イベント ビューアー

イベントID 1795(TPM-WMI):Secure Bootのファームウェアエラーを切り分ける

TPM-WMIのイベントID 1795は、Secure BootのDB・DBX・KEKを更新するとき、機器のファームウェアがエラーを返したことを記録します。まずエラーコードと対象の変数を控えてください。Windowsは次のシステム再起動で更新を再試行しますが、成功の保証ではありません。このイベント単独で故障の原因を断定できません。

イベントID 1795の意味と対象になる更新

Secure Bootの更新には、信頼する署名のデータベースDB、失効した署名のデータベースDBX、鍵交換鍵KEKなどの要素があります。Microsoftの1795の説明は、これらをファームウェアへ適用するときにエラーが返るケースを対象にしています。

Microsoft資料の適用対象にはWindows 10 version 22H2とWindows 11 version 24H2・25H2の各エディションが明記されています。ここでは、その資料に記載されたSecure Boot更新のイベントを扱います。古いWindowsや別の更新機能へ同じ説明を広げず、手元のOSバージョンとログの識別情報を照合してください。

公式のログ情報はSystem、ソースTPM-WMI、イベントID 1795、レベルErrorです。名前にTPMが含まれていても、この記事の根拠はSecure Boot変数の更新失敗です。これをTPMロックアウトやストレージ故障の確定ログとして扱わないでください。

イベントメッセージと詳細:エラーコードを省かない

公式のイベントメッセージには firmware returned an error という断片があり、続いてファームウェアのエラーコードと、更新対象のDB・DBX・KEKが示されます。実際の値は機器のログにあるものを控えます。記事側で特定のコードや値を作り、手元のログの意味を決めることはできません。

同じメッセージ例にはDeviceAttributes、BucketId、BucketConfidenceLevelも掲載されています。確認した公式本文では、1795の例にUpdateTypeは掲載されていません。別イベントにある項目を1795の必須フィールドに追加しないようにします。

確認箇所 記録する情報 切り分け上の意味
ファームウェアのエラーコード ログに表示された値そのもの メーカーが更新エラーを調べる際の手掛かり。番号1795とは別の値
Secure Boot変数 DB、DBX、KEKのうち実際に示された対象 どの要素への適用でエラーが返ったのかを区別する
DeviceAttributes 表示されている機器属性 同等機器のグループ分類に使われる情報
BucketId 表示されているグループ識別ハッシュ 同等の機器を関連付ける値。更新などで属性が変わると変化する場合がある
BucketConfidenceLevel 表示されている評価区分 区分をそのまま伝え、エラーコードや機器全体の故障判定に読み替えない

これらは公式のメッセージ例と診断情報の説明を整理したものです。XML内のparam番号、未掲載のイベントデータ名、機器別のエラーコード一覧は、この資料から確認できないため掲載していません。

原因切り分け:再試行とメーカー確認を混同しない

Microsoftは、エラー発生時にイベントを記録し、次のシステム再起動でファームウェアへの適用を再試行すると説明しています。また、対応として機器メーカーにファームウェア更新が提供されているか確認するよう案内しています。

確認結果・症状 判断材料 次の行動
対象がTPM-WMIの1795と一致する ファームウェアから更新エラーが返った記録 エラーコード・対象変数・機器属性を控える
再起動後にも同じ1795が記録される 再試行と成功は別。番号だけでは理由を絞れない 新旧のエラーコードや対象変数を比較し、メーカーへ相談する
メーカーに対象モデル向け更新がある 公式資料が案内する確認先 対象型番・適用条件・事前準備をメーカーの手順で確認する
別ソース、別番号、別の症状が中心 この資料の1795の説明と一致しない そのログに対応する公式資料へ調査を切り替える

「次回再起動で試す」はWindows側の動作の説明です。何度も再起動を繰り返せば解消する、あるいはこのエラーが無害であるという説明ではありません。再試行後に同じエラーが続くなら、同じ操作を続ける前に記録と機器固有の対応を確認します。

設定を変えない確認から始める安全な順番

まず、ソース・番号・ログ名・レベルを照合し、メッセージを省略せずに保存します。エラーコードとDB・DBX・KEKのどれが記録されているかを分けることが最初の確認です。相談先に伝える機器モデルとOSバージョンも控えます。

その後、機器メーカーが当該モデル用のファームウェア更新を提供しているかを確認します。「新しい更新がある」という情報だけで即実行せず、対象モデルと適用条件が一致するかを確認してください。変更へ進む前に必要なデータのバックアップを確認し、実際の更新は機器固有の公式案内に従います。

ここでは共通のBIOS画面操作、レジストリ変更、TPMクリア、Secure Bootキー削除の手順は載せません。1795の公式資料はそれらを一律の解消手順として示していないためです。メーカーの条件を確認できない場合や、更新中のリスクを判断できない場合は、エラーコードを添えてメーカーまたは管理者へ相談してください。

対処後に確認することと、保証できないこと

更新や再起動の前後で、同じソース・番号の記録とエラーコードを比較します。この確認は変化を見るためのもので、1795の表示がなくなっただけで機器のすべてのSecure Boot更新が完了したと保証するものではありません。

また、ファームウェア更新が必ずエラーを解消する、データを失わずに済む、別の起動問題も直るとは保証しません。記録した情報とメーカーの対応範囲を照合し、手元の機器でどの更新が必要かを確認することが判断の基準になります。

参考情報

-イベント ビューアー