イベント ビューアー

TPM-WMIのイベントID 1798とは?Secure Boot DBX更新失敗を照合する

TPM-WMIのイベントID 1798が示す意味

SystemログにソースTPM-WMI、イベントID1798、レベルErrorとして残る記録は、Microsoftが説明するSecure BootのDBX更新に関するイベントです。Microsoft Supportでは、Microsoft Windows Production PCA 2011証明書をUEFI Secure Boot Forbidden Signatures Database(DBX)へ追加しようとする際に、このイベントが記録されると説明しています。

1798に掲載されているイベントメッセージは、次の文面です。

The Secure Boot Dbx update failed as boot manager is not signed with the Windows UEFI CA 2023 certificate.

Microsoftの説明では、DBX更新の前に、既定のブートアプリケーションがMicrosoft Windows Production PCA 2011署名証明書で署名されていないことを確認します。既定のブートアプリケーションがその証明書で署名されている場合、Windowsは意図的にDBX更新を失敗させます。このイベント単独では、手元のPCでどの変更が必要か、なぜその署名状態か、故障しているかを原因として断定できません。

対象OSとイベントメッセージの読み方

この記事の一次情報はMicrosoft Supportの「Secure Boot DB and DBX variable update events」です。同ページの適用対象には、Windows 10 version 22H2 と、Windows 11 version 22H2、23H2、24H2、25H2(ページ記載の各エディション)が含まれます。ここでは、適用対象に該当するOSで、次のログ情報がそろう場合だけを1798として扱います。

項目 1798の公式記載 読み違えを避けるポイント
イベントログ System Applicationなど別のログの同番号を混同しない
イベントソース TPM-WMI providerが同じかを確認する
Event ID 1798 1797や1799は別の説明である
レベル Error Errorの表示だけから機器故障とは決めない
イベントメッセージ boot manager is not signed with the Windows UEFI CA 2023 certificate 表示された英語文面を公式の1798節と照合する

公式ページの説明は、DBX追加処理における条件とイベントメッセージを示しています。これを、未掲載のイベントXMLフィールド、特定機種のファームウェア状態、または一般的な起動障害の原因へ読み替えることはできません。

1798と1797を混同しないための確認

1798は、既定のブートアプリケーションの署名に関する確認を説明したイベントです。一方、同じMicrosoftページの1797は、Windows UEFI CA 2023証明書がDBに存在しない場合の別のイベントです。どちらもDBX更新を扱いますが、イベントIDとメッセージが異なります。

比較項目 Event ID 1798 Event ID 1797
公式メッセージの中心 boot manager is not signed with the Windows UEFI CA 2023 certificate Windows UEFI CA 2023 certificate is not present in Db
公式ページで説明される確認 既定のブートアプリケーションがMicrosoft Windows Production PCA 2011証明書で署名されていないこと Windows UEFI CA 2023証明書がDBへ追加されていること
記事で行う照合 ID 1798と1798のメッセージを照合する ID 1797と1797のメッセージを照合する

同じSecure Boot関連のログでも、1798の説明で1797を判断したり、その逆を行ったりしません。イベントID、provider、ログ名、メッセージを一組として確認します。

原因切り分けのための判断表

手元の状態 確認する箇所 判断できる範囲 次の行動
System / TPM-WMI / 1798 と公式メッセージが一致する 日時、レベル、メッセージ全文 Microsoftが説明する1798のDBX更新イベントとして照合できる 公式ページの1798節を確認し、設定を推測で変更しない
IDが1798でもメッセージが異なる 実際に表示された本文 このページの1798文面と同一とは確定できない 表示文面に対応する一次情報を別に確認する
OSのバージョンまたはエディションが適用対象にない Windowsのバージョンとエディション 掲載対象OSの説明をそのまま広げられない 対象環境向けのMicrosoftまたはPCメーカー公式情報を確認する
証明書やUEFI設定の変更を考えている 当該機種向けの公式手順と対象条件 1798だけでは必要な変更を選択できない 公式の個別手順またはサポート窓口で確認してから判断する

この表は、1798から読み取れる範囲を限定するためのものです。ログ1件だけで、修復の要否、更新の完了、または起動への影響を保証するものではありません。

安全な確認手順

  1. 4つの識別情報をそろえる: System、TPM-WMI、1798、表示されたイベントメッセージを記録します。IDだけの検索結果を操作手順として使わないためです。
  2. 文面を公式の1798節と比較する: メッセージにboot manager is not signed with the Windows UEFI CA 2023 certificateがあるかを確認します。異なる文面なら、1798の一般説明へ結論を広げません。
  3. 適用対象を確認する: Windowsのバージョンとエディションを、Microsoft Supportページの適用対象と照合します。対象外の場合は、その環境向けの公式情報を優先します。
  4. 変更操作は根拠がそろってから判断する: DB、DBX、証明書、Secure Boot設定について、1798の記録だけを理由に手動変更しません。この公式イベント節は機種別の変更操作を示していないため、必要な場合はPCメーカーまたはMicrosoftの対象環境向け公式手順を確認します。

結果の読み方

1798が公式メッセージと一致する場合、Microsoftが説明するDBX更新処理で記録されるイベントであることを照合できます。ただし、イベントはその処理条件に関する記録であり、原因の特定、PC固有の対処、後続更新の成否を単独で示すものではありません。

確実に分けて確認するのは、イベントの識別情報、Microsoftページの適用対象、そして変更を行う場合の機種固有の公式手順です。未確認の条件を補って、Secure Bootの設定を手動で変更しないでください。

参考情報

-イベント ビューアー