Windows 11 Version 24H2 でセキュアブート イベントID 1796 と 1801 が記録される

Kentaro Takashima(高嶋 健太郎) 65 評価のポイント
2026-01-05T04:16:16.0366667+00:00

Windows OS セキュアブート証明書更新についてご質問させてください。
使用機種:HP Elitebook

■ Windows 11 Version 24H2 で セキュアブートが有効になっていることを確認し、PowerShell から「(Get-CimInstance -ClassName Win32_ComputerSystemProduct).Version」を実行したところ "SBKPFV3" が表示されなかったため、BIOS のアップグレードを行いました。
その後、再度上記の PowerShell コマンドを実行し "SBKPFV3" が追加されていることを確認し、セキュアブート証明書の更新準備が完了したと判断しています。

※"SBKPFV3" が必要であることは、HP 公式サイトに記載がありました。
ユーザーの画像

その後再起動を2回ほど行い、PowerShell から以下のコマンドを実行しました。
「[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‘Windows UEFI CA 2023’」すると "True" が返ってきました。
そのため、更新は成功したと判断しています。
https://techcommunity.microsoft.com/blog/windows-itpro-blog/updating-microsoft-secure-boot-keys/4055324

ユーザーの画像 しかしイベントビュアーでは、証明書更新のエラーが出てしまいます。イベントID としては、1796 と 1801 が出ます。

■ 詳細 1796
"セキュア ブートの更新でセキュア ブート変数を更新できませんでした。エラーは Unknown HResult Error code: 0x800700c1 です。詳細については、https://go.microsoft.com/fwlink/?linkid=2169931 を参照してください"

■ 詳細 1801
Secure Boot CA/keys need to be updated. This device signature information is included here.

DeviceAttributes: FirmwareManufacturer:HP;FirmwareVersion:W70 Ver. 01.07.02;OEMModelBaseBoard:8C26;OEMManufacturerName:HP;OSArchitecture:amd64;

BucketId: 869e8a7202e223010b13a7dc09214778628871a1402674fd9a4f5434556f610e

BucketConfidenceLevel:

UpdateType: 0

HResult: この操作を正しく終了しました。

原因はどこを調査すればわかりますか、また不足している操作や作業がありましたら
ご教示いただけますと大変助かります。
よろしくお願いいたします。

// kentaro

ビジネス向け Windows | IT プロフェッショナル用 Windows クライアント | デバイスと展開 | その他
0 件のコメント コメントはありません

質問作成者が受け入れた回答
Chen Tran 13,270 評価のポイント 独立アドバイザー
2026-01-05T09:33:29.8733333+00:00

こんにちは、健太郎さん。

Microsoft Windowsフォーラムに質問を投稿してくださりありがとうございます。

提供されたEvent ID 1801に基づいており、これはシステムがアップデートが利用可能/必要であることを認識し、デバイスの適格性をチェックしていることを示しています(だからこそHPファームウェアのバージョンが表示されているのです)。一方、The Event ID 1796(0x800700c1)は「ERROR_BAD_EXE_FORMAT」と訳されます。セキュアブートの文脈では、これは通常、UEFI変数の更新が中断されたか、Windows Updateが提供するペイロードがその瞬間にBIOSが期待していたものと一致しなかったことを意味します。

以下は、うまくいくかどうか試してみるためのいくつかの提案です。

  • ハードコールドブートを行うには、 CMDでshutdown /s /f /t 0**を使う ** か、「再起動」ではなくShift + Shutdownを押し続けてみてください。これにより、BIOSはNVRAMからSecure Boot変数を再読み込みます。
  • WindowsはSecureBootUpdate**というバックグラウンドタスクを実行します ** (Microsoft\Windows\PIの下で)。タスクスケジューラで最近失敗していないか確認できます。
  • HPのファームウェア設定を確認してください。一部のHP Elitebook BIOSメニューには「セキュアブートキーへのプログラム的アクセス」の設定があります。もしこれが「無効」または「隠し」になっている場合、BIOSがサポートしていてもWindowsは新しい2023年証明書をBIOSに書き込むことはできません。これを有効に設定していることを確認してください。

上記の情報がお役に立てば幸いです!だとすると。同じ問題を抱えるコミュニティの他の人のために「Accepted」を押すと無料感触があります。

この回答は役に立ちましたか?


0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。