Ngày phát hành ban đầu: Ngày 6 tháng 3 năm 2026
ID KB: 5083344
Tổng quan
Các bản cập nhật Khởi động An toàn có thể bị chặn khi Windows phát hiện điều kiện vi chương trình ngăn quá trình cập nhật hoàn tất. Khi điều này xảy ra, Windows sẽ ghi sự kiện 1802 hoặc Sự kiện 1803. Để biết thông tin về cấu trúc và định dạng của những sự kiện này, hãy xem Sự kiện cập nhật biến số Khởi động An toàn DB và DBX.
Trang này giải thích lý do tại sao bản cập nhật Khởi động An toàn bị dừng và bao gồm thông tin chữ ký thiết bị để giúp xác định nguyên nhân cơ bản. Sự kiện 1802 cho biết một sự cố đã biết ảnh hưởng đến các thiết bị cụ thể trong đó bản cập nhật cố ý bị bỏ qua. Sự kiện 1803 xảy ra khi Windows không thể tìm thấy Khóa Trao đổi Khóa (KEK) được ký đúng cách bởi Khóa Nền tảng (PK), ngăn không cho tiến hành cập nhật KEK.
Sự kiện 1802 được báo cáo khi thiết bị có sự cố đã biết được phát hiện. Bao gồm trong sự kiện là SkipReason của biểu mẫu KI_nn trong đó nn là số lượng vấn đề đã biết. Các sự cố đã biết được ghi lại ở đây.
-
KI_2: Vi chương trình Ảo hóa Của Apple Máy Mac có Chip Bảo mật T2 của Apple hỗ trợ Khởi động An toàn. Tuy nhiên, cập nhật các biến liên quan đến bảo mật UEFI chỉ sẵn dùng như một phần của các bản cập nhật macOS. Người dùng Boot Camp dự kiến sẽ thấy một mục nhật ký sự kiện của Sự kiện ID 1802 trong Windows liên quan đến các biến. Để biết thêm thông tin về mục nhật ký này, hãy xem Sự kiện cập nhật biến số Khởi động An toàn DB và DBX.
-
KI_3: Vi chương trình Fujitsu FCCL Một số thiết bị Fujitsu FCCL thực hiện ~2015-2017 có sự cố vi chương trình ngăn không cho các biến Khởi động An toàn được cập nhật.
Vui lòng tham khảo các trang sau:
(FM World - chỉ tiếng Nhật) và (Hỗ trợ FM - chỉ tiếng Nhật)
-
KI_4: Vi chương trình Insyde Thiết bị sử dụng vi chương trình dựa trên Insyde có thể gặp phải sự cố tương thích đã biết trong khi cập nhật Khởi động An toàn. Việc áp dụng bản cập nhật trên các hệ thống này có thể dẫn đến lỗi khởi động hoặc hỏng vi chương trình, vì vậy bản cập nhật bị bỏ qua để duy trì sự ổn định. Khách hàng có thể tham vấn nhà sản xuất thiết bị để xem liệu có vi chương trình cập nhật nào khắc phục sự cố này không và cho phép tiến hành cập nhật Khởi động An toàn.
-
KI_5: Vi chương trình Toshiba Thiết bị Toshiba này gặp sự cố tương thích đã biết trong khi cập nhật Khởi động An toàn. Cập nhật được bỏ qua trên các mô hình bị ảnh hưởng để ngăn chặn các sự cố có thể xảy ra nếu thiếu bản cập nhật vi chương trình bắt buộc. Khách hàng có thể kiểm tra với Dynabook để xem liệu vi chương trình cập nhật có sẵn sàng để giải quyết sự cố này không và cho phép tiếp tục quá trình cập nhật Khởi động An toàn.
-
KI_6: Vi chương trình ASUS Thiết bị Asus này gặp sự cố tương thích đã biết trong khi cập nhật Khởi động An toàn. Cập nhật được bỏ qua trên các mô hình bị ảnh hưởng để ngăn chặn các sự cố có thể xảy ra nếu thiếu bản cập nhật vi chương trình bắt buộc. Khách hàng có thể kiểm tra với Asus để xem liệu vi chương trình đã cập nhật có sẵn để giải quyết sự cố này không và cho phép quá trình cập nhật Khởi động An toàn tiếp tục.
-
KI_7, KI_8, KI_9: Vi chương trình HP Thiết bị HP này gặp sự cố về khả năng tương thích đã biết trong khi cập nhật Khởi động An toàn. Cập nhật được bỏ qua trên các mô hình bị ảnh hưởng để ngăn chặn các sự cố có thể xảy ra nếu thiếu bản cập nhật vi chương trình bắt buộc. Khách hàng có thể kiểm tra với HP để xem liệu vi chương trình đã cập nhật có sẵn để giải quyết sự cố này không và cho phép quá trình cập nhật Khởi động An toàn tiếp tục. Để biết thêm thông tin, vui lòng tham khảo: PC HP - Chuẩn bị cho chứng chỉ Khởi động An toàn của Windows mới | Hỗ trợ của HP®.
-
KI_10: Vi chương trình Qualcomm Thiết bị này sử dụng vi chương trình Qualcomm và gặp sự cố tương thích đã biết trong quá trình cập nhật Khởi động An toàn. Cập nhật được bỏ qua trên các mô hình bị ảnh hưởng để ngăn chặn các sự cố có thể xảy ra nếu thiếu bản cập nhật vi chương trình bắt buộc. Khách hàng có thể tham vấn nhà sản xuất thiết bị để xem liệu có vi chương trình cập nhật nào khắc phục được sự cố này không và cho phép tiến hành cập nhật Khởi động An toàn.
Sự kiện 1803 được báo cáo khi Windows không thể tìm thấy Khóa Trao đổi Khóa được ký đúng bởi Khóa Nền tảng cho thiết bị. Windows tìm kiếm KEK trong các bản cập nhật bảo mật tích lũy hàng tháng và nếu KEK đã ký PK không xuất hiện, bản cập nhật KEK sẽ không thể tiếp tục. Trong hầu hết các trường hợp, sự vắng mặt của PK được ký KEK có nghĩa là nhà sản xuất thiết bị chưa cung cấp cho Microsoft. Khách hàng có thể tham vấn nhà sản xuất thiết bị để xem KEK đã ký PK có khả dụng bao gồm các thông tin quan trọng bắt buộc không và cho phép tiếp tục quá trình cập nhật Khởi động An toàn.