Azure VM mit Trusted Launch bleibt bei Secure-Boot-Zertifikatsupdate im Status „InProgress“

Steffen Engnath - 4BIT 0 Zuverlässigkeitspunkte
2026-05-18T06:43:24.3033333+00:00

Hallo,

ich habe eine Azure Virtual Machine mit folgender Konfiguration:

  • Generation 2
  • Trusted Launch aktiviert
  • Secure Boot aktiviert
  • vTPM aktiviert
  • BIOS Firmware Type: UEFI

Im Zusammenhang mit dem Microsoft Secure-Boot-Zertifikatsupdate (2011 → 2023) bleibt die VM dauerhaft in folgendem Zustand:

Get-ItemProperty HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing

Ausgabe:

WindowsUEFICA2023Capable    : 2
UEFICA2023Status            : InProgress
RebootRequestedDB           : 1
KEKLastUpdateError          : 2147942405
KEKLastUpdateErrorReason    : Firmware_Unknown
UEFICA2023ErrorEvent        : 0
UEFICA2023Error             : 0

Vorher wurden zusätzlich folgende Werte angezeigt:

UEFICA2023ErrorEvent : 1795
UEFICA2023Error      : 2147942405

Diese Fehler verschwanden nach „Erneut bereitstellen + erneut anwenden“ im Azure-Portal. Der Status bleibt jedoch weiterhin auf „InProgress“.

Bereits getestet:

  • VM vollständig deallociert und neu gestartet
  • vollständiger Gast-OS-Shutdown
  • Azure „Erneut bereitstellen + erneut anwenden“
  • Prüfung von Secure Boot, UEFI und vTPM
  • Get-SecureBootUEFI -Name KEK funktioniert erfolgreich

Die VM startet normal und Secure Boot scheint grundsätzlich aktiv zu sein.

Hat jemand dieses Verhalten bereits bei Azure Trusted Launch VMs beobachtet oder Hinweise, wie sich der Status korrekt abschließen lässt?

Vielen Dank.Hallo,

ich habe eine Azure Virtual Machine mit folgender Konfiguration:

  • Generation 2
  • Trusted Launch aktiviert
  • Secure Boot aktiviert
  • vTPM aktiviert
  • BIOS Firmware Type: UEFI

Im Zusammenhang mit dem Microsoft Secure-Boot-Zertifikatsupdate (2011 → 2023) bleibt die VM dauerhaft in folgendem Zustand:

Get-ItemProperty HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing

Ausgabe:

WindowsUEFICA2023Capable    : 2
UEFICA2023Status            : InProgress
RebootRequestedDB           : 1
KEKLastUpdateError          : 2147942405
KEKLastUpdateErrorReason    : Firmware_Unknown
UEFICA2023ErrorEvent        : 0
UEFICA2023Error             : 0

Vorher wurden zusätzlich folgende Werte angezeigt:

UEFICA2023ErrorEvent : 1795
UEFICA2023Error      : 2147942405

Diese Fehler verschwanden nach „Erneut bereitstellen + erneut anwenden“ im Azure-Portal. Der Status bleibt jedoch weiterhin auf „InProgress“.

Bereits getestet:

  • VM vollständig deallociert und neu gestartet
  • vollständiger Gast-OS-Shutdown
  • Azure „Erneut bereitstellen + erneut anwenden“
  • Prüfung von Secure Boot, UEFI und vTPM
  • Get-SecureBootUEFI -Name KEK funktioniert erfolgreich

Die VM startet normal und Secure Boot scheint grundsätzlich aktiv zu sein.

Hat jemand dieses Verhalten bereits bei Azure Trusted Launch VMs beobachtet oder Hinweise, wie sich der Status korrekt abschließen lässt?

Vielen Dank.

Azure Virtual Machines
Azure Virtual Machines

Ein Azure-Dienst zum Bereitstellen virtueller Windows- und Linux-Computer.


1 Antwort

Sortieren nach: Am hilfreichsten
  1. Anonym
    2026-05-18T10:37:48.9066667+00:00

    Hallo Steffen,

    vielen Dank, dass Sie sich an den Microsoft Q/A Support gewandt haben. Wir haben das Verhalten des Secure-Boot-Zertifikatupdates auf Ihrer Azure Virtual Machine geprüft.

    Basierend auf den von Ihnen bereitgestellten Informationen sowie unserer internen Validierung entspricht das beobachtete Verhalten einem derzeit bekannten Problem, das einige Azure Trusted Launch Virtual Machines der Generation 2 während des Secure-Boot-Zertifikatupdates im Zusammenhang mit der Einführung der 2023er-Zertifikate betrifft.

    In diesem Szenario kann das Update des Key Exchange Key (KEK) möglicherweise nicht erfolgreich abgeschlossen werden. Dies kann zu folgenden Symptomen führen:

    • Event ID 1795 wird im Systemereignisprotokoll angezeigt

    UEFICA2023Status verbleibt im Status „InProgress“

    Der Secure-Boot-Dienst wartet auf die Koordination mit der Plattform, um den Vorgang abzuschließen

    Microsoft hat dieses Verhalten derzeit als bekanntes plattformbezogenes Problem identifiziert, das bestimmte langlaufende Trusted Launch VMs betrifft, bei denen die Secure-Boot-Variablen über die Azure-Plattformfirmware verwaltet werden.

    Wir möchten Sie darüber informieren, dass derzeit keine Maßnahmen Ihrerseits erforderlich sind, sofern folgende Bedingungen erfüllt sind:

    Die VM läuft normal

    Das Gastbetriebssystem ist mit den neuesten kumulativen Updates vollständig aktualisiert

    Secure Boot und Trusted Launch bleiben aktiviert

    Die VM sollte weiterhin normal funktionieren. Microsoft arbeitet bereits an einem zukünftigen Plattform-/Serviceupdate, um dieses Verhalten zu beheben.

    Zur weiteren Referenz können Sie die folgenden Microsoft-Dokumentationen zu Secure-Boot-Zertifikatupdates und bekannten Problemen einsehen:

    Wir empfehlen derzeit, die VM weiterhin mit den neuesten Windows- und Azure-Plattformupdates aktuell zu halten und zukünftige Updates im Zusammenhang mit der Bereitstellung von Secure-Boot-Zertifikaten zu überwachen.

    Bitte lassen Sie mich wissen, falls Sie weitere Fragen haben.

    [Bitte beachten Sie, dass meine Kommentare mit Google Translate übersetzt wurden. Daher könnten einige Formulierungen möglicherweise nicht ganz korrekt sein.]

    War diese Antwort hilfreich?


Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.