كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك يحتوي على شهادات التمهيد الآمن المحدثة على نظامي التشغيل ويندوز 11 و10

  • تنتهي صلاحية شهادات التمهيد الآمن من مايكروسوفت لعام 2011 في يونيو 2026.
  • تعمل شهادات Windows UEFI CA 2023 الجديدة على تمديد الحماية حتى عام 2053.
  • الأجهزة التي تم شراؤها في عام 2024 أو بعده عادة ما تتضمن بالفعل الشهادات المحدثة.
  • تتلقى أجهزة الكمبيوتر القديمة التحديث تدريجياً من خلال تحديثات ويندوز.
  • يمكنك التحقق من حالة الشهادة باستخدام أمر PowerShell.

في بعض أجهزة ويندوز 11 وويندوز 10، من المقرر أن تنتهي صلاحية شهادات التمهيد الآمن التي صدرت لأول مرة في عام 2011 في يونيو 2026. على الرغم من أن مايكروسوفت تعمل بنشاط على استبدالها بشهادات 2023، إلا أنه يجب عليك التحقق من أن نظامك قد انتقل بالفعل إلى الشهادات الأحدث لمنع حدوث اضطرابات في بدء التشغيل أو مشاكل أمنية.

يُعدّ التمهيد الآمن ميزة حماية تعتمد على البرامج الثابتة في واجهة البرامج الثابتة الموحدة القابلة للتوسيع (UEFI)، وتضمن تحميل الجهاز للبرامج الموقعة رقميًا والموثوقة من قِبل الشركة المصنعة فقط. ويحمي هذا التمهيد عملية بدء التشغيل من خلال منع أي تغييرات غير مصرح بها على مكونات التمهيد الأساسية قبل تحميل نظام التشغيل.

لتحقيق ذلك، يستخدم نظام التمهيد الآمن مفاتيح تشفيرية، تُعرف باسم سلطات إصدار الشهادات، للتحقق من صحة وحدات البرامج الثابتة وبرامج الإقلاع. تُنشئ هذه الشهادات سلسلة ثقة تمنع تشغيل البرامج الضارة أثناء بدء التشغيل الأولي.

كما هو الحال مع جميع الشهادات الرقمية، فإن شهادات Secure Boot CA لها تواريخ انتهاء صلاحية محددة. وبما أن شهادات عام 2011 ستنتهي صلاحيتها في يونيو 2026، فهذا يعني أنه يجب تثبيت شهادات عام 2023 الأحدث على الأنظمة لمواصلة تلقي التحديثات والتشغيل بشكل طبيعي دون حدوث أخطاء في التحقق من الثقة.

نظراً لأن الشهادات الرقمية لها تواريخ انتهاء صلاحية، يجب على الأنظمة تثبيت شهادات 2023 قبل انتهاء صلاحية شهادات 2011 في يونيو 2026 لمواصلة التشغيل وتلقي التحديثات بشكل صحيح.

الأجهزة التي تم شراؤها في عام 2024 أو بعده تتضمن عادةً الشهادات الجديدة. أما بالنسبة للأجهزة القديمة، فتقوم مايكروسوفت بتوزيعها عبر تحديثات ويندوز.

تقوم مايكروسوفت بالفعل بتحديد شهادات التمهيد الآمن وتحديثها تلقائيًا من خلال تحديثات النظام الدورية، لذا لا يلزم اتخاذ أي إجراء يدوي سوى إبقاء تحديثات ويندوز مُفعّلة وتثبيت التحديثات الأمنية الشهرية قبل الموعد النهائي في يونيو 2026. مع ذلك، يُنصح دائمًا بالتحقق من وجود الشهادات المناسبة على جهازك.

في هذا الدليل ، سأوضح الخطوات اللازمة للتحقق مما إذا كانت شهادات التمهيد الآمن لعام 2023 مثبتة بالفعل على جهاز الكمبيوتر الخاص بك.

تحقق مما إذا كان جهاز الكمبيوتر الخاص بك يحتوي على شهادات التمهيد الآمن 2023 باستخدام PowerShell

للتحقق مما إذا كانت لديك شهادات التمهيد الآمن "المحدثة" لعام 2023 (والتي تحل محل الشهادات التي تنتهي صلاحيتها في عام 2026)، اتبع الخطوات التالية:

  1. افتح قائمة ابدأ في نظام التشغيل ويندوز 11.

     

     

  2. ابحث عن PowerShell (أو Terminal )، وانقر بزر الماوس الأيمن على النتيجة الأولى، واختر خيار التشغيل كمسؤول.

  3. اكتب هذا الأمر للتحقق من تاريخ انتهاء صلاحية شهادات التمهيد الآمن واضغط على مفتاح الإدخال (Enter): 

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك يحتوي على شهادات التمهيد الآمن المحدثة على نظامي التشغيل ويندوز 11 و10

بعد إتمام الخطوات، إذا كانت النتيجة "صحيح"، فهذا يعني أنك حصلت على الشهادة الجديدة (صالحة حتى عام 2053). أما إذا كانت النتيجة "خطأ"، فمن المرجح أنك ما زلت تستخدم شهادة عام 2011 (التي تنتهي صلاحيتها في عام 2026).

تنتهي صلاحية شهادات Secure Boot 2011 في عام 2026 - ما وظيفة كل شهادة

تعتمد جميع سلاسل التمهيد الآمن الحديثة تقريبًا على شهادات مايكروسوفت لعام 2011، والتي لها تواريخ انتهاء الصلاحية التالية :

  • شركة مايكروسوفت KEK CA 2011 (24 يونيو 2026). 
  • Microsoft Corporation UEFI CA 2011 (27 يونيو 2026).
  • Microsoft Option ROM UEFI CA 2011 (27 يونيو 2026).
  • مؤتمر مايكروسوفت ويندوز للإنتاج PCA 2011 (19 أكتوبر 2026).

للعلم، هذا ما تفعله كل شهادة:

  • شهادة KEK: نقطة ارتكاز موثوقة تسمح بتحديث قواعد بيانات التوقيعات الخاصة بالتمهيد الآمن (DB/DBX).
  • شهادات UEFI CA: ثق في توقيعات برامج الإقلاع ومكونات البرامج الثابتة (بما في ذلك تطبيقات EFI التابعة لجهات خارجية).
  • Option ROM CA: يثق في وحدات Option ROM الخاصة بالبرامج الثابتة.
  • Microsoft Windows Production PCA 2011: يضمن أن برنامج تحميل نظام التشغيل Windows والملفات الثنائية ذات الصلة موثوق بها بواسطة البرامج الثابتة في وضع التمهيد الآمن.

إذا كانت شهاداتك على وشك الانتهاء، فستقوم مايكروسوفت والشركة المصنعة لجهاز الكمبيوتر الخاص بك (OEM) تلقائيًا بتثبيت تحديثات البرامج الثابتة أو تحديثات "DBX" عبر تحديثات ويندوز أو تحديثات النظام لتسجيل شهادات المرجع المصدق الجديدة لعام 2023. يمكنك دائمًا تثبيت شهادات التمهيد الآمن الجديدة يدويًا .

لماذا يظهر معرف الحدث 1801 في عارض الأحداث (ولماذا لا يعتبر خطأً)

وأخيرًا، ستلاحظ على الأرجح أن معرف الحدث 1801 يظهر للمصدر "TPM-WMI (Microsoft-Windows-TPM-WMI)" مع رسالة "BucketConfidenceLevel: قيد المراقبة - هناك حاجة إلى مزيد من البيانات" .

على الرغم من أن الأمر يبدو كخطأ، إلا أنه ليس عطلاً. هذا الإدخال يعني أن نظام التشغيل قد اكتشف شهادات التمهيد الآمن المحدثة، ولكنه لم يقم بتطبيقها على البرامج الثابتة بعد.

يخضع الجهاز حاليًا لمرحلة تجريبية واختبارية بينما تقوم مايكروسوفت بطرح التحديث تدريجيًا. ونظرًا لوجود مفاتيح التمهيد الآمن في برنامج UEFI الثابت وتأثيرها على سلسلة التمهيد، يتم تنسيق عملية الانتقال بعناية لتجنب أي مشاكل في التمهيد.

ببساطة، يُعدّ مُعرّف الحدث 1801 مجرد فحص حالة يُشير إلى أن نظام ويندوز يُقيّم جهازك كجزء من عملية نشر شهادة التمهيد الآمن. وتعكس رسالة "قيد المراقبة" عملية التقييم هذه. ولا تُشير إلى وجود مشكلة في وحدة TPM، أو تلف في التمهيد الآمن، أو عطل في نظام BIOS. وعلى الرغم من تسجيله كخطأ، إلا أنه مُجرّد معلومة.

تتم عملية نقل شهادة التمهيد الآمن على مرحلتين. أولاً، يقوم نظام التشغيل Windows 11 (أو 10) بتنزيل الشهادة الجديدة وتثبيتها داخل النظام. لاحقاً، وبعد إجراء فحوصات التوافق والتحقق من الصحة، تُكتب الشهادة إلى البرامج الثابتة للنظام ويتم تفعيلها.

يمكن للأجهزة أن تبقى بين هاتين المرحلتين لفترة من الوقت، ولهذا السبب قد تستمر إدخالات TPM-WMI في الظهور في عارض الأحداث على الرغم من عدم وجود أي خطأ.

تحقق مما إذا كان جهاز الكمبيوتر الخاص بك يحتوي على شهادات التمهيد الآمن 2023 باستخدام أمان Windows

بالإضافة إلى استخدام PowerShell، تم تحديث تطبيق أمان Windows لعرض الحالة الدقيقة لشهادات التمهيد الآمن التي تنتهي صلاحيتها في عام 2026. 

للتحقق مما إذا كان جهاز الكمبيوتر الخاص بك يحتوي على أحدث شهادات التمهيد الآمن، اتبع الخطوات التالية:

  1. افتح بدء التشغيل .

  2. ابحث عن "أمان ويندوز" وانقر على النتيجة الأولى لفتح التطبيق.

  3. انقر على "أمان الجهاز" من اللوحة اليسرى.

  4. تأكد من لون ورسالة شارة التمهيد الآمن.

  5. (الخيار 1) اللون الأخضر يعني أن النظام محدث بالكامل بأحدث الشهادات ومكونات التمهيد.

    كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك يحتوي على شهادات التمهيد الآمن المحدثة على نظامي التشغيل ويندوز 11 و10

  6. (الخيار 2) يشير اللون الأصفر إلى أن التحديث معلق أو مقيد بقيود التوافق.

    كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك يحتوي على شهادات التمهيد الآمن المحدثة على نظامي التشغيل ويندوز 11 و10

  7. (الخيار 3) اللون الأحمر يعني أن النظام لا يستطيع تطبيق التحديثات المطلوبة ويحتاج إلى تدخل.

    كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك يحتوي على شهادات التمهيد الآمن المحدثة على نظامي التشغيل ويندوز 11 و10

بعد إكمال الخطوات، سيكون لديك فهم أوضح لما إذا كان لا يلزم اتخاذ أي إجراء أو ما إذا كنت بحاجة إلى المتابعة بالعملية اليدوية لتحديث البرامج الثابتة لنظامك بالإصدار الأحدث من شهادات التمهيد الآمن.

الرسالة التي ستظهر لك في تطبيق أمان ويندوز مرتبطة بتحديثات الشهادات التي يتم إرسالها عبر تحديثات ويندوز. يقوم النظام بتقييم توافق البرامج الثابتة، والتحقق من نشر الشهادات، والإبلاغ عن النتيجة في الوقت الفعلي.

تقوم مايكروسوفت بطرح هذا التحديث لتطبيق تحديثات ويندوز تدريجياً. إذا لم تتمكن من تحديد حالة الشهادات، فاستخدم خيار PowerShell.

أيضًا، بدءًا من مايو 2026، ستعكس الإشعارات على مستوى النظام هذه الحالات، مما يزيد من وضوح الرؤية عند الحاجة إلى اتخاذ إجراء.

اترك تعليقاً

سيسمح لك نظام التشغيل Windows 11 25H2 بنقل البيانات من جهاز الكمبيوتر القديم أثناء الإعداد الأولي

سيسمح لك نظام التشغيل Windows 11 25H2 بنقل البيانات من جهاز الكمبيوتر القديم أثناء الإعداد الأولي

تتيح ميزة "النقل إلى جهاز كمبيوتر جديد" الجديدة في Windows 11 25H2 OOBEs نقل الملفات والإعدادات أثناء الإعداد باستخدام الشبكة المحلية بدون OneDrive.

الإصدار 26200.5761 (KB5064093) لنظام التشغيل Windows 11 25H2 يوفر ميزة استئناف تطبيقات Android والمزيد (للمطورين)

الإصدار 26200.5761 (KB5064093) لنظام التشغيل Windows 11 25H2 يوفر ميزة استئناف تطبيقات Android والمزيد (للمطورين)

تم طرح التحديث KB5064093 (الإصدار 26200.5761) لنظام التشغيل Windows 11 مع استئناف تطبيقات Android، وأيقونة بطارية جديدة لشاشة القفل، وتحديثات وكيل الذكاء الاصطناعي، وإصلاحات.

يُضيف الإصدار 27774 من نظام التشغيل Windows 11 ميزة حماية المسؤول إلى قناة Canary

يُضيف الإصدار 27774 من نظام التشغيل Windows 11 ميزة حماية المسؤول إلى قناة Canary

يقدم الإصدار 27774 لنظام التشغيل Windows 11 ميزة حماية المسؤول وتغييرات في إعداد Windows عند العمل مع الأقسام.

كيفية تنزيل ملف ISO الرسمي لنظام التشغيل Windows 8.1 (2026)

كيفية تنزيل ملف ISO الرسمي لنظام التشغيل Windows 8.1 (2026)

لتنزيل ملف ISO الخاص بنظام التشغيل Windows 8.1، افتح صفحة التنزيل الخاصة بمايكروسوفت، وحدد الإصدار واللغة، ثم انقر فوق زر التنزيل.

3 طرق لإنشاء وسائط USB قابلة للتشغيل لتثبيت نظام التشغيل Windows 8.1 (2026)

3 طرق لإنشاء وسائط USB قابلة للتشغيل لتثبيت نظام التشغيل Windows 8.1 (2026)

لإنشاء قرص USB قابل للإقلاع لنظام التشغيل Windows 8.1، يمكنك استخدام أدوات خارجية مثل Rufus وVentoy أو استخدام موجه الأوامر. إليك الطريقة.

كيفية تنزيل ملف ISO لنظام التشغيل Windows 11 25H2 لأجهزة الكمبيوتر الشخصية ذات معالجات arm64 و Copilot+

كيفية تنزيل ملف ISO لنظام التشغيل Windows 11 25H2 لأجهزة الكمبيوتر الشخصية ذات معالجات arm64 و Copilot+

لتنزيل ملف ISO الخاص بنظام التشغيل Windows 11 25H2 arm64، افتح صفحة التنزيل الرسمية، وحدد ISO لنظام Arm64 واللغة، ثم انقر فوق تنزيل.

كيفية إزالة كلمة مرور تسجيل الدخول على نظام التشغيل ويندوز 11

كيفية إزالة كلمة مرور تسجيل الدخول على نظام التشغيل ويندوز 11

يتيح لك نظام التشغيل Windows 11 إزالة كلمة مرور تسجيل الدخول إلى حسابك من خلال تطبيق netplwiz أو إعدادات خيارات تسجيل الدخول. إليك الطريقة.

متطلبات الأجهزة الخاصة ببرنامج استدعاء ويندوز

متطلبات الأجهزة الخاصة ببرنامج استدعاء ويندوز

ما هي أجهزة الكمبيوتر التي ستحصل على ميزة استدعاء ويندوز؟ فقط أجهزة الكمبيوتر التي تعمل بنظام Copilot+، أي أجهزة الكمبيوتر التي تعمل بنظام ويندوز 11 والتي لا تحتوي على وحدة معالجة عصبية (NPU) بقدرة 40+ تيرابايت في الثانية، لن تحصل على ميزة الذكاء الاصطناعي.

انقطاع خدمة مايكروسوفت 365 يؤثر على الخدمات الأساسية في جميع أنحاء أمريكا الشمالية (22 يناير 2026)

انقطاع خدمة مايكروسوفت 365 يؤثر على الخدمات الأساسية في جميع أنحاء أمريكا الشمالية (22 يناير 2026)

22 يناير 2026 - شهدت خدمة Microsoft 365 انقطاعًا كبيرًا في أمريكا الشمالية، مما أدى إلى تعطيل خدمات Teams و Outlook و OneDrive وغيرها للمستخدمين.

كيفية التحقق من مواصفات الكمبيوتر على نظام التشغيل ويندوز 11

كيفية التحقق من مواصفات الكمبيوتر على نظام التشغيل ويندوز 11

للعثور على مواصفات جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows 11، افتح الإعدادات > النظام > حول وحدد وحدة المعالجة المركزية وذاكرة الوصول العشوائي ونوع النظام وإصدار نظام التشغيل والمزيد.