TPM-WMIのイベントID 1799が示す意味
SystemログのソースがTPM-WMI、イベントIDが1799、レベルがInformationである記録は、Microsoftが説明するSecure Boot関連のイベントです。Microsoft Supportでは、Windows UEFI CA 2023証明書で署名されたboot managerがシステムへ適用されたときに1799が記録されると説明しています。
公式のイベントメッセージは次の文面です。
Boot Manager signed with Windows UEFI CA 2023 was installed successfully
この文面と識別情報が一致するときに照合できるのは、Microsoftが説明する1799の記録です。このイベントは原因の確定ではなく、切り分けの手掛かりです。 1799の1件だけから、PC全体の安全性、すべてのSecure Boot更新の完了、起動障害の有無、または個別の設定変更の要否を断定しません。
対象OSとイベントメッセージの読み方
この記事の一次情報はMicrosoft Supportの「Secure Boot DB and DBX variable update events」です。同ページの適用対象には、Windows 10 version 22H2と、Windows 11 version 22H2、23H2、24H2、25H2(ページ記載の各エディション)が含まれています。OSのバージョンやエディションが一覧外なら、このページだけで同じ扱いとは判断しません。
| 項目 | 1799の公式記載 | 読み違えを避けるポイント |
|---|---|---|
| イベントログ | System | Applicationなど別のログの同番号と混同しない |
| イベントソース | TPM-WMI | provider名まで一致させる |
| Event ID | 1799 | 1796、1797、1798、1800は別の説明である |
| レベル | Information | Information表示だけでPC全体の状態を決めない |
| イベントメッセージ | Boot Manager signed with Windows UEFI CA 2023 was installed successfully | 英語文面を公式の1799節と照合する |
公式ページの1799節は、Windows UEFI CA 2023証明書で署名されたboot managerがシステムへ適用された際の記録を示しています。これを、未掲載のイベントXMLフィールド、特定機種のUEFI状態、またはその後の更新結果として読み替えることはできません。
1799で分かることと、分からないこと
1799の公式説明から確認できるのは、Windows UEFI CA 2023証明書で署名されたboot managerがシステムへ適用されたときのイベント、Systemログ、TPM-WMI、Event ID 1799、Informationレベル、そして掲載されたイベントメッセージです。
一方で、1799だけでは次のことは確認できません。
- 手元のPCでほかのSecure Boot関連更新がすべて完了しているか。
- そのboot managerが適用されるまでのPC固有の経緯や設定。
- 1799と同時期に別のエラーがある場合の原因や対処。
- DB、DBX、証明書、またはSecure Boot設定を変更する必要があるか。
そのため、1799の存在を根拠に、設定変更、レジストリ操作、BIOS/UEFI更新、または復旧操作を勧めません。Microsoftのこのイベント節には、機種別の変更手順や修復結果は掲載されていません。
原因切り分けのための判断表
| 手元の状態 | 確認する事実 | このログから言える範囲 | 次の行動 |
|---|---|---|---|
| System / TPM-WMI / 1799 と公式メッセージが一致する | 日時、レベル、メッセージ全文を記録する | Microsoftが説明する1799の記録として照合できる | 公式の1799節と照合し、ログだけで設定を変えない |
| IDは1799でもメッセージが異なる | 実際に表示された本文を確認する | このページの1799文面と同一とは確定できない | provider、ログ名、メッセージに対応する一次情報を別に確認する |
| OSの版やエディションが適用対象一覧外 | Windowsのバージョンとエディションを確認する | 掲載対象OSの説明をそのまま広げられない | 対象環境向けのMicrosoftまたはPCメーカー公式情報を確認する |
| 変更操作を検討している | 機種・対象条件・影響が公式に示されているか | 1799だけでは変更内容を選べない | 該当機種の公式手順またはサポート窓口で確認してから判断する |
この表は、1799の意味を過大に広げないためのものです。起動、更新完了、修復、データ保全の結果を保証するものではありません。
安全な確認手順
- 識別情報をそろえる: System、TPM-WMI、1799、Information、日時、イベントメッセージ全文を記録します。近い番号のイベントを1799として扱わないためです。
- 文面を公式の1799節と照合する:
Boot Manager signed with Windows UEFI CA 2023 was installed successfullyが公式の1799メッセージとして掲載されているかを確認します。文面が異なる場合は、この記事の説明を同じ結論には使いません。 - 適用対象を確認する: WindowsのバージョンとエディションをMicrosoft Supportページの適用対象と照合します。対象外の場合は、その環境向けの公式情報を優先します。
- 変更操作は個別の公式根拠がある場合だけ判断する: 1799の記録だけを理由に、DB、DBX、証明書、またはSecure Boot設定を手動変更しません。変更を検討する場合は、対象機種・条件・影響が示されたPCメーカーまたはMicrosoftの公式手順を別に確認します。
結果の読み方
1799が公式の識別情報とメッセージに一致する場合、Microsoftが説明するWindows UEFI CA 2023署名のboot manager適用時の記録として照合できます。ただし、1799はPC固有の原因、後続更新の成否、起動状態、必要な設定変更を単独で示すものではありません。
判断を広げる前に、イベントの識別情報、公式ページの適用対象、実際のメッセージ、変更を行う場合の機種固有の公式手順を分けて確認してください。