30. 戴尔电脑:
故障现象:卡顿,开机1-2分钟。
拆机发现:电脑里面2个硬盘,1个64G固态,一个500g机械硬盘,系统装在机械硬盘里,64G固态有坏道。从一体机里取下256固态,装上系统,把500G硬盘全格,分三个盘符。
联想电脑:用着用着就黑屏,时间不固定,动动鼠标又好了。查看电脑里的事件日志。事件日志是电脑的"简易黑匣子",用来查蓝屏,死机,异常重启很有用,但远没有飞机黑匣子那么坚固和全面。从事件日志看,最关键的错误是:
来源:TPM-WMI,事件ID:1796,错误码
HResult:-2147024809(对应系统错误
ERROR_INVALID_PARAMETER,即"参数错误").
这个错误的本质是:
Windows尝试更新安全启动(Secure Boot)的固件变量(比如DBX吊销列表)时失败了,常见原因有3个:
1。安全启动(Secure Boot)未开启:系统要更新安全启动变量,但主板BIOS里没开 Secure Boot,导致更新被拒绝。
2.TPM/安全启动配置不兼容:主板BIOS里的
TPM或安全启动设置有问题,比如模式不对(比如用了Legacy BlOS而不是 UEFI).
3。系统更新/注册表异常:Windows更新或系
统注册表损坏,导致安全启动更新参数出错。分步排查与解决
第一步:确认系统是否开启了Secure Boot
1。按下 Win+R,输入msinfo32回车,打
开"系统信息".
2:在右侧找到"安全启动状态",看显示的是
"开启"还是"关闭".
如果是"关闭",说明问题根源大概率在这里,需要进BIOS开启。
如果是"开启",继续下一步排查。
第二步:进BIOS开启/检查Secure Boot和 TPM
1:重启电脑,在开机自检时按主板对应的按键(常见为Del,F2,F10,看开机界面提示)进入BIOS设置。
2:找到以下选项并设置:
启动模式:必须为UEFI(不能是
Legacy/CSM)..TPM/PTT:开启TPM2.0(Intel主板叫 PTT,AMD叫fTPM).
.Secure Boot(安全启动):设置为
Enabled ,并确保操作系统类型选择
Windows UEFI Mode .
3:保存设置并重启电脑,再看事件查看器里
的错误是否消失。第三步:修复系统相关问题(如果BIOS设置正确)
如果BIOS里已经开启了Secure Boot,但错误依然存在,可以尝试以下操作:
1。运行系统文件检查:
以管理员身份打开命令提示符,输入:
bash
sfc/scannow
DISM/Online/Cleanup-lmage/ RestoreHealth
执行完成后重启电脑。
2:卸载最近的Windows更新:
如果错误是在更新系统后出现的,可以在"设置-更新和安全-查看更新历史记录-卸载更新"里,卸载最近安装的补丁。
3:重置WMI存储库(进阶操作):
管理员命令提示符执行:
basha
winmgmt/verifyrepository winmgmt/salvagerepository
修复WMI组件异常。
补充说明
这个错误通常不会直接导致系统崩溃,但它说明系统安全更新流程有问题,长期不处理可能影响Windows更新,BitLocker加密等功能。