⚠️ここはMSサポートの受付窓口ではありません⚠️
企業向けSurfceのサポートは、こちらで案内されているところだと思われます
Learn:ビジネスおよび教育機関のお客様向けの Surface サポートに問い合わせる
Surface IT Toolkitのページから彷徨ってたどり着いたページです
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
Wake on Power(給電時の自動電源オン)を有効化するUEFI設定パッケージをSEMM経由で作成・適用したい。
UEFI Configurator の GUI(「Surfaceデバイスを構成」→「デバイスを構成」)でWake on Powerを含む設定パッケージを作成すると、証明書インポート後、常に「新しいパッケージを作成: 失敗」となる。設定内容(Wake on Power含む/含まない、他の全設定を無効化した最小構成)を変えても同じ箇所で失敗する。イベントビューアーにも有用なエラーログは残らない。
GUIでは詳細なエラーが確認できないため、Surface IT Toolkit付属のPowerShellスクリプト(CreateOwnerPackage.ps1)を直接実行して切り分けたところ、以下のように BuildAndSignSignerProvisioningPackage メソッド呼び出し時に内部例外が発生することを確認した。
"5" 個の引数を指定して "BuildAndSignSignerProvisioningPackage" を呼び出し中に例外が発生しました:
(証明書のプロバイダー種類・署名アルゴリズム・KeySpec等を変える度に以下のようにエラー内容が変化)
- "無効なプロバイダーの種類が指定されました"
- "Signing key algorithm must be sha256RSA (1.2.840.113549.1.1.11)"
- "キーが正しくありません。"
- (引数を完全一致させても)"インデックス (0 ベース) は 0 以上で、引数リストのサイズよりも小さくなければなりません。"
FullyQualifiedErrorId: CryptographicException / FormatException
BuildAndSignSignerProvisioningPackage の実際のシグネチャを確認したところ、スクリプトの呼び出し引数(型・個数)は完全に一致していることを確認済みC:\Windows\Microsoft.NET\assembly\GAC_64\SurfaceUefiManager) に重複バージョンがないことを確認(v4.0_1.0.0.0__fc3210b1ec5c11d4 の1つのみ)CreateTestCertificates.ps1、-Provider "Microsoft Strong Cryptographic Provider" 使用)で生成した証明書でも同じ箇所で失敗することを確認済み証明書・呼び出し方・環境のいずれにも問題が見当たらないため、SurfaceUefiManager.dll (v2.345.139.0) 内部の不具合、またはこのUEFIファームウェアバージョン(32.103.143)との組み合わせ固有の問題ではないかと考えている。
⚠️ここはMSサポートの受付窓口ではありません⚠️
企業向けSurfceのサポートは、こちらで案内されているところだと思われます
Learn:ビジネスおよび教育機関のお客様向けの Surface サポートに問い合わせる
Surface IT Toolkitのページから彷徨ってたどり着いたページです