منذ أكثر من ثلاث سنوات، عندما أعلنت شركة مايكروسوفت عن نظام التشغيل Windows 11، تسبب نظام التشغيل على الفور في الكثير من الجدل. ليس فقط بسبب الواجهة غير التقليدية، ولكن أيضًا بسبب متطلبات الأجهزة العالية، لا تزال العديد من الأنظمة لديها إمكانية عدم القدرة على تشغيل Windows 11 الرسمي، على سبيل المثال في حالة TPM وSecure Boot.
لقد أوضحت Microsoft مرارًا وتكرارًا سبب أهمية الميزات مثل TPM (Trusted Platform Module) 2.0 وVBS (الأمان المستند إلى المحاكاة الافتراضية) وSecure Boot لأجهزة الكمبيوتر التي تعمل بنظام Windows 11. تتطلب Microsoft أن تدعم أجهزة الكمبيوتر الخاصة بالمستخدمين هذه الميزات حتى يتمكنوا من استخدام Windows 11، نظرًا لفوائد الأمان المحسنة التي توفرها، كما أصدرت عروضًا توضيحية مرئية لشرح كيفية عمل هذه الميزات بشكل أفضل.
في الآونة الأخيرة، مع تحديث ميزة Windows 11 24H2، قامت Microsoft بتحديث إحدى مقالات الدعم على موقعها الرسمي بعنوان "التشفير التلقائي للجهاز عبر BitLocker"، والذي تسميه Microsoft "Auto-DE". ومن الجدير بالذكر أن هذه الوثيقة تذكر سبب ضرورة استخدام TPM والتمهيد الآمن لتشفير الجهاز.
فيما يلي محتوى الوثيقة الداعمة قبل تحريرها.
لماذا لا يتوفر تشفير الجهاز؟
فيما يلي الخطوات اللازمة لتحديد سبب عدم توفر تشفير الجهاز:
1. من قائمة ابدأ، اكتب معلومات النظام، ثم انقر بزر الماوس الأيمن فوق معلومات النظام في قائمة النتائج، ثم حدد تشغيل كمسؤول.
2. في قائمة ملخص النظام - العنصر، ابحث عن القيمة دعم تشفير الجهاز التلقائي أو دعم تشفير الجهاز.
	- توفر القيمة السبب وراء عدم إمكانية تمكين تشفير الجهاز.
 
	- إذا أظهرت القيمة "تلبي المتطلبات الأساسية"، فهذا يعني أن تشفير الجهاز متاح حاليًا على جهازك.
 
وهنا محتوى الوثيقة الداعمة بعد أن تم تحريرها.
لماذا لا يتوفر تشفير الجهاز؟
فيما يلي الخطوات اللازمة لتحديد سبب عدم توفر تشفير الجهاز:
1. من قائمة ابدأ، اكتب معلومات النظام، ثم انقر بزر الماوس الأيمن فوق معلومات النظام في قائمة النتائج، ثم حدد تشغيل كمسؤول.
2. في قائمة ملخص النظام - العنصر، ابحث عن القيمة دعم تشفير الجهاز التلقائي أو دعم تشفير الجهاز.
تصف القيمة حالة دعم تشفير الجهاز:
	- يلبي المتطلبات الأساسية: تشفير الجهاز متاح على جهازك
 
	- TPM غير قابلة للاستخدام: لا يحتوي جهازك على وحدة النظام الأساسي الموثوق بها (TPM)، أو لم يتم تمكين TPM في BIOS أو UEFI.
 
	- لم يتم تكوين WinRE: لم يتم تكوين بيئة استرداد Windows في جهازك.
 
	- لا يتم دعم ربط PCR7: تم تعطيل التمهيد الآمن في BIOS/UEFI، أو لديك أجهزة محيطية متصلة بجهازك أثناء التمهيد (مثل واجهة شبكة مخصصة، أو محطة إرساء، أو بطاقة رسوميات خارجية)
 
في الأساس، توضح المقالة ما هي تلك "المتطلبات الأساسية" غير المستوفاة. وتشمل هذه العناصر TPM، وWinRE (بيئة استرداد Windows)، والتمهيد الآمن.
بالإضافة إلى ذلك، ذكرت مايكروسوفت أيضًا PCR7. PCR، أو سجل تكوين النظام الأساسي، هو موقع ذاكرة على TPM ويُستخدم لتخزين خوارزميات التجزئة. ملف تعريف PCR 7، أو PCR7، هو ما يرتبط به BitLocker. يضمن هذا الرابط أن مفتاح التشفير، في هذه الحالة مفتاح BitLocker، يتم تحميله فقط خلال فترة زمنية معينة أثناء عملية التمهيد، وليس قبلها أو بعدها.
هذا هو المكان الذي يأتي فيه Secure Boot للعب دوره حيث يقوم بالتحقق من شهادة Microsoft Windows PCA 2011 المطلوبة ومصادقتها أثناء التمهيد، حيث سيؤدي التوقيع غير الصحيح إلى استخدام BitLocker لملفات تعريف أخرى غير 7.
نشأ الاهتمام المتجدد بـ BitLocker والتشفير على Windows 11 24H2 مؤخرًا عندما خفضت شركة Redmond العملاقة بشكل غير متوقع متطلبات OEM لـ Auto-DE على أحدث إصدار من Windows، وبالتالي، يمكن حتى تشفير أجهزة الكمبيوتر المنزلية تلقائيًا. وبعد فترة وجيزة، أصدرت الشركة أيضًا دليلًا مفيدًا للنسخ الاحتياطي والاسترداد لمفاتيح BitLocker.
ولم يمض وقت طويل حتى أكدت شركة Microsoft أيضًا على أن TPM 2.0 هو معيار غير قابل للتفاوض على أنظمة التشغيل الخاصة بها.