تقنى

مشكلات إطلاق Secure Boot 2023 تعيق أجهزة HP وDell وASUS وMSI وتؤثر في الترحيل

تشير التقارير إلى أنطرح شهادة Secure Boot في تحديث 2023 ما زال يواجه مشاكل تؤثر في أجهزة من HP وDell وASUS وMSI وشركات أخرى. في جلسة OEM Secure Boot Office Hours التي عُقدت في 15 يوليو، ناقش الحاضرون الانتقال من الشهادات القديمة إلى الشهادات الأحدث لعام 2023.

Secure Boot Rollout Fails on HP, Dell, ASUS, and MSI PCs

أبلغ مسؤولو النظام عن مشاكل لم تُحل تتعلق بالبرامج الثابتة والشهادات والسجلات وBitLocker، وتواصل بعض الأجهزة فشلها في إكمال الترحيل حتى عند اتباع تعليمات Microsoft والمصنعين.

تأثير المشكلة على الشركات المصنّعة وتوزيعاتها

windows 11 vulnerability cisa
Image credit: Microsoft

المشاكل ليست محصورة في مصنع بعينه بل ظهرت عند عدةطرازات. واجهت بعض أنظمة ASUS حاجة إلى تعطيل Secure Boot مؤقتاً قبل تثبيت تحديثات إلغاء الاعتماد. فيما أبلغت بعض أجهزة MSI عن تجاهل تحديثات الشهادات رغم أنها أكّدت تشغيل Secure Boot. أما ASRock فكان عليها أحياناً إعادة تعيين مفاتيح Secure Boot وتسجيل الشهادات من جديد. بينما أظهر Dell وHP وLenovo أداءً أفضل خلال اختبارات سابقة، إلا أن مسؤولي الإدارات ما زالوا يواجهون تبعيات BIOS وتأخيرات في النشر وإعادة تشغيل متكررة وحالة شهادات غير متسقة، ما يوحي بأن تنفيذ البرامج الثابتة يختلف من موديل لآخر حتى ضمن نفس الشركة المصنعة.

مشاكل محددة لدى HP وDell وغيرها

أثر هذا النطاق من المشكلات على HP بشكل خاص بنقاط تتعلق بعمليات BitLocker. فقد أبلغ مسؤول عن شركة تضم أكثر من 7000 جهاز EliteBook وZBook عن مطالبات استعادة BitLocker بعد فرض نشر الشهادات، وهو نفس الوضع الذي حدث عند اتباع توجيهات BIOS الرسمية من HP. كما أظهر اختبار على جهاز HP EliteBook 640 G10 أن الرجوع إلى BIOS أقدم أوقف تلك المطالبات. حتى نهاية جلسة Office Hours لم تؤكد Microsoft أو HP السبب الدقيق أو تقدم حلاً دائماً قبل انتهاء الحدث.

وتبيّن أن بعض أجهزة HP الأقدم تقيدها سعة ذاكرة NVRAM الخاصة بها بما يمنع احتواء حزمة الشهادات الجديدة؛ كما ورد أن بعض الأجهزة تحركت فقط بعد تثبيت تحديثات BIOS أحدث، لكنها لم تضمن منع مشاكل BitLocker. كما أورد مسؤولو الدعم أن HP أزالطرازات أقدم من قائمة الأجهزة المدعومة بسبب نقص مساحة NVRAM للشهادات الجديدة، ما أثار تساؤلات حول وجود تحديث BIOS دائم لهذه الأجهزة. كما قد تظهر حالة Secure Boot كـ Unknown على أجهزة Windows 11 رغم تثبيت الشهادات 2023 بنجاح، ووصى Microsoft بتشغيل سكريبت Get-SecureBootRolloutStatus.ps1 للحصول على معلومات أكثر تفصيلاً عن الشهادات و حالة الترحيل، مع عدم وجود تفسير واضح لتعارض حالة Unknown مع وجود إعدادات سليمة لـ Secure Boot and TPM.

كما حدثت فروقات في KEK updates عبر HP EliteBooks قد بلغت نحو 700 جهاز من سلسلة G9 وG10، حيث تم تثبيت شهادات Secure Boot بنجاح، بينما فشل تحديث KEK عند كل إعادة تشغيل. أوصت HP بتثبيت أحدث BIOS وتكرار التحديث عبر إعدادات سجل Windows، حتى وإن كان البيوس الأكثر حداثة لم يحل المشكلة تماماً. يمكن أن تكون هناك قيود توافق مع مكونات firmware محددة قد تؤدي إلى حظر الترقيع في بعض الأجهزة.

دلتا Dell وOptiPlex وأطر التنفيذ

أما Dell فقد أشارت تقارير إلى أن غالبية أجهزة الشركة تلقت الشهادات الجديدة بنجاح، إلا أن بعض أجهزة OptiPlex 5000 امتنعت عن تحديث مفتاح سجل Windows المطلوب، ولم تقدم Dell توضيحات فورية أثناء الجلسة. تبقى هناك استنتاجات بأن Dell تتبنى نهجاً يجمع بين الشهادتين القديمة والجديدة لتقليل مخاطر التوافق مع الأجهزة الحديثة.

تبيّن أن الفوارق في برامج BIOS وأحجام NVRAM وتكوين السجلات وحالة الشهادات وتكوين BitLocker تؤثر في نجاح الترحيل، وهو ما يعكس أن تنفيذ Secure Boot 2023 يتفاوت بشكل كبير بين موديلات BIOS المختلفة من نفس الشركة المصنعة.

إرشادات موجزة لإدارات تقنية المعلومات

  • اختبار تحديثات شهادات Secure Boot على أجهزة تمثيلية قبل التنفيذ على نطاق واسع
  • عمل نسخ احتياطية لمفاتيح استعادة BitLocker قبل تعديل BIOS أو مفاتيح Secure Boot أو قيم السجل
  • استخدام أدوات تشخيص Microsoft للحصول على معلومات أكثر موثوقية عندما لا يتطابق وضع Secure Boot مع الشهادات المثبّتة
  • مراجعة الإرشادات من كل مصنع جهاز على حدة وعدم الاعتماد حصراً على الإرشادات العامة

هل قد يتم حظر بعض الأجهزة من الترحيل؟

تشير التقارير إلى أن Microsoft قد تبقي حلاً مؤقتاً على بعض التشكيلات من الأجهزة والبرامج الثابتة المعروفة بمشاكل التوافق، ما يعني أن جهازاً لم يتلقَ التحديث قد يواجه تعييناً حذرياً مقراً به بدلاً من فشل في الترحيل. وتستمر جهات Microsoft وشركاؤها في البحث عن حلول للبرامج الثابتة والتحديثات.

ملاحظات حول نِظام Windows 11 وتحديثات Patch Tuesday

تشير تقارير أخرى إلى احتمال إعادة تشغيل Windows 11 مرتين أثناء تثبيت تحديثات Patch Tuesday في يوليو 2026، خصوصاً عندطلبات إعادة تشغيل متعاقبة تتعلق بتحديثات إطار.NET Framework أو Secure Boot نفسه.

خلاصة وتوجيهات عملية

يظل الترحيل يتطلب عدّة عوامل بما فيها البرامج الثابتة ونتيجة التصريحات من المصنعين، ما يجعل الأمر مهمة تتطلب اختبارات على الأجهزة قبل النشر وتوثيقاً قوياً لمفاتيح BitLocker وتدقيقاً لسجلات التحديثات، مع الاعتماد على أدوات تشخيص محددة وتوجيهات المصنعين بدلاً من الالتزام بإرشادات عامة فقط.

زر الذهاب إلى الأعلى