TPM-WMIのイベントID 1798が示す意味
SystemログにソースTPM-WMI、イベントID1798、レベルErrorとして残る記録は、Microsoftが説明するSecure BootのDBX更新に関するイベントです。Microsoft Supportでは、Microsoft Windows Production PCA 2011証明書をUEFI Secure Boot Forbidden Signatures Database(DBX)へ追加しようとする際に、このイベントが記録されると説明しています。
1798に掲載されているイベントメッセージは、次の文面です。
The Secure Boot Dbx update failed as boot manager is not signed with the Windows UEFI CA 2023 certificate.
Microsoftの説明では、DBX更新の前に、既定のブートアプリケーションがMicrosoft Windows Production PCA 2011署名証明書で署名されていないことを確認します。既定のブートアプリケーションがその証明書で署名されている場合、Windowsは意図的にDBX更新を失敗させます。このイベント単独では、手元のPCでどの変更が必要か、なぜその署名状態か、故障しているかを原因として断定できません。
対象OSとイベントメッセージの読み方
この記事の一次情報はMicrosoft Supportの「Secure Boot DB and DBX variable update events」です。同ページの適用対象には、Windows 10 version 22H2 と、Windows 11 version 22H2、23H2、24H2、25H2(ページ記載の各エディション)が含まれます。ここでは、適用対象に該当するOSで、次のログ情報がそろう場合だけを1798として扱います。
| 項目 | 1798の公式記載 | 読み違えを避けるポイント |
|---|---|---|
| イベントログ | System | Applicationなど別のログの同番号を混同しない |
| イベントソース | TPM-WMI | providerが同じかを確認する |
| Event ID | 1798 | 1797や1799は別の説明である |
| レベル | Error | Errorの表示だけから機器故障とは決めない |
| イベントメッセージ | boot manager is not signed with the Windows UEFI CA 2023 certificate | 表示された英語文面を公式の1798節と照合する |
公式ページの説明は、DBX追加処理における条件とイベントメッセージを示しています。これを、未掲載のイベントXMLフィールド、特定機種のファームウェア状態、または一般的な起動障害の原因へ読み替えることはできません。
1798と1797を混同しないための確認
1798は、既定のブートアプリケーションの署名に関する確認を説明したイベントです。一方、同じMicrosoftページの1797は、Windows UEFI CA 2023証明書がDBに存在しない場合の別のイベントです。どちらもDBX更新を扱いますが、イベントIDとメッセージが異なります。
| 比較項目 | Event ID 1798 | Event ID 1797 |
|---|---|---|
| 公式メッセージの中心 | boot manager is not signed with the Windows UEFI CA 2023 certificate | Windows UEFI CA 2023 certificate is not present in Db |
| 公式ページで説明される確認 | 既定のブートアプリケーションがMicrosoft Windows Production PCA 2011証明書で署名されていないこと | Windows UEFI CA 2023証明書がDBへ追加されていること |
| 記事で行う照合 | ID 1798と1798のメッセージを照合する | ID 1797と1797のメッセージを照合する |
同じSecure Boot関連のログでも、1798の説明で1797を判断したり、その逆を行ったりしません。イベントID、provider、ログ名、メッセージを一組として確認します。
原因切り分けのための判断表
| 手元の状態 | 確認する箇所 | 判断できる範囲 | 次の行動 |
|---|---|---|---|
| System / TPM-WMI / 1798 と公式メッセージが一致する | 日時、レベル、メッセージ全文 | Microsoftが説明する1798のDBX更新イベントとして照合できる | 公式ページの1798節を確認し、設定を推測で変更しない |
| IDが1798でもメッセージが異なる | 実際に表示された本文 | このページの1798文面と同一とは確定できない | 表示文面に対応する一次情報を別に確認する |
| OSのバージョンまたはエディションが適用対象にない | Windowsのバージョンとエディション | 掲載対象OSの説明をそのまま広げられない | 対象環境向けのMicrosoftまたはPCメーカー公式情報を確認する |
| 証明書やUEFI設定の変更を考えている | 当該機種向けの公式手順と対象条件 | 1798だけでは必要な変更を選択できない | 公式の個別手順またはサポート窓口で確認してから判断する |
この表は、1798から読み取れる範囲を限定するためのものです。ログ1件だけで、修復の要否、更新の完了、または起動への影響を保証するものではありません。
安全な確認手順
- 4つの識別情報をそろえる: System、TPM-WMI、1798、表示されたイベントメッセージを記録します。IDだけの検索結果を操作手順として使わないためです。
- 文面を公式の1798節と比較する: メッセージに
boot manager is not signed with the Windows UEFI CA 2023 certificateがあるかを確認します。異なる文面なら、1798の一般説明へ結論を広げません。 - 適用対象を確認する: Windowsのバージョンとエディションを、Microsoft Supportページの適用対象と照合します。対象外の場合は、その環境向けの公式情報を優先します。
- 変更操作は根拠がそろってから判断する: DB、DBX、証明書、Secure Boot設定について、1798の記録だけを理由に手動変更しません。この公式イベント節は機種別の変更操作を示していないため、必要な場合はPCメーカーまたはMicrosoftの対象環境向け公式手順を確認します。
結果の読み方
1798が公式メッセージと一致する場合、Microsoftが説明するDBX更新処理で記録されるイベントであることを照合できます。ただし、イベントはその処理条件に関する記録であり、原因の特定、PC固有の対処、後続更新の成否を単独で示すものではありません。
確実に分けて確認するのは、イベントの識別情報、Microsoftページの適用対象、そして変更を行う場合の機種固有の公式手順です。未確認の条件を補って、Secure Bootの設定を手動で変更しないでください。