SystemログでsourceがTPM-WMI、イベントIDが1808、レベルがInformationで、メッセージにThis device has updated Secure Boot CA/keysとある記録は、Microsoftが説明するSecure Boot関連の完了状態を示す情報イベントです。最初に、ログ名・source・ID・レベル・文面と手元のWindowsバージョンを公式資料に照合してください。このイベントだけで、別の起動問題や端末固有の原因を特定することはできません。
TPM-WMIのイベントID 1808が示す意味
Microsoft Supportは、1808を、必要な新しいSecure Boot証明書がデバイスのファームウェアへ適用され、Windows UEFI CA 2023証明書で署名されたブートマネージャーへ更新されたときに記録される情報イベントとして説明しています。これは、資料が扱うSecure Boot更新についての状態を確認するための記録です。
同じ説明には、このイベントが「fully updated」を示すこと、またBucketConfidenceLevelは類似デバイスに対するMicrosoftのデータカバレッジを表し、このデバイスで追加操作が必要であることを示す値ではない、とあります。ここでいう完了状態を、Windows Update全体、端末の故障有無、すべての起動・セキュリティ問題の解消へ広げて判断しません。
ログの文面と詳細フィールドを照合する
1808として照合するには、番号だけでなく、Microsoftが示す組み合わせを確認します。同じ番号が別のproviderや別ログにある場合、この資料だけで同じイベントとは扱えません。
| 確認する項目 | Microsoft Supportにある値 | 読み方 |
|---|---|---|
| Event log | System | Applicationなど別ログの同番号と混同しない |
| Event source | TPM-WMI | sourceが異なる場合は、この1808の一次根拠ではない |
| Event ID | 1808 | 1801、1802、1803などの近い番号を代用しない |
| Level | Information | 情報レベルだけから端末全体の状態を決めない |
| イベントメッセージ | This device has updated Secure Boot CA/keys | 公式に掲載された1808の文面と照合する |
公式の1808節には、イベントメッセージの後にDeviceAttributes、BucketId、BucketConfidenceLevel、UpdateTypeが掲載されています。これらの項目名以外のXML要素、UEFI設定値、TPM状態、機種別の画面名を、1808で必ず出るフィールドとして補いません。手元の記録でこの表にない値があっても、公式表にない値の意味は別の一次情報なしに断定しないでください。
対象OSと切り分けの判断表
このMicrosoft資料の適用対象には、Windows 10 version 22H2(all editions)と、Windows 11 22H2、23H2、24H2、25H2の記載された各エディションが含まれます。手元のバージョンやエディションが一覧外なら、このページだけを根拠に同じ扱いとは判断しません。
| 状況 | 確認箇所 | 判断材料 | 次の行動 |
|---|---|---|---|
| System / TPM-WMI / 1808 / Information と公式メッセージが一致する | ログ名、source、ID、レベル、文面 | 必要な証明書とブートマネージャー更新についての1808として照合できる | 記録を残し、別症状の原因を1808だけで決めない |
| Event IDは1808でもsource、ログ名、文面が異なる | 実際のイベントの識別情報 | この資料の1808と同一か確認できない | そのprovider・ログに対応するMicrosoftまたはメーカーの一次情報を確認する |
BucketConfidenceLevelが表示される |
同じ1808レコード内の値 | Microsoftはこの値を類似デバイスに対するデータカバレッジと説明している | 値だけから追加作業の要否を決めず、資料の注記と実際の症状を分けて確認する |
| 起動、更新、Secure Bootに別の問題がある | 症状の発生時刻と前後の別ログ | 1808はSecure Boot更新の完了状態を記録するイベントで、別症状の原因を示すものではない | 対象の症状と別イベントに対応する公式資料を個別に確認する |
設定を変えずに行う確認範囲
手元の1808記録では、TPM-WMI、1808、Information、イベントメッセージ、日時をそのまま控えます。次に、Microsoftの適用対象に手元のWindowsバージョンとエディションが含まれるかを確認します。この記事は表示の照合範囲に限り、Secure Bootキー、ファームウェア、TPM、レジストリを変更する手順は示しません。
資料に掲載された4つの詳細項目が表示されていても、1808の記録だけを理由に値を変更したり、機種固有のファームウェア作業を始めたりしません。別の作業でファームウェアやセキュリティ設定の変更を検討する場合は、対象機種、適用条件、影響が明記されたメーカーまたはMicrosoftの手順を確認し、必要なデータのバックアップを先に検討してください。バックアップや設定変更によって起動やデータ保全の結果を保証するものではありません。
1808の結果と、別の問題は分けて読む
Microsoftが1808について説明している結果は、必要な新しいSecure Boot証明書がファームウェアに適用され、対応するブートマネージャーが更新された状態です。1808を、起動不良の解決、他のSecure Bootイベントの完了、端末に問題がないことの保証として扱うことはできません。実害やエラーが続く場合は、1808の識別情報と実際の症状、前後の別ログを分け、該当する公式資料へ進んでください。
まだ証明書やブートマネージャーがファームウェアに適用されていない状態を示す別イベントについては、TPM-WMIのイベントID 1801を確認する記事も、provider・ID・レベル・文面が一致する場合に限って参照できます。番号が近いことだけで、1801と1808を同じ状態とは扱いません。