Get-SecureBootUEFI -Name db -Decoded
でもエラーになりますか?
- PowerShell: Get-SecureBootUEFI で -Decodeed パラメーターを使用する - Microsoft サポート
- Get-SecureBootUEFI (SecureBoot) | Microsoft Learn
Get-SecureBootUEFI は Windows Server 2016 でもサポートされているはずですが....
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
掲題の通り、Windows Server 2016 において出力される、TPM-WMI ID:1801のエラーについて質問です。
【エラー内容】
==========
SY:Microsoft-Windows-TPM-WMI: エラー: 1801:更新されたセキュア ブート証明書は、このデバイスで使用できますが、ファームウェアにはまだ適用されていません。公開されているガイダンスを確認し、更新を完了し、完全な保護を維持してください。このデバイス署名情報は次に含まれています。
DeviceAttributes: BaseBoardManufacturer:;FirmwareManufacturer:Xen;FirmwareVersion:4.4.4OVM;OEMModelNumber:HVM domU;OEMModelBaseBoard:;OEMModelSystemFamily:;OEMManufacturerName:Xen;OEMModelSKU:;OSArchitecture:amd64;
==========
4月の更新プログラム適用後エラー出力が止まり、おそらくセキュアブート証明書の更新およびファームウェアへの適用が完了した認識でおりますが、エラー出力が止まった以外で何か更新確認の方法はありますでしょうか。
以下のコマンドは、「Get-SecureBootUEFI : このプラットフォームではサポートされていないコマンドレット: 0xC0000002」というメッセージが出力され、通りません。
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'
また、「Windows セキュリティ」が存在しないことから、GUIでの確認もできない状況です。
Windows Server 2016 での更新確認方法、また、現在の状態で6月を迎え問題ないか、ご教示いただけないでしょうか。
Get-SecureBootUEFI -Name db -Decoded
でもエラーになりますか?
Get-SecureBootUEFI は Windows Server 2016 でもサポートされているはずですが....
ググったらDellのサポートページに同じエラーのものがありました。
Windows Server: セキュア ブート証明書の更新について
https://www.dell.com/support/kbdoc/ja-jp/000415230/windows-server?msockid=19aa6a1d98e463992bf67d5699d5627c
「BIOS更新の対策後も、ID:1801は再起動のたびに検出される場合がございますが、運用上の影響はございませんので、対処は不要です。 ID:1801の検出を気にされる場合は、以下、レジストリの操作による対処をご検討ください。」
らしいです。
追記
更新は完了したがまだエラーが出ていると見間違えていました。
ただ、セキュアブート2023証明書が正しく登録されているかの確認方法も書かれているので参考に