ينطبق على
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

تاريخ النشر الأصلي: 10 فبراير 2026

معرف KB: 5079373

يساعد Secure Boot على التأكد من أن جهازك يبدأ في استخدام البرامج الموثوق بها. تبدأ صلاحية شهادات Microsoft Secure Boot الصادرة في الأصل في عام 2011 في يونيو 2026. للحفاظ على الحماية من التهديدات الجديدة على مستوى التمهيد، تقوم Microsoft بتحديث الأجهزة بمجموعة جديدة من شهادات 2023. ستتلقى معظم الأجهزة هذه التحديثات تلقائيا، ولكن قد تتطلب بعض الأنظمة تحديثات إضافية للبرامج الثابتة.

ماذا يحدث إذا انتهت صلاحية الشهادات

إذا وصل جهازك إلى تاريخ انتهاء الصلاحية بدون الشهادات الجديدة، فسيظل يبدأ ويعمل بشكل طبيعي. Standard ستستمر تحديثات Windows في التثبيت. ومع ذلك، لن يتمكن الجهاز بعد الآن من تلقي حماية أمان جديدة لعملية التمهيد المبكر. يتضمن ذلك تحديثات ل Windows Boot Manager وقواعد بيانات التمهيد الآمن وقوائم الإبطال والإصلاحات للثغرات الأمنية المكتشفة حديثا في سلسلة التمهيد.

مع ظهور تهديدات جديدة، يصبح الجهاز في هذه الحالة منتهية الصلاحية أقل حماية تدريجيا. قد تتأثر أيضا السيناريوهات التي تعتمد على ثقة التمهيد الآمن (مثل تصلب BitLocker أو تكامل التعليمات البرمجية على مستوى التمهيد أو برامج تحميل التمهيد التابعة لجهة خارجية وخيار ROMs) إذا كانت تتطلب ثقة التمهيد الآمن المحدثة.

ما الذي يستمر في العمل

  • يستمر الجهاز في البدء بشكل طبيعي.

  • تستمر تحديثات Windows في التثبيت، باستثناء مكونات الأمان المتعلقة بالتمهيد التي تتطلب الشهادات المحدثة.

  • يظل استخدام التطبيق اليومي والشبكات والاستعراض ومعظم ميزات نظام التشغيل دون تغيير.

ما لم يعد يعمل

  • لا يمكن تطبيق الحماية الجديدة للتمهيد الآمن وإدارة التمهيد.

  • لن تتوفر إصلاحات الثغرات الأمنية لبيئة التمهيد المبكر - مثل عمليات تخفيف تجاوز BitLocker أو إبطال التمهيد الآمن.

  • قد تفشل بعض مكونات الجهات الخارجية التي تعتمد على ثقة Microsoft Secure Boot في التحديث إذا كانت تتطلب إدخالات شهادة أحدث.

كيفية البقاء محميا

ستتلقى معظم أجهزة Windows الشخصية تلقائيا شهادات Secure Boot الجديدة من خلال التحديثات التي تديرها Microsoft. بالنسبة للأجهزة التي تديرها مؤسسة، يجب على مسؤولي تكنولوجيا المعلومات اتباع إرشادات تحديث شهادة التمهيد الآمن من Microsoft. قد تتطلب بعض الأجهزة تحديث البرنامج الثابت للشركة المصنعة للمعدات الأصلية لتطبيق الشهادات الجديدة بشكل صحيح. بالنسبة لأي جهاز، شخصي أو مدار من قبل المؤسسة، اتصل بالشركة المصنعة للمعدات الأصلية للحصول على معلومات حول تحديثات البرامج الثابتة المطلوبة، مع الأخذ في الاعتبار أن هذه التحديثات قد تكون متاحة فقط للأجهزة التي لا تزال خلال فترة الدعم الخاصة بها. يضمن الحفاظ على تحديث جهازك استمراره في تلقي الحماية الكاملة التي تم تصميم Secure Boot لتوفيرها.

ملاحظة: يجب عدم تعطيل التمهيد الآمن للتغلب على انتهاء صلاحية الشهادة. يؤدي تعطيل التمهيد الآمن إلى تقليل حماية الجهاز بشكل كبير، وإزالة الضمانات ضد البرامج الضارة على مستوى التمهيد، ويمكن أن يخلق مخاطر أمان وتوافق جديدة. المسار الموصى به هو التأكد من أن جهازك يتلقى شهادات التمهيد الآمن 2023 المحدثة وأي تحديثات مطلوبة للبرامج الثابتة OEM.

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.