- يقوم تحديث BIOS بتعديل البيئة التي تتحقق من صحة TPM وقد يتسبب في طلب BitLocker لمفتاح الاسترداد.
- من الضروري تحديد موقع مفتاح BitLocker وحفظه (الحساب أو الطابعة أو USB) قبل تغيير البرامج الثابتة.
- يؤدي تعليق BitLocker مؤقتًا على محرك النظام إلى تقليل المشاكل بعد تحديث BIOS.
- تتطلب بعض الطرازات، وخاصة في بيئات الشركات التابعة لشركة Dell، اتباع إرشادات محددة من الشركة المصنعة.
سنتناول في هذه المقالة، خطوة بخطوة وبتفاصيل دقيقة، ما يجب عليك فعله قبل وبعد تحديث BIOS باستخدام BitLockerما الذي يمكن أن يحدث لوحدة TPM، وكيفية الحصول على مفتاح الاسترداد إذا طلب ذلك، ولماذا تعرض بعض أجهزة الكمبيوتر (مثل العديد من طرازات Dell، أو اللوحات الأم ASUS، أو MSI B450/B550، من بين أمور أخرى) تحذيرات متناقضة ظاهريًا تزيد من الارتباك.
ما الذي يحدث بين BIOS وBitLocker وTPM عند التحديث؟
لفهم سبب طلب BitLocker أحيانًا لمفتاح الاسترداد في كل مرة يتم فيها تشغيل الجهاز بعد تحديث BIOS، من الضروري فهم كيفية ارتباطهما. BIOS / UEFIتشفير TPM وBitLocker. إذا كنت تعرف ما يتم تغييره، فسيكون من الأسهل بكثير اتخاذ الاحتياطات اللازمة وعدم الذعر عند ظهور الشاشة الزرقاء.
يعتمد برنامج BitLocker، في معظم أجهزة الكمبيوتر الحديثة، على... شريحة TPM 2.0 تقوم هذه الشريحة بتخزين جزء من مفاتيح التشفير بشكل آمن. وتتحقق من أن بيئة الإقلاع (البرامج الثابتة، والإقلاع الآمن، والتكوين الأساسي) هي نفسها التي كانت عليها عند تشفير القرص. إذا اكتشفت تغييرات كبيرة، فإنها تفسر ذلك على أنه هجوم محتمل وتفرض... طلب مفتاح الاسترداد للتأكد من أنك أنت من يقوم بتشغيل المعدات.
في بعض أجهزة الكمبيوتر المكتبية المزودة بلوحات أم مثل MSI B450 توماهوك ماكس على سبيل المثال، في لوحة ASUS B550-F، تُرفق الشركة المصنعة تحذيرات بالغة الأهمية مع إصدارات BIOS الجديدة: إذ توصي بتفعيل BitLocker وحفظ (أو التحقق من) مفتاح الاسترداد قبل تحديث BIOS، لأنه في حال حدوث أي خطأ، قد تفقد الوصول إلى نظام Windows. قد تبدو الرسالة مُبالغًا فيها، لكن الفكرة الأساسية بسيطة: إذا توقف TPM عن التعرف على النظام وطلب المفتاح، فيجب عليك بالتأكيد العثور عليه.
في أجهزة الكمبيوتر المحمولة الاحترافية، مثل ديل خط العرض أو مع المعدات المخصصة للمؤسسات من شركات مثل Dell أو HP أو Lenovo، تصبح الأمور أكثر تعقيدًا بعض الشيء لأن إدارة الشركات تدخل في الأمر أيضًا: فغالبًا لا يكون مفتاح BitLocker موجودًا في حسابك فقط، بل مخزنة في المنظمة (نطاق الشركة، الجامعة، إلخ)، وقد يتم تحديث BIOS تلقائيًا بواسطة معالج الشركة المصنعة أو بواسطة سياسات تكنولوجيا المعلومات.
لماذا يصر المصنعون بشدة على استخدام BitLocker قبل تحديث BIOS؟
قد تبدو رسائل الشركات المصنعة متناقضة: فبعضها يقول لك أن قم بتفعيل BitLocker واحفظ المفتاح. بعض التنبيهات تحثك على تعطيل BitLocker قبل التحديث، بينما يطلب منك البعض الآخر القيام بالعكس تمامًا، أي تعطيله قبل التثبيت. كلا التنبيهين يهدفان إلى تقليل المخاطر، لكنهما يركزان على مراحل مختلفة من العملية.
في حالة اللوحات مثل MSI B450 توماهوك ماكسمع تحديثات BIOS التي تهدف إلى تمكين أو تحسين دعم TPM (على سبيل المثال، لتلبية متطلبات Windows 11)، يُحذر المُثبِّت من ضرورة تهيئة BitLocker بشكل صحيح، والأهم من ذلك، توفير مفتاح الاسترداد الخاص بك. والسبب هو أن أي تغيير في طريقة عرض البرامج الثابتة لـ TPM قد يُؤدي إلى طلب المفتاح عند إعادة التشغيل التالية.
أنظمة أخرى، مثل العديد لوحات أم ASUS B550عندما يكتشف النظام أن محرك النظام محمي بواسطة BitLocker، يعرض رسالة قبل تحديث BIOS تطلب منك تعطيله. والهدف من ذلك هو منع تشفير محرك الأقراص أثناء تحديث البرامج الثابتة، مما يقلل من مشاكل بدء التشغيل ويتجنب حلقات الاستعادة في حال حدوث تغييرات كبيرة في حالة TPM الداخلية.
في بعض الحالات، كما لاحظ العديد من المستخدمين، حتى إذا قمت بتعطيل BitLocker من واجهة Windows الرسومية، فستظل أداة تحديث BIOS الخاصة باللوحة الأم معروضة. تحذير بأن BitLocker نشطقد يكون هذا بسبب وجود حمايات لا تزال مُكوّنة على محرك الأقراص، أو عدم تطبيق وضع السكون بشكل صحيح، أو وجود محركات أقراص مشفرة أخرى (مثل محركات أقراص USB)، أو أن النظام لم يكمل دورة إيقاف التشغيل.
في أجهزة الكمبيوتر المحمولة من Dell وغيرها من أجهزة الكمبيوتر المكتبية، تلعب طريقة توزيع تحديثات البرامج الثابتة دورًا مهمًا أيضًا. من الشائع أن سيقوم معالج الشركة المصنعة بتثبيت نظام الإدخال والإخراج الأساسي (BIOS) تلقائيًا. أثناء التحديث الروتيني. بعد ذلك، عند إعادة التشغيل التالية، قد يطلب BitLocker مفتاح الاسترداد، وفي بعض الأحيان، يستمر في طلبه في كل إعادة تشغيل لأن وحدة TPM لا "تثق" تمامًا في توقيع البرامج الثابتة الجديد أو مفتاح Secure Boot PK الجديد.
أين أجد مفتاح استعادة BitLocker إذا طلبه نظام BIOS؟
إذا ظهرت لك شاشة الموت الزرقاء الخاصة بـ BitLocker بعد تحديث BIOS وتطلب منك إدخال كلمة المرور المكونة من 48 رقمًا، فإن الأمر الأساسي هو لمعرفة مكان تخزينه بالضبطهناك عدة أماكن شائعة يمكن تخزين مفتاحك فيها، وذلك اعتمادًا على كيفية تكوين الجهاز وما إذا كان ينتمي إلى مؤسسة أم لا.

في بيئات العمل أو التعليم، من الشائع جدًا أن يكون الجهاز متصلاً بـ نطاق الشركات أو المدارسإذا سبق لك تسجيل الدخول باستخدام حساب عمل أو حساب مدرسي، فعادةً ما يكون مفتاح الاسترداد مرتبطًا بهذا الحساب وتتولى إدارته إدارة تقنية المعلومات. في هذه الحالات، ستحتاج غالبًا إلى الاتصال بالدعم الفني للحصول على المفتاح المرتبط بمعرف محرك الأقراص الخاص بك.
خصصت مايكروسوفت صفحةً للعثور على مفاتيح الاسترداد المرتبطة بحسابات العمل أو المدرسة. يمكنك الانتقال من جهاز آخر إلى AKA.MS/MyRecoveryKeyلتسجيل الدخول باستخدام حساب العمل أو المدرسة، انتقل إلى قسم الأجهزة وقم بتوسيع الجهاز الذي تحتاج إلى مفتاحه. ستجد هناك عادةً خيار "عرض مفاتيح BitLocker"، حيث يمكنك تحديد موقعها باستخدام معرف المفتاح والذي يعرض الشاشة الزرقاء، ومفتاح الاسترداد المقابل.
إذا كان جهاز الكمبيوتر الخاص بك شخصيًا وقمت بإعداد BitLocker بنفسك، فربما تكون قد طبعت المفتاح عند تفعيل التشفير. من المستحسن التحقق من المجلدات أو الملفات التي تخزن فيها عادةً المستندات المهمة المرتبطة بالكمبيوتر، لأن ورقة مفاتيح مطبوعة يعرض الجهاز بوضوح رقم التعريف والأرقام الـ 48 اللازمة لفتح الوحدة في حالة حدوث مشاكل.
خيار شائع آخر هو حفظ مفتاح الاسترداد في محرك أقراص USBفي هذه الحالة، إذا كان الجهاز مقفلاً على الشاشة الزرقاء، فقم بتوصيل محرك أقراص USB بنفس الجهاز واتبع التعليمات الظاهرة على شاشة BitLocker لقراءة المفتاح من الجهاز. إذا كان المفتاح محفوظًا كملف نصي، يمكنك أيضًا توصيل محرك أقراص USB بجهاز كمبيوتر آخر، وفتح ملف .txt، ونسخ الأرقام الـ 48 بعناية لإدخالها يدويًا في المكان المطلوب.
في الأجهزة الحديثة المرتبطة بحساب مايكروسوفت شخصي، قد يكون المفتاح مرتبطًا بـ ملف تعريف مايكروسوفت على موقع الشركة الإلكتروني، مع العلم أنه في بيئات العمل الاحترافية، تُعدّ طريقة حساب المؤسسة على البوابة المذكورة أو التواصل المباشر مع قسم الدعم التقني هي الطريقة الأكثر موثوقية. على أي حال، من الضروري عدم إجراء أي تغييرات أخرى في نظام الإدخال والإخراج الأساسي (BIOS) (مثل حذف وحدة TPM) قبل تحديد موقع مفتاح الاسترداد وحفظه في مكان آمن.
متى يُنصح بتعليق أو تعطيل BitLocker قبل تحديث BIOS؟
في هذه المرحلة، يكون السؤال الأهم عادةً: هل عليّ أن... قم بتعطيل BitLocker تمامًا قبل تحديث BIOS، هل أحتاج إلى إيقاف الحماية مؤقتًا، أم أن هذا يكفي؟ وعلاوة على ذلك، على أي محركات أقراص يجب عليّ القيام بذلك: على محرك أقراص Windows فقط، أم أيضًا على محركات أقراص USB ومحركات الأقراص الصلبة الثانوية؟
إذا كنت ترغب فقط في منع BitLocker من طلب مفتاح الاسترداد الخاص بك بعد تغيير البرامج الثابتة، فإن أفضل إجراء عادةً ما يكون هو تعليق الحماية مؤقتًا على محرك النظام قبل بدء تحديث BIOS. في نظام التشغيل Windows، من لوحة التحكم، ضمن تشفير محرك BitLocker، يمكنك تحديد محرك الأقراص C: واستخدام خيار "تعليق الحماية" حتى يقبل TPM تغييرات النظام الأساسي دون التسبب في ظهور شاشة الموت الزرقاء.
لا يؤدي تعليق عملية الإقلاع إلى فك تشفير القرص؛ بل يُخبر BitLocker ببساطة بالسماح بإجراء تغييرات معينة على بيئة الإقلاع دون الحاجة إلى مفتاح الاسترداد. بمجرد اكتمال تحديث BIOS والتأكد من إقلاع نظام Windows بشكل صحيح، يمكنك العودة إلى نفس اللوحة والنقر على "استئناف الحماية" لاستعادة التشفير إلى وضعه الطبيعي عن طريق إعادة ختم التكوين الحالي في وحدة TPM.
في بعض الحالات، مثل تلك التي تحدث في بعض لوحات أم ASUS B550-Fقد يستمر برنامج تحديث BIOS في عرض تحذيرات تُصرّ على أن BitLocker لا يزال نشطًا، حتى لو قمت بإيقافه مؤقتًا من نظام Windows. في هذه الحالات، يُنصح بالتحقق عبر سطر الأوامر باستخدام إدارة-bde الحالة الفعلية للحماة والتأكد من أن النظام قد طبق أمر التعليق بشكل صحيح.
أما بالنسبة لمحركات الأقراص المشفرة الأخرى، مثل محركات أقراص USB المحمولة أو محركات الأقراص الصلبة الخارجية، فلا يمكنها أن تعيق عملية التحديث إلا إذا اكتشفها برنامج تثبيت BIOS بطريقة غير سليمة. وكقاعدة عامة، هذا كافٍ. قم بإزالة جميع الأجهزة غير الضرورية من الكمبيوتر قبل التحديث (محركات الأقراص الخارجية، محركات أقراص USB، إلخ) وركز على التأكد من أن محرك النظام في وضع BitLocker المعلق، وليس بالضرورة معطلاً أو تم فك تشفيره بالكامل.
ماذا تفعل إذا طُلب منك إدخال مفتاح BitLocker في كل مرة تبدأ فيها عملية تشغيل الكمبيوتر بعد التحديث؟
من أكثر المشاكل إزعاجًا التي أبلغ عنها مستخدمو أجهزة الكمبيوتر المحمولة الاحترافية هي أنه بعد تحديث البرامج الثابتة أو BIOS (على سبيل المثال في ديل خط العرضيبدأ برنامج BitLocker بطلب مفتاح الاسترداد عند كل تشغيل، دون استثناء. تُدخل الأرقام الـ 48، ويتم تشغيل نظام Windows 11 بدون مشاكل، ولكن يتكرر الأمر نفسه عند إعادة التشغيل التالية.
أول ما يُنصح به عادةً هو تسجيل الدخول إلى ويندوز، ثم الانتقال إلى لوحة التحكم، وفي قسم BitLocker، استخدام خيارات "إيقاف الحماية" ثم "استئناف الحماية"ينبغي أن تسمح هذه العملية لوحدة TPM بإعادة إغلاق قياسات التمهيد مع مراعاة إصدار BIOS الجديد، الأمر الذي من شأنه نظريًا أن يمنع المزيد من طلبات المفاتيح عند عمليات إعادة التشغيل اللاحقة.
إذا لم ينجح ذلك، يمكنك استخدام أداة سطر الأوامر manage-bde باستخدام أوامر مثل manage-bde -protectors -disable c: وبمجرد إعادة التشغيل، manage-bde -protectors -enable c:يجبر هذا الإجراء برنامج BitLocker على إعادة حساب حالة الحماية على القرص. مع ذلك، يستمر هذا السلوك في بعض أجهزة الكمبيوتر: حيث يبدأ تشغيل النظام، لكنه يستمر في طلب مفتاح الاسترداد.
من الضروري أيضًا التحقق في BIOS من وجود شريحة TPM 2.0 بالفعل. ممكّن ونشطويجب تفعيل خاصية التمهيد الآمن بشكل متسق مع إعدادات BitLocker. قد تؤدي التغييرات المستمرة في هذه المعلمات إلى إرباك وحدة TPM وجعلها لا تعتبر البيئة "مستقرة" أبدًا، مما يطيل حلقة الاسترداد مع كل عملية تمهيد.
أما الإجراء الأكثر جذرية فهو استخدام خيار "مسح وحدة TPM" أو "حذف وحدة TPM" في نظام الإدخال والإخراج الأساسي (BIOS). يؤدي هذا إلى إعادة ضبط شريحة الأمان ويمكن أن يساعد في حل مشكلات التحقق من صحة التمهيد، ولكنه ليس قرارًا يُتخذ باستخفاف: إذا قمت بمسح وحدة TPM دون فهم واضح لحالة BitLocker ودون ضمان الوصول إلى مفتاح الاسترداد، فقد لا تتمكن من فك تشفير القرص أو تفقد ميزات مثل رمز PIN الخاص بـ Windows Hello حتى تتم إعادة تكوينها.
قبل الوصول إلى تلك المرحلة، يُنصح عمومًا بمراجعة جميع خيارات تعليق واستئناف BitLocker بعناية، والتحقق من وجود أي تغييرات معلقة في البرامج الثابتة، وعلى أجهزة المؤسسات، استشر قسم تكنولوجيا المعلوماتفي بعض الأحيان يتضمن الحل التحديث إلى إصدار أحدث من BIOS يقوم بتصحيح السلوك أو تطبيق سياسة منصة تمهيد محددة في بيئة الشركة.
تفاصيل أجهزة Dell والمشاكل المعروفة في تحديثات BIOS
في بيئة Dell، هناك بعض الحالات الموثقة التي أدت فيها تحديثات BIOS، بالإضافة إلى BitLocker وإدارة مفتاح النظام الأساسي Secure Boot (PK)، إلى مشاكل خطيرة بما يكفي لإيقاف بعض التحديثات التي يتم توزيعها بواسطة Windows Update.
في العديد من النماذج، مثل Dell 14 Plus 2-in-1 DB04255، وDell 14 Plus DB14255، وDell 16 Plus DB16255تم الإبلاغ عن مشكلة محددة في إصدار BIOS 1.2.0 والإصدارات الأحدث. وقد تم تعليق تحديثات هذه الإصدارات عبر Windows Update حتى نوفمبر 2025 تقريبًا (هذا التاريخ قابل للتغيير) ريثما تعمل مايكروسوفت على إصلاح المشكلة. طريقة تحديث جديدة هذا يحل التعارض مع مفتاح PK والتفاعل مع BitLocker.
خلال هذه الفترة، التوصية الرسمية هي عدم استخدام تحديثات ويندوز لتحديث نظام الإدخال والإخراج الأساسي (BIOS)، بل الانتقال إلى موقع Dell.com أو أداة Dell SupportAssist للحصول على أحدث إصدار من البرامج الثابتة لكل نظام متأثر. يهدف هذا إلى تقليل مخاطر تلف مفتاح استرداد BitLocker أو قفل الجهاز أثناء عملية التحديث.
كما تتضمن وثائق شركة ديل قائمة واسعة من عائلات المنتجات المتأثرة بسيناريوهات مختلفة متعلقة بـ BitLocker و BIOS: Dell Pro Max Micro، وPro Max Slim، وPro Max Tower، وDell Plus، وDell Pro، وPro Max، وPro Plus، وPro Premium، وLatitude، وPro Rugged، وVostro، ومحطات العمل المكتبيةمن بين أمور أخرى. قد يكون لكل نطاق تفاصيل مختلفة، لكن الفكرة العامة متشابهة: يُنصح باتباع إرشادات الشركة المصنعة المحددة، ومراجعة إشعارات الدعم، والتأكد من وجود مفتاح الاسترداد في متناول اليد قبل لمس أي شيء.
بالإضافة إلى ذلك، تنشر شركة ديل بانتظام مقالات في قاعدة معارفها تتضمن خطوات مفصلة لاستعادة الأنظمة التي تتعطل عند طلب مفتاح BitLocker بعد تحديثات البرامج الثابتة. في البيئات المُدارة، يمكن لنظام إدارة الأجهزة الخاص بالشركة تخزين المفاتيح مركزياً، مما يسمح لقسم تقنية المعلومات باستعادة موثوقية وحدة TPM مع نظام BIOS الجديد دون الحاجة إلى تدخل المستخدم سوى إعادة التشغيل عند ظهور المطالبة.
أفضل الممارسات العامة قبل تحديث BIOS مع تمكين BitLocker
من خلال الجمع بين الخبرة مع مختلف الشركات المصنعة وحالات الاستخدام الواقعية، يمكننا استخلاص بعض الإرشادات العملية لتحديث نظام BIOS على جهاز كمبيوتر مُفعّل عليه BitLocker دون عناء غير ضروري. هذه الإرشادات ليست قواعد مضمونة النتائج، ولكنها قد تُساعد. ممارسات جيدة تقلل المخاطر بشكل كبير.
أول شيء هو التأكد من ذلك هل تعرف أين يوجد مفتاح الاسترداد الخاص بك؟ ويمكنك الوصول إليه حتى في حال تعذر تشغيل الكمبيوتر الرئيسي. يتضمن ذلك التحقق من حسابك على مايكروسوفت أو حسابك المؤسسي، وتحديد موقع أي مستندات أو ملفات مطبوعة على محرك أقراص USB، وإذا كان جهاز كمبيوتر تابعًا للشركة، التأكد من أن فريق دعم تكنولوجيا المعلومات قادر على استعادته إذا لم تتمكن من العثور عليه.
ثانيًا، راجع بعناية ملاحظات إصدار BIOS انتبه إلى البرنامج الذي تنوي تثبيته وأي تحذيرات قد يدرجها المصنّع في صفحة التنزيل أو في برنامج التثبيت. إذا طُلب منك إيقاف BitLocker مؤقتًا، فافعل ذلك؛ وإذا حذّر من وجود مشاكل معروفة في إصدار معين، ففكّر مليًا فيما إذا كنت بحاجة فعلًا إلى هذا التحديث الآن أم يمكنك الانتظار لإصدار لاحق أكثر استقرارًا.
يُنصح دائمًا بإجراء نسخة احتياطية حديثة قم بعمل نسخة احتياطية من بياناتك المهمة قبل إجراء أي تعديل على البرامج الثابتة. حتى لو كانت تحديثات BIOS تتمتع بسمعة جيدة لطراز جهازك، فإن أي انقطاع في التيار الكهربائي أو أي خلل آخر قد يُعرّض جهازك للخطر. وجود نسخة احتياطية لا يمنع المشكلة، ولكنه على الأقل يُتيح لك استعادة معلوماتك إذا تطلّب الحل إعادة تثبيت أو استبدال بعض المكونات.
فيما يتعلق بحالة BitLocker، ما لم يُشر المُصنِّع إلى خلاف ذلك، فإن الخيار الأكثر توازناً هو عادةً الخيار الذي إيقاف الحماية على وحدة النظام قبل بدء التحديث واستئنافه بعد التأكد من إقلاع نظام ويندوز بشكل صحيح باستخدام BIOS الجديد، إذا استمر برنامج التثبيت في اكتشاف BitLocker حتى بعد إيقافه مؤقتًا، ففكّر فيما إذا كنت لا تزال ترغب في المتابعة أو تفضل البحث عن معلومات محددة خاصة بلوحتك الأم أو طرازها.
وأخيرًا، تجنب إجراء الكثير من التغييرات على التوالي: فليس من الجيد تحديث BIOS، وتغيير إعدادات التمهيد الآمن، وتغيير وضع التمهيد (UEFI/Legacy)، وحذف TPM دفعة واحدة. اذهب خطوة بخطوةأدخل تغييرًا، وتأكد من بدء تشغيل النظام دون مشاكل، ثم اقترح التغيير التالي. بهذه الطريقة، إذا حدث عطل ما، ستعرف بشكل أفضل ما حدث، وسيكون من الأسهل العودة إلى الحالة السابقة أو طلب المساعدة بمعلومات محددة.
من خلال فهم أفضل لكيفية تفاعل BIOS وTPM وBitLocker، ومكان تخزين مفاتيح الاسترداد، والتدابير الوقائية التي يمكنك اتخاذها، فإن تحديث البرامج الثابتة يتوقف عن كونه مقامرة تقنية ويصبح مهمة دقيقة ولكن يمكن إدارتها، شريطة احترام تحذيرات الشركة المصنعة والحفاظ على المعلومات اللازمة لاستعادة الوصول إلى النظام آمنة إذا قرر التشفير أن يصبح صارمًا بعد التغيير.

