TPM-WMIのイベントID 1797が示す意味
SystemログのソースがTPM-WMI、イベントIDが1797、レベルがErrorである記録は、Microsoftが説明するSecure BootのDBX更新処理に関するイベントです。Microsoft Supportでは、Microsoft Windows Production PCA 2011証明書をUEFI Secure Boot Forbidden Signatures Database(DBX)へ追加しようとする際に記録されると説明しています。
公式のイベントメッセージは次のとおりです。
The Secure Boot update failed as the Windows UEFI CA 2023 certificate is not present in Db.
同じ公式ページでは、DBXへ追加する前にWindows UEFI CA 2023証明書がUEFI Secure Boot Signature Database(DB)へ追加済みかを確認し、追加されていなければWindowsが意図的にDBX更新を失敗させる、としています。この記事は、このメッセージとIDを照合するための範囲を整理するものであり、このイベント単独では、証明書がDBにない理由、PC固有の設定、故障の有無を原因として断定できません。
対象OSとログの照合
根拠にしたMicrosoft Supportページの適用対象には、Windows 10 version 22H2 と、Windows 11 version 22H2、23H2、24H2、25H2(各ページ記載のエディション)が含まれています。ここで扱うのは、そのページの適用対象に該当し、かつ手元のログが次の組み合わせに一致する場合です。OSのバージョンやエディションが一覧外の場合、このページだけを根拠に同じ扱いとは判断しません。
| 照合する項目 | Microsoft Supportにある内容 | 照合時の注意 |
|---|---|---|
| イベントログ | System | 別のログ名の同じ番号とは混同しない |
| イベントソース | TPM-WMI | provider名まで一致させる |
| Event ID | 1797 | 1796や1798など近い番号を代用しない |
| レベル | Error | レベルだけで原因や緊急度を決めない |
| イベントメッセージ | Windows UEFI CA 2023 certificate is not present in Db | 上記の公式文面と表示を照合する |
表示が一致しないときは、イベントIDだけから1797の説明を当てはめません。特に、公式ページが示す説明語を、手元のイベントXMLフィールドや別のエラー文面として読み替えないことが大切です。
公式説明から分かる条件と、分からないこと
1797の節では、DBX更新の前提としてWindows UEFI CA 2023証明書がDBに追加されているかを確認すること、さらに既定のブートアプリケーションがMicrosoft Windows Production PCA 2011証明書で署名されていないことを確認することが説明されています。前者が満たされない場合に、1797のメッセージが記録されます。
一方で、この1件のログから次のことまでは分かりません。
- なぜ当該証明書がDBにない状態になったのか。
- いつ、どの更新や設定変更がその状態に関係したのか。
- 後続の更新が完了するか、またはPC固有の問題があるか。
- UEFI設定やファームウェアに対して、どの変更を行うべきか。
したがって、1797を見つけても、手動で証明書を追加・削除したり、Secure Boot設定を変更したりする手順をこの記事から導くことはできません。Microsoftのこのイベント節には、個別機種向けの変更手順は掲載されていません。
原因切り分けのための判断表
| 手元で確認できる状況 | 確認する事実 | このログから言える範囲 | 次の行動 |
|---|---|---|---|
| System / TPM-WMI / 1797 と公式メッセージが一致する | 日時とメッセージ全文を記録する | DBX更新の前提条件に関する1797の記録である | 公式ページの1797節と照合し、推測で設定を変えない |
| IDは1797だがメッセージが一致しない | 表示された文面をそのまま確認する | このページの1797文面と同一とは確定できない | 別のprovider・ID・メッセージの公式根拠を探す |
| OSの版やエディションが適用対象一覧外 | Windowsのバージョンとエディションを確認する | 掲載対象OSと同じ挙動とは判断できない | 対象OS向けのMicrosoftまたはPCメーカーの公式情報を確認する |
| 変更操作を検討している | 機種・手順・影響範囲が公式に示されているか | 1797だけでは変更内容を選べない | 該当機種の公式サポート窓口または文書で確認してから判断する |
この表は、修復結果や起動可否を保証するものではありません。イベント記録を、原因を1つに決める材料ではなく、追加確認が必要な手掛かりとして扱うためのものです。
安全な確認手順
- 表示内容を保存する: Systemログ上のprovider、Event ID、レベル、日時、イベントメッセージを記録します。表示内容を省略すると、近い番号のイベントと取り違えやすくなります。
- 公式文面と照合する:
Windows UEFI CA 2023 certificate is not present in Dbが1797の公式メッセージとして掲載されているかを、下記のMicrosoft Supportページで確認します。文面が異なる場合は、同じ結論に進みません。 - 適用対象を確認する: Windowsのバージョンとエディションが公式ページの適用対象にあるかを確認します。対象外なら、この記事の説明を機種固有の診断や操作手順へ広げません。
- 変更は公式の個別手順がある場合だけ検討する: このイベントの記録だけを理由に、DB、DBX、証明書、またはSecure Boot設定を手動で変更しません。変更を判断する場合は、PCメーカーまたはMicrosoftの当該環境向け公式手順で対象・条件・影響を確認します。
結果の読み方
1797は、Microsoft Supportが説明するDBX更新の前提条件に関するErrorイベントです。メッセージが一致しても、ログ単独で故障、原因、後続更新の成否を確定するものではありません。確認できるのは、公式ページに記載された条件に対応するイベント記録があることまでです。
設定変更や復旧の必要性は、同じイベントだけで決めず、OSの適用範囲、実際のメッセージ、機種固有の公式サポート情報を分けて確認してください。