كيفية تفعيل Secure Boot وTPM 2.0 لتثبيت ويندوز 11 (جميع الأجهزة)

وصلت إلى شاشة تثبيت ويندوز 11، وظهرت لك رسالة "This PC can't run Windows 11"، أو رفض برنامج التثبيت المتابعة رغم أن جهازك ليس قديماً؟ في أغلب الحالات، السبب ليس أن جهازك غير مؤهل فعلياً، بل أن ميزتين أساسيتين ضمن متطلبات ويندوز 11 الرسمية معطّلتان من BIOS: Secure Boot و TPM 2.0.

هاتان الميزتان إلزاميتان لتثبيت ويندوز 11 رسمياً، وتوجد في كثير من الأجهزة الحديثة، خصوصاً تلك التي تدعم ويندوز 11 رسمياً، لكنها قد تكون معطلة من إعدادات BIOS بشكل افتراضي عند الشحن من المصنع، لأن كثيراً من الشركات ما زالت تضبط الإعداد الافتراضي على التوافق مع أنظمة تشغيل أقدم بدلاً من إجبار المستخدم على وضع UEFI الكامل منذ اليوم الأول.

هذا يعني أن جهازك قد يكون مؤهلاً تماماً لتشغيل ويندوز 11 من الناحية العتادية، لكنه يظهر كأنه "غير مدعوم" فقط بسبب إعداد بسيط يمكن تغييره في دقائق معدودة دون الحاجة لأي قطعة عتاد جديدة. في هذا الدليل ستتعلم الفرق بين Secure Boot وTPM 2.0، كيف تتحقق من حالتهما الحالية بثلاث طرق مختلفة، وكيف تفعّلهما خطوة بخطوة على أجهزة Dell وHP ولينوفو وأيسوس وأيسر وMSI وGigabyte، بالإضافة إلى حلول لأشهر رسائل الخطأ التي تظهر أثناء التثبيت.

🔧 الحل السريع

إذا كنت تريد الحل مباشرة دون قراءة التفاصيل:

  1. ادخل BIOS
  2. فعّل وضع UEFI
  3. فعّل Secure Boot
  4. فعّل Intel PTT أو AMD fTPM
  5. احفظ الإعدادات
  6. أعد تشغيل الجهاز

ثم أكمل القراءة أدناه لمعرفة التفاصيل والخطوات الدقيقة لكل شركة.

ما هو Secure Boot؟

Secure Boot هو معيار أمني ضمن مواصفة UEFI، يتحقق من توقيع رقمي لكل برنامج يعمل أثناء إقلاع الجهاز (نظام التشغيل، برامج التشغيل، أدوات الإقلاع) قبل السماح له بالعمل. إذا لم يكن البرنامج موقّعاً رقمياً من جهة موثوقة، يرفض BIOS تشغيله.

كيف يعمل: عند تشغيل الجهاز، يقارن UEFI توقيع كل عنصر إقلاع بقاعدة بيانات مفاتيح موثوقة مخزّنة في شريحة اللوحة الأم. أي برنامج غير موقّع، أو تم التلاعب به، يُرفض تلقائياً قبل تحميل نظام التشغيل بالكامل.

لماذا أضافته Microsoft: الهدف الأساسي هو منع نوع خطير من البرمجيات الخبيثة يُسمى Bootkit أو Rootkit، وهي برمجيات تصيب مرحلة الإقلاع نفسها قبل أن يبدأ نظام التشغيل ومضاد الفيروسات في العمل، ما يجعلها شبه غير قابلة للاكتشاف بالطرق التقليدية.

هل يؤثر على الأداء؟ لا. Secure Boot يعمل فقط في اللحظات الأولى من الإقلاع، ولا يوجد أي تأثير ملحوظ على سرعة النظام أو الألعاب أو أي تطبيق بعد إقلاع ويندوز.

هل يمكن تعطيله؟ نعم تقنياً، لكن تعطيله بعد تثبيت ويندوز 11 قد يمنع النظام من الإقلاع في بعض الإعدادات، وقد يُفعّل BitLocker إعادة طلب مفتاح الاسترداد. الأفضل تركه مفعّلاً دائماً ما لم يكن هناك سبب تقني واضح (مثل تشغيل نظام تشغيل قديم لا يدعمه، أو استخدام توزيعة لينكس معيّنة تتطلب تعطيله مؤقتاً أثناء التثبيت).

من المهم التفريق بين Secure Boot ووضع UEFI نفسه؛ فوضع UEFI هو البنية التي يعمل ضمنها Secure Boot، بينما Secure Boot ميزة اختيارية داخل UEFI يمكن تفعيلها أو تعطيلها بشكل منفصل. لذلك قد تجد جهازاً يعمل بوضع UEFI لكن Secure Boot معطّل فيه تحديداً، وهذا هو السبب الأشيع وراء رسالة الخطأ رغم أن الجهاز حديث نسبياً.

ما هو TPM 2.0؟

TPM اختصار لـ Trusted Platform Module، وهي شريحة أمنية (أو وحدة مدمجة في المعالج حديثاً) مهمتها تخزين مفاتيح التشفير، شهادات الأمان، وبصمات التحقق من سلامة النظام، بمعزل تام عن نظام التشغيل ومساحة التخزين الرئيسية.

الفرق بين TPM 1.2 و TPM 2.0: الإصدار 2.0 أحدث ويدعم خوارزميات تشفير أقوى (مثل SHA-256 مقابل SHA-1 في الإصدار القديم)، وهو الإصدار الوحيد الذي يقبله ويندوز 11 رسمياً. أي جهاز لا يزال يحمل شريحة TPM 1.2 فقط لا يفي بمتطلبات ويندوز 11.

لماذا يحتاجه ويندوز 11: تعتمد عليه ميزات أمنية أساسية مثل BitLocker (تشفير القرص)، Windows Hello (تسجيل الدخول بالبصمة أو الوجه)، وحماية بيانات الاعتماد (Credential Guard) من هجمات سرقة كلمات المرور من الذاكرة.

هل كل الأجهزة تحتوي عليه؟ كثير من الأجهزة الحديثة، خصوصاً تلك المصنّعة خلال السنوات الأخيرة والمؤهلة لتشغيل ويندوز 11 رسمياً، تحتوي على TPM 2.0 مدمج في المعالج (يُعرف باسم Intel PTT لدى إنتل وAMD fTPM لدى AMD)، لكنه غالباً معطّل افتراضياً من BIOS، وليس غائباً فعلياً كما يظن كثيرون.

جدير بالذكر أن TPM ليس ميزة حصرية لويندوز 11؛ فقد كانت مستخدمة فعلياً في بيئات الشركات منذ سنوات لتشفير الأقراص وحماية بيانات تسجيل الدخول قبل أن تصبح شرطاً إلزامياً للمستخدم العادي. اختيار Microsoft جعلها إلزامية كان تحديداً لرفع الحد الأدنى من الأمان في كل جهاز يعمل بويندوز 11، بدلاً من تركها اختيارية كما كانت في ويندوز 10.

الفرق بين Secure Boot و TPM 2.0

رغم أن كلا المتطلبين يظهران معاً عند تثبيت ويندوز 11، إلا أن وظيفتهما مختلفة تماماً:

الميزة Secure Boot TPM 2.0
النوع معيار أمني ضمن UEFI شريحة أو وحدة أمنية مدمجة
الوظيفة الأساسية التحقق من سلامة ملفات وبرامج الإقلاع تخزين مفاتيح التشفير وحماية بيانات الاعتماد
يحمي من Bootkits وRootkits سرقة مفاتيح التشفير والبيانات الحساسة
يرتبط مباشرة بـ UEFI ووضع الإقلاع BitLocker وWindows Hello
مكان التفعيل في BIOS Boot أو Security Security أو Advanced
مطلوب رسمياً لويندوز 11 ✔ نعم ✔ نعم
هل يمكن تثبيت ويندوز 11 بدونه؟ لا رسمياً لا رسمياً (مع إمكانية تجاوز الشرط بطرق غير مدعومة)

كيفية معرفة ما إذا كان Secure Boot مفعلاً

قبل الدخول إلى BIOS، يمكنك التحقق من الحالة الحالية مباشرة من داخل ويندوز بثلاث طرق:

عبر msinfo32: اضغط Win + R، اكتب msinfo32 واضغط Enter. في نافذة "معلومات النظام"، ابحث عن سطر BIOS Mode (يجب أن يكون UEFI وليس Legacy) وسطر Secure Boot State الذي يوضّح إن كان On أو Off أو Unsupported.

عبر Windows Security: افتح تطبيق Windows Security، ثم Device security، ثم Core isolation details أو قسم معلومات الأمان الأساسي، وستجد حالة Secure Boot موضّحة هناك مباشرة.

من BIOS مباشرة: إذا كان ويندوز مثبتاً بالفعل، ادخل BIOS (راجع دليل مفتاح Boot Menu لجميع الأجهزة لمعرفة المفتاح الصحيح لجهازك)، وابحث عن خيار Secure Boot عادة داخل تبويب Boot أو Security أو Authentication.

كيفية معرفة ما إذا كان TPM 2.0 موجوداً

عبر tpm.msc: اضغط Win + R، اكتب tpm.msc واضغط Enter. إذا ظهرت رسالة "TPM ready for use" مع رقم الإصدار 2.0 في أسفل النافذة، فالشريحة موجودة ومفعّلة. أما رسالة "Compatible TPM cannot be found" فتعني أنها معطّلة من BIOS أو غير مدعومة.

عبر Windows Security: في نفس قسم Device security، ستجد بطاقة منفصلة باسم Security processor تعرض تفاصيل TPM مباشرة، بما في ذلك رقم الإصدار والشركة المصنّعة للشريحة.

عبر Device Manager: افتح Device Manager، ثم وسّع قسم Security devices. إذا وجدت "Trusted Platform Module 2.0"، فالشريحة مفعّلة ويتعرف عليها ويندوز بشكل صحيح.

كيفية تفعيل Secure Boot في BIOS لجميع الشركات

الخطوات العامة متشابهة في كل الشركات: ادخل BIOS، تأكد أن وضع الإقلاع UEFI وليس Legacy أو CSM، فعّل Secure Boot، ثم احفظ واخرج (Save & Exit أو F10 غالباً). الجدول التالي يلخّص مفتاح الدخول إلى BIOS ومكان خيار Secure Boot تقريباً لكل شركة، وتفاصيل كل شركة تجدها بعده مباشرة:

الشركة مفتاح الدخول إلى BIOS مكان Secure Boot تقريباً
Dell F2 تبويب Secure Boot مباشرة
HP F10 (أو Esc ثم F10) Security ← Secure Boot Configuration
Lenovo F1 أو F2 Security ← Secure Boot
ASUS F2 أو Delete Boot ← Secure Boot
Acer F2 Boot ← Secure Boot
MSI Delete Settings ← Advanced ← Windows OS Configuration
Gigabyte Delete BIOS ← Secure Boot

قد تحتاج أيضاً إلى مفتاح Boot Menu المؤقت (وليس BIOS نفسه) لاختيار الفلاشة كوسيلة إقلاع لمرة واحدة، وهو غالباً مفتاح مختلف عن مفتاح الدخول إلى BIOS:

الشركة مفتاح BIOS مفتاح Boot Menu
Dell F2 F12
HP F10 Esc ثم F9
Lenovo F1 / F2 F12
ASUS F2 Esc

للاطلاع على القائمة الكاملة لجميع الشركات بما فيها Acer وMSI وGigabyte وغيرها، راجع دليل مفتاح Boot Menu لجميع الأجهزة المخصص لهذا الموضوع بالتفصيل.

Dell

ادخل BIOS بالضغط على F2 عند الإقلاع. اذهب إلى تبويب Boot Sequence، تأكد من ضبط Boot List Option على UEFI. بعدها انتقل إلى تبويب Secure Boot، وفعّل Secure Boot Enable. احفظ بالضغط على F10.

HP

اضغط F10 أو Esc ثم F10 مباشرة بعد تشغيل الجهاز للدخول إلى BIOS. انتقل إلى System Configuration ثم Boot Options. إذا كان خيار Legacy Support مفعلاً فقم بتعطيله أولاً، ثم غيّر Secure Boot إلى Enabled. بعد الانتهاء اضغط F10 لحفظ التغييرات وإعادة تشغيل الجهاز.

Lenovo

في معظم أجهزة Lenovo ThinkPad يمكنك الدخول إلى BIOS بالضغط على F1 عند تشغيل الجهاز، بينما تستخدم بعض الطرازات F2. بعد الدخول انتقل إلى Security > Secure Boot ثم غيّر الحالة إلى Enabled. إذا كان خيار Secure Boot غير متاح، انتقل إلى تبويب Startup واضبط UEFI/Legacy Boot على UEFI Only، ثم احفظ التغييرات بالضغط على F10.

ASUS

اضغط F2 أو Delete عند الإقلاع، ثم انتقل لوضع Advanced Mode إن دخلت في الوضع المبسّط. اذهب إلى تبويب Boot، ثم Secure Boot، ثم OS Type واضبطه على Windows UEFI mode. فعّل بعدها Secure Boot Control.

Acer

اضغط F2 عند الإقلاع. اذهب إلى تبويب Boot، تأكد أن Secure Boot ظاهر ومفعّل. إذا كان مخفياً، فعّل أولاً UEFI Mode من نفس التبويب، وقد يتطلب الأمر أيضاً تعيين كلمة مرور للمشرف (Supervisor Password) قبل السماح بتغيير هذا الخيار.

MSI

اضغط Delete عند الإقلاع، وادخل Advanced Mode (F7 داخل BIOS). اذهب إلى تبويب Settings، ثم Advanced، ثم Windows OS Configuration، وفعّل Secure Boot من هناك مباشرة.

Gigabyte

اضغط Delete عند الإقلاع، وادخل Advanced Mode. اذهب إلى تبويب BIOS، ثم قسم Secure Boot، وفعّل Secure Boot Enable. تأكد أن Boot Mode مضبوط على UEFI من نفس القسم.

كيفية تفعيل TPM 2.0 في BIOS

يختلف مسمّى الخيار حسب نوع المعالج، لكن الفكرة واحدة: تفعيل الوحدة الأمنية المدمجة داخل المعالج نفسه.

المعالج اسم الخيار في BIOS المكان المعتاد
Intel Intel PTT (Platform Trust Technology) تبويب Security أو Advanced ← CPU Configuration
AMD AMD fTPM (Firmware TPM) تبويب Security أو Advanced ← AMD CBS

لمعالجات Intel: ابحث عن Intel PTT أو TPM Device ضمن تبويب Security أو داخل قائمة إعدادات المعالج المتقدمة، واضبطه على Enabled.

لمعالجات AMD: ابحث عن AMD fTPM switch أو AMD CPU fTPM، عادة داخل تبويب Advanced ثم AMD CBS ثم Security Processor Configuration. اضبطه على Enabled أو Firmware TPM.

بعد التفعيل من أي من الطريقتين، أعد تشغيل الجهاز وتحقق من tpm.msc كما شرحنا سابقاً للتأكد من ظهور "TPM ready for use".

إذا لم يظهر TPM داخل ويندوز بعد إعادة التشغيل، جرّب إيقاف تشغيل الجهاز بالكامل ثم تشغيله مرة أخرى، أو إعادة ضبط إعدادات BIOS وحفظها.

هل يجب تحويل القرص من MBR إلى GPT؟

فإن ويندوز 11 يتطلب الإقلاع بوضع UEFI، ويستخدم عادةً قرصاً بنمط GPT. لذلك إذا كان النظام يعمل حالياً بوضع Legacy مع قرص MBR، فستحتاج عادةً إلى تحويله إلى GPT قبل تثبيت ويندوز 11 أو تفعيل Secure Boot.

الفرق بين MBR و GPT: نمط MBR (Master Boot Record) هو النظام القديم لتقسيم الأقراص، ويدعم فقط أقراصاً حتى 2 تيرابايت وعدداً محدوداً من التقسيمات الأساسية. أما GPT (GUID Partition Table) فهو النمط الحديث المصمم للعمل مع UEFI، ويدعم أقراصاً أكبر بكثير وعدداً أكبر من التقسيمات، وهو النمط المطلوب رسمياً لتثبيت ويندوز 11.

متى تحتاج إلى GPT فعلياً: إذا كان جهازك قديماً ويعمل حالياً بويندوز 10 على قرص MBR، فستحتاج إلى تحويله إلى GPT قبل الترقية إلى ويندوز 11. أما إذا كنت تنوي تثبيتاً نظيفاً بالكامل من فلاشة USB، فيمكنك حذف التقسيمات القديمة وإعادة إنشائها مباشرة كنمط GPT من داخل أداة التثبيت نفسها، دون الحاجة لأي أداة خارجية.

علاقة ذلك بـ Secure Boot: لا يمكن لـ Secure Boot العمل على قرص إقلاع بنمط MBR، لأن آلية التحقق من التوقيع الرقمي مبنية على بنية UEFI/GPT من الأساس. لذلك، رسالة الخطأ "Secure Boot must be enabled" قد تظهر أحياناً بسبب نمط القرص وليس إعداد BIOS نفسه.

ماذا أفعل إذا لم أجد Secure Boot؟

إذا لم يظهر خيار Secure Boot إطلاقاً في BIOS، جرّب الأسباب التالية بالترتيب:

  • وضع Legacy أو CSM مفعّل: خيار Secure Boot يختفي تماماً إذا كان الجهاز يعمل بوضع Legacy BIOS بدلاً من UEFI، أو كان CSM (Compatibility Support Module) مفعّلاً. عطّل CSM أولاً، ثم ابحث عن Secure Boot مجدداً.
  • BIOS قديم لم يُحدَّث: بعض الأجهزة الأقدم تحتاج تحديث BIOS من موقع الشركة المصنّعة رسمياً قبل ظهور خيار Secure Boot، حتى لو كانت اللوحة الأم تدعمه تقنياً.
  • الجهاز لا يدعمه فعلياً: إذا كان جهازك أقدم من 2015-2016 تقريباً، فمن المرجّح أنه لا يدعم UEFI أو Secure Boot إطلاقاً، وفي هذه الحالة الخيار الوحيد هو تجاوز المتطلبات عبر أداة مثل Rufus (وهي طريقة غير مدعومة رسمياً من Microsoft).
  • القرص لا يزال بنمط MBR: إذا كان القرص يستخدم نمط MBR، فقد يمنع ذلك تفعيل Secure Boot أو تثبيت ويندوز 11 بشكل صحيح. في هذه الحالة ستحتاج إلى تحويل القرص إلى GPT قبل متابعة التثبيت، لأن المشكلة قد تكون مرتبطة بنمط تقسيم القرص وليس بإعدادات BIOS نفسها.

ماذا أفعل إذا لم أجد TPM؟

  • الشريحة معطّلة فقط من BIOS: الحالة الأشيع بفارق كبير. تحقق مجدداً من تبويبات Security وAdvanced بحثاً عن Intel PTT أو AMD fTPM كما شرحنا أعلاه.
  • BIOS يحتاج تحديثاً: بعض اللوحات الأم القديمة تحتاج تحديث BIOS لإظهار خيار TPM حتى لو كان المعالج يدعمه تقنياً. راجع موقع الشركة المصنّعة للوحة الأم.
  • اللوحة الأم لا تدعمه إطلاقاً: يحدث هذا غالباً في أجهزة أقدم من الجيل السابع لإنتل (Kaby Lake فما دون) أو معالجات AMD قبل عائلة Ryzen. في هذه الحالة، الخيار الوحيد هو ترقية اللوحة الأم أو تجاوز المتطلبات بطرق غير رسمية.

أشهر أخطاء تثبيت ويندوز 11 المتعلقة بـ TPM و Secure Boot

ما سبب رسالة "This PC Can't Run Windows 11"؟

السبب غالباً أحد الأمور التالية:

  • TPM 2.0 معطل
  • Secure Boot معطل
  • وضع Legacy مفعل
  • القرص بنمط MBR

قبل أن تفترض أن جهازك غير مؤهل نهائياً، راجع نص رسالة الخطأ بدقة، لأن Microsoft تستخدم صياغات مختلفة قليلاً حسب السبب الفعلي وراء الرفض، والجدول التالي يلخّص أشهرها وكيفية التعامل مع كل حالة:

الرسالة السبب الحل
This PC can't run Windows 11 TPM 2.0 أو Secure Boot معطّلان، أو كلاهما فعّل الخيارين من BIOS كما هو موضّح أعلاه
TPM 2.0 must be supported شريحة TPM معطّلة أو غير مدعومة تحقق من Intel PTT أو AMD fTPM في BIOS
Secure Boot must be enabled الجهاز يعمل بوضع Legacy/CSM حوّل وضع الإقلاع إلى UEFI وفعّل Secure Boot
The PC must support Secure Boot اللوحة الأم قديمة ولا تدعم UEFI تحديث BIOS، أو الجهاز غير مؤهل فعلياً
PC must have Secure Boot capable firmware خلل في إعدادات UEFI الأساسية إعادة ضبط BIOS إلى الإعدادات الافتراضية ثم إعادة التفعيل يدوياً

أسئلة شائعة

هل يمكن تثبيت ويندوز 11 بدون TPM؟

رسمياً لا، لكن يمكن تجاوز الشرط باستخدام أدوات مثل Rufus أو تعديل الريجستري أثناء التثبيت. مع ذلك، لا توصي Microsoft بهذه الطرق، وقد لا يحصل الجهاز على جميع التحديثات أو ميزات الأمان مستقبلاً.

هل تعطيل Secure Boot آمن؟

تعطيله لا يجعل الجهاز عرضة للاختراق مباشرة، لكنه يزيل طبقة حماية مهمة تمنع تشغيل برمجيات الإقلاع الخبيثة (Bootkits). لذلك يُنصح بتركه مفعلاً ما لم تكن هناك حاجة تقنية واضحة لتعطيله.

هل Secure Boot يبطئ الجهاز؟

لا. يعمل Secure Boot فقط أثناء بدء تشغيل الجهاز للتحقق من سلامة ملفات الإقلاع، ولا يؤثر على أداء ويندوز أو سرعة الألعاب أو البرامج بعد تشغيل النظام.

هل يمكن تشغيل ويندوز 11 على BIOS Legacy؟

لا بشكل رسمي، لأن ويندوز 11 يتطلب وضع UEFI لتفعيل Secure Boot. إذا كان النظام يعمل بوضع Legacy، فستحتاج عادةً إلى تحويل القرص من MBR إلى GPT ثم تغيير وضع الإقلاع إلى UEFI.

هل يمكن تفعيل Secure Boot بدون إعادة تثبيت ويندوز؟

نعم، يمكن تفعيله مباشرة من BIOS دون الحاجة إلى إعادة تثبيت النظام، لكن إذا كان ويندوز مثبتاً بوضع Legacy فقد تحتاج أولاً إلى تحويل القرص إلى GPT ثم تغيير وضع الإقلاع إلى UEFI.

هل كل الأجهزة تدعم TPM؟

معظم الأجهزة الحديثة تدعم TPM 2.0 أو توفر بديلاً مدمجاً مثل Intel PTT أو AMD fTPM. أما الأجهزة القديمة فقد لا تدعم هذه الميزة، أو قد تدعم الإصدار TPM 1.2 فقط.

هل يجب تحديث BIOS لتفعيل هذه الميزات؟

ليس دائماً. في أغلب الأجهزة تكون ميزتا Secure Boot وTPM موجودتين لكنهما معطلتان افتراضياً. يُنصح بتحديث BIOS فقط إذا كانت الخيارات غير متوفرة أو أوصت الشركة المصنعة بذلك.

هل يؤدي تحديث BIOS إلى حذف الملفات؟

لا، تحديث BIOS لا يحذف ملفاتك أو نظام التشغيل، لكنه قد يعيد إعدادات BIOS إلى القيم الافتراضية، لذلك قد تحتاج إلى إعادة تفعيل Secure Boot وTPM بعد الانتهاء من التحديث.

ماذا يحدث إذا فعّلت Secure Boot بعد تثبيت ويندوز؟

في معظم الحالات سيعمل النظام بشكل طبيعي بعد إعادة التشغيل. إذا كان BitLocker مفعلاً، فقد يطلب منك ويندوز إدخال مفتاح الاسترداد كإجراء أمني قبل متابعة التشغيل.

هل تفعيل TPM يحذف بياناتي؟

لا، تفعيل TPM من BIOS لا يحذف الملفات ولا يؤثر على نظام التشغيل. مع ذلك، إذا كنت تستخدم BitLocker بالفعل، فمن الأفضل الاحتفاظ بمفتاح الاسترداد قبل إجراء أي تغييرات في إعدادات الأمان.

لماذا يظهر عندي TPM 1.2 وليس 2.0؟

يعني ذلك أن الجهاز يدعم الإصدار القديم من TPM، وهو لا يفي بمتطلبات ويندوز 11 الرسمية. في بعض الأجهزة قد يوفر تحديث BIOS دعماً لـ TPM 2.0، أما إذا لم يكن ذلك متاحاً فقد تكون ترقية العتاد هي الحل الوحيد.

ما الفرق بين TPM المدمج بالمعالج (fTPM/PTT) والشريحة المنفصلة (Discrete TPM)؟

كلاهما يوفر المستوى نفسه من الحماية ويُقبل رسمياً لتشغيل ويندوز 11. الفرق أن الشريحة المنفصلة عبارة عن مكوّن مادي مستقل على اللوحة الأم، بينما Intel PTT وAMD fTPM عبارة عن وظائف أمنية مدمجة داخل المعالج.

هل يؤثر تفعيل fTPM على أداء المعالج أو الألعاب؟

في بعض أجهزة AMD القديمة ظهرت حالات تقطّع بسيطة في الألعاب عند استخدام إصدارات BIOS قديمة، لكن تم حل المشكلة في معظم الحالات عبر تحديث BIOS. أما الأجهزة الحديثة فلا تتأثر عملياً بالأداء.

هل أحتاج لإعادة تثبيت ويندوز بعد تفعيل TPM وSecure Boot؟

لا. إذا كان النظام مثبتاً بطريقة صحيحة باستخدام UEFI وGPT فلن تحتاج إلى إعادة تثبيت ويندوز بعد تفعيل TPM أو Secure Boot. أما إذا كان النظام يعمل بوضع Legacy فقد يلزم تحويل القرص إلى GPT قبل تفعيل Secure Boot.

💡 معلومة مهمة

في أغلب الأجهزة الحديثة، المشكلة ليست عدم وجود TPM أو Secure Boot، وإنما كونهما معطلين فقط من BIOS.

الخلاصة

التحقق من TPM 2.0 وSecure Boot يجب أن يكون أول خطوة قبل أي محاولة لتثبيت ويندوز 11، وليس بعد ظهور رسالة الخطأ. ابدأ دائماً بالتحقق من TPM عبر tpm.msc، ثم تحقق من حالة Secure Boot عبر msinfo32، وفي أغلب الأحيان ستجد أن الميزتين موجودتان فعلياً لكن معطّلتين فقط من BIOS، وليستا غائبتين كما قد تظن.

إذا واجهتك أي مشكلة أثناء الدخول إلى BIOS نفسه، راجع دليل مفتاح Boot Menu لجميع الأجهزة لمعرفة المفتاح الصحيح لشركة جهازك. وبعد تفعيل الميزتين بنجاح، يمكنك متابعة التثبيت مباشرة عبر دليل كيفية تثبيت ويندوز 11 من الفلاشة خطوة بخطوة، وإذا لم تكن قد أنشأت فلاشة التثبيت بعد، ابدأ من دليل أفضل برامج حرق الويندوز على فلاشة USB.

إذا ظهرت لك رسالة مثل This PC can't run Windows 11 أو Secure Boot must be enabled أو TPM 2.0 must be supported، فاكتب اسم جهازك ورسالة الخطأ كاملة في التعليقات، وسنساعدك في تحديد السبب والحل المناسب.

📢 لا يفوتك أي جديد!

انضم لقناة TRELYOON على تيليجرام ليصلك كل مقال جديد فور نشره.

اشترك في القناة ←
خالد ترليون خبير تقني
متخصص في التقنية، هندسة الذكاء الاصطناعي، الأمن السيبراني، واستراتيجيات العمل الحر. يكرس خبرته في Trelyoon منذ 2022 لتقديم أدلة تقنية مراجعة يدوياً.
تعليقات