáu 15, 2022
- ID KB: 5016061
Trong bài viết này
- Giới thiệu
- Tóm tắt
- Các sự kiện Khởi động an toàn chung (1032 đến 1800)
- Sự kiện cụ thể trên thiết bị (1795 đến 1808)
- Nhật ký thay đổi
Giới thiệu
Để giúp giữ an toàn cho thiết bị Windows, Microsoft duy trì một số cấu phần liên quan đến Khởi động an toàn, bao gồm cơ sở dữ liệu chữ ký Khởi động an toàn (DB và DBX), khóa trao đổi khóa (KEK) và trình quản lý khởi động Windows. Windows áp dụng các bản cập nhật cho các thành phần này khi có sẵn và kiểm tra xem mỗi bản cập nhật có thể được cài đặt an toàn trên thiết bị hay không. Windows sẽ tạo các mục nhập nhật ký sự kiện khi cập nhật thành công hoặc khi phát hiện sự cố ngăn bản cập nhật được áp dụng cho vi chương trình hệ thống.
Tóm tắt
Khi Windows cập nhật một trong những thành phần liên quan đến Khởi động an toàn này, Windows sẽ ghi lại sự kiện thành công khi bản cập nhật được áp dụng đúng cách. Khi phát hiện tình huống ngăn việc áp dụng bản cập nhật, Windows sẽ tạo ra một cảnh báo hoặc sự kiện lỗi xác định thành phần bị ảnh hưởng và mô tả sự cố. Điều này có thể xảy ra khi vi chương trình không hỗ trợ bản cập nhật bắt buộc, khi có trình tải khởi động dễ bị tấn công hoặc không đáng tin cậy, khi các khóa Khởi động an toàn đã được tùy chỉnh hoặc khi trình quản lý khởi động yêu cầu hành động khắc phục. Mỗi sự kiện đều bao gồm các chi tiết chẩn đoán như tên cấu phần và lý do thành công hoặc thất bại và có thể giống với ví dụ sau:
Mục nhật ký sự kiện mẫu
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | <Số ID Sự kiện> |
| Cấp độ | Lỗi |
| Văn bản tin nhắn sự kiện | <Nội dung thư> |
Sự kiện Khởi động an toàn chung chung
Trong phần này
- ID sự kiện: 1032
- ID Sự kiện: 1033
- ID sự kiện: 1034
- ID Sự kiện: 1036
- ID sự kiện: 1037
- ID Sự kiện: 1042
- ID sự kiện: 1043
- ID Sự kiện: 1044
- ID Sự kiện: 1045
- ID Sự kiện: 1796
- ID sự kiện: 1797
- ID sự kiện: 1798
- ID sự kiện: 1799
- ID sự kiện: 1800
ID sự kiện: 1032
Sự kiện này được ghi nhật ký khi BitLocker trên ổ đĩa hệ thống được đặt cấu hình theo cách mà việc áp dụng bản cập nhật Khởi động an toàn cho vi chương trình sẽ khiến BitLocker chuyển sang chế độ khôi phục. Giải pháp là tạm ngừng BitLocker trong 2 chu kỳ khởi động lại để cho phép cài đặt bản cập nhật.
Hành động
Để khắc phục sự cố này, hãy chạy lệnh sau từ dấu nhắc lệnh của Người quản trị để tạm ngừng BitLocker trong 2 chu kỳ khởi động lại:
-
Manage-bde –Protectors –Disable %systemdrive% -RebootCount 2
Sau đó, khởi động lại thiết bị hai lần để tiếp tục bảo vệ BitLocker.
Để đảm bảo rằng tính năng bảo vệ BitLocker đã được khôi phục, hãy chạy lệnh sau sau khi khởi động lại hai lần:
-
Manage-bde –Protectors –enable %systemdrive%
Thông tin nhật ký sự kiện
ID sự kiện 1032 sẽ được ghi nhật ký khi cấu hình của BitLocker trên ổ đĩa hệ thống sẽ khiến hệ thống chuyển sang chế độ khôi phục BitLocker nếu bản cập nhật Khởi động an toàn được áp dụng. Trong sự kiện này, <loại> sự kiện có thể là một trong các loại sau: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" hoặc "Revoke UEFI CA 2011 (DBX)".
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1032 |
| Cấp độ | Lỗi |
| Văn bản tin nhắn sự kiện | Loại sự kiện cập> nhật Khởi <động an toàn không được áp dụng do đã biết không tương thích với cấu hình BitLocker hiện tại. |
ID Sự kiện: 1033
Khi danh sách thu hồi DBX cập nhật được cài đặt trên thiết bị, Windows sẽ kiểm tra để xác định xem hệ thống có phụ thuộc vào một trong các mô-đun dễ bị tấn công để khởi động thiết bị hay không. Nếu phát hiện thấy một trong các mô-đun dễ bị tấn công, bản cập nhật cho danh sách DBX trong vi chương trình sẽ bị hoãn lại. Mỗi lần khởi động lại hệ thống, thiết bị sẽ được quét lại để xác định xem mô-đun dễ bị lỗ hổng đã được cập nhật chưa và liệu có an toàn khi áp dụng danh sách DBX đã cập nhật hay không.
Hành động
Trong hầu hết các trường hợp, nhà cung cấp mô-đun bị lỗ hổng nên có phiên bản cập nhật để giải quyết lỗ hổng. Vui lòng liên hệ với nhà cung cấp của bạn để nhận bản cập nhật.
Thông tin nhật ký sự kiện
ID sự kiện 1033 sẽ được ghi nhật ký khi phát hiện trình tải khởi động dễ bị tấn công đã bị thu hồi bởi bản cập nhật này trên thiết bị của bạn.
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1033 |
| Cấp độ | Lỗi |
| Văn bản tin nhắn sự kiện | Phát hiện trình quản lý khởi động có khả năng bị thu hồi trong phân vùng EFI. Để biết thêm thông tin, vui lòng xem https://go.microsoft.com/fwlink/?linkid=2169931 |
| Dữ liệu Sự kiện BootMgr | <Đường dẫn và tên của tệp dễ bị tấn công> |
ID sự kiện: 1034
Sự kiện này được ghi nhật ký khi biến DBX Khởi động an toàn được cập nhật thành công. Biến DBX được sử dụng để hủy tin cậy các cấu phần Khởi động an toàn và thường được sử dụng để chặn các cấu phần Khởi động an toàn dễ bị tấn công hoặc độc hại, chẳng hạn như trình quản lý khởi động và chứng chỉ được sử dụng để ký các trình quản lý khởi động.
Sự kiện 1034 cho biết việc thu hồi DBX tiêu chuẩn đang được áp dụng cho chương trình cơ sở,
Thông tin nhật ký sự kiện
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1034 |
| Cấp độ | Thông tin |
| Văn bản tin nhắn sự kiện | Đã áp dụng thành công bản cập nhật Dbx Khởi động An toàn |
ID Sự kiện: 1036
Sự kiện này được ghi nhật ký khi biến DB Khởi động an toàn được cập nhật thành công. Biến DB được sử dụng để thêm độ tin cậy cho các thành phần Khởi động an toàn và thường được sử dụng để tin cậy các chứng chỉ được sử dụng để ký các trình quản lý khởi động.
Thông tin nhật ký sự kiện
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1036 |
| Cấp độ | Thông tin |
| Văn bản tin nhắn sự kiện | Đã áp dụng thành công bản cập nhật Secure Boot Db |
ID sự kiện: 1037
Sự kiện này được ghi nhật ký khi chứng chỉ Microsoft Windows Production PCA 2011 được thêm vào Cơ sở dữ liệu Chữ ký bị cấm khởi động an toàn UEFI (DBX). Khi điều này xảy ra, bất kỳ ứng dụng khởi động nào đã ký bằng chứng chỉ này sẽ không còn được tin cậy khi khởi động thiết bị. Điều này bao gồm bất kỳ ứng dụng khởi động nào được sử dụng với phương tiện phục hồi hệ thống, ứng dụng khởi động PXE và bất kỳ phương tiện nào khác sử dụng ứng dụng khởi động được ký bằng chứng chỉ này.
Thông tin nhật ký lỗi
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1037 |
| Cấp độ | Thông tin |
| Văn bản thông báo lỗi | Bản cập nhật Dbx khởi động an toàn để thu hồi PC 2011 sản xuất của Microsoft Windows được áp dụng thành công. |
ID Sự kiện: 1042
Sự kiện này được ghi nhật ký khi biến DBX khởi động an toàn được cập nhật thành công Số phiên bản bảo mật (SVN).
SVN là giá trị phiên bản được sử dụng bởi Khởi động an toàn để thực thi bảo vệ quay lui cho các thành phần khởi động. Phiên bản này đại diện cho phiên bản tối thiểu được phép của một cấu phần khởi động, chẳng hạn như Windows Boot Manager, mà vi chương trình của thiết bị sẽ cho phép chạy.
SVN được lưu trữ trong biến DBX khởi động an toàn của vi chương trình và được so sánh với phiên bản được nhúng trong thành phần khởi động. Nếu SVN của thành phần thấp hơn giá trị yêu cầu, nó sẽ bị chặn thực thi. Điều này ngăn sử dụng các phiên bản cũ hơn, có khả năng dễ bị tấn công và giúp bảo vệ khỏi các cuộc tấn công quay lui.
Giá trị SVN tăng dần theo thời gian khi các bản cập nhật bảo mật được phát hành, cho phép chạy các phiên bản tin cậy mới hơn trong khi loại trừ vĩnh viễn các phiên bản cũ hơn không còn đáp ứng yêu cầu bảo mật.
Thông tin nhật ký lỗi
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1042 |
| Cấp độ | Thông tin |
| Văn bản thông báo lỗi | Cập nhật Dbx khởi động an toàn để thu hồi các SVN trình quản lý khởi động cũ hơn được áp dụng thành công |
ID sự kiện: 1043
Sự kiện này được ghi nhật ký khi biến KEK Khởi động an toàn được cập nhật thành công chứng chỉ KEK CA 2023 của Microsoft Corporation . Biến KEK được sử dụng để tăng thêm độ tin cậy cho các bản cập nhật Khởi động an toàn cho các biến DB và DBX. Việc thêm chứng chỉ mới này vào KEK là cần thiết để giúp giữ cho thiết bị an toàn sau khi chứng chỉ KEK CA 2011 hiện có của Microsoft Corporation hết hạn vào năm 2026.
Thông tin nhật ký lỗi
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1043 |
| Cấp độ | Thông tin |
| Văn bản tin nhắn sự kiện | Đã áp dụng bản cập nhật KEK khởi động an toàn thành công |
ID Sự kiện: 1044
Sự kiện này được ghi nhật ký khi chứng chỉ Microsoft Option ROM CA 2023 được thêm vào biến DB. Biến DB được sử dụng để thêm độ tin cậy cho các thành phần Khởi động an toàn và thường được sử dụng để tin cậy các chứng chỉ được sử dụng để ký các trình quản lý khởi động. Việc thêm chứng chỉ ROM Tùy chọn mới vào DB là cần thiết để đảm bảo tính liên tục của hỗ trợ trước khi Microsoft UEFI CA 2011 hết hạn vào năm 2026.
Thông tin nhật ký lỗi
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1044 |
| Cấp độ | Thông tin |
| Văn bản tin nhắn sự kiện | Cập nhật Secure Boot DB để cài đặt Microsoft Option ROM UEFI CA 2023 chứng chỉ được áp dụng thành công |
ID Sự kiện: 1045
Sự kiện này được ghi nhật ký khi chứng chỉ Microsoft UEFI CA 2023 được thêm vào biến DB. Biến DB được sử dụng để thêm độ tin cậy cho các thành phần Khởi động an toàn và thường được sử dụng để tin cậy các chứng chỉ được sử dụng để ký các trình quản lý khởi động. Việc thêm chứng chỉ Microsoft UEFI CA 2023 mới vào DB là cần thiết để đảm bảo tính liên tục của hỗ trợ trước khi Microsoft UEFI CA 2011 hết hạn vào năm 2026.
Thông tin nhật ký lỗi
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1045 |
| Cấp độ | Thông tin |
| Văn bản tin nhắn sự kiện | Cập nhật Secure Boot DB để cài đặt chứng chỉ Microsoft UEFI CA 2023 được áp dụng thành công |
ID Sự kiện: 1796
Khi bản cập nhật Khởi động an toàn được áp dụng cho một thiết bị và xảy ra lỗi không nằm trong các sự kiện khác, một sự kiện sẽ được ghi nhật ký và Windows sẽ cố gắng áp dụng bản cập nhật Khởi động an toàn cho vi chương trình trên lần khởi động lại hệ thống tiếp theo.
Thông tin nhật ký sự kiện
ID sự kiện 1796 xảy ra khi gặp phải lỗi không mong muốn. Mục nhập nhật ký sự kiện sẽ bao gồm mã lỗi cho lỗi không mong muốn. Trong sự kiện này, <loại> sự kiện có thể là một trong các loại sau: "DB", "DBX", "SBAT", "Policy Update (SKU)", "Windows UEFI CA 2023 (DB)", "Option ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" hoặc "Revoke UEFI CA 2011 (DBX)".
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1796 |
| Cấp độ | Lỗi |
| Văn bản tin nhắn sự kiện | Bản cập nhật Khởi động an toàn không thể cập nhật <loại> sự kiện với mã <>lỗi. Để biết thêm thông tin, vui lòng xem https://go.microsoft.com/fwlink/?linkid=2169931 |
ID sự kiện: 1797
Sự kiện này được ghi nhật ký trong quá trình cố gắng thêm chứng chỉ PC sản xuất Windows 2011 vào Cơ sở dữ liệu Chữ ký bị cấm khởi động an toàn UEFI (DBX).
Trước khi thêm chứng chỉ này vào DBX, bạn phải kiểm tra để đảm bảo rằng chứng chỉ Windows UEFI CA 2023 đã được thêm vào Cơ sở dữ liệu chữ ký khởi động an toàn UEFI (DB). Nếu Windows UEFI CA 2023 chưa được thêm vào DB, Windows sẽ cố tình không cập nhật DBX. Điều này được thực hiện để đảm bảo rằng thiết bị tin cậy ít nhất một trong hai chứng chỉ này, điều này đảm bảo rằng thiết bị sẽ tin cậy các ứng dụng khởi động do Microsoft ký.
Khi thêm Microsoft Windows Production PCA 2011 vào DBX, hai kiểm tra được thực hiện để đảm bảo thiết bị tiếp tục khởi động thành công: 1) đảm bảo rằng Windows UEFI CA 2023 đã được thêm vào DB, 2) Đảm bảo rằng ứng dụng khởi động mặc định không được ký theo chứng chỉ Microsoft Windows Production PCA 2011.
Thông tin nhật ký sự kiện
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1797 |
| Cấp độ | Lỗi |
| Văn bản thông báo lỗi | Bản cập nhật Khởi động an toàn không thành công vì không có chứng chỉ Windows UEFI CA 2023 trong Db. |
ID sự kiện: 1798
Sự kiện này được ghi nhật ký trong quá trình cố gắng thêm chứng chỉ PC sản xuất Windows 2011 vào Cơ sở dữ liệu Chữ ký bị cấm khởi động an toàn UEFI (DBX).
Trước khi thêm chứng chỉ này vào DBX, một kiểm tra được thực hiện để đảm bảo rằng ứng dụng khởi động mặc định không được ký bằng chứng chỉ ký của Microsoft Windows Production PCA 2011. Nếu ứng dụng khởi động mặc định được ký bởi chứng chỉ ký Microsoft Windows Production PCA 2011, Windows sẽ cố ý không cập nhật DBX.
Khi thêm Microsoft Windows Production PCA 2011 vào DBX, hai kiểm tra được thực hiện để đảm bảo thiết bị tiếp tục khởi động thành công: 1) đảm bảo rằng Windows UEFI CA 2023 đã được thêm vào DB, 2) Đảm bảo rằng ứng dụng khởi động mặc định không được ký theo chứng chỉ Microsoft Windows Production PCA 2011.
Thông tin nhật ký sự kiện
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1798 |
| Cấp độ | Lỗi |
| Văn bản thông báo lỗi | Bản cập nhật Dbx khởi động an toàn không thành công vì trình quản lý khởi động không được ký bằng chứng chỉ Windows UEFI CA 2023. |
ID sự kiện: 1799
Sự kiện này được ghi nhật ký khi trình quản lý khởi động được áp dụng cho hệ thống được ký bằng chứng chỉ Windows UEFI CA 2023
Thông tin nhật ký sự kiện
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1799 |
| Cấp độ | Thông tin |
| Văn bản thông báo lỗi | Trình quản lý khởi động đã ký bằng Windows UEFI CA 2023 đã được cài đặt thành công |
ID sự kiện: 1800
Sự kiện này được ghi nhật ký khi hệ thống phát hiện rằng việc áp dụng bản cập nhật Khởi động an toàn trong chu kỳ khởi động hiện tại có thể tạo xung đột với các thay đổi gần đây, chẳng hạn như bản cập nhật Trình quản lý khởi động hoặc cập nhật biến Khởi động an toàn trên thiết bị sử dụng bảo mật dựa trên ảo hóa. Việc khởi động lại sẽ xóa những điều kiện này để quá trình cập nhật có thể tiếp tục một cách an toàn. Trong sự kiện này, <loại> sự kiện có thể là một trong các loại sau: "DB", "DBX", "Cập nhật chính sách (SKU)", "Windows UEFI CA 2023 (DB)", "Tùy chọn ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" hoặc "Thu hồi UEFI CA 2011 (DBX)".
Thông tin nhật ký sự kiện
| Nhật ký sự kiện | Hệ thống |
|---|---|
| ID Sự kiện | 1800 |
| Cấp độ | Cảnh báo |
| Văn bản tin nhắn sự kiện | Cần khởi động lại trước khi cài đặt bản cập nhật Khởi động an toàn: <loại> sự kiện. |
Sự kiện cụ thể của thiết bị
Trong phần này
- Chi tiết sự kiện
- ID sự kiện: 1795
- ID Sự kiện: 1801
- ID Sự kiện: 1802
- ID sự kiện: 1803
- ID sự kiện: 1808
Chi tiết sự kiện
DeviceAttributes mô tả đặc điểm của thiết bị. Các giá trị này được sử dụng khi tính BucketID.
BucketID là một hàm băm duy nhất xác định một nhóm các thiết bị tương đương. Thiết bị có thể di chuyển đến một bộ chứa khác khi thuộc tính của thiết bị thay đổi, ví dụ: sau khi cập nhật vi chương trình.
UpdateType sẽ là 0 hoặc 22852 (0x5944). Giá trị 0x5944 cho biết cập nhật Độ tin cậy Cao.
BucketConfidenceLevel xuất hiện khi hệ thống có đủ dữ liệu để đánh giá mức độ tin cậy của thiết bị chấp nhận bản cập nhật. Giá trị có thể bao gồm:
- Độ tin cậy cao: Các thiết bị trong nhóm này đã chứng minh, thông qua dữ liệu quan sát, rằng chúng có thể cập nhật thành công chương trình cơ sở bằng cách sử dụng chứng chỉ Khởi động an toàn mới.
- Đã tạm dừng tạm thời: Các thiết bị trong nhóm này bị ảnh hưởng bởi sự cố đã biết. Để giảm thiểu rủi ro, các bản cập nhật chứng chỉ Khởi động an toàn sẽ tạm thời trong khi Microsoft và các đối tác nỗ lực tìm giải pháp được hỗ trợ. Quá trình này có thể yêu cầu cập nhật vi chương trình. Hãy tìm một sự kiện năm 1802 để biết thêm chi tiết.
- Không Hỗ trợ – Giới hạn đã biết: Các thiết bị trong nhóm này không hỗ trợ đường dẫn cập nhật chứng chỉ Khởi động an toàn tự động do giới hạn về phần cứng hoặc vi chương trình. Hiện không có độ phân giải tự động được hỗ trợ cho cấu hình này.
- Đang quan sát - cần thêm dữ liệu: Các thiết bị trong nhóm này hiện không bị chặn nhưng chưa có đủ dữ liệu để phân loại chúng là có độ tin cậy cao. Các bản cập nhật chứng chỉ Khởi động an toàn có thể bị hoãn lại cho đến khi có đủ dữ liệu.
- Không có dữ liệu nào được quan sát - Cần hành động: Microsoft chưa quan sát thấy thiết bị này trong dữ liệu cập nhật Khởi động an toàn. Do đó, không thể đánh giá cập nhật chứng chỉ tự động cho thiết bị này và có thể cần phải thực hiện hành động của quản trị viên. Để biết hướng dẫn, hãy xem: https://aka.ms/SecureBootStatus.
Quay lại sự kiện cụ thể của thiết bị
ID sự kiện: 1795
Khi bản cập nhật Cơ sở dữ liệu chữ ký khởi động an toàn (DB), cơ sở dữ liệu chữ ký bị thu hồi (DBX) hoặc Khóa trao đổi khóa (KEK) được áp dụng cho vi chương trình, vi chương trình có thể trả lỗi lại. Khi xảy ra lỗi, một sự kiện sẽ được ghi nhật ký và Windows sẽ cố gắng áp dụng bản cập nhật cho vi chương trình trên lần khởi động lại hệ thống tiếp theo.
Hành động
Liên hệ với nhà sản xuất thiết bị của bạn để xác định xem có bản cập nhật vi chương trình nào không.
Thông tin nhật ký sự kiện
Sự kiện ID 1795 sẽ được ghi nhật ký khi chương trình cơ sở trong thiết bị trả về lỗi. Mục nhập nhật ký sự kiện sẽ bao gồm mã lỗi được trả về từ vi chương trình.
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1795 |
| Cấp độ | Lỗi |
| Văn bản tin nhắn sự kiện | Vi chương trình hệ thống trả về < mã >lỗi vi chương trình khi cố gắng cập nhật biến Khởi < động an toàn DB, DBX hoặc KEK>. Thông tin chữ ký thiết bị này được bao gồm ở đây. DeviceAttributes: <thuộc tính> BucketId: <ID bộ chứa thiết bị duy nhất> BucketConfidenceLevel: <mức độ tin cậy của bộ chứa> Để biết thêm thông tin, vui lòng xem https://go.microsoft.com/fwlink/?linkid=2169931 |
Quay lại sự kiện cụ thể của thiết bị
ID Sự kiện: 1801
Đây là sự kiện lỗi cho biết các chứng chỉ và trình quản lý khởi động đã cập nhật chưa được áp dụng cho vi chương trình của thiết bị. Sự kiện này cung cấp một số chi tiết về thiết bị, bao gồm thuộc tính thiết bị và ID bộ chứa thiết bị, sẽ giúp tương quan thiết bị nào vẫn cần cập nhật.
Thông tin nhật ký sự kiện
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1801 |
| Cấp độ | Lỗi |
| Văn bản tin nhắn sự kiện | Chứng chỉ Khởi động an toàn đã được cập nhật nhưng chưa được áp dụng cho vi chương trình thiết bị. Xem lại hướng dẫn đã phát hành để hoàn tất bản cập nhật và đảm bảo bảo vệ đầy đủ. Thông tin chữ ký thiết bị này được bao gồm ở đây. DeviceAttributes: <thuộc tính> BucketId: <ID bộ chứa> BucketConfidenceLevel: <mức độ tin cậy> UpdateType: <loại cập nhật> Để biết thêm thông tin, vui lòng xem https://go.microsoft.com/fwlink/?linkid=2301018. |
Quay lại sự kiện cụ thể của thiết bị
ID Sự kiện: 1802
Sự kiện này cho biết bản cập nhật Khởi động an toàn đã bị chặn một cách cố ý vì thiết bị khớp với tình trạng phần cứng hoặc vi chương trình đã biết ngăn quá trình cập nhật hoàn tất an toàn. Các điều kiện này dựa trên các sự cố được nhà sản xuất thiết bị báo cáo hoặc được xác định thông qua thử nghiệm của Microsoft, trong đó việc áp dụng bản cập nhật sẽ không thành công hoặc có thể dẫn đến các sự cố nghiêm trọng hơn. Sự kiện sẽ xác định lý do cụ thể để người quản trị có thể hiểu tại sao quá trình cập nhật không tiếp tục. Trong sự kiện này, <loại> sự kiện có thể là một trong các loại sau: "DB", "DBX", "Cập nhật chính sách (SKU)", "Windows UEFI CA 2023 (DB)", "Tùy chọn ROM CA 2023 (DB)", "3P UEFI CA 2023 (DB)", "KEK 2023", "DBX SVN" hoặc "Thu hồi UEFI CA 2011 (DBX)". Chi tiết về <ID sự> cố đã biết và hướng dẫn khắc phục có tại https://go.microsoft.com/fwlink/?linkid=2339472.
Thông tin nhật ký sự kiện
| Nhật ký sự kiện | Hệ thống |
|---|---|
| ID Sự kiện | 1802 |
| Cấp độ | Lỗi |
| Văn bản tin nhắn sự kiện | Loại> sự kiện cập nhật Khởi <động an toàn đã bị chặn do sự cố chương trình cơ sở đã biết trên thiết bị. Kiểm tra với nhà cung cấp thiết bị để tìm bản cập nhật vi chương trình giải quyết sự cố. Thông tin chữ ký thiết bị này được bao gồm ở đây. DeviceAttributes: <thuộc tính> BucketId: <ID bộ chứa> BucketConfidenceLevel: <mức độ tin cậy> SkipReason: <ID sự cố đã biết> Để biết thêm thông tin, vui lòng xem https://go.microsoft.com/fwlink/?linkid=2339472 |
Quay lại sự kiện cụ thể của thiết bị
ID sự kiện: 1803
Khởi động an toàn chỉ có thể cập nhật Khóa trao đổi khóa khi KEK được ký đúng cách bằng Khóa nền tảng. Nhà sản xuất thiết bị hoặc chủ sở hữu khác của Khóa Nền tảng Ký KEK Microsoft và cung cấp KEK đã ký đó cho Microsoft để có thể đưa vào các bản cập nhật Windows. Sự kiện này có nghĩa là không tìm thấy KEK đã ký PK cho thiết bị này trong bản cập nhật tích lũy, vì vậy không thể tiếp tục cập nhật KEK. Khách hàng có thể kiểm tra với nhà sản xuất thiết bị của họ để biết trạng thái KEK đã ký PK cho mẫu của họ. Thông tin thêm có sẵn tại https://go.microsoft.com/fwlink/?linkid=2339472.
| Nhật ký sự kiện | Hệ thống |
|---|---|
| ID Sự kiện | 1803 |
| Cấp độ | Lỗi |
| Văn bản tin nhắn sự kiện | Không tìm thấy Khóa trao đổi khóa (KEK) được ký bằng PK cho thiết bị này. Kiểm tra với nhà sản xuất thiết bị để cung cấp khóa đúng cách. Thông tin chữ ký thiết bị này được bao gồm ở đây. DeviceAttributes: <thuộc tính> BucketId: <ID bộ chứa> BucketConfidenceLevel: <mức độ tin cậy> Để biết thêm thông tin, vui lòng xem https://go.microsoft.com/fwlink/?linkid=2339472 |
Quay lại sự kiện cụ thể của thiết bị
ID sự kiện: 1808
Đây là một sự kiện thông tin cho biết thiết bị có chứng chỉ Khởi động an toàn mới bắt buộc được áp dụng cho vi chương trình của thiết bị. Sự kiện này sẽ được ghi nhật ký khi tất cả các chứng chỉ cần thiết đã được áp dụng cho chương trình cơ sở và trình quản lý khởi động đã được cập nhật thành trình quản lý khởi động được ký bởi chứng chỉ "Windows UEFI CA 2023".
Lưu ý: Sự kiện này cho biết thiết bị đã được cập nhật đầy đủ. BucketConfidenceLevel phản ánh phạm vi bảo mật dữ liệu của Microsoft đối với các thiết bị tương tự và không cho biết thiết bị này cần thực hiện thêm hành động.
Thông tin nhật ký sự kiện
| Nhật ký sự kiện | Hệ thống |
|---|---|
| Nguồn sự kiện | TPM-WMI |
| ID Sự kiện | 1808 |
| Cấp độ | Thông tin |
| Văn bản tin nhắn sự kiện | Thiết bị này đã cập nhật CA/khóa Khởi động an toàn. Thông tin chữ ký thiết bị này được bao gồm ở đây. DeviceAttributes: <thuộc tính> BucketId: <ID bộ chứa> BucketConfidenceLevel: <mức độ tin cậy> UpdateType: <loại cập nhật> Để biết thêm thông tin, vui lòng xem https://go.microsoft.com/fwlink/?linkid=2301018. |
Quay lại sự kiện cụ thể của thiết bị
Nhật ký thay đổi
| Thay đổi ngày | Mô tả |
|---|---|
| Ngày 2 tháng 6 năm 2026 |
|
| Ngày 18 tháng 4 năm 2026 |
|
| Ngày 10 tháng 2 năm 2026 |
|
| Ngày 9 tháng 2 năm 2026 |
|
| Ngày 14 tháng 10 năm 2025 |
|
| Ngày 9 tháng 7 năm 2025 |
|
| Ngày 29 tháng 1 năm 2025 |
|