BitLocker هي أداة تشفير مضمنة في Windows يمكنك استخدامها لتأمين بياناتك على أي محرك أقراص. على الرغم من أن BitLocker يتطلب افتراضيًا وجود شريحة TPM في جهاز الكمبيوتر الخاص بك لتتمكن من تشفير محرك أقراص النظام ، فلا يزال بإمكانك استخدامه بدون واحدة. ومع ذلك ، من أجل ذلك ، تحتاج إلى تعيين Windows بشكل صريح للسماح لـ BitLocker بدون TPM. في هذه المقالة ، سنشرح لك ماهية TPM ، ولماذا يتطلب BitLocker TPM ، وكذلك كيفية تجاوز هذا المطلب. لذا ، إذا كنت تريد استخدام BitLocker بدون TPM ، فاقرأ ما يلي:
محتويات
- لماذا يتطلب BitLocker TPM وما هو TPM؟
- ماذا يحدث إذا حاولت استخدام BitLocker بدون TPM (تلميح: خطأ BitLocker TPM)
- كيفية استخدام BitLocker بدون TPM
- هل تمكنت من السماح باستخدام BitLocker بدون وحدة TPM متوافقة؟
ملاحظة: ينطبق هذا الدليل على Windows 11 و Windows 10. ومع ذلك ، لاحظ أن BitLocker هي ميزة موجودة فقط في Pro والإصدارات الأعلى من Windows. إذا كان لديك إصدار Home من Windows ، فلا يمكنك استخدامه. إذا كنت بحاجة إلى مساعدة في تحديد إصدار Windows الخاص بك ، فاقرأ هذا البرنامج التعليمي: كيف أعرف ما هو Windows لدي (11 طريقة) .
لماذا يتطلب BitLocker TPM وما هو TPM؟
لفهم سبب طلب BitLocker لشريحة TPM لتعمل على النحو المنشود ، ولكن أيضًا كيف يمكنك تجاوز هذا المطلب ، يجب عليك أولاً معرفة ماهية BitLocker . الإجابة بسيطة نسبيًا: BitLocker هي ميزة تشفير موجودة في نظام التشغيل Windows تتيح لك تشفير محركات الأقراص بأكملها (أقسام أو وحدات تخزين إذا كنت تفضل ذلك). بشكل افتراضي ، يستخدم خوارزمية تشفير تسمى AES وتتطلب وجود شريحة TPM على اللوحة الأم لجهاز الكمبيوتر الخاص بك.
السؤال التالي الذي نحتاج إلى إجابته هو "ما هو TPM؟" . TPM (أو Trusted Platform Module) عبارة عن شريحة يمكنها إنشاء مفاتيح تشفير آمنة وفريدة من نوعها. يتم تشفير هذه المفاتيح أيضًا ، ويتم تخزينها على الشريحة نفسها. علاوة على ذلك ، لا يمكن فك تشفير مفاتيح التشفير إلا عن طريق الشريحة التي أنشأتها في المقام الأول.

وحدة النظام الأساسي الموثوقة مثبتة على اللوحة الأم
فلماذا يحتاج BitLocker إلى TPM؟ عندما تقوم بتشفير محرك أقراص نظام في Windows باستخدام BitLocker ، فإنه يستخدم شريحة TPM على جهاز الكمبيوتر الخاص بك لإنشاء مفاتيح التشفير وحفظها. يستخدم جهاز الكمبيوتر الخاص بك بعد ذلك هذه المفاتيح للمصادقة والسماح لك بالوصول إلى محركات الأقراص المشفرة. إذا لم يتم العثور على شريحة TPM الأصلية المستخدمة لإنشاء المفاتيح على جهاز الكمبيوتر الخاص بك ، فلا يمكن الوصول إلى محركات الأقراص المشفرة. بعبارة أبسط ، بمجرد تشفير محرك أقراص النظام باستخدام BitLocker وشريحة TPM ، لا يمكن لأي شخص أخذ محرك الأقراص المشفر ، ووضعه في كمبيوتر آخر ، والوصول إلى البيانات المخزنة عليه.
تحتوي معظم أجهزة الكمبيوتر وأجهزة الكمبيوتر المحمولة التي تم بيعها هذه الأيام على شرائح TPM مضمنة ، حيث يتطلب Windows 11 وجودها . حتى إذا كان جهاز الكمبيوتر الشخصي أو الكمبيوتر المحمول الذي يعمل بنظام Windows لا يحتوي على شريحة TPM ، يمكنك شراء واحدة بشكل منفصل من متاجر الإلكترونيات. ولكن ، إذا كانت اللوحة الأم لجهاز الكمبيوتر الخاص بك لا تدعم شريحة TPM ولا يمكنك تركيب واحدة ، فلا يزال هناك خيار الملاذ الأخير: استخدام BitLocker بدون TPM. على الرغم من أنه أقل أمانًا من استخدام BitLocker مع TPM ، إلا أنه أرخص بلا شك ولا يزال أفضل من عدم وجود تشفير على الإطلاق. إليك الطريقة:
ماذا يحدث إذا حاولت استخدام BitLocker بدون TPM (تلميح: خطأ BitLocker TPM)
إذا حاولت تمكين BitLocker على محرك أقراص نظام من جهاز كمبيوتر بدون شريحة TPM ، فستتلقى خطأ: "لا يمكن لهذا الجهاز استخدام وحدة النظام الأساسي الموثوقة."

لا يمكن لهذا الجهاز استخدام وحدة النظام الأساسي الموثوق به
ولكنه يوجهك أيضًا إلى الاتجاه الصحيح بعد ذلك: "يجب على المسؤول تعيين الخيار" السماح لـ BitLocker بدون TPM متوافق "في سياسة" طلب مصادقة إضافية عند بدء التشغيل "لوحدات تخزين نظام التشغيل." هذا ما سنعرضه لك في الفصل التالي من هذا البرنامج التعليمي: استخدم محرر نهج المجموعة المحلي لتشغيل السياسة التي تسمح باستخدام BitLocker بدون TPM.
كيفية استخدام BitLocker بدون TPM
يمكنك استخدام BitLocker لتشفير محرك أقراص النظام حتى بدون شريحة TPM. ومع ذلك ، لكي يعمل هذا ، تحتاج إلى تحرير سياسة Windows باستخدام أداة Local Group Policy Editor . إحدى أسرع الطرق لفتحه هي البحث عن gpedit والنقر أو النقر على نتيجة "تعديل سياسة المجموعة" .

ابحث عن محرر نهج المجموعة المحلي في Windows 11
في محرر نهج المجموعة المحلي ، افتح مجلد تكوين الكمبيوتر على اليسار وانتقل إلى "القوالب الإدارية> مكونات Windows> تشفير محرك BitLocker> محركات نظام التشغيل."

التنقل عبر محرر نهج المجموعة المحلي
بعد ذلك ، في اللوحة اليمنى ، ابحث عن الإعداد المسمى "طلب مصادقة إضافية عند بدء التشغيل". افتحه بنقرة مزدوجة أو انقر نقرًا مزدوجًا على اسمه.

افتح طلب مصادقة إضافية عند بدء التشغيل في محرر نهج المجموعة المحلي
هذا يفتح نافذة جديدة تعرض خصائص السياسة. في ذلك ، قم بتعيين حالة السياسة على ممكّن وقم بتشغيل الإعداد المسمى "السماح لـ BitLocker بدون TPM متوافق." ثم اضغط على " موافق " لحفظ التغييرات.

قم بتعيين Allow BitLocker بدون TPM متوافق
أغلق محرر نهج المجموعة المحلي ، ويمكنك البدء في استخدام BitLocker بدون TPM لتشفير محرك أقراص النظام. من الآن فصاعدًا ، لن يظهر لك خطأ BitLocker الذي يفيد بأن "هذا الجهاز لا يمكنه استخدام وحدة النظام الأساسي الموثوقة."
ملاحظة: في وقت لاحق ، إذا كنت تريد إعادة الأمور إلى ما كانت عليه ، فاتبع نفس الخطوات وقم بتعيين "طلب مصادقة إضافية عند بدء التشغيل" على " غير مكوّن " .
هل تمكنت من السماح باستخدام BitLocker بدون وحدة TPM متوافقة؟
كما ترى من هذا البرنامج التعليمي ، ليس من الصعب ضبط BitLocker و Windows للسماح لك بتشفير محرك أقراص النظام حتى بدون شريحة TPM. إذا اتبعت الخطوات التي وصفناها ، فلن تواجه مشكلة على الإطلاق. اترك لنا تعليقًا أدناه يتضمن تجربتك للسماح باستخدام BitLocker بدون وحدة TPM متوافقة.