Áp dụng cho
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Ngày phát hành ban đầu: Ngày 6 tháng 3 năm 2026

ID KB: 5083344

Tổng quan

Các bản cập nhật Khởi động An toàn có thể bị chặn khi Windows phát hiện điều kiện vi chương trình ngăn quá trình cập nhật hoàn tất. Khi điều này xảy ra, Windows sẽ ghi sự kiện 1802 hoặc Sự kiện 1803. Để biết thông tin về cấu trúc và định dạng của những sự kiện này, hãy xem Sự kiện cập nhật biến số Khởi động An toàn DB và DBX.

Trang này giải thích lý do tại sao bản cập nhật Khởi động An toàn bị dừng và bao gồm thông tin chữ ký thiết bị để giúp xác định nguyên nhân cơ bản. Sự kiện 1802 cho biết một sự cố đã biết ảnh hưởng đến các thiết bị cụ thể trong đó bản cập nhật cố ý bị bỏ qua. Sự kiện 1803 xảy ra khi Windows không thể tìm thấy Khóa Trao đổi Khóa (KEK) được ký đúng cách bởi Khóa Nền tảng (PK), ngăn không cho tiến hành cập nhật KEK.

Sự kiện 1802 được báo cáo khi thiết bị có sự cố đã biết được phát hiện. Bao gồm trong sự kiện là SkipReason của biểu mẫu KI_nn trong đó nn là số lượng vấn đề đã biết. Các sự cố đã biết được ghi lại ở đây.

  • KI_2: Vi chương trình Ảo hóa Của Apple Máy Mac có Chip Bảo mật T2 của Apple hỗ trợ Khởi động An toàn. Tuy nhiên, cập nhật các biến liên quan đến bảo mật UEFI chỉ sẵn dùng như một phần của các bản cập nhật macOS. Người dùng Boot Camp dự kiến sẽ thấy một mục nhật ký sự kiện của Sự kiện ID 1802 trong Windows liên quan đến các biến. Để biết thêm thông tin về mục nhật ký này, hãy xem Sự kiện cập nhật biến số Khởi động An toàn DB và DBX.

  • KI_3: Vi chương trình Fujitsu FCCL Một số thiết bị Fujitsu FCCL thực hiện ~2015-2017 có sự cố vi chương trình ngăn không cho các biến Khởi động An toàn được cập nhật. 

    Vui lòng tham khảo các trang sau:

    (FM World - chỉ tiếng Nhật) và (Hỗ trợ FM - chỉ tiếng Nhật)

  • KI_4: Vi chương trình Insyde Thiết bị sử dụng vi chương trình dựa trên Insyde có thể gặp phải sự cố tương thích đã biết trong khi cập nhật Khởi động An toàn. Việc áp dụng bản cập nhật trên các hệ thống này có thể dẫn đến lỗi khởi động hoặc hỏng vi chương trình, vì vậy bản cập nhật bị bỏ qua để duy trì sự ổn định. Khách hàng có thể tham vấn nhà sản xuất thiết bị để xem liệu có vi chương trình cập nhật nào khắc phục sự cố này không và cho phép tiến hành cập nhật Khởi động An toàn.

  • KI_5: Vi chương trình Toshiba Thiết bị Toshiba này gặp sự cố tương thích đã biết trong khi cập nhật Khởi động An toàn. Cập nhật được bỏ qua trên các mô hình bị ảnh hưởng để ngăn chặn các sự cố có thể xảy ra nếu thiếu bản cập nhật vi chương trình bắt buộc. Khách hàng có thể kiểm tra với Dynabook để xem liệu vi chương trình cập nhật có sẵn sàng để giải quyết sự cố này không và cho phép tiếp tục quá trình cập nhật Khởi động An toàn.

  • KI_6: Vi chương trình ASUS Thiết bị Asus này gặp sự cố tương thích đã biết trong khi cập nhật Khởi động An toàn. Cập nhật được bỏ qua trên các mô hình bị ảnh hưởng để ngăn chặn các sự cố có thể xảy ra nếu thiếu bản cập nhật vi chương trình bắt buộc. Khách hàng có thể kiểm tra với Asus để xem liệu vi chương trình đã cập nhật có sẵn để giải quyết sự cố này không và cho phép quá trình cập nhật Khởi động An toàn tiếp tục.

  • KI_7, KI_8, KI_9: Vi chương trình HP Thiết bị HP này gặp sự cố về khả năng tương thích đã biết trong khi cập nhật Khởi động An toàn. Cập nhật được bỏ qua trên các mô hình bị ảnh hưởng để ngăn chặn các sự cố có thể xảy ra nếu thiếu bản cập nhật vi chương trình bắt buộc. Khách hàng có thể kiểm tra với HP để xem liệu vi chương trình đã cập nhật có sẵn để giải quyết sự cố này không và cho phép quá trình cập nhật Khởi động An toàn tiếp tục. Để biết thêm thông tin, vui lòng tham khảo: PC HP - Chuẩn bị cho chứng chỉ Khởi động An toàn của Windows mới | Hỗ trợ của HP®.

  • KI_10: Vi chương trình Qualcomm Thiết bị này sử dụng vi chương trình Qualcomm và gặp sự cố tương thích đã biết trong quá trình cập nhật Khởi động An toàn. Cập nhật được bỏ qua trên các mô hình bị ảnh hưởng để ngăn chặn các sự cố có thể xảy ra nếu thiếu bản cập nhật vi chương trình bắt buộc. Khách hàng có thể tham vấn nhà sản xuất thiết bị để xem liệu có vi chương trình cập nhật nào khắc phục được sự cố này không và cho phép tiến hành cập nhật Khởi động An toàn.

Sự kiện 1803 được báo cáo khi Windows không thể tìm thấy Khóa Trao đổi Khóa được ký đúng bởi Khóa Nền tảng cho thiết bị. Windows tìm kiếm KEK trong các bản cập nhật bảo mật tích lũy hàng tháng và nếu KEK đã ký PK không xuất hiện, bản cập nhật KEK sẽ không thể tiếp tục. Trong hầu hết các trường hợp, sự vắng mặt của PK được ký KEK có nghĩa là nhà sản xuất thiết bị chưa cung cấp cho Microsoft. Khách hàng có thể tham vấn nhà sản xuất thiết bị để xem KEK đã ký PK có khả dụng bao gồm các thông tin quan trọng bắt buộc không và cho phép tiếp tục quá trình cập nhật Khởi động An toàn.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.