イベント ビューアー

イベントID 1037(TPM-WMI)の意味:Secure Boot DBX証明書失効ログを確認する

TPM-WMIのイベントID 1037は、Microsoft Windows Production PCA 2011証明書がUEFI Secure Bootの禁止署名データベース(DBX)へ追加されたときにSystemログへ記録されるInformationイベントです。まず、ログ名がSystem、ソースがTPM-WMI、イベントIDが1037、レベルがInformationであり、イベントメッセージが「Secure Boot Dbx update to revoke Microsoft Windows Production PCA 2011 is applied successfully.」と一致するかを確認してください。このイベントだけで、端末故障や起動失敗の原因を特定することはできません。Microsoftは、この証明書で署名されたブートアプリケーションが信頼されなくなることを説明していますが、手元の特定メディアが該当するかまでは、このログ単独では決まりません。

イベントID 1037(TPM-WMI)が示す意味

Microsoftは、1037をMicrosoft Windows Production PCA 2011証明書がUEFI Secure Boot Forbidden Signatures Database(DBX)へ追加されたときのイベントと説明しています。この状態になると、その証明書で署名されたブートアプリケーションは端末起動時に信頼されなくなります。

Microsoftが影響対象の例として挙げるのは、システム回復メディアで使われるブートアプリケーション、PXEブートアプリケーション、その証明書で署名されたブートアプリケーションを使う他のメディアです。これは対象になり得る種類の説明であり、1037の記録だけで、特定のUSBメディア、ネットワーク起動、端末本体が実際に利用不能だと断定するものではありません。

Microsoft Supportページの適用対象にはWindows 10 version 22H2、Windows 11の22H2、23H2、24H2、25H2などが明記されています。この記事は、そのページに記載されたSecure Boot更新イベントの範囲だけを扱います。別OS、別provider、別のEvent IDへ同じ説明を広げず、手元のOSとログの識別情報を確認してください。

ログの文面と詳細フィールドを照合する

Microsoftの1037節の表にあるログ情報は以下です。公式ページは見出しで「Error log information」と表記していますが、同じ表のLevel欄はInformationです。ここでは推測でどちらかへ読み替えず、実際に表に示された5項目を照合材料にします。

確認する項目 Microsoft資料にある値 読み方
Event log System System以外の記録はこの1037と同一視しない
Event source TPM-WMI sourceまで一致するか確認する
Event ID 1037 番号だけで別providerの説明を適用しない
Level Information Microsoft表に記載の値をそのまま記録する
イベントメッセージ Secure Boot Dbx update to revoke Microsoft Windows Production PCA 2011 is applied successfully. PCA 2011の失効を伴うDBX更新成功を示す文面と照合する

公式資料には、1037固有の完全なXML例、個別メディアの署名確認結果、機器ごとの復旧操作は掲載されていません。そのため、表示されていないXMLフィールドを作ったり、メッセージから特定メディアの可否を決めたりしません。

原因を切り分けるための判断表

1037は証明書失効を伴うDBX更新の記録です。起動に関する現象がある場合は、この記録と個別のメディア・環境の事実を分けて扱います。

状況 確認箇所 判断材料 次の行動
System / TPM-WMI / 1037 / Information と公式メッセージが一致する 該当ログの識別情報とイベントメッセージ Microsoft表の5項目 PCA 2011失効を伴うDBX更新成功の記録として残し、端末故障の原因とは断定しない
回復メディアまたはPXEブートを運用している 利用中のメディア・起動方式の管理情報 Microsoftが対象例として挙げるブートアプリケーションの種類 そのメディアの署名や対応状況を、供給元・管理者の公式案内で個別に確認する
起動失敗などの具体的な症状がある 症状の時刻、画面、前後の別ログ 1037以外の具体的な記録 1037だけを原因とせず、症状に対応する公式のトラブルシューティングへ進む

特に、回復メディアやPXEがMicrosoftの例に含まれることと、手元の資産が影響を受けることは同じではありません。イベント番号だけで原因や結果を断定せず、署名・機器構成・運用状況の確認を分けます。

安全な確認手順:変更を始める前に対象を特定する

まず、ログ名・source・Event ID・Level・イベントメッセージを表と照合し、資料の適用対象に自分のWindowsバージョンが含まれるかを確認します。次に、回復メディアやPXEなど、Microsoftが例示した種類のブートアプリケーションを実際に運用しているかを管理記録から切り分けます。

Microsoftの1037節は、DBXへの証明書追加と信頼されなくなるブートアプリケーションを説明していますが、共通のファームウェア変更、Secure Boot設定変更、鍵の削除、回復メディア作成手順は示していません。本記事も1037だけを理由にそのような操作を案内しません。別の操作や更新が必要かを判断する場合は、該当するメディアまたは機器の提供元・管理者の公式案内と、その操作の条件を先に確認してください。

結果の読み方:更新成功と利用可否は別

公式メッセージが示す結果は、Microsoft Windows Production PCA 2011を失効させるSecure Boot DBX更新が適用されたことです。その結果、その証明書で署名されたブートアプリケーションは信頼されなくなります。

ただし、1037を見ただけで、通常のWindows起動、特定の回復メディア、PXE、データ、または別の問題がどうなるかを保証することはできません。具体的な起動問題があるときは、1037のログを事実として保存しつつ、問題が起きるメディア・環境の公式情報と個別の記録を照合してください。

参考情報

-イベント ビューアー