ما هو الإقلاع الآمن في ويندوز؟ كيف (ولماذا) يمكن تمكينه؟
الفكرة وراء Secure Boot واضحة: السماح فقط للتطبيقات الموثوقة، تلك التي طوّرها ونشرها مطوّرون مُوثّقون بسجلّ خالٍ من العثرات، بالتحميل عند تشغيل الكمبيوتر أو إعادة تشغيله. جوهريًا، هذا إجراء وقائي، تدبير حماية مُصمَّم لمنع البرامج الخبيثة — مثل rootkits وغيرها — من التحميل قبل كل شيء آخر، بما في ذلك برنامج مكافحة الفيروسات الذي قد يتصدى لها. وبهذا يضمن Secure Boot في Windows سلامة النظام ويغلق طريقًا آخر ربما تستغله بعض البرمجيات الخبيثة.
تأتي معظم أجهزة الكمبيوتر الحديثة التي تعمل بنظام Windows 11 مع تمكين Secure Boot مسبقًا. معظمها، لكن ليس جميعها؛ أما في Windows 10، الذي لا يزال حاضرًا، فإن Secure Boot هناك أشبه بخيار وليس شرطًا إلزاميًا.
بعيدًا عن أسباب الأمان، لماذا قد تحتاج أيضًا إلى تشغيل Secure Boot؟ لتشغيل الألعاب! الكثير من العناوين، من Battlefield 6 مرورًا بـ Call of Duty: Black Ops 6 وBlack Ops 7 إلى Valorant وFortnite لن تسمح لك بالاستمتاع ما لم تكن هذه الحماية مفعّلة. الأمر ليس لحمايتك فحسب؛ فالناشرون لا يريدونك أن تغش في ألعابهم، وSecure Boot يساعد في ذلك.
كيفية التحقق مما إذا كان Secure Boot مفعّلًا أم لا
هذا الحاسوب المحمول لديه Secure Boot مفعّل
أولًا: عليك التحقق مما إذا كان Secure Boot مفعّلًا على جهازك أم لا. للقيام بذلك:
- اضغط زر Windows وابدأ بكتابة “System Information”;
- انقر تطبيق System Information في النتائج؛
- ابحث عن “Secure Boot State” في الجدول. إذا كانت ON فالأمور على ما يرام، وإن لم تكن (OFF أو “Unsupported”)، وترغب في تفعيل Secure Boot، فواصل القراءة.
كيفية تحويل BIOS/MBR القديم إلى UEFI/GPT
غالبًا ما تحتوي الأجهزة الأقدم على برنامج ثابت BIOS بدل UEFI المستخدم حاليًا، ويكون نمط الأقسام فيها MBR وليس GPT. تم شرح العملية بمزيد من التفصيل في الصفحة المخصصة ضمن قاعدة معارف مايكروسوفت الواسعة؛ وبشكل عام تبدو كما يلي:
أولًا، تحقّق مما إذا كان لديك فعلًا BIOS وMBR. بالنسبة للأول، ابحث عن BIOS في جدول System Information؛ إذا كان مكتوبًا “Legacy” فهذا يعني أنك بحاجة إلى التحويل. بالنسبة للثاني، انقر بزر الفأرة الأيمن على قرص النظام في File Explorer، واختر Properties ثم Hardware – Properties، ثم علامة التبويب Volumes؛ وابحث هناك عن “Master Boot Record (MBR)”.
بعد ذلك، اضغط زر Windows، اكتب “cmd”، ثم انقر “Run as administrator” في القائمة. الصق هذا الأمر في نافذة Terminal:
mbr2gpt /validate /disk:0 /allowFullOS
اضغط Enter. سيُجري فحصًا للتأكد من إمكانية التحويل من عدمها. بعد ذلك، الصق الأمر التالي:
mbr2gpt /convert /disk:0 /allowFullOS
ثم اضغط Enter مرة أخرى. التحويل لا يستغرق وقتًا طويلًا.
بعدها، غيّر البرنامج الثابت من Legacy BIOS إلى UEFI: أعد تشغيل الكمبيوتر، واضغط F2 أو Del أو أي مفتاح آخر تحدده الشركة المصنّعة للدخول إلى BIOS؛ وبعد الدخول، اعثر على إعداد وضع الإقلاع وغيّره من “Legacy” أو “CSM” إلى “UEFI.” احفظ التغييرات واخرج من BIOS.
كيفية تفعيل Secure Boot يدويًا
حسنًا، لقد تحققت ووجدت أن Secure Boot غير مفعّل افتراضيًا لديك، وأجريت التحويل إلى UEFI/GPT إذا لزم الأمر. الآن حان الوقت لتشغيل Secure Boot يدويًا:
- ادخل إلى UEFI. أعد تشغيل الكمبيوتر، وعند ظهور الشعار على الشاشة اضغط مرارًا F1 أو Del أو زرًا آخر يوصلك إلى البرنامج الثابت، حسب تعليمات الشركة المصنّعة.
- ابحث عن علامة التبويب المسماة Boot أو Security أو Authentication. ادخل إليها وابحث عن Secure Boot هناك؛ واضبطه على Enabled.
- تثبيت مفاتيح Secure Boot. فقط إذا طُلِب منك ذلك، وافق على تثبيت مفاتيح Secure Boot الافتراضية.
هذا كل شيء! احفظ واخرج من UEFI. أصبح Secure Boot مفعّلًا الآن؛ تحقّق منه باتباع التعليمات الواردة في الفقرة الأولى من هذه المقالة. لتكن كل ألعابك ممتعة!