تحديثات مفتاح التسجيل للتمهيد الآمن: أجهزة Windows التي تحتوي على تحديثات مدارة بواسطة تكنولوجيا المعلومات
ينطبق على
تاريخ النشر الأصلي: 14 أكتوبر 2025
معرف KB: 5068202
تحتوي هذه المقالة على إرشادات حول:
-
المؤسسات التي تمتلك أجهزة Windows المدارة بواسطة تكنولوجيا المعلومات والتحديثات.
توفر هذا الدعم:
يتم تضمين AvailableUpdates وUEFICA2023Status وUEFICA2023Error و HighConfidenceOptOut ومفاتيح التسجيل MicrosoftUpdateManagedOptIn في التحديثات التي تم إصدارها في التواريخ التالية أو بعدها:
-
14 أكتوبر 2025: تتضمن الإصدارات المدعومة Windows 10 والإصدار 22H2 والإصدارات الأحدث (بما في ذلك 21H2 LTSC)، وجميع الإصدارات المدعومة من Windows 11 بالإضافة إلى Windows Server 2022 والإصدارات الأحدث.
-
11 نوفمبر 2025: بالنسبة لإصدارات Windows التي لا تزال قيد الدعم.
|
تغيير التاريخ |
تغيير الوصف |
|
4 نوفمبر 2025 |
|
|
11 نوفمبر 2025 |
|
|
16 نوفمبر 2025 |
تحديث المحتوى ضمن "اختبار الجهاز باستخدام مفاتيح التسجيل". تم تغيير قيمة التحديث المتوفرة من "0x0100" إلى "0x4000". |
في هذه المقالة
المقدمة
يصف هذا المستند دعم نشر تحديثات شهادة التمهيد الآمن وإدارتها ومراقبتها باستخدام مفاتيح تسجيل Windows. تتكون المفاتيح مما يلي:
-
مفتاح واحد لتشغيل نشر الشهادات ومدير التمهيد على الجهاز.
-
مفتاحان لمراقبة حالة التوزيع.
-
مفتاحان لإدارة إعدادات الاشتراك/إلغاء الاشتراك لمساعدتي التوزيع المتاحتين.
يمكن تعيين مفاتيح التسجيل هذه يدويا على الجهاز أو عن بعد من خلال برامج إدارة الأسطول المتوفرة. يتم وصف أساليب التوزيع الأخرى، مثل نهج المجموعة Microsoft Intune وWinCS في المقالة أجهزة Windows للشركات والمؤسسات التي لها تحديثات مدارة بواسطة تكنولوجيا المعلومات.
مفاتيح تسجيل التمهيد الآمن
في هذا القسم
مفاتيح التسجيل
توجد جميع مفاتيح تسجيل التمهيد الآمن الموضحة أدناه ضمن مسار التسجيل هذا:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot
يصف الجدول التالي كل قيمة من قيم التسجيل:
|
قيمة السجل |
النوع |
الوصف والاستخدام |
|---|---|---|
|
التحديثات المتوفرة |
REG_DWORD (قناع البت) |
تحديث علامات المشغل. يتحكم في إجراءات تحديث التمهيد الآمن التي يجب تنفيذها على الجهاز. يؤدي تعيين حقل البت المناسب هنا إلى بدء نشر شهادات التمهيد الآمن الجديدة والتحديثات ذات الصلة. لنشر المؤسسة، يجب تعيين هذا إلى 0x5944 (سداسي عشري) - قيمة تمكن جميع التحديثات ذات الصلة (إضافة شهادات CA الجديدة 2023، وتحديث KEK، وتثبيت مدير التمهيد الجديد). الإعدادات:
|
|
HighConfidenceOptOut |
REG_DWORD |
خيار إلغاء الاشتراك. بالنسبة للمؤسسات التي ترغب في إلغاء الاشتراك في المستودعات عالية الثقة التي سيتم تطبيقها تلقائيا كجزء من LCU. يمكنك تعيين هذا المفتاح إلى قيمة غير صفرية لإلغاء الاشتراك في المستودعات عالية الثقة. الإعدادات
|
|
MicrosoftUpdateManagedOptIn |
REG_DWORD |
خيار الاشتراك. بالنسبة للمؤسسات التي ترغب في الاشتراك في خدمة إطلاق الميزات الخاضعة للرقابة (CFR)، والمعروفة أيضا باسم Microsoft Managed. بالإضافة إلى تعيين هذا المفتاح، اسمح بإرسال البيانات التشخيصية المطلوبة (راجع تكوين بيانات تشخيص Windows في مؤسستك). الإعدادات
|
توجد جميع مفاتيح تسجيل التمهيد الآمن الموضحة أدناه ضمن مسار التسجيل هذا:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing
يصف الجدول التالي كل قيمة من قيم التسجيل:
|
قيمة السجل |
النوع |
الوصف والاستخدام |
|---|---|---|
|
UEFICA2023Status |
REG_SZ (سلسلة) |
مؤشر حالة التوزيع. يعكس الحالة الحالية لتحديث مفتاح التمهيد الآمن على الجهاز. سيتم تعيينه إلى إحدى القيم النصية التالية:
في البداية تكون الحالة NotStarted. يتغير إلى InProgress بمجرد بدء التحديث، وأخيرا إلى محدث عند نشر جميع المفاتيح الجديدة ومدير التمهيد الجديد. إذا كان هناك خطأ، تعيين قيمة سجل UEFICA2023Error إلى رمز غير صفري. |
|
UEFICA2023Error |
REG_DWORD (التعليمات البرمجية) |
رمز الخطأ (إن وجد). تظل هذه القيمة 0 عند النجاح. إذا واجهت عملية التحديث خطأ، يتم تعيين UEFICA2023Error إلى رمز خطأ غير صفري يتوافق مع الخطأ الأول الذي تمت مواجهته. يشير الخطأ هنا إلى أن تحديث التمهيد الآمن لم ينجح بالكامل وقد يتطلب التحقيق أو المعالجة على هذا الجهاز. على سبيل المثال، إذا فشل تحديث قاعدة البيانات (قاعدة بيانات التواقيع الموثوق بها) بسبب مشكلة في البرنامج الثابت، فقد يعرض مفتاح التسجيل هذا رمز خطأ من البرنامج الثابت. عندما يكون هذا المفتاح موجودا وغير صفري، نوصي بالبحث عن أحداث التمهيد الآمن في سجلات أحداث Windows - راجع أحداث تحديث متغير التمهيد الآمن DB وDBX لمزيد من التفاصيل. |
|
WindowsUEFICA2023Capable |
REG_DWORD (التعليمات البرمجية) |
مفتاح التسجيل هذا مخصص لسيناريوهات التوزيع المحدودة ولا يوصى به للاستخدام العام. بالنسبة لمعظم الحالات، استخدم مفتاح التسجيل UEFICA2023Status بدلا من ذلك. القيم الصالحة: 0 - أو المفتاح غير موجود - شهادة "Windows UEFI CA 2023" غير موجودة في DB 1 - شهادة "Windows UEFI CA 2023" موجودة في DB 2 - شهادة "Windows UEFI CA 2023" موجودة في DB ويبدأ النظام من مدير التمهيد الموقع 2023 |
كيفية عمل هذه المفاتيح معا
يقوم مسؤولو تكنولوجيا المعلومات بتكوين قيمة التسجيل AvailableUpdatesإلى 0x5944، ما يشير إلى Windows لتنفيذ تحديث مفتاح التمهيد الآمن وتثبيته على الجهاز.
أثناء تشغيل العملية، يقوم النظام بتحديث UEFICA2023Status من NotStarted إلى InProgress، وأخيرا إلى Updated عند النجاح. نظرا لأنه تتم معالجة كل بت في 0x5944 بنجاح، يتم مسحه.
إذا فشلت أي خطوة، يتم تسجيل رمز خطأ في UEFICA2023Error (وتظل الحالة InProgress).
تمنح هذه الآلية المسؤولين طريقة واضحة لتشغيل وتعقب الإطلاق لكل جهاز.
التوزيع باستخدام مفاتيح التسجيل
يتكون النشر إلى مجموعة من الأجهزة من الخطوات التالية:
-
قم بتعيين قيمة التسجيل AvailableUpdates إلى 0x5944 على كل جهاز من الأجهزة التي سيتم تحديثها.
-
راقب مفاتيح تسجيل UEFICA2023StatusوUEFICA2023Error لمعرفة أن الأجهزة تحرز تقدما. يتم تشغيل المهمة التي تعالج هذه التحديثات كل 12 ساعة. لاحظ أن تحديث مدير التمهيد قد لا يحدث إلا بعد حدوث إعادة التشغيل.
-
تحقق من المشكلات في حالة حدوثها. إذا كان UEFICA2023Error غير صفري على جهاز، يمكنك التحقق من سجل الأحداث بحثا عن الأحداث المتعلقة بهذه المشكلة. راجع أحداث تحديث متغيرات Secure Boot DB وDBX للحصول على قائمة كاملة بأحداث Secure Boot.
ملاحظة حول عمليات إعادة التشغيل: على الرغم من أن إعادة التشغيل قد تكون مطلوبة لإكمال العملية، فإن بدء نشر تحديثات التمهيد الآمن لن يؤدي إلى إعادة التشغيل. إذا كانت هناك حاجة إلى إعادة تشغيل، يعتمد توزيع التمهيد الآمن على عمليات إعادة التشغيل التي تحدث كمسار عادي لاستخدام الجهاز.
اختبار الجهاز باستخدام مفاتيح التسجيل
عند اختبار الأجهزة الفردية للتأكد من أن الأجهزة ستعالج التحديثات بشكل صحيح، يمكن أن تكون مفاتيح التسجيل طريقة مباشرة للاختبار.
للاختبار، قم بتشغيل كل أمر من الأوامر التالية بشكل منفصل عن موجه PowerShell المسؤول:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
إعادة تشغيل النظام يدويا عندما تصبح AvailableUpdates 0x4100
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
يبدأ الأمر الأول نشر الشهادة ومدير التمهيد على الجهاز. يؤدي الأمر الثاني إلى تشغيل المهمة التي تعالج مفتاح التسجيل AvailableUpdates على الفور. عادة ما يتم تشغيل المهمة كل 12 ساعة. يجب أن يتغير مفتاح التسجيل بسرعة إلى 0x4100. ستؤدي إعادة تشغيل المهمة وتشغيلها مرة أخرى إلى تحديث مدير التمهيد وتصبح AvailableUpdates 0x4000. راجع استكشاف الأخطاء وإصلاحها لمزيد من التفاصيل حول كيفية تصرف AvailableUpdates.
يمكنك العثور على النتائج من خلال مراقبة مفاتيح تسجيل UEFICA2023StatusوUEFICA2023Error وسجلات الأحداث كما هو موضح في أحداث تحديث متغيرات Secure Boot DB وDBX.
الاشتراك في المساعدة وإلغاء الاشتراك فيها
يمكن استخدام مفاتيح التسجيل HighConfidenceOptOutوMicrosoftUpdateManagedOptIn لإدارة "مساعدة" التوزيع الموضحة في أجهزة Windows مع التحديثات المدارة بواسطة تكنولوجيا المعلومات.
-
يتحكم مفتاح التسجيل HighConfidenceOptOut في التحديث التلقائي للأجهزة من خلال التحديثات التراكمية. بالنسبة للأجهزة التي لاحظت فيها Microsoft تحديث أجهزة معينة بنجاح، سيتم اعتبارها أجهزة "عالية الثقة"، وستحدث تحديثات شهادة التمهيد الآمن تلقائيا. الإعداد الافتراضي هو الاشتراك.
-
يسمح مفتاح التسجيل MicrosoftUpdateManagedOptIn لأقسام تكنولوجيا المعلومات بالاشتراك في التوزيع التلقائي الذي تديره Microsoft. يتم تعطيل هذا الإعداد بشكل افتراضي وتعيينه إلى اشتراك 1. يتطلب هذا الإعداد أيضا أن يرسل الجهاز بيانات تشخيصية اختيارية.
الإصدارات المدعومة من Windows
يقسم هذا الجدول الدعم استنادا إلى مفتاح التسجيل.
|
مفتاح |
الإصدارات المدعومة من Windows |
|
التحديثات المتوفرة UEFICA2023Status UEFICA2023Error |
جميع إصدارات Windows التي تدعم Secure Boot (Windows Server 2012 وإصدارات Windows الأحدث). ملاحظه: بينما يتم جمع بيانات الثقة على Windows 10 والإصدارات LTSC و22H2 والإصدارات الأحدث من Windows، يمكن تطبيقها على الأجهزة التي تعمل على الإصدارات السابقة من Windows.
|
|
HighConfidenceOptOut |
|
|
MicrosoftUpdateManagedOptIn |
أحداث خطأ التمهيد الآمن
أحداث الخطأ لها وظيفة إعداد تقارير مهمة للإبلاغ عن حالة التمهيد الآمن والتقدم. للحصول على معلومات حول أحداث الخطأ، راجع أحداث تحديث متغيرات Secure Boot DB وDBX. يتم تحديث أحداث الخطأ بمعلومات أحداث إضافية ل Secure Boot.