Hvis du merker det Hendelses-ID 1034 og 1036 i hendelsesloggen er det ingenting å bekymre seg for. Meldingen sier at Secure Boot DBX-oppdateringen ble brukt, og Microsoft har løst problemet.
Hendelses-ID 1034 eller 1036: Secure Boot DBX-oppdatering ble brukt
Hendelses-ID 1034: Årsaken til at denne informative hendelsen logges er en bekreftelse på at Secure Boot DBX-databasen har blitt oppdatert. Å endre eller oppdatere de ikke-klarerte Secure Boot-komponentene er rettet mot å forbedre systemsikkerheten ved å tillate kjøring av bare pålitelige programvarekomponenter under oppstartsprosessen.
Hendelses-ID 1036: Som foreslått av hendelsesmeldingsteksten, bekrefter denne spesielle hendelsen at listen over klarerte sertifikater i Secure Boot DB har blitt oppdatert. Denne hendelsesvarslingen utløses når et nytt oppstartsbehandlingssertifikat legges til listen som det klarerte.
Betydningen av hendelses-ID 1034
Oppdatering av DBX eller svartelisten til Secure Boot eliminerer alle mistenkelige eller ondsinnede Secure Boot-komponenter, og styrker dermed systemsikkerheten. Komponentene kan inkludere oppstartsadministratorer eller sertifikater som brukes til å signere oppstartsadministratorer, som har blitt kategorisert som potensielle sikkerhetstrusler mot systemet når sikkerhetsoppdateringen KB5016061 er installert, og som derfor er oppdatert i DBX-listen.
Betydningen av hendelses-ID 1036
Hvis vi oppdaterer operativsystemet eller installerer et nytt, kan oppstartslasteren også bli oppdatert. Imidlertid må et nytt sertifikat legges til Sikker oppstart DBX for å sikre at Secure Boot fortsetter å stole på oppstartslasteren. Oppdateringen av DBX sikrer at bare de verifiserte lasterne har tillatelse til å kjøre under systemoppstart.
Kan jeg bruke UEFI uten sikker oppstart?
UEFI kjører kun signerte bootloadere av sikkerhetsgrunner, noe som gjør det umulig starte datamaskinen fra USB-stasjonen med mindre dette alternativet er deaktivert. Deaktivering av sikker oppstart kan føre til at Windows x64 ikke starter opp på grunn av obligatorisk UEFI for eksisterende GPT-partisjoner.
Hva er DBX-nøkkelen i Secure Boot?
Secure Boot har to nøkkeldatabaser: Signaturdatabasen (db) og Forbidden Signature Database (dbx). Førstnevnte inneholder en hviteliste over pålitelige nøkler, signaturer og hash, mens sistnevnte inneholder en svarteliste over de som ikke er det. Eventuelle oppdateringer til disse databasene må signeres med en Key Exchange Key (KEK).