Ereignis-ID 1798: Das Secure Boot DBX-Update konnte Microsoft Windows Production PCA 2011 nicht widerrufen.

Ereignis-ID 1798: Das Secure Boot DBX-Update konnte Microsoft Windows Production PCA 2011 nicht widerrufen.

Die Ereignis-ID 1798 tritt auf, wenn versucht wird, das Microsoft Windows Production PCA 2011-Zertifikat hinzuzufügen. Dies ist ein altes und im Vergleich zu UEFI CA 2023 weniger sicheres Zertifikat. In diesem Beitrag erklären wir Ihnen, wie Sie das Problem beheben können.

Um zu verhindern, dass die DBX-Liste veraltet und potenzielle Sicherheitsprobleme verursacht, schlägt das Secure Boot-Update automatisch fehl. DBX ist die Forbidden Signatures Database, eine Datenbank mit Signaturen, deren Ausführung während des Startvorgangs verboten ist, und ist Teil des UEFI Secure Boot.

Ereignis-ID 1798 beheben

Was bedeutet die Ereignis-ID 1798?

Die Ereignis-ID 1798 schadet Ihrem PC nicht. Sie bedeutet lediglich, dass die Sicherheitsmaßnahmen Ihres PCs ordnungsgemäß funktionieren. Es kann jedoch bedeuten, dass während des Startvorgangs einige veraltete Signaturen ausgeführt wurden. Zur Behebung der Ereignis-ID 1798 sind normalerweise ein Firmware-Update und die Installation des UEFI CA 2023-Zertifikats erforderlich.

Fix Event ID 1798, Das Secure Boot Dbx-Update konnte Microsoft Windows Production PCA 2011 nicht widerrufen

Die beiden für die Ereignis-ID 1798 empfohlenen Korrekturen sind

  1. PC-Firmware aktualisieren
  2. Windows UEFI CA 2023 zur Datenbank hinzufügen

Stellen Sie sicher, dass Sie ein Administratorkonto verwenden.

1] PC-Firmware aktualisieren

Durch das Aktualisieren der PC-Firmware werden alle aktuellen Secure Boot-Zertifikate installiert und die Datenbank aktualisiert. Firmware-Updates finden Sie in den optionalen Updates in den Windows-Einstellungen. So führen Sie das Update durch:

  • Öffnen Sie die Windows-Einstellungen.
  • Gehen Sie in den Einstellungen im linken Bereich zum Abschnitt „Windows Update“ .
  • Öffnen Sie nun „Erweiterte Optionen“ und dann „Optionale Updates“ .
  • Unter „Optionale Updates“ wird Ihnen ein Firmware-Update angezeigt, sofern verfügbar.
  • Wählen Sie es aus und klicken Sie auf „Herunterladen und installieren“.
Installieren Sie Firmware-Updates, um die Ereignis-ID 1798 zu beheben

Ihr PC wird automatisch neu gestartet, um das Firmware-Update zu installieren.

2] Windows UEFI CA 2023 zur Datenbank hinzufügen

Sie können das Windows UEFI CA 2023-Zertifikat zur Datenbank hinzufügen. Dabei handelt es sich um die aktualisierte Version von Microsoft Windows Production PCA 2011. Dadurch wird das durch die Ereignis-ID 1798 verursachte Problem behoben. Dies kann über den Registrierungseditor erfolgen. So geht’s:

  • Öffnen Sie den Registrierungs-Editor, indem Sie im Windows-Startmenü danach suchen.
  • Navigieren Sie nun im Registrierungs-Editor zum folgenden Pfad:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot

  • Suchen Sie den Eintrag mit dem Titel „Verfügbare Updates“ und doppelklicken Sie darauf.
  • Ändern Sie nun die Wertdaten in 0x40 und speichern Sie sie.
Update des Windows UEFI-CA-Zertifikats über den Registrierungseditor
  • Starten Sie Ihren PC neu, um das DB-Update anzuwenden.

Wir hoffen, dass dieser Artikel für Sie hilfreich war und Sie das Problem mit der Ereignis-ID 1798 beheben konnten. Denken Sie daran, dass wir Ihnen dringend empfehlen, vor der Aktualisierung der Firmware eine Sicherungskopie wichtiger Dateien zu erstellen.

Was ist das Secure Boot DBX-Update?

Dieses Update fügt der Secure Boot Forbidden Signature Database (DBX) neue Module hinzu und verhindert so das Laden von UEFI-Modulen. Eine Sicherheitslücke in Secure Boot könnte es Angreifern jedoch ermöglichen, die Sicherheitsfunktion zu umgehen und nicht vertrauenswürdige Software zu laden.

Ist ein Secure Boot notwendig?

„Secure Boot“ ist eine Sicherheitsfunktion, die nur die Ausführung vertrauenswürdiger Software zulässt und so Ihr System vor Malware und Cyberbedrohungen schützt.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert