SystemログのsourceがTPM-WMI、イベントIDが1043、レベルがInformationで、イベントメッセージがSecure Boot KEK update applied successfullyと一致する記録は、Microsoftが説明するSecure Boot KEK更新成功のイベントです。最初にこの5項目と手元のWindowsバージョンをMicrosoftの資料と照合してください。このイベントだけで原因を特定することはできません。切り分けの手掛かりとして、PC全体の状態、別の起動問題、ほかのSecure Boot更新の完了と分けて扱います。
TPM-WMIのイベントID 1043が示す意味
Microsoft Supportは、1043について、Microsoft Corporation KEK CA 2023証明書によるSecure Boot KEK変数の更新が成功したときに記録されるイベントと説明しています。KEK変数は、DBおよびDBX変数へのSecure Boot更新に信頼を追加するために使われます。同じ資料には、既存のMicrosoft Corporation KEK CA 2011証明書が2026年に期限切れとなる前に、新しい証明書をKEKへ追加する必要があることも記載されています。
1043から確認できるのは、資料にあるKEK更新成功という状態です。1043の1件を、TPMの状態、端末固有のファームウェア状態、別イベントのエラー原因、OSの起動可否へ読み替えません。Microsoftの同じ資料には1032から1800までのSecure Boot関連イベントがあり、近い番号でも記録条件とメッセージは別です。
ログの文面と詳細フィールドを照合する
Microsoftが1043のイベントログ情報として掲載しているのは次の組み合わせです。番号だけではなく、ログ名、source、レベル、イベントメッセージまで一致するかを確認します。
| 確認する項目 | Microsoft Supportにある値 | 読み方 |
|---|---|---|
| Event log | System | 別のログにある同番号は1043として扱わない |
| Event source | TPM-WMI | 別providerの1043と混同しない |
| Event ID | 1043 | 1034、1042、1044などの近い番号を代用しない |
| Level | Information | Information表示だけで端末全体の状態を決めない |
| イベントメッセージ | Secure Boot KEK update applied successfully | KEK更新成功を表す公式文面として手元の表示と照合する |
公式の1043節は、上表以外のXMLフィールド、エラーコード、UEFI設定値、TPM操作、機種ごとの画面手順を示していません。そのため、[詳細]タブに現れる固有の値を、一般に必ず表示される1043のフィールドとして補いません。実際の表示はその環境の記録として保存し、公式表にない項目は別の根拠なしに意味付けしません。
対象OSと原因切り分けの判断表
この一次情報の適用対象には、Windows 10 version 22H2と、Windows 11の22H2、23H2、24H2、25H2(同ページ記載の各エディション)が含まれています。手元のWindowsバージョンまたはエディションが資料の一覧外なら、このページだけを根拠に同じ扱いとは判断しません。
| 状況 | 確認箇所 | 判断材料 | 次の行動 |
|---|---|---|---|
| System / TPM-WMI / 1043 / Information と公式メッセージが一致する | ログ名、source、ID、level、文面 | Microsoftが説明するKEK更新成功の記録として照合できる | 記録を残し、1043だけから別の故障原因や設定変更を決めない |
| Event IDは1043でもsourceまたは文面が異なる | 実際のログの識別情報 | この資料の1043と同一とは確定できない | そのproviderとログに対応する一次情報を確認する |
| OSの版またはエディションが適用対象一覧外 | Windowsのバージョンとエディション | 掲載対象OSの説明をそのまま広げられない | 対象環境向けのMicrosoftまたはPCメーカー公式情報を優先する |
| 別の起動・更新症状やSecure Boot関連イベントがある | 症状の時刻と前後の別ログ | 1043はKEK更新成功の記録で、別症状の原因を示すものではない | 個別のイベントと症状の公式資料を分けて確認する |
安全な確認手順
まず、設定を変更せずに、System、TPM-WMI、1043、Information、イベントメッセージ、日時をそのまま控えます。次に、Microsoftの適用対象に手元のWindowsバージョンとエディションが含まれるかを確認します。別の症状がある場合は、1043の成功記録と症状に対応する別のログを分けて扱います。
1043のMicrosoft説明には、Secure Bootキー、UEFI、TPM、レジストリ、BIOSを変更する手順はありません。1043が記録されたことだけを理由にそれらの変更を始めません。別の作業で設定またはファームウェアの変更を検討する場合は、先に必要なデータをバックアップし、対象機種・条件・影響が示された公式手順を確認します。バックアップや設定変更によって起動やデータ保全の結果を保証するものではありません。
結果の読み方:成功ログと端末全体の状態は別
1043で公式に確認できる結果は、Microsoft Corporation KEK CA 2023によるSecure Boot KEK変数の更新が成功したことです。これは、別のSecure Boot更新がすべて完了したこと、端末に別の問題がないこと、起動不良が解消したことを保証する結果ではありません。PC全体の状態や変更の必要性を判断するときは、1043の識別情報とイベントメッセージ、資料の適用対象、実際に出ている別症状、対象機種の公式手順を別々に確認してください。