Ein Azure-Dienst zum Bereitstellen virtueller Windows- und Linux-Computer.
Hallo Steffen,
vielen Dank, dass Sie sich an den Microsoft Q/A Support gewandt haben. Wir haben das Verhalten des Secure-Boot-Zertifikatupdates auf Ihrer Azure Virtual Machine geprüft.
Basierend auf den von Ihnen bereitgestellten Informationen sowie unserer internen Validierung entspricht das beobachtete Verhalten einem derzeit bekannten Problem, das einige Azure Trusted Launch Virtual Machines der Generation 2 während des Secure-Boot-Zertifikatupdates im Zusammenhang mit der Einführung der 2023er-Zertifikate betrifft.
In diesem Szenario kann das Update des Key Exchange Key (KEK) möglicherweise nicht erfolgreich abgeschlossen werden. Dies kann zu folgenden Symptomen führen:
- Event ID 1795 wird im Systemereignisprotokoll angezeigt
UEFICA2023Status verbleibt im Status „InProgress“
Der Secure-Boot-Dienst wartet auf die Koordination mit der Plattform, um den Vorgang abzuschließen
Microsoft hat dieses Verhalten derzeit als bekanntes plattformbezogenes Problem identifiziert, das bestimmte langlaufende Trusted Launch VMs betrifft, bei denen die Secure-Boot-Variablen über die Azure-Plattformfirmware verwaltet werden.
Wir möchten Sie darüber informieren, dass derzeit keine Maßnahmen Ihrerseits erforderlich sind, sofern folgende Bedingungen erfüllt sind:
Die VM läuft normal
Das Gastbetriebssystem ist mit den neuesten kumulativen Updates vollständig aktualisiert
Secure Boot und Trusted Launch bleiben aktiviert
Die VM sollte weiterhin normal funktionieren. Microsoft arbeitet bereits an einem zukünftigen Plattform-/Serviceupdate, um dieses Verhalten zu beheben.
Zur weiteren Referenz können Sie die folgenden Microsoft-Dokumentationen zu Secure-Boot-Zertifikatupdates und bekannten Problemen einsehen:
- https://support.microsoft.com/de-de/topic/bekannte-probleme-und-l%C3%B6sungen-f%C3%BCr-updates-von-zertifikaten-f%C3%BCr-den-sicheren-start-5813673d-2577-4718-ad28-2554a9178e40?utm_source=chatgpt.com
- https://support.microsoft.com/de-de/topic/ablauf-des-windows-secure-boot-zertifikats-und-updates-der-zertifizierungsstelle-7ff40d33-95dc-4c3c-8725-a9b95457578e
Wir empfehlen derzeit, die VM weiterhin mit den neuesten Windows- und Azure-Plattformupdates aktuell zu halten und zukünftige Updates im Zusammenhang mit der Bereitstellung von Secure-Boot-Zertifikaten zu überwachen.
Bitte lassen Sie mich wissen, falls Sie weitere Fragen haben.
[Bitte beachten Sie, dass meine Kommentare mit Google Translate übersetzt wurden. Daher könnten einige Formulierungen möglicherweise nicht ganz korrekt sein.]