- يتطلب التمهيد الآمن UEFI وأقسام GPT ومفاتيح تمهيد صالحة.
- يتيح لك msinfo32 التحقق من وضع BIOS وحالة التمهيد الآمن.
- يؤدي تعطيل CSM واختيار Windows UEFI إلى تمكين التحقق من التوقيع.
- تؤدي إدارة المفاتيح (استعادة إعدادات المصنع الافتراضية) إلى حل حالة "غير نشط".
بعد تحديث BIOS/UEFI، من الشائع تعطيل ميزة التمهيد الآمن، أو تغيير حالتها، أو ظهورها على أنها "غير نشطة". لذا، يُنصح بمراجعة الإعدادات لإعادة تفعيلها بشكل صحيح. في هذه المقالة، سأشرح بالتفصيل كيفية إعادة تفعيل ميزة التمهيد الآمن بأمان دون إغفال الجوانب الأساسية مثل UEFI وGPT وCSM ومفاتيح التمهيد وTPM 2.0 وBitLocker.
قبل البدء بأي إجراء، يُنصح بإجراء فحصين سريعين في نظام التشغيل ويندوز والبرنامج الثابت. سيساعدك هذا على تجنب الأخطاء الشائعة مثل مشكلة "Legacy UEFI" أو أقفال التشفير. احتفظ بمفتاح الاسترداد في متناول يدك إذا كنت تستخدم BitLocker ، وراجع دليل الشركة المصنعة إن وجد، حيث قد تختلف قوائم اللوحة الأم باختلاف الشركات المصنعة (ASUS، MSI، Gigabyte، Lenovo، Dell، HP، إلخ).
ما هو Safe Start ولماذا يجب عليك تمكينه؟
تُعدّ خاصية التمهيد الآمن طبقة حماية للبرامج الثابتة، تتحقق من صحة التوقيعات المشفرة للبرامج المُحمّلة عند بدء تشغيل النظام، ما يضمن تشغيل البرامج الموقّعة والموثوقة فقط. بعبارة أخرى، تمنع هذه الخاصية تشغيل برامج التمهيد أو برامج التشغيل غير المصرح بها ، وتساعد في احتواء البرامج الضارة التي تحاول التسلل إلى عملية التمهيد.
إلى جانب الأمان، يؤثر ضبط الإعدادات بشكل صحيح على استقرار النظام وتوافقه مع الأنظمة الحديثة. إذا كنت بحاجة إلى تشغيل أدوات أو أنظمة تشغيل لا تدعم هذا التحقق، يمكنك تعطيله مؤقتًا، مع أن الشركات المصنعة توصي بإبقاء خاصية التمهيد الآمن مُفعّلة بشكل دائم إلا في حالات استثنائية.
الفحوصات الأولية في نظام Windows: وضع BIOS وحالة التمهيد الآمن
الخطوة الأولى هي التأكد من حالة جهاز الكمبيوتر الحالي. يوفر نظام ويندوز معاينة سريعة لمعرفة ما إذا كنت في وضع UEFI أو الوضع القديم (CSM) وما إذا كان التمهيد الآمن مُفعّلاً. يوفر التحقق هنا الوقت، لأنه إذا كان مُفعّلاً بالفعل، فلا داعي للقيام بأي شيء آخر.
- صحافة ويندوز + Rيكتب msinfo32 ثم أكد بالضغط على Enter. سيتم فتح معلومات النظام.
- تحديد الحقول وضع BIOS y حالة التمهيد الآمن.
- إذا كان وضع BIOS يشير إلى UEFI وحالة التمهيد الآمن مُفعّلة، فلا حاجة لإجراء أي تغييرات. إذا كان مُعطّلاً، يمكنك تفعيله. إذا كان مُعطّلاً، يمكنك تفعيله. غير مدعوماللوحة الأم الخاصة بك لا تدعم هذه الوظيفة.
- إذا أظهر وضع BIOS موروث/CSMسوف تحتاج إلى التبديل إلى UEFI قبل أن تتمكن من استخدام Secure Boot.
MBR مقابل GPT: تحويل قرص النظام إذا لزم الأمر
لكي يعمل التمهيد الآمن، يجب أن يكون تثبيت نظام التشغيل Windows على قرص مُقسّم بتنسيق GPT (جدول تقسيم GUID). إذا كان قرص النظام لديك بتنسيق MBR، فيجب عليك تحويله إلى GPT باستخدام أداة Microsoft المدمجة. قبل القيام بذلك، قم بعمل نسخة احتياطية من بياناتك المهمة.
تحقق من نمط التقسيم باستخدام إدارة الأقراص: اضغط على مفتاحي Windows + X، ثم افتح إدارة الأقراص، وانقر بزر الماوس الأيمن على قرص النظام (وليس فقط محرك الأقراص C:)، ثم افتح خصائص > وحدات التخزين. ستجد ضمن نمط التقسيم ما إذا كان GPT أو MBR.
إذا كنت بحاجة إلى التحويل، فافتح موجه الأوامر كـ مدير (تأكد من أن النافذة تشير إلى مستوى الأذونات) ثم قم بالتحقق من ذلك باستخدام mbr2gpt /validate /disk:0 /allowFullOS (استبدل 0 برقم القرص الصحيح إذا لم يكن مطابقًا). إذا كان كل شيء صحيحًا، فقم بتشغيل mbr2gpt /convert /disk:0 /allowFullOSبعد التحويل قد يكون ضروريا تغيير وضع التمهيد في البرامج الثابتة إلى UEFI.
يُعد التحقق المسبق أساسيًا لأنه يتحقق، من بين أمور أخرى، من وجود مساحة كافية لجداول GPT وتوافق بنية التقسيم. على الرغم من أن الأداة مصممة للتحويل المباشر، إلا أن أي تغيير في التقسيم ينطوي على مخاطر، لذا يُنصح بإجراء نسخ احتياطي مسبقًا.
TPM 2.0 وWindows 11: التحقق السريع
على الرغم من أن TPM 2.0 ليس مطلوبًا لتفعيل خاصية التمهيد الآمن، إلا أنه ضروري لنظام التشغيل Windows 11. إذا كنت تستخدم Windows 11، فيجب عليك التأكد من وجود الشريحة وتفعيلها. شغّل tpm.msc وتحقق من الحالة: إذا كانت "جاهز للاستخدام"، فكل شيء على ما يرام؛ وإذا لم تكن كذلك، فقم بتفعيلها في BIOS/UEFI (ابحث عن TPM أو fTPM أو PTT، حسب الشركة المصنعة، وعادةً ما يكون ذلك في قسم الأمان أو الخيارات المتقدمة).
في العديد من الأجهزة الحديثة، يكون TPM مُفعّلاً افتراضياً، ولكن قد يتم تعطيله بعد تحديث البرامج الثابتة أو إعادة ضبط النظام. لتفعيله، انتقل إلى الأمان > TPM/fTPM/PTT، ثم اختر " مُفعّل "، واحفظ التغييرات بالضغط على F10 قبل الخروج.
كيفية الدخول إلى BIOS/UEFI: المفاتيح والمسار من Windows
للوصول إلى ميزة التمهيد الآمن، تحتاج إلى الوصول إلى البرامج الثابتة. الطريقة الأكثر شيوعًا هي إعادة تشغيل الكمبيوتر والضغط بشكل متكرر على مفتاح أثناء اختبار التشغيل الذاتي (POST). المفاتيح الأكثر شيوعًا هي Delete وF2 وF10 وF12 وEsc ، مع العلم أن هذا يختلف باختلاف الشركة المصنعة.
إذا كنت تفضل القيام بذلك من داخل النظام نفسه، فاستخدم بدء التشغيل المتقدم. في نظام التشغيل Windows 10، انتقل إلى الإعدادات > التحديث والأمان > الاسترداد، ثم انقر فوق إعادة التشغيل الآن ضمن بدء التشغيل المتقدم. في نظام التشغيل Windows 11، انتقل إلى الإعدادات > تحديث Windows > خيارات متقدمة > الاسترداد، ثم اختر إعادة التشغيل الآن ضمن بدء التشغيل المتقدم. بعد إعادة التشغيل، انتقل إلى استكشاف الأخطاء وإصلاحها > خيارات متقدمة > إعدادات البرامج الثابتة UEFI، ثم أكد العملية.
في بعض أجهزة الكمبيوتر المحمولة (خاصةً أجهزة الألعاب)، من الشائع الضغط باستمرار على مفتاح F2 أثناء تشغيلها بعد إيقاف تشغيلها . في بعض أجهزة الألعاب، قد تتطلب الطريقة الضغط باستمرار على زر خفض الصوت وزر التشغيل في الوقت نفسه. راجع دليل المستخدم الخاص بجهازك إذا لم تتمكن من تشغيله من المحاولة الأولى.
تحديد موقع التمهيد الآمن في البرنامج الثابت وما تحتاج إلى تعطيله.
بمجرد الدخول إلى BIOS/UEFI، ابحث عن خيار التمهيد الآمن. قد تجده في علامات تبويب مثل الأمان، أو التمهيد، أو خيارات متقدمة، أو المصادقة ، وذلك حسب ما إذا كانت الواجهة UEFI الكلاسيكية، أو "MyASUS في UEFI"، أو واجهة خاصة بشركة مصنعة أخرى.
قبل تفعيل خاصية التمهيد الآمن، عطّل وحدة دعم التوافق (CSM) أو الوضع القديم. يعمل التمهيد الآمن فقط في بيئة UEFI النقية، لذا إذا كانت وحدة دعم التوافق مُفعّلة، فعطّلها. بعد ذلك، ابحث عن خيار نوع نظام التشغيل؛ حيث تُظهر العديد من البرامج الثابتة "وضع Windows UEFI" مقابل "نظام تشغيل آخر". لتفعيل التمهيد الآمن، حدد Windows UEFI.
بعد تعطيل CSM واختيار نوع نظام التشغيل الصحيح، حدد موقع مفتاح Secure Boot (قد يظهر باسم Secure Boot Control). قم بتغييره من معطل إلى ممكّن. إذا طلب منك البرنامج الثابت إدارة المفاتيح، فقم بتثبيت إعدادات المصنع الافتراضية أو استعادة المفاتيح الافتراضية؛ فهذه قاعدة البيانات هي التي تسمح بالتحقق من صحة برامج الإقلاع الموقعة من Microsoft.
حفظ التغييرات والخروج والتحقق في Windows
عند الانتهاء، احفظ التغييرات واخرج. عادةً ما يتم ذلك بالضغط على F10 ثم التأكيد (موافق/قبول/تأكيد)، أو بالانتقال إلى علامة التبويب "حفظ وخروج" واختيار "حفظ التغييرات والخروج". سيعاد تشغيل الكمبيوتر مع تطبيق الإعدادات الجديدة.
في نظام ويندوز، كرر استعلام msinfo32 للتأكد من أن حالة التمهيد الآمن تظهر الآن على أنها "مُفعّلة". إذا استمر ظهور "غير نشط" أو "معطل"، فقد تكون المفاتيح مفقودة أو قد يكون CSM لا يزال مُفعّلاً في مكان ما في البرامج الثابتة.
ماذا تفعل إذا ظهرت رسالة "غير نشط": إعادة تعيين المفاتيح وفرض الوضع المناسب
توجد حالات تظهر فيها الحالة "غير نشط " على الرغم من تمكين UEFI و Secure Boot. في اللوحات الأم الحديثة، يتمثل الحل النموذجي في تمكين Secure Boot واستعادة مفاتيح المصنع الافتراضية، ثم حفظ التغييرات بعد ذلك.
على أجهزة الكمبيوتر المحمولة، وأجهزة الكمبيوتر المتكاملة، أو أجهزة الألعاب المزودة بنظام UEFI الكلاسيكي: انتقل إلى الأمان > التمهيد الآمن، وفعّل التحكم في التمهيد الآمن . ثم انتقل إلى إدارة المفاتيح. أولًا، استخدم "إعادة الضبط إلى وضع الإعداد" لمسح قواعد البيانات، ثم أكّد بالنقر على "نعم"، ثم حدد " استعادة مفاتيح المصنع ". احفظ التغييرات (F10) وأعد تشغيل الجهاز.
في الأجهزة التي تحتوي على "MyASUS في UEFI"، تكون العملية مماثلة: قم بتمكين التمهيد الآمن، وادخل إلى إدارة المفاتيح، وأعد ضبط الجهاز إلى وضع الإعداد ، ثم استعد المفاتيح باستخدام "استعادة مفاتيح المصنع". وأخيرًا، احفظ التغييرات وأعد تشغيل الجهاز لتحديث الحالة.
في أجهزة الكمبيوتر المكتبية، تتطلب بعض البرامج الثابتة تغيير وضع التمهيد الآمن إلى وضع مخصص لإدارة المفاتيح: افتح إدارة المفاتيح، وشغّل "مسح مفاتيح التمهيد الآمن"، ثم أكّد العملية، واختر "تثبيت مفاتيح التمهيد الآمن الافتراضية". لا تنسَ الإغلاق بالضغط على F10 أو "حفظ التغييرات والخروج" حتى يتغير الوضع إلى "مستخدم/نشط" عند الاقتضاء.
تحتوي العديد من أنظمة UEFI BIOS على وضع أساسي ووضع متقدم. إذا لم تظهر لك الخيارات المذكورة أعلاه، فاضغط على F7 للدخول إلى الوضع المتقدم ، ثم تحقق من علامتي التبويب "الأمان" و"التمهيد" مرة أخرى. يمكنك التنقل باستخدام مفاتيح الأسهم ومفتاح الإدخال، أو باستخدام الماوس أو لوحة اللمس، حسب نظامك.
قد تختلف واجهة المستخدم قليلاً بين الطرازات وإصدارات البرامج الثابتة. لا تستغرب إذا وجدت المسار مُدرجًا كـ "الأمان > التمهيد الآمن > التحكم في التمهيد الآمن" أو "التمهيد > التمهيد الآمن > نوع نظام التشغيل" . الهدف واحد: تعطيل CSM، وتحديد Windows UEFI، والتأكد من تحميل مفاتيح التمهيد الآمن.
BitLocker وتشفير الجهاز: تجنب المفاجآت عند إعادة التشغيل
إذا كنت تستخدم BitLocker أو تشفير الجهاز، فقد يؤدي تعديل معلمات بدء التشغيل الأساسية (CSM، التمهيد الآمن، TPM) إلى طلب نظام Windows مفتاح الاسترداد عند بدء التشغيل التالي. لذا، جهّزه قبل تعديل BIOS/UEFI لتجنب فقدان الوصول إلى النظام.
إذا كنت تفضل تعطيل التشفير مؤقتًا، فراجع أولًا إرشادات مايكروسوفت الرسمية لتجنب فقدان البيانات. أما بالنسبة لأجهزة الكمبيوتر الخاصة بالشركات، فيُنصح بالتنسيق مع فريق تقنية المعلومات لإجراء هذه التغييرات بما يتوافق مع السياسات ويحافظ على الأمان.
طريق بديل لتمكين UEFI وتحويل الأقسام دون إعادة التثبيت
إذا كنت قادمًا من وضع Legacy/CSM وتم تنسيق القرص الخاص بك كـ MBR، فإن الطريقة الأكثر نظافة هي التحويل إلى GPT باستخدام الأداة المساعدة com.mbr2gpt ثم انتقل إلى UEFI في BIOS. تذكر التحقق أولاً باستخدام mbr2gpt /validate ثم قم بتشغيله mbr2gpt /convert مع معرف القرص الصحيح.
هناك تفصيلٌ غالباً ما يُغفل عنه: يجب أن تظهر كلمة "Administrator" في نافذة موجه الأوامر . إذا لم تُشغّل وحدة التحكم بصلاحيات إدارية، فقد تفشل الأوامر دون ظهور رسالة واضحة، مما يُجبرك على تكرار الخطوات.
متى يتم تعطيل التمهيد الآمن مؤقتًا
بعض أدوات التشخيص وصور الصيانة وأنظمة التشغيل لا تعمل مع تفعيل التحقق من التوقيع. في هذه الحالات، يمكنك تعطيل ميزة التمهيد الآمن مؤقتًا، واستخدام ما تحتاجه، ثم إعادة تفعيلها عند الانتهاء.
إذا قمت بتثبيت نظام لينكس وكان خيار "نظام تشغيل آخر" مُحددًا في BIOS، فمن الشائع ظهور رسائل أو أخطاء متعلقة بنظام UEFI القديم. يتضمن الحل عادةً ضبط وضع UEFI، وإبقاء CSM مُعطلاً، وإذا كنت ستستخدم نظام ويندوز، فيجب التأكد من تهيئة قرص النظام بنظام GPT وتحميل مفاتيح التمهيد الآمن. تتطلب بعض سيناريوهات لينكس مُحملات إقلاع مُوقعة؛ وإلا، فإن الحل المؤقت هو التمهيد مع تعطيل التمهيد الآمن.
أجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر المتكاملة: أثناء تشغيل الكمبيوتر، اضغط باستمرار على مفتاح F2 للدخول إلى إعدادات النظام. بعد الدخول، انتقل إلى الوضع المتقدم باستخدام مفتاح F7 ، ثم انتقل إلى الأمان > التمهيد الآمن، واضبط إعدادات التحكم في التمهيد الآمن. إذا لم يظهر، فتحقق أيضًا من علامة تبويب التمهيد، وخاصة نوع نظام التشغيل (Windows UEFI مقابل أنظمة تشغيل أخرى).
في نظام MyASUS ضمن واجهة UEFI: التنقل مشابه جدًا، مع اختلاف المظهر فقط. انتقل إلى الإعدادات المتقدمة، ثم إلى الأمان > التمهيد الآمن، وقم بتمكين التحكم في المفاتيح وإدارتها من إدارة المفاتيح إذا بقيت الحالة غير نشطة. تذكر الحفظ بالضغط على F10.
أجهزة الكمبيوتر المكتبية: في بعض الطرازات، يكون مفتاح الإدخال هو الحذف (Del) . ابحث عن التمهيد > التمهيد الآمن، وإذا كانت إدارة المفاتيح مُفعّلة، فعيّن الوضع إلى مخصص لمسح المفاتيح الافتراضية وتثبيتها (تثبيت مفاتيح التمهيد الآمن الافتراضية). تأكد أيضًا من تعطيل إدارة المفاتيح الآمنة (CSM) لتفعيلها.
الفحص النهائي واستكشاف الأخطاء وإصلاحها
بعد كل تغيير في إعدادات BIOS، احفظ التغييرات وأعد تشغيل الجهاز. في نظام ويندوز، أعد فتح msinfo32 للتأكد من أن وضع BIOS مضبوط على UEFI وأن حالة التمهيد الآمن مضبوطة على "مُمكّن". إذا حدث خطأ ما وفشل الكمبيوتر في الإقلاع، فارجع إلى إصدار البرنامج الثابت السابق وعطّل التمهيد الآمن مؤقتًا أو ارجع إلى آخر إعداد تم ضبطه لاستعادة الوظائف.
الأخطاء الشائعة التي تكشف المشكلة: إذا استمر ظهور عبارة "غير نشط"، فهذا يعني أن المفاتيح مفقودة؛ إذا لم يظهر لك خيار التمهيد الآمن، فأنت في الوضع الأساسي وتحتاج إلى التبديل إلى الوضع المتقدم؛ إذا لم يبدأ تشغيل نظام ويندوز بعد التحويل إلى GPT، فقد يكون البرنامج الثابت لا يزال في وضع CSM/Legacy بدلاً من UEFI. يؤدي تعديل هذه النقاط الثلاث في أغلب الأحيان إلى حل المشكلة.
راجع دائمًا وثائق الشركة المصنعة. على الرغم من أن الهدف واحد في جميع العلامات التجارية، إلا أن المصطلحات والخطوات الدقيقة تختلف. من الشائع أن يكون خيار "نوع نظام التشغيل" هو الذي يُفعّل أو يُعطّل خاصية التمهيد الآمن (Windows UEFI = مُفعّل، أنظمة التشغيل الأخرى = مُعطّل).
• تحقق من خلال msinfo32 من أنك في وضع UEFI، وتحقق من حالة التمهيد الآمن. إذا كنت في وضع Legacy، فقم بالتحويل إلى GPT ثم غيّر إلى UEFI في البرامج الثابتة.
• عطّل خاصية CSM في BIOS. اضبط نوع نظام التشغيل على Windows UEFI وفعّل خاصية التمهيد الآمن. إذا طُلب منك ذلك، ثبّت المفاتيح الافتراضية أو استعدها من إدارة المفاتيح.
• إذا كانت الحالة "غير نشط"، فأعد ضبط الجهاز إلى وضع الإعداد وأعد تثبيت مفاتيح المصنع. على أجهزة الكمبيوتر المكتبية، قد تحتاج إلى التبديل إلى الوضع المخصص لإدارة المفاتيح. تذكر الحفظ باستخدام F10.
• استخدم TPM 2.0 إذا كنت تستخدم نظام التشغيل Windows 11، ولا تنسَ BitLocker: دوّن مفتاح الاسترداد قبل إجراء أي تعديل على البرامج الثابتة. في حال حدوث أي خطأ، تراجع عن آخر تغيير وأعد المحاولة.
مع تعطيل UEFI وGPT وCSM، وتحميل مفاتيح المصنع، سيعمل التمهيد الآمن، ولن يقوم جهاز الكمبيوتر الخاص بك بتشغيل سوى البرامج الموثوقة. يُنصح بالتحقق من هذا الإعداد، خاصةً بعد تحديث BIOS، لأن هذه التغييرات قد تُعيد ضبط معلمات التمهيد أو تحذف قاعدة بيانات المفاتيح. بمجرد فهمك للعملية (msinfo32 للتشخيص، وmbr2gpt إذا لزم الأمر، والإعدادات في الأمان/التمهيد، وإدارة المفاتيح)، فإن إعادة تمكين التمهيد الآمن لا تستغرق سوى دقائق وتوفر أمانًا إضافيًا دون التأثير على الأداء.