Erläuterung der Secure-Boot-Meldung „Ältere Boot-Vertrauenskonfiguration“ in Windows 11
حل مشكلة Secure Boot “older boot trust configuration” المزعجة في Windows 11. افهم سببها واستعد استقرار نظامك وأداءه الأمثل.
Die wichtigsten Dinge, die Sie wissen müssen
- لحل مشكلة رسالة “تكوين ثقة التمهيد الأقدم”، يجب تثبيت جميع تحديثات Windows العادية والاختيارية، بالإضافة إلى تحديث البرامج الثابتة (UEFI/BIOS) من الشركة المصنعة.
- تجنب تعديل مفاتيح Oder قواعد بيانات Secure Boot يدويًا في الـ BIOS، حيث تتم عملية تحديث الشهادات تلقائيًا عبر نظام التشغيل والبرامج الثابتة.
- تجاهل الرسالة يؤدي إلى فقدان الحماية الأمنية الجديدة على مستوى التمهيد بعد انتهاء صلاحية شهادات 2011، ويمكن التحقق من نجاح التحديث عبر Windows Security Oder سجل التحديثات.
إذا فتحت تطبيق Windows Security على جهاز كمبيوتر يعمل بنظام Windows 11 الآن، فقد تظهر لك رسالة تبدو مقلقة: “Secure Boot قيد التشغيل، ولكن جهازك يستخدم تكوين ثقة تمهيد أقدم يجب تحديثه.” هناك صيغة ثانية تضيف: “لا توجد بيانات كافية حتى الآن لتصنيف جهازك للتحديث التلقائي.” ترتبط كلتا الرسالتين بتغيير واحد يحدث في الخلفية. تقوم Microsoft باستبدال شهادات Secure Boot التي صدرت في عام 2011، لأنها ستبدأ بالانتهاء في يونيو 2026، وتطرح شهادات 2023 الأحدث تدريجياً عبر Windows Update.

Schnelle Antwort: في معظم الحالات، لا تحتاج إلى فعل أي شيء. حافظ على تحديث Windows بالكامل، وقم بتثبيت أحدث برامج UEFI (BIOS) الثابتة من الشركة المصنعة لجهازك إذا كانت متوفرة، واترك Secure Boot قيد التشغيل، ودع Microsoft تطبق الشهادات الجديدة. تختفي الرسالة التحذيرية تلقائياً بمجرد التحقق من صحة أجهزتك وبرامجك الثابتة وكتابة الشهادات إلى البرامج الثابتة.
✅لا يزال جهاز الكمبيوتر الخاص بك يعمل بشكل طبيعي ويتلقى تحديثات Windows المنتظمة أثناء ظهور هذه الرسالة. التحذير يتعلق بالحماية المستقبلية على مستوى التمهيد، وليس بنظام معطل اليوم.

ماذا تعني رسالة التحذير “تكوين ثقة التمهيد الأقدم”؟
Secure Boot هي ميزة في البرامج الثابتة تسمح فقط بتشغيل البرامج الموثوقة والموقعة رقمياً أثناء بدء تشغيل جهاز الكمبيوتر الخاص بك، مما يمنع البرامج الضارة على مستوى التمهيد مثل الروتكيت (rootkits). تعتمد هذه الثقة على شهادات مخزنة في نظامك، والمجموعة الأصلية من عام 2011 تقترب من نهاية عمرها الافتراضي. بدون شهادات 2023 الجديدة، قد يواجه الجهاز المتأثر في النهاية مشاكل في التمهيد Oder يفقد الحماية ضد تهديدات جديدة على مستوى التمهيد بعد انتهاء صلاحية الشهادات القديمة.
يشير نص “تكوين ثقة التمهيد الأقدم” ببساطة إلى أن الجهاز لا يزال يعمل بشهادات 2011 ولم يكمل الانتقال إلى مجموعة 2023. تشير الصيغتان إلى مراحل مختلفة قليلاً من عملية الطرح على Windows 11.
| الرسالة | Was meinst du |
|---|---|
| “…تكوين ثقة تمهيد أقدم يجب تحديثه ليظل قابلاً للخدمة” | تم تصنيف جهازك لعملية الطرح. قد يكون التحديث قد تم تنزيله بالفعل Oder مجدولاً للتثبيت عبر Windows Update. |
| “…تكوين ثقة تمهيد أقدم يجب تحديثه. لا توجد بيانات كافية حتى الآن لتصنيف جهازك للتحديث التلقائي.” | لم تقم Microsoft بعد بالتحقق من صحة طراز جهازك المحدد وإصدار البرامج الثابتة. ينتظر النظام بيانات القياس عن بعد والتحقق من الخلفية قبل تطبيق الشهادات. |
لا تعني أي من هاتين الرسالتين أن جهاز الكمبيوتر الخاص بك غير مدعوم Oder غير متوافق. غالبًا ما تعني الرسالة الثانية أن التحديث لم يصل بعد إلى طراز جهازك، Oder أن إصدار البرنامج الثابت الخاص بك لم تتم الموافقة عليه للنشر التلقائي. للمقارنة، فإن الحالة الطبيعية التي تشير إلى “كل شيء على ما يرام” هي: “التمهيد الآمن قيد التشغيل، وتم تطبيق جميع تحديثات الشهادات المطلوبة. لا توجد حاجة لمزيد من تغييرات الشهادات.”

كيفية التحقق من وصول شهادات التمهيد الآمن
قبل إجراء أي تغييرات، تحقق مما إذا كان التحديث موجودًا بالفعل على جهازك. افتح Einstellungen , dann geh zu Windows Update، وبعدها إلى Update-Verlauf, und erweitern Sie den Abschnitt Weitere Updates. ابحث عن إدخال باسم Secure Boot Allowed Signatures Database (DB) Update. إذا كان مدرجًا، فهذا يعني أن تحديث الشهادة قد تم تسليمه.
يمكنك أيضًا فتح Event Viewer والبحث عن Event ID 1808. إذا تم تسليم الشهادات ولكن لم يتم كتابتها بعد إلى البرنامج الثابت، فسترى ملاحظة تفيد بأن شهادات التمهيد الآمن المحدثة متوفرة على الجهاز ولكن لم يتم تطبيقها بعد على البرنامج الثابت. في هذه الحالة، لا حاجة لإصلاح يدوي، ويجب أن يتغير الوضع بعد الجولة التالية من التحديثات وإعادة التشغيل.

إصلاح تحذير التمهيد الآمن على Windows 11
تتم هذه العملية الانتقالية بالكامل عبر نظام التشغيل والبرنامج الثابت. لا ينبغي لك تعديل مفاتيح Oder قواعد بيانات التمهيد الآمن (Secure Boot) يدويًا في الـ BIOS. تتحكم الشركة المصنعة للمعدات الأصلية (OEM) في الإعدادات الافتراضية للبرنامج الثابت، ويقوم Windows بتحديث متغيرات التمهيد الآمن النشطة نيابة عنك.
الطريقة 1: تثبيت جميع تحديثات Windows
1. Öffnen Einstellungen Und wähle Windows Update. هذا هو المكان الذي يتم فيه تسليم الشهادات الجديدة.

2. Schalten Sie den Schalter ein Erhalten Sie die neuesten Updates, sobald diese verfügbar sind. إذا كنت ترغب في تلقي التحديثات المرحلية قبل النشر الواسع.

3. Klicken Sie auf Check for updates، ثم قم بتثبيت كل ما يظهر، وبعد ذلك انقر على Starten Sie jetzt. سيتم تنزيل وتثبيت أي تحديث متاح يحمل شهادات التمهيد الآمن الجديدة تلقائيًا.

الطريقة 2: تثبيت التحديثات الاختيارية
لحل مشكلة رسالة “older boot trust configuration” في Windows 11، يمكنك البدء بتثبيت التحديثات الاختيارية المتاحة.
1 in Windows Update, Offen Erweiterte Optionen.

2. ضمن “Additional options”، انقر على Optionale Updates. تُشحن بعض إصلاحات البرامج الثابتة وبرامج التشغيل هنا بشكل منفصل عن تحديثات الأمان الشهرية.

3. وسّع فئة مثل Treiberaktualisierungen، وحدد العناصر التي تريدها، ثم انقر على Laden Sie .
الطريقة 3: تحديث البرامج الثابتة لـ UEFI (BIOS)
قد تستمر رسالة الخطأ “older boot trust configuration” في الظهور على بعض الأنظمة حتى يتم تثبيت إصدار أحدث من البرامج الثابتة، لذا يعد تحديث UEFI (BIOS) خطوة حاسمة.
على بعض الأنظمة، تستمر رسالة التحذير حتى يتم تثبيت إصدار أحدث من البرامج الثابتة. يعمل تحديث BIOS الحالي على تحسين التوافق مع شهادات 2023 ويقلل من فرصة حدوث مشكلات في الإقلاع على Windows 11 Betriebssystem.
1. Öffnen Start, und suche nach Informationen zu den Bowman Systemen، ثم افتحه. يمكنك أيضًا الضغط على Windows-Taste + R, Schreiben msinfo32, dann tippe auf OK.

2. Wählen Sie Systemzusammenfassung. Stelle sicher das BIOS-Modus Anzeigen UEFI، ثم دوّن BIOS-Version / Datum الحالي، بالإضافة إلى System Hersteller وSystem Modell.

3. زر صفحة الدعم الرسمية للشركة المصنعة لجهازك، وابحث عن الصفحة الخاصة بالنموذج الدقيق لجهازك Oder اللوحة الأم، وتحقق من قسم BIOS / UEFI. إذا كان هناك إصدار أحدث من إصدارك مدرجًا، فقم بتنزيله واتبع تعليمات التحديث الخاصة بالشركة المصنعة، حيث تختلف كل علامة تجارية في كيفية بناء وتثبيت البرامج الثابتة.
⚠️قد يؤدي تحديث BIOS إلى جعل الكمبيوتر غير قابل للاستخدام إذا انقطعت الطاقة Oder توقفت العملية. أغلق جميع التطبيقات الأخرى أولاً، وفي أجهزة الكمبيوتر المحمولة، حافظ على توصيله بمصدر الطاقة طوال عملية التحديث.
الطريقة 4: تفعيل بيانات التشخيص
تعتمد بعض أساليب Microsoft لنشر الشهادات على بيانات التشخيص للتحقق من صحة الأجهزة والبرامج الثابتة (firmware) قبل دفع التحديث تلقائيًا. للتسليم التلقائي، يجب أن تتحقق ثلاثة شروط بشكل عام: أن يكون Secure Boot ممكّنًا في البرنامج الثابت، وأن يرسل الجهاز بيانات التشخيص إلى Microsoft، وأن يكون الجهاز (على Windows 10) مسجلاً في برنامج Extended Security Updates. تتوفر إرشادات مفصلة للمؤسسات والمستخدمين المنزليين في وثائق تحديث شهادة Secure Boot von Microsoft.
كيف تتأكد من نجاح العملية
أعد فتح Windows Security وتحقق من حالة Secure Boot. يشير النجاح إلى ظهور الرسالة الخضراء التالية: “Secure Boot is on, and all required certificate updates have been applied. No further certificate changes are needed.” يمكنك التأكد من ذلك أيضًا بالبحث عن إدخال Secure Boot Allowed Signatures Database (DB) Update في سجل التحديثات (Update history).
إذا كنت لا تزال ترى التحذير بعد تثبيت كل التحديثات وأحدث البرامج الثابتة (firmware)، فإن السبب الأكثر شيوعًا هو التوقيت ببساطة. تطرح Microsoft هذا التحديث على دفعات، وعبارة “not yet enough data to classify your device” تعني تحديدًا أن طراز جهازك لم يتم استهدافه للتطبيق النهائي بعد. عادةً ما يؤدي الانتظار بضعة أيام ومواصلة Installiere Updates um das Problem zu lösen.
Windows 10 والأجهزة المدارة
على Windows 10، يجب أن تكون مسجلاً في برنامج Extended Security Updates (ESU) لتلقي شهادات Secure Boot لعام 2023. الجهاز الذي لا يمكنه التسجيل لن يحصل عليها، والمسار الوحيد المتبقي للحفاظ على حماية مستوى التمهيد هو الترقية إلى Windows 11.
إذا كان الكمبيوتر الشخصي مُدارًا بواسطة مؤسسة، فإن عملية الطرح تتم بواسطة قسم تكنولوجيا المعلومات (IT) بدلاً من المستخدم النهائي. يقوم المسؤولون بتطبيق تحديثات الشهادات والإلغاء عبر الأجهزة المعتمدة، وتحديث نقاط الثقة ومكونات التمهيد، ثم تطبيق الإلغاءات بحيث لا يُوثق بمديري التمهيد القديمة والضعيفة بعد الآن.
ماذا يحدث إذا تجاهلت هذه الرسالة؟
يمكنك تجاهل الرسالة دون فقدان أي وظائف حالية. بعد انتهاء صلاحية شهادات عام 2011، سيظل جهاز الكمبيوتر غير المحدث يعمل ويتلقى تحديثات Windows العادية. لكن ما يفقده الجهاز هو أمان جديد على مستوى التمهيد، والذي يشمل تحديثات Windows Boot Manager، وتحديثات قاعدة بيانات Secure Boot وإلغاء صلاحيتها، بالإضافة إلى تدابير الحماية من الثغرات الأمنية المستقبلية على مستوى التمهيد. بمرور الوقت، يمكن أن تؤثر هذه الفجوة على السيناريوهات التي تعتمد على ثقة Secure Boot، مثل تعزيز BitLocker وبعض برامج تحميل التشغيل (bootloaders) التابعة لجهات خارجية. بالنسبة لمعظم المستخدمين، فإن الخطوة العملية هي الأبسط: حافظ على تحديث نظام Windows، وقم بتثبيت تحديثات البرامج الثابتة (firmware) عندما يوفرها المصنع، واترك Secure Boot قيد التشغيل، ودع تحديث الشهادة يصل إليك تلقائيًا.
Kommentare sind geschlossen.