事件 ID 1798:安全啟動 DBX 更新無法撤銷 Microsoft Windows Production PCA 2011

事件 ID 1798:安全啟動 DBX 更新無法撤銷 Microsoft Windows Production PCA 2011

嘗試新增 Microsoft Windows Production PCA 2011 憑證時,會發生事件 ID 1798 ;與 UEFI CA 2023 相比,這是一個舊的且安全性較低的憑證。

為了防止 DBX 清單過時並導致潛在的安全性問題,安全啟動更新會自動失敗。 DBX是禁止簽章資料庫,是啟動過程中禁止執行的簽章資料庫,是UEFI安全啟動的一部分。

修復事件 ID 1798

事件 ID 1798 是什麼意思?

事件 ID 1798 不會損害您的 PC。這僅僅意味著您的電腦的安全措施正常運作。但是,這可能意味著一些過時的簽名可能在引導過程中運行。修復事件 ID 1798 通常需要韌體更新和 UEFI CA 2023 憑證安裝。

修正事件 ID 1798,安全啟動 Dbx 更新無法撤銷 Microsoft Windows Production PCA 2011

針對事件 ID 1798 建議的兩個修復是

  1. 更新電腦韌體
  2. 將 Windows UEFI CA 2023 新增至資料庫

確保使用管理員帳戶。

1]更新電腦韌體

更新 PC 韌體會安裝所有最新的安全啟動憑證並更新資料庫。韌體更新可以在Windows設定的可選更新中找到;更新方法如下:

  • 開啟 Windows 設定。
  • 在「設定」中,從左側窗格前往「Windows 更新」部分。
  • 現在,開啟「進階選項」,然後開啟「可選更新」
  • 在可選更新中,您將看到韌體更新(如果有)。
  • 選擇它,然後按一下下載並安裝。
安裝韌體更新以修復事件 ID 1798

您的電腦將自動重新啟動以安裝韌體更新。

2]將Windows UEFI CA 2023加入資料庫

您可以將 Windows UEFI CA 2023 憑證新增至 DB,這是 Microsoft Windows Production PCA 2011 的更新版本,並將修復由事件 ID 1798 引起的問題。就是這樣:

  • 透過在 Windows 開始功能表中搜尋登錄編輯程式來開啟它。
  • 現在,在登錄編輯器中,導覽至以下路徑:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot

  • 找到標題為“AvailableUpdates”的條目並雙擊它。
  • 現在,將值資料變更為 0x40並儲存。
透過登錄編輯器更新至 Windows UEFI CA 證書
  • 重新啟動您的電腦以套用資料庫更新。

我們希望本文對您有所幫助,並能夠修復事件 ID 1798。

什麼是安全啟動 DBX 更新?

此更新將新模組新增至安全啟動禁止簽署資料庫 (DBX),阻止載入 UEFI 模組。然而,安全啟動中的安全漏洞可能允許攻擊者繞過安全功能並載入不受信任的軟體。

安全啟動是否必要?

「安全啟動」是一項安全功能,僅允許受信任的軟體運行,從而保護您的系統免受惡意軟體和網路威脅。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *