イベント ビューアー

TPM-WMIのイベントID 1799とは?Windows UEFI CA 2023の起動管理ログを照合する

TPM-WMIのイベントID 1799が示す意味

SystemログのソースがTPM-WMI、イベントIDが1799、レベルがInformationである記録は、Microsoftが説明するSecure Boot関連のイベントです。Microsoft Supportでは、Windows UEFI CA 2023証明書で署名されたboot managerがシステムへ適用されたときに1799が記録されると説明しています。

公式のイベントメッセージは次の文面です。

Boot Manager signed with Windows UEFI CA 2023 was installed successfully

この文面と識別情報が一致するときに照合できるのは、Microsoftが説明する1799の記録です。このイベントは原因の確定ではなく、切り分けの手掛かりです。 1799の1件だけから、PC全体の安全性、すべてのSecure Boot更新の完了、起動障害の有無、または個別の設定変更の要否を断定しません。

対象OSとイベントメッセージの読み方

この記事の一次情報はMicrosoft Supportの「Secure Boot DB and DBX variable update events」です。同ページの適用対象には、Windows 10 version 22H2と、Windows 11 version 22H2、23H2、24H2、25H2(ページ記載の各エディション)が含まれています。OSのバージョンやエディションが一覧外なら、このページだけで同じ扱いとは判断しません。

項目 1799の公式記載 読み違えを避けるポイント
イベントログ System Applicationなど別のログの同番号と混同しない
イベントソース TPM-WMI provider名まで一致させる
Event ID 1799 1796、1797、1798、1800は別の説明である
レベル Information Information表示だけでPC全体の状態を決めない
イベントメッセージ Boot Manager signed with Windows UEFI CA 2023 was installed successfully 英語文面を公式の1799節と照合する

公式ページの1799節は、Windows UEFI CA 2023証明書で署名されたboot managerがシステムへ適用された際の記録を示しています。これを、未掲載のイベントXMLフィールド、特定機種のUEFI状態、またはその後の更新結果として読み替えることはできません。

1799で分かることと、分からないこと

1799の公式説明から確認できるのは、Windows UEFI CA 2023証明書で署名されたboot managerがシステムへ適用されたときのイベント、Systemログ、TPM-WMI、Event ID 1799、Informationレベル、そして掲載されたイベントメッセージです。

一方で、1799だけでは次のことは確認できません。

  • 手元のPCでほかのSecure Boot関連更新がすべて完了しているか。
  • そのboot managerが適用されるまでのPC固有の経緯や設定。
  • 1799と同時期に別のエラーがある場合の原因や対処。
  • DB、DBX、証明書、またはSecure Boot設定を変更する必要があるか。

そのため、1799の存在を根拠に、設定変更、レジストリ操作、BIOS/UEFI更新、または復旧操作を勧めません。Microsoftのこのイベント節には、機種別の変更手順や修復結果は掲載されていません。

原因切り分けのための判断表

手元の状態 確認する事実 このログから言える範囲 次の行動
System / TPM-WMI / 1799 と公式メッセージが一致する 日時、レベル、メッセージ全文を記録する Microsoftが説明する1799の記録として照合できる 公式の1799節と照合し、ログだけで設定を変えない
IDは1799でもメッセージが異なる 実際に表示された本文を確認する このページの1799文面と同一とは確定できない provider、ログ名、メッセージに対応する一次情報を別に確認する
OSの版やエディションが適用対象一覧外 Windowsのバージョンとエディションを確認する 掲載対象OSの説明をそのまま広げられない 対象環境向けのMicrosoftまたはPCメーカー公式情報を確認する
変更操作を検討している 機種・対象条件・影響が公式に示されているか 1799だけでは変更内容を選べない 該当機種の公式手順またはサポート窓口で確認してから判断する

この表は、1799の意味を過大に広げないためのものです。起動、更新完了、修復、データ保全の結果を保証するものではありません。

安全な確認手順

  1. 識別情報をそろえる: System、TPM-WMI、1799、Information、日時、イベントメッセージ全文を記録します。近い番号のイベントを1799として扱わないためです。
  2. 文面を公式の1799節と照合する: Boot Manager signed with Windows UEFI CA 2023 was installed successfullyが公式の1799メッセージとして掲載されているかを確認します。文面が異なる場合は、この記事の説明を同じ結論には使いません。
  3. 適用対象を確認する: WindowsのバージョンとエディションをMicrosoft Supportページの適用対象と照合します。対象外の場合は、その環境向けの公式情報を優先します。
  4. 変更操作は個別の公式根拠がある場合だけ判断する: 1799の記録だけを理由に、DB、DBX、証明書、またはSecure Boot設定を手動変更しません。変更を検討する場合は、対象機種・条件・影響が示されたPCメーカーまたはMicrosoftの公式手順を別に確認します。

結果の読み方

1799が公式の識別情報とメッセージに一致する場合、Microsoftが説明するWindows UEFI CA 2023署名のboot manager適用時の記録として照合できます。ただし、1799はPC固有の原因、後続更新の成否、起動状態、必要な設定変更を単独で示すものではありません。

判断を広げる前に、イベントの識別情報、公式ページの適用対象、実際のメッセージ、変更を行う場合の機種固有の公式手順を分けて確認してください。

参考情報

-イベント ビューアー