イベント ビューアー

TPM-WMIのイベントID 1042とは?DBX SVN更新の成功ログを読み分ける

TPM-WMIのイベントID 1042が示す意味

SystemログでソースがTPM-WMI、イベントIDが1042、レベルがInformationである記録は、Microsoftが説明するSecure BootのDBX変数をSecure Version Number(SVN)で正常に更新したイベントです。イベントID 1042は、古いBoot Manager SVNを失効させるDBX更新が適用されたことを表します。最初に、System・TPM-WMI・1042・Information・表示メッセージを一組として照合してください。このイベント単独では、手元のPCで発生した別の起動問題や故障を原因として断定できません。

MicrosoftはSVNを、Secure Bootがブートコンポーネントのロールバック保護に用いるバージョン値と説明しています。ファームウェアが実行を許可する最小バージョンを表し、コンポーネントに埋め込まれたバージョンが必要な値より低ければ実行をブロックします。1042はこの仕組みの更新成功を記録するものですが、同時刻の別ログや個別機種の状態まで説明するものではありません。

対象OSとログの詳細フィールドの読み方

一次情報はMicrosoft Supportの「Secure Boot DB and DBX variable update events」です。同ページの適用対象にはWindows 10 version 22H2と、Windows 11 version 22H2、23H2、24H2、25H2(ページ記載の各エディション)が含まれます。OSのバージョンまたはエディションが一覧外であれば、このページだけから同じ処理・影響と判断しません。

照合する項目 1042の公式記載 読み違えを避けるポイント
イベントログ System 別のログの同番号と混同しない
イベントソース TPM-WMI provider名まで一致させる
Event ID 1042 1034や1043などの別イベントを代用しない
レベル Information ページの見出し表現ではなく、表にあるレベルの値を確認する
イベントメッセージ Secure Boot Dbx update to revoke older Boot Manager SVNs is applied successfully 英語文面を含めて公式の1042節と照合する

Microsoftの1042節は、上記のログ情報と成功メッセージを示しています。Event Dataの個別フィールドや、手元の機種で変更すべき設定はこの節には掲載されていません。資料の説明語をイベントXMLのフィールド名として扱ったり、表示されていない値を補ったりしないでください。

SVN更新から分かることと、分からないこと

Microsoftによると、SVNはSecure Boot DBX変数に格納され、ブートコンポーネントに埋め込まれたバージョンと比較されます。必要な値より低いSVNのコンポーネントは実行をブロックされ、古い、潜在的に脆弱なバージョンの使用を防いでロールバック攻撃への保護を助けます。セキュリティ更新に伴ってSVNの値は時間とともに増加します。

ただし、1042の記録だけから次を判断することはできません。

  • どのBoot Managerやファイルが手元のデバイスで使われているか。
  • 起動できない、画面にエラーが出るなど別の現象の原因がSVN更新にあるか。
  • Secure Boot設定、ファームウェア、または証明書を手動で変更すべきか。
  • 1042のあとに行われた別の更新や、PC固有の起動結果。

この区別により、成功メッセージを、すべての状態が確認済みであるという保証へ広げずに済みます。

原因切り分けのための判断表

手元の状態 確認する箇所 このログから判断できる範囲 次の行動
System / TPM-WMI / 1042 と公式メッセージが一致する 日時、Information、メッセージ全文 Microsoftが説明するDBX SVN更新成功の1042として照合できる ログを記録し、設定を推測で変更しない
IDが1042でもprovider・レベル・文面が異なる 実際の表示内容 このページの1042と同一とは確定できない 表示内容に対応する一次情報を別に確認する
起動や別のエラーについて調べている 同時刻の別provider・別ID・表示文面 1042だけでは別現象の原因を特定できない その現象に対応する公式情報を分けて探す
OS・エディションが適用対象一覧外 OSのバージョンとエディション 掲載対象OSと同じ動作とは判断できない 対象環境向けのMicrosoftまたはPCメーカー公式情報を優先する

この表は、1042のログを原因の結論ではなく、公式に記載された更新結果として照合するためのものです。個別の起動可否、セキュリティ状態、設定変更の結果を保証するものではありません。

安全な確認手順

  1. ログの識別情報を残す: System、TPM-WMI、1042、Information、日時、イベントメッセージを記録します。イベントIDだけでは、別providerや別の文面との混同を防げません。
  2. 公式メッセージと照合する: Secure Boot Dbx update to revoke older Boot Manager SVNs is applied successfully がMicrosoftの1042節にあるメッセージであることを確認します。一致しない場合、1042の成功説明をそのログへ当てはめません。
  3. 対象範囲を確認する: Windowsのバージョンとエディションを、Microsoft Supportページの適用対象と照合します。ページの一覧外なら、同じ意味や影響を断定しません。
  4. 別の症状は別の根拠で調べる: 1042の前後に調査対象の現象がある場合も、この記事のログだけを理由にSecure Boot関連の設定を手動で変更しません。対象のprovider、ID、メッセージに対応するMicrosoftまたはPCメーカーの公式手順がある場合に限り、その条件を確認します。

結果の読み方

1042が公式の識別情報とメッセージに一致する場合、確認できるのは、Microsoftが説明するDBXのSVN更新成功ログが記録されたことです。SVNは古いブートコンポーネントのロールバック保護に関わる値ですが、この1件のInformationログだけで、別の障害の原因、PCの構成、または必要な操作を決めることはできません。表示内容と適用対象を照合したうえで、追加の調査は対象症状の一次情報へ分けて進めてください。

参考情報

-イベント ビューアー