イベント ビューアー

TPM-WMIのイベントID 1032とは?BitLocker構成を確認してSecure Boot更新を進める方法

SystemログのソースがTPM-WMI、イベントIDが1032なら、Microsoftが案内するSecure Boot更新とシステムドライブのBitLocker構成の組み合わせを示す記録です。更新をそのままファームウェアへ適用するとBitLocker回復モードになる構成だったため、更新は適用されませんでした。このイベントは原因の確定ではなく、切り分けの手掛かりです。最初に、手元のログがSystem / TPM-WMI / 1032に一致し、イベントメッセージ内の<event type>を読める状態か確認してください。

Microsoft SupportのApplies To一覧にはWindows 10, version 22H2, all editionsと、版・バージョンを個別に記した複数のWindows 11製品があります。手元のWindowsが対象に含まれるかは、その一覧の版・バージョンと照合します。別provider、または同じ番号でも別のイベントメッセージには、この案内を当てはめません。

TPM-WMIのイベントID 1032が示す意味

Microsoftは、Secure Boot関連コンポーネントの更新を安全に適用できるかをWindowsが確認し、適用できない条件を検出したときは警告またはエラーのイベントを記録すると説明しています。1032については、システムドライブのBitLocker構成のままSecure Boot更新をファームウェアへ適用するとBitLocker回復モードになるため、ログに記録されるとされています。

この説明は、SystemログのTPM-WMI / 1032が示す更新適用停止の理由を確認するためのものです。別のエラー、再起動不良、または暗号化状態のすべてをイベントだけで特定できないため、provider、ID、イベントメッセージを分けて照合します。

ログの見方:照合する項目とイベントメッセージ

Microsoftの1032の記載に対応するログ情報は次のとおりです。

照合項目 Microsoftの記載 手元のログで確認すること
イベントログ System WindowsログのSystemにある記録か
イベントソース TPM-WMI providerが完全に一致するか
イベントID 1032 番号が1032か
レベル Error ログに表示されるレベル
イベントメッセージ The Secure Boot update <event type> was not applied due to a known incompatibility with the current BitLocker configuration. <event type>を含む文面に一致するか

<event type>には、MicrosoftによるとDB、DBX、SBAT、Policy Update (SKU)、Windows UEFI CA 2023 (DB)、Option ROM CA 2023 (DB)、3P UEFI CA 2023 (DB)、KEK 2023、DBX SVN、Revoke UEFI CA 2011 (DBX)のいずれかが入る場合があります。別の文面や別providerが表示されている場合は、1032用の手順へ進まず、そのログ固有の一次情報を確認してください。

原因を切り分けるためのMicrosoft公式対処と実施範囲

Microsoftは、この1032の解決として、Secure Boot更新をインストールできるようにBitLockerを2回の再起動サイクルだけ一時停止するよう案内しています。これは暗号化、ファームウェア、または別の起動エラーを一般に修復する手順ではなく、上記のSystem / TPM-WMI / 1032とイベントメッセージが一致する場合の公式案内です。

管理者のコマンドプロンプトで、Microsoft掲載の次のコマンドを実行します。

Manage-bde -Protectors -Disable %systemdrive% -RebootCount 2

Microsoftは続けて、デバイスを2回再起動し、その後に保護が再開されたことを確認するため次を実行するよう記載しています。コマンドを実行できない、対象ドライブがシステムドライブではない、またはログの一致を確認できない場合は、推測で変更しません。

Manage-bde -Protectors -enable %systemdrive%

実行前後の確認手順

変更前には、1032の発生時刻、イベントメッセージ全体、<event type>の値を控えます。Microsoftが示す処置は2回の再起動サイクルを指定しているため、回数を自己判断で変えず、再起動後には同じSystemログのTPM-WMI / 1032をあらためて確認します。

確認時に別providerのエラーや別のイベントIDが残る場合は、それを1032の処置が失敗したと決めつけません。Secure Boot関連イベントは、更新が成功した場合や適用を妨げる条件がある場合にも個別に記録されるため、イベントメッセージ、provider、イベントIDを対応付けて確認する必要があります。

参考情報

-イベント ビューアー