TPM-WMIのイベントID 1796が示す意味
SystemログのソースがTPM-WMI、イベントIDが1796、レベルがErrorである記録は、Microsoftが説明するSecure Boot更新に関するイベントです。Microsoft Supportでは、Secure Boot更新をデバイスへ適用する際、ほかのイベントで扱われない予期しないエラーが起きたときに1796が記録され、Windowsは次回のシステム再起動時にファームウェアへのSecure Boot更新を試行すると説明しています。
公式のイベントメッセージは次の形式です。
The Secure Boot update failed to update <event type> with error <error code>.
ここで照合できるのは、公式ページにある1796の記録形式と手元のログが一致するかまでです。このイベントは原因の確定ではなく、切り分けの手掛かりです。 1件の1796だけから、unexpected errorの理由、PC固有のファームウェア状態、故障の有無、または次回の試行結果を断定しません。
対象OSとログの照合
根拠にしたMicrosoft Supportページの適用対象には、Windows 10 version 22H2と、Windows 11 version 22H2、23H2、24H2、25H2(同ページ記載の各エディション)が含まれています。手元のOSがこの一覧外なら、このページだけを根拠に同じ扱いとは判断しません。
| 照合する項目 | Microsoft Supportにある内容 | 確認時の注意 |
|---|---|---|
| イベントログ | System | 別のログ名で同じ番号のイベントとは混同しない |
| イベントソース | TPM-WMI | provider名まで一致させる |
| Event ID | 1796 | 1795、1797、1798、1799など近い番号を代用しない |
| レベル | Error | Error表示だけで故障や緊急度を決めない |
| メッセージ | <event type> と <error code> を含む1796の形式 |
実際の表示全文を公式の1796節と照合する |
Microsoftは1796で、<event type>としてDB、DBX、SBAT、Policy Update (SKU)、Windows UEFI CA 2023 (DB)、Option ROM CA 2023 (DB)、3P UEFI CA 2023 (DB)、KEK 2023、DBX SVN、Revoke UEFI CA 2011 (DBX)を挙げています。これは1796に表示され得る対象の一覧であり、表示された値だけから個別機器の原因や変更内容を決めるものではありません。
公式説明から分かることと、分からないこと
1796の公式説明から確認できるのは、Secure Boot更新時にほかのイベントで扱われない予期しないエラーが発生したこと、イベントエントリにエラーコードが含まれること、そしてWindowsが次回の再起動時に更新を試行することです。
一方で、このイベント節だけでは次のことは確認できません。
- エラーコードが示すPC固有の原因。
- DB、DBX、SBAT、証明書、またはUEFI設定に対して行うべき変更。
- 再起動後に更新が成功するか、起動状態がどうなるか。
- BIOS/UEFI更新やSecure Boot設定変更が必要か。
そのため、公式本文にないイベントXMLフィールド、画面操作、コマンド、機種固有のファームウェア手順を1796の説明として補いません。
原因切り分けのための判断表
| 手元の状態 | 確認する事実 | このログから言える範囲 | 次の行動 |
|---|---|---|---|
| System / TPM-WMI / 1796 と公式メッセージ形式が一致する | 日時、レベル、メッセージ全文、<event type>、エラーコードを記録する |
Microsoftが説明する1796の記録として照合できる | 公式の1796節と照合し、表示値だけで設定を変えない |
| IDは1796だが文面が異なる | 表示された本文をそのまま確認する | このページの1796文面と同一とは確定できない | provider、ログ名、メッセージに対応する一次情報を別に確認する |
| OSの版またはエディションが適用対象一覧外 | Windowsのバージョンとエディションを確認する | 掲載対象OSの説明をそのまま広げられない | 対象環境向けのMicrosoftまたはPCメーカー公式情報を確認する |
| 変更操作を検討している | 機種と対象条件を示す公式手順があるか | 1796だけでは変更内容を選べない | 該当機種の公式手順またはサポート窓口で確認してから判断する |
この表は、1796から読める範囲を限定するためのものです。修復、起動、更新完了、データ保全の結果を保証するものではありません。
安全な確認手順
- 識別情報を残す: System、TPM-WMI、1796、レベル、日時、イベントメッセージ全文、表示された
<event type>とエラーコードを記録します。近いイベントIDとの取り違えを避けるためです。 - 公式の1796節と照合する: 1796のメッセージ形式と、手元のログにある対象・エラーコードを見比べます。形式が異なる場合は、この記事の説明をそのログの結論には使いません。
- 適用対象を確認する: WindowsのバージョンとエディションがMicrosoft Supportページの適用対象にあるかを確認します。対象外なら、当該環境向けの公式情報を優先します。
- 変更は個別の公式根拠がある場合だけ判断する: 1796の記録だけを理由に、DB、DBX、SBAT、証明書、またはSecure Boot設定を手動変更しません。変更を検討する場合は、対象機種・対象条件・影響が示されたPCメーカーまたはMicrosoftの公式手順を別に確認します。
結果の読み方
1796が公式の識別情報とメッセージ形式に一致する場合、Microsoftが説明するSecure Boot更新時のunexpected errorの記録として照合できます。ただし、1796は原因、機器故障、必要な設定変更、次回試行の成否を単独で確定するものではありません。
確認を進める際は、イベントの識別情報、公式ページの適用対象、実際のメッセージ、変更を行う場合の機種固有の公式手順を分けて扱ってください。