Windows 11におけるセキュアブートの「古いブート信頼構成」メッセージの説明
حل مشكلة Secure Boot “older boot trust configuration” المزعجة في Windows 11. افهم سببها واستعد استقرار نظامك وأداءه الأمثل.
知っておくべき最も重要なこと
- لحل مشكلة رسالة “تكوين ثقة التمهيد الأقدم”، يجب تثبيت جميع تحديثات Windows العادية والاختيارية، بالإضافة إلى تحديث البرامج الثابتة (UEFI/BIOS) من الشركة المصنعة.
- تجنب تعديل مفاتيح أو قواعد بيانات Secure Boot يدويًا في الـ BIOS، حيث تتم عملية تحديث الشهادات تلقائيًا عبر نظام التشغيل والبرامج الثابتة.
- تجاهل الرسالة يؤدي إلى فقدان الحماية الأمنية الجديدة على مستوى التمهيد بعد انتهاء صلاحية شهادات 2011، ويمكن التحقق من نجاح التحديث عبر Windows Security أو سجل التحديثات.
إذا فتحت تطبيق Windows Security على جهاز كمبيوتر يعمل بنظام Windows 11 الآن، فقد تظهر لك رسالة تبدو مقلقة: “Secure Boot قيد التشغيل، ولكن جهازك يستخدم تكوين ثقة تمهيد أقدم يجب تحديثه.” هناك صيغة ثانية تضيف: “لا توجد بيانات كافية حتى الآن لتصنيف جهازك للتحديث التلقائي.” ترتبط كلتا الرسالتين بتغيير واحد يحدث في الخلفية. تقوم Microsoft باستبدال شهادات Secure Boot التي صدرت في عام 2011، لأنها ستبدأ بالانتهاء في يونيو 2026، وتطرح شهادات 2023 الأحدث تدريجياً عبر Windows Updateの.

簡単な答え: في معظم الحالات، لا تحتاج إلى فعل أي شيء. حافظ على تحديث Windows بالكامل، وقم بتثبيت أحدث برامج UEFI (BIOS) الثابتة من الشركة المصنعة لجهازك إذا كانت متوفرة، واترك Secure Boot قيد التشغيل، ودع Microsoft تطبق الشهادات الجديدة. تختفي الرسالة التحذيرية تلقائياً بمجرد التحقق من صحة أجهزتك وبرامجك الثابتة وكتابة الشهادات إلى البرامج الثابتة.
✅لا يزال جهاز الكمبيوتر الخاص بك يعمل بشكل طبيعي ويتلقى تحديثات Windows المنتظمة أثناء ظهور هذه الرسالة. التحذير يتعلق بالحماية المستقبلية على مستوى التمهيد، وليس بنظام معطل اليوم.

ماذا تعني رسالة التحذير “تكوين ثقة التمهيد الأقدم”؟
Secure Boot هي ميزة في البرامج الثابتة تسمح فقط بتشغيل البرامج الموثوقة والموقعة رقمياً أثناء بدء تشغيل جهاز الكمبيوتر الخاص بك، مما يمنع البرامج الضارة على مستوى التمهيد مثل الروتكيت (rootkits). تعتمد هذه الثقة على شهادات مخزنة في نظامك، والمجموعة الأصلية من عام 2011 تقترب من نهاية عمرها الافتراضي. بدون شهادات 2023 الجديدة، قد يواجه الجهاز المتأثر في النهاية مشاكل في التمهيد أو يفقد الحماية ضد تهديدات جديدة على مستوى التمهيد بعد انتهاء صلاحية الشهادات القديمة.
يشير نص “تكوين ثقة التمهيد الأقدم” ببساطة إلى أن الجهاز لا يزال يعمل بشهادات 2011 ولم يكمل الانتقال إلى مجموعة 2023. تشير الصيغتان إلى مراحل مختلفة قليلاً من عملية الطرح على Windows 11.
| シカゴ | どういう意味ですか |
|---|---|
| “…تكوين ثقة تمهيد أقدم يجب تحديثه ليظل قابلاً للخدمة” | تم تصنيف جهازك لعملية الطرح. قد يكون التحديث قد تم تنزيله بالفعل أو مجدولاً للتثبيت عبر Windows Update. |
| “…تكوين ثقة تمهيد أقدم يجب تحديثه. لا توجد بيانات كافية حتى الآن لتصنيف جهازك للتحديث التلقائي.” | لم تقم Microsoft بعد بالتحقق من صحة طراز جهازك المحدد وإصدار البرامج الثابتة. ينتظر النظام بيانات القياس عن بعد والتحقق من الخلفية قبل تطبيق الشهادات. |
لا تعني أي من هاتين الرسالتين أن جهاز الكمبيوتر الخاص بك غير مدعوم أو غير متوافق. غالبًا ما تعني الرسالة الثانية أن التحديث لم يصل بعد إلى طراز جهازك، أو أن إصدار البرنامج الثابت الخاص بك لم تتم الموافقة عليه للنشر التلقائي. للمقارنة، فإن الحالة الطبيعية التي تشير إلى “كل شيء على ما يرام” هي: “التمهيد الآمن قيد التشغيل، وتم تطبيق جميع تحديثات الشهادات المطلوبة. لا توجد حاجة لمزيد من تغييرات الشهادات.”

كيفية التحقق من وصول شهادات التمهيد الآمن
قبل إجراء أي تغييرات، تحقق مما إذا كان التحديث موجودًا بالفعل على جهازك. افتح 設定、次に移動します Windows Updateの، وبعدها إلى 更新履歴、セクションを展開します その他のアップデート. ابحث عن إدخال باسم Secure Boot Allowed Signatures Database (DB) Update. إذا كان مدرجًا، فهذا يعني أن تحديث الشهادة قد تم تسليمه.
يمكنك أيضًا فتح Event Viewer والبحث عن Event ID 1808. إذا تم تسليم الشهادات ولكن لم يتم كتابتها بعد إلى البرنامج الثابت، فسترى ملاحظة تفيد بأن شهادات التمهيد الآمن المحدثة متوفرة على الجهاز ولكن لم يتم تطبيقها بعد على البرنامج الثابت. في هذه الحالة، لا حاجة لإصلاح يدوي، ويجب أن يتغير الوضع بعد الجولة التالية من التحديثات وإعادة التشغيل.

إصلاح تحذير التمهيد الآمن على Windows 11
تتم هذه العملية الانتقالية بالكامل عبر نظام التشغيل والبرنامج الثابت. لا ينبغي لك تعديل مفاتيح أو قواعد بيانات التمهيد الآمن (Secure Boot) يدويًا في الـ BIOS. تتحكم الشركة المصنعة للمعدات الأصلية (OEM) في الإعدادات الافتراضية للبرنامج الثابت، ويقوم Windows بتحديث متغيرات التمهيد الآمن النشطة نيابة عنك.
الطريقة 1: تثبيت جميع تحديثات Windows
1. 開く 設定 そして選択 Windows Updateの. هذا هو المكان الذي يتم فيه تسليم الشهادات الجديدة.

2.スイッチをオンにします 最新情報が利用可能になり次第、すぐにお届けします。 إذا كنت ترغب في تلقي التحديثات المرحلية قبل النشر الواسع.

3.をクリックします アップデートの確認، ثم قم بتثبيت كل ما يظهر، وبعد ذلك انقر على 今すぐ再起動. سيتم تنزيل وتثبيت أي تحديث متاح يحمل شهادات التمهيد الآمن الجديدة تلقائيًا.

الطريقة 2: تثبيت التحديثات الاختيارية
لحل مشكلة رسالة “older boot trust configuration” في Windows 11، يمكنك البدء بتثبيت التحديثات الاختيارية المتاحة.
1.で Windows Updateの、 開ける 詳細オプション.

2. ضمن “Additional options”، انقر على オプションの更新. تُشحن بعض إصلاحات البرامج الثابتة وبرامج التشغيل هنا بشكل منفصل عن تحديثات الأمان الشهرية.

3. وسّع فئة مثل ドライバの更新، وحدد العناصر التي تريدها، ثم انقر على ダウンロードしてインストール.
الطريقة 3: تحديث البرامج الثابتة لـ UEFI (BIOS)
قد تستمر رسالة الخطأ “older boot trust configuration” في الظهور على بعض الأنظمة حتى يتم تثبيت إصدار أحدث من البرامج الثابتة، لذا يعد تحديث UEFI (BIOS) خطوة حاسمة.
على بعض الأنظمة، تستمر رسالة التحذير حتى يتم تثبيت إصدار أحدث من البرامج الثابتة. يعمل تحديث BIOS الحالي على تحسين التوافق مع شهادات 2023 ويقلل من فرصة حدوث مشكلات في الإقلاع على ウィンドウズ11.
1. 開く お気軽にご連絡ください、および検索 システム情報، ثم افتحه. يمكنك أيضًا الضغط على ウィンドウズキー+ R、書く msinfo32をクリックしてから、 OK.

2.選択します システム概要。 それを確認してください BIOSモード ディスプレイ UEFI، ثم دوّن BIOSバージョン/日付 الحالي، بالإضافة إلى システム製造元 وシステムモデル.

3. زر صفحة الدعم الرسمية للشركة المصنعة لجهازك، وابحث عن الصفحة الخاصة بالنموذج الدقيق لجهازك أو اللوحة الأم، وتحقق من قسم BIOS / UEFI. إذا كان هناك إصدار أحدث من إصدارك مدرجًا، فقم بتنزيله واتبع تعليمات التحديث الخاصة بالشركة المصنعة، حيث تختلف كل علامة تجارية في كيفية بناء وتثبيت البرامج الثابتة.
⚠️قد يؤدي تحديث BIOS إلى جعل الكمبيوتر غير قابل للاستخدام إذا انقطعت الطاقة أو توقفت العملية. أغلق جميع التطبيقات الأخرى أولاً، وفي أجهزة الكمبيوتر المحمولة، حافظ على توصيله بمصدر الطاقة طوال عملية التحديث.
الطريقة 4: تفعيل بيانات التشخيص
تعتمد بعض أساليب Microsoft لنشر الشهادات على بيانات التشخيص للتحقق من صحة الأجهزة والبرامج الثابتة (firmware) قبل دفع التحديث تلقائيًا. للتسليم التلقائي، يجب أن تتحقق ثلاثة شروط بشكل عام: أن يكون Secure Boot ممكّنًا في البرنامج الثابت، وأن يرسل الجهاز بيانات التشخيص إلى Microsoft، وأن يكون الجهاز (على Windows 10) مسجلاً في برنامج Extended Security Updates. تتوفر إرشادات مفصلة للمؤسسات والمستخدمين المنزليين في وثائق تحديث شهادة Secure Boot マイクロソフトから。
كيف تتأكد من نجاح العملية
أعد فتح Windows Security وتحقق من حالة Secure Boot. يشير النجاح إلى ظهور الرسالة الخضراء التالية: “Secure Boot is on, and all required certificate updates have been applied. No further certificate changes are needed.” يمكنك التأكد من ذلك أيضًا بالبحث عن إدخال Secure Boot Allowed Signatures Database (DB) Update في سجل التحديثات (Update history).
إذا كنت لا تزال ترى التحذير بعد تثبيت كل التحديثات وأحدث البرامج الثابتة (firmware)، فإن السبب الأكثر شيوعًا هو التوقيت ببساطة. تطرح Microsoft هذا التحديث على دفعات، وعبارة “not yet enough data to classify your device” تعني تحديدًا أن طراز جهازك لم يتم استهدافه للتطبيق النهائي بعد. عادةً ما يؤدي الانتظار بضعة أيام ومواصلة アップデートをインストールする この問題を解決するために。
Windows 10 والأجهزة المدارة
على Windows 10، يجب أن تكون مسجلاً في برنامج Extended Security Updates (ESU) لتلقي شهادات Secure Boot لعام 2023. الجهاز الذي لا يمكنه التسجيل لن يحصل عليها، والمسار الوحيد المتبقي للحفاظ على حماية مستوى التمهيد هو الترقية إلى Windows 11.
إذا كان الكمبيوتر الشخصي مُدارًا بواسطة مؤسسة، فإن عملية الطرح تتم بواسطة قسم تكنولوجيا المعلومات (IT) بدلاً من المستخدم النهائي. يقوم المسؤولون بتطبيق تحديثات الشهادات والإلغاء عبر الأجهزة المعتمدة، وتحديث نقاط الثقة ومكونات التمهيد، ثم تطبيق الإلغاءات بحيث لا يُوثق بمديري التمهيد القديمة والضعيفة بعد الآن.
ماذا يحدث إذا تجاهلت هذه الرسالة؟
يمكنك تجاهل الرسالة دون فقدان أي وظائف حالية. بعد انتهاء صلاحية شهادات عام 2011، سيظل جهاز الكمبيوتر غير المحدث يعمل ويتلقى تحديثات Windows العادية. لكن ما يفقده الجهاز هو أمان جديد على مستوى التمهيد، والذي يشمل تحديثات Windows Boot Manager، وتحديثات قاعدة بيانات Secure Boot وإلغاء صلاحيتها، بالإضافة إلى تدابير الحماية من الثغرات الأمنية المستقبلية على مستوى التمهيد. بمرور الوقت، يمكن أن تؤثر هذه الفجوة على السيناريوهات التي تعتمد على ثقة Secure Boot، مثل تعزيز BitLocker وبعض برامج تحميل التشغيل (bootloaders) التابعة لجهات خارجية. بالنسبة لمعظم المستخدمين، فإن الخطوة العملية هي الأبسط: حافظ على تحديث نظام Windows، وقم بتثبيت تحديثات البرامج الثابتة (firmware) عندما يوفرها المصنع، واترك Secure Boot قيد التشغيل، ودع تحديث الشهادة يصل إليك تلقائيًا.
コメントは締め切りました。