イベント ビューアー

TPM-WMIのイベントID 1034とは?Secure Boot DBX更新の成功ログを照合する方法

SystemログのソースがTPM-WMI、イベントIDが1034なら、Microsoftが示すSecure Boot DBX変数の更新成功に対応する記録です。公式のイベントメッセージはSecure Boot Dbx update applied successfullyです。このイベントは原因の確定ではなく、切り分けの手掛かりです。最初に、手元のログがSystem / TPM-WMI / 1034 / Informationと一致し、イベントメッセージが同じかを確認してください。

Microsoft SupportのApplies To一覧にはWindows 10, version 22H2, all editionsと、版・バージョンを個別に記した複数のWindows 11製品があります。手元のWindowsが対象に含まれるかは、その一覧の版・バージョンと照合します。別provider、別ID、またはメッセージが異なるログには、この説明を当てはめません。

TPM-WMIのイベントID 1034が示す意味

Microsoftは1034について、Secure Boot DBX変数が更新されたときにこのイベントを記録すると説明しています。DBX変数はSecure Bootコンポーネントを信頼しない状態にするために使われ、ブートマネージャーやそれに署名する証明書のような脆弱または悪意あるSecure Bootコンポーネントをブロックするために通常使われます。

Microsoftは、1034が標準のDBX失効情報をファームウェアへ適用していることを示すと記載しています。ただし、この成功ログだけで、すべてのSecure Boot関連更新、起動に関する別症状、またはPC全体の安全性を確定するものではありません。確認する対象は、このイベントのprovider、ID、レベル、メッセージです。

ログの見方:照合する項目とイベントメッセージ

Microsoftの1034の記載に対応するログ情報は次のとおりです。

照合項目 Microsoftの記載 手元のログで確認すること
イベントログ System WindowsログのSystemにある記録か
イベントソース TPM-WMI providerが完全に一致するか
イベントID 1034 番号が1034か
レベル Information ログに表示されるレベル
イベントメッセージ Secure Boot Dbx update applied successfully 文面が一致するか

DBXという語を、記事ではイベントメッセージ以外のXMLフィールドや個別のファームウェア設定値として扱いません。Microsoftの1034節にはそのようなフィールド名や値の一覧は示されていないため、手元の詳細表示に別の項目がある場合も、1034の公式メッセージと混同しないようにします。

原因を切り分けるための確認手順

1034が上表の4項目と一致する場合は、Microsoftが説明するDBX更新成功の記録として読みます。一方、provider、ID、レベル、イベントメッセージのいずれかが異なる場合は、1034の成功ログと決めつけず、その記録に対応する一次情報を確認します。

状況 確認する内容 次の行動
System / TPM-WMI / 1034 / Informationが一致する Secure Boot Dbx update applied successfullyの文面 1034として記録し、別の症状の診断には使わない
番号は1034だがproviderが異なる providerの完全な表記 そのproviderの公式資料を確認する
TPM-WMIだがイベントIDや文面が異なる 実際のIDとイベントメッセージ 1034の記事で意味を補わず、対応するイベントの一次情報を確認する
起動や更新で別のログも出ている 各ログのprovider、ID、メッセージ 1034の成功だけで解決・安全を判断しない

Microsoftの1034節には、利用者が実行するコマンド、BIOS操作、または個別の修復手順は記載されていません。そのため本文にも追加していません。1034と一致しないログを変化させるために、推測でWindowsの設定を変更しないことが重要です。

参考情報

-イベント ビューアー