如何修复事件ID 1798:安全引导DBX更新失败
事件ID 1798当您的系统尝试将过时的证书添加到其安全的引导数据库中时会出现。此错误表明您的PC的安全措施正常运行,但这也可能意味着在启动过程中某些过时的签名运行。让我们探索是什么原因导致此错误以及如何修复它。
当您的系统试图将Microsoft Windows Product PCA 2011证书添加到其安全启动数据库中时,就会发生事件ID 1798。与较新的UEFI CA 2023证书相比,该证书较旧且安全。错误消息通常读取:
"The Secure Boot DBX update failed to revoke Microsoft Windows Production PCA 2011"
尽管此错误不会损害您的PC,但它表明您的系统的安全引导数据库(DBX)需要更新。 DBX是在引导过程中不应运行的禁止签名的列表,形成了UEFI Secure Boot的关键部分。
为什么发生此错误?
安全启动更新会自动失败,以防止DBX列表变得过时,这可能会导致安全问题。这种故障实际上是一种保护措施,可确保您的系统保持最高的启动时间安全性。
如何修复事件ID 1798
有两种主要方法可以解决事件ID 1798错误。我们将从最有效的方法开始。
方法1:更新PC固件
更新PC的固件安装最新的安全引导证书并更新签名数据库(DB)。这通常是最全面的解决方案。
另请阅读:如何清除活动查看器中的所有事件日志
步骤1:按下打开Windows设置Windows key + I。
步骤2:导航到左窗格中的“ Windows Update”。
步骤3:单击“高级选项”,然后选择“可选更新”。
步骤4:在可选更新列表中查找任何可用的固件更新。
步骤5:如果有固件更新,请选择它,然后单击“下载并安装”。
您的PC将自动重新启动以安装固件更新。这个过程可能需要几分钟,因此请耐心等待,不要中断它。
方法2:将Windows uefi CA 2023添加到DB
如果更新固件无法解决问题,或者没有可用的固件更新,则可以手动将Windows UEFI CA 2023证书添加到签名数据库(DB)中。该证书是Microsoft Windows Production PCA 2011的更新版本。
步骤1:通过按下打开注册表编辑器Windows key + R,输入“ regedit”,然后按Enter。
步骤2:导航到注册表编辑器中的以下路径:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureBoot
步骤3:查找标题为“可用updates”的条目,然后双击它。
步骤4:将值数据更改为“ 0x40”,然后单击“确定”以保存更改。
步骤5:重新启动您的PC以应用数据库更新。
此方法手动将新证书添加到系统的安全引导数据库中,该数据库应解决事件ID 1798错误。
应用了这两种方法后,请监视您的事件查看器,以查看事件ID 1798错误是否停止出现。如果错误持续存在,则可能需要联系PC制造商的支持以获得进一步的帮助,因为可能会有特定于硬件的问题影响安全的启动过程。
请记住,在解决此错误可以改善系统的安全性时,最好在进行任何系统级更改之前备份您的重要文件。保持警惕并保持系统的更新以保持最佳安全性。
