Spiegazione del messaggio "Configurazione di attendibilità di avvio precedente" di Secure Boot in Windows 11

حل مشكلة Secure Boot “older boot trust configuration” المزعجة في Windows 11. افهم سببها واستعد استقرار نظامك وأداءه الأمثل.

Le cose più importanti che devi sapere

  • لحل مشكلة رسالة “تكوين ثقة التمهيد الأقدم”، يجب تثبيت جميع تحديثات Windows العادية والاختيارية، بالإضافة إلى تحديث البرامج الثابتة (UEFI/BIOS) من الشركة المصنعة.
  • تجنب تعديل مفاتيح O قواعد بيانات Secure Boot يدويًا في الـ BIOS، حيث تتم عملية تحديث الشهادات تلقائيًا عبر نظام التشغيل والبرامج الثابتة.
  • تجاهل الرسالة يؤدي إلى فقدان الحماية الأمنية الجديدة على مستوى التمهيد بعد انتهاء صلاحية شهادات 2011، ويمكن التحقق من نجاح التحديث عبر Windows Security O سجل التحديثات.

إذا فتحت تطبيق Windows Security على جهاز كمبيوتر يعمل بنظام Windows 11 الآن، فقد تظهر لك رسالة تبدو مقلقة: “Secure Boot قيد التشغيل، ولكن جهازك يستخدم تكوين ثقة تمهيد أقدم يجب تحديثه.” هناك صيغة ثانية تضيف: “لا توجد بيانات كافية حتى الآن لتصنيف جهازك للتحديث التلقائي.” ترتبط كلتا الرسالتين بتغيير واحد يحدث في الخلفية. تقوم Microsoft باستبدال شهادات Secure Boot التي صدرت في عام 2011، لأنها ستبدأ بالانتهاء في يونيو 2026، وتطرح شهادات 2023 الأحدث تدريجياً عبر Windows Update.

Risposta rapida: في معظم الحالات، لا تحتاج إلى فعل أي شيء. حافظ على تحديث Windows بالكامل، وقم بتثبيت أحدث برامج UEFI (BIOS) الثابتة من الشركة المصنعة لجهازك إذا كانت متوفرة، واترك Secure Boot قيد التشغيل، ودع Microsoft تطبق الشهادات الجديدة. تختفي الرسالة التحذيرية تلقائياً بمجرد التحقق من صحة أجهزتك وبرامجك الثابتة وكتابة الشهادات إلى البرامج الثابتة.

✅لا يزال جهاز الكمبيوتر الخاص بك يعمل بشكل طبيعي ويتلقى تحديثات Windows المنتظمة أثناء ظهور هذه الرسالة. التحذير يتعلق بالحماية المستقبلية على مستوى التمهيد، وليس بنظام معطل اليوم.

لقطة شاشة لرسالة Secure Boot

ماذا تعني رسالة التحذير “تكوين ثقة التمهيد الأقدم”؟

Secure Boot هي ميزة في البرامج الثابتة تسمح فقط بتشغيل البرامج الموثوقة والموقعة رقمياً أثناء بدء تشغيل جهاز الكمبيوتر الخاص بك، مما يمنع البرامج الضارة على مستوى التمهيد مثل الروتكيت (rootkits). تعتمد هذه الثقة على شهادات مخزنة في نظامك، والمجموعة الأصلية من عام 2011 تقترب من نهاية عمرها الافتراضي. بدون شهادات 2023 الجديدة، قد يواجه الجهاز المتأثر في النهاية مشاكل في التمهيد O يفقد الحماية ضد تهديدات جديدة على مستوى التمهيد بعد انتهاء صلاحية الشهادات القديمة.

يشير نص “تكوين ثقة التمهيد الأقدم” ببساطة إلى أن الجهاز لا يزال يعمل بشهادات 2011 ولم يكمل الانتقال إلى مجموعة 2023. تشير الصيغتان إلى مراحل مختلفة قليلاً من عملية الطرح على Windows 11.

il messaggio cosa intendi
“…تكوين ثقة تمهيد أقدم يجب تحديثه ليظل قابلاً للخدمة” تم تصنيف جهازك لعملية الطرح. قد يكون التحديث قد تم تنزيله بالفعل O مجدولاً للتثبيت عبر Windows Update.
“…تكوين ثقة تمهيد أقدم يجب تحديثه. لا توجد بيانات كافية حتى الآن لتصنيف جهازك للتحديث التلقائي.” لم تقم Microsoft بعد بالتحقق من صحة طراز جهازك المحدد وإصدار البرامج الثابتة. ينتظر النظام بيانات القياس عن بعد والتحقق من الخلفية قبل تطبيق الشهادات.

لا تعني أي من هاتين الرسالتين أن جهاز الكمبيوتر الخاص بك غير مدعوم O غير متوافق. غالبًا ما تعني الرسالة الثانية أن التحديث لم يصل بعد إلى طراز جهازك، O أن إصدار البرنامج الثابت الخاص بك لم تتم الموافقة عليه للنشر التلقائي. للمقارنة، فإن الحالة الطبيعية التي تشير إلى “كل شيء على ما يرام” هي: “التمهيد الآمن قيد التشغيل، وتم تطبيق جميع تحديثات الشهادات المطلوبة. لا توجد حاجة لمزيد من تغييرات الشهادات.”


كيفية التحقق من وصول شهادات التمهيد الآمن

قبل إجراء أي تغييرات، تحقق مما إذا كان التحديث موجودًا بالفعل على جهازك. افتح Impostazioni profilo, quindi vai a Windows Update، وبعدها إلى Cronologia degli aggiornamentied espandere la sezione Altri aggiornamenti. ابحث عن إدخال باسم Secure Boot Allowed Signatures Database (DB) Update. إذا كان مدرجًا، فهذا يعني أن تحديث الشهادة قد تم تسليمه.

يمكنك أيضًا فتح Event Viewer والبحث عن ID evento 1808. إذا تم تسليم الشهادات ولكن لم يتم كتابتها بعد إلى البرنامج الثابت، فسترى ملاحظة تفيد بأن شهادات التمهيد الآمن المحدثة متوفرة على الجهاز ولكن لم يتم تطبيقها بعد على البرنامج الثابت. في هذه الحالة، لا حاجة لإصلاح يدوي، ويجب أن يتغير الوضع بعد الجولة التالية من التحديثات وإعادة التشغيل.


إصلاح تحذير التمهيد الآمن على Windows 11

تتم هذه العملية الانتقالية بالكامل عبر نظام التشغيل والبرنامج الثابت. لا ينبغي لك تعديل مفاتيح O قواعد بيانات التمهيد الآمن (Secure Boot) يدويًا في الـ BIOS. تتحكم الشركة المصنعة للمعدات الأصلية (OEM) في الإعدادات الافتراضية للبرنامج الثابت، ويقوم Windows بتحديث متغيرات التمهيد الآمن النشطة نيابة عنك.

الطريقة 1: تثبيت جميع تحديثات Windows

1. Apri Impostazioni profilo E scegli Windows Update. هذا هو المكان الذي يتم فيه تسليم الشهادات الجديدة.

2. Accendere l'interruttore Ricevi gli ultimi aggiornamenti non appena sono disponibili. إذا كنت ترغب في تلقي التحديثات المرحلية قبل النشر الواسع.

3. انقر ج Controlla aggiornamenti، ثم قم بتثبيت كل ما يظهر، وبعد ذلك انقر على Riavvia ora. سيتم تنزيل وتثبيت أي تحديث متاح يحمل شهادات التمهيد الآمن الجديدة تلقائيًا.

الطريقة 2: تثبيت التحديثات الاختيارية

لحل مشكلة رسالة “older boot trust configuration” في Windows 11، يمكنك البدء بتثبيت التحديثات الاختيارية المتاحة.

1. in Windows Update, Aprire Opzioni avanzate.

واجهة Windows Update تظهر خيار Advanced options.

2. ضمن “Additional options”، انقر على Aggiornamenti opzionali. تُشحن بعض إصلاحات البرامج الثابتة وبرامج التشغيل هنا بشكل منفصل عن تحديثات الأمان الشهرية.

نافذة Optional updates في Windows 11.

3. وسّع فئة مثل Aggiornamenti del driver، وحدد العناصر التي تريدها، ثم انقر على Scarica e installa.

الطريقة 3: تحديث البرامج الثابتة لـ UEFI (BIOS)

قد تستمر رسالة الخطأ “older boot trust configuration” في الظهور على بعض الأنظمة حتى يتم تثبيت إصدار أحدث من البرامج الثابتة، لذا يعد تحديث UEFI (BIOS) خطوة حاسمة.

على بعض الأنظمة، تستمر رسالة التحذير حتى يتم تثبيت إصدار أحدث من البرامج الثابتة. يعمل تحديث BIOS الحالي على تحسين التوافق مع شهادات 2023 ويقلل من فرصة حدوث مشكلات في الإقلاع على Sistema operativo Windows 11.

1. Apri Inizioe cerca Informazioni di sistema، ثم افتحه. يمكنك أيضًا الضغط على Tasto Windows + R, scrivere msinfo32, quindi tocca OK.

نافذة System Information تظهر تفاصيل النظام.

2. Seleziona Riepilogo del sistema. assicurati che Modalità BIOS Visualizza UEFI، ثم دوّن Versione / data del BIOS الحالي، بالإضافة إلى Produttore sistema وModello di Sistema.

نافذة System Information تظهر BIOS Mode e BIOS Version/Date.

3. زر صفحة الدعم الرسمية للشركة المصنعة لجهازك، وابحث عن الصفحة الخاصة بالنموذج الدقيق لجهازك O اللوحة الأم، وتحقق من قسم BIOS / UEFI. إذا كان هناك إصدار أحدث من إصدارك مدرجًا، فقم بتنزيله واتبع تعليمات التحديث الخاصة بالشركة المصنعة، حيث تختلف كل علامة تجارية في كيفية بناء وتثبيت البرامج الثابتة.

⚠️قد يؤدي تحديث BIOS إلى جعل الكمبيوتر غير قابل للاستخدام إذا انقطعت الطاقة O توقفت العملية. أغلق جميع التطبيقات الأخرى أولاً، وفي أجهزة الكمبيوتر المحمولة، حافظ على توصيله بمصدر الطاقة طوال عملية التحديث.

الطريقة 4: تفعيل بيانات التشخيص

تعتمد بعض أساليب Microsoft لنشر الشهادات على بيانات التشخيص للتحقق من صحة الأجهزة والبرامج الثابتة (firmware) قبل دفع التحديث تلقائيًا. للتسليم التلقائي، يجب أن تتحقق ثلاثة شروط بشكل عام: أن يكون Secure Boot ممكّنًا في البرنامج الثابت، وأن يرسل الجهاز بيانات التشخيص إلى Microsoft، وأن يكون الجهاز (على Windows 10) مسجلاً في برنامج Extended Security Updates. تتوفر إرشادات مفصلة للمؤسسات والمستخدمين المنزليين في وثائق تحديث شهادة Secure Boot da Microsoft.


كيف تتأكد من نجاح العملية

أعد فتح Windows Security وتحقق من حالة Secure Boot. يشير النجاح إلى ظهور الرسالة الخضراء التالية: “Secure Boot is on, and all required certificate updates have been applied. No further certificate changes are needed.” يمكنك التأكد من ذلك أيضًا بالبحث عن إدخال Secure Boot Allowed Signatures Database (DB) Update في سجل التحديثات (Update history).

إذا كنت لا تزال ترى التحذير بعد تثبيت كل التحديثات وأحدث البرامج الثابتة (firmware)، فإن السبب الأكثر شيوعًا هو التوقيت ببساطة. تطرح Microsoft هذا التحديث على دفعات، وعبارة “not yet enough data to classify your device” تعني تحديدًا أن طراز جهازك لم يتم استهدافه للتطبيق النهائي بعد. عادةً ما يؤدي الانتظار بضعة أيام ومواصلة Installare aggiornamenti per risolvere il problema.


Windows 10 والأجهزة المدارة

على Windows 10، يجب أن تكون مسجلاً في برنامج Extended Security Updates (ESU) لتلقي شهادات Secure Boot لعام 2023. الجهاز الذي لا يمكنه التسجيل لن يحصل عليها، والمسار الوحيد المتبقي للحفاظ على حماية مستوى التمهيد هو الترقية إلى Windows 11.

إذا كان الكمبيوتر الشخصي مُدارًا بواسطة مؤسسة، فإن عملية الطرح تتم بواسطة قسم تكنولوجيا المعلومات (IT) بدلاً من المستخدم النهائي. يقوم المسؤولون بتطبيق تحديثات الشهادات والإلغاء عبر الأجهزة المعتمدة، وتحديث نقاط الثقة ومكونات التمهيد، ثم تطبيق الإلغاءات بحيث لا يُوثق بمديري التمهيد القديمة والضعيفة بعد الآن.

ماذا يحدث إذا تجاهلت هذه الرسالة؟

يمكنك تجاهل الرسالة دون فقدان أي وظائف حالية. بعد انتهاء صلاحية شهادات عام 2011، سيظل جهاز الكمبيوتر غير المحدث يعمل ويتلقى تحديثات Windows العادية. لكن ما يفقده الجهاز هو أمان جديد على مستوى التمهيد، والذي يشمل تحديثات Windows Boot Manager، وتحديثات قاعدة بيانات Secure Boot وإلغاء صلاحيتها، بالإضافة إلى تدابير الحماية من الثغرات الأمنية المستقبلية على مستوى التمهيد. بمرور الوقت، يمكن أن تؤثر هذه الفجوة على السيناريوهات التي تعتمد على ثقة Secure Boot، مثل تعزيز BitLocker وبعض برامج تحميل التشغيل (bootloaders) التابعة لجهات خارجية. بالنسبة لمعظم المستخدمين، فإن الخطوة العملية هي الأبسط: حافظ على تحديث نظام Windows، وقم بتثبيت تحديثات البرامج الثابتة (firmware) عندما يوفرها المصنع، واترك Secure Boot قيد التشغيل، ودع تحديث الشهادة يصل إليك تلقائيًا.

I commenti sono chiusi.