دليل تكوين الإقلاع الآمن
سيرشدك هذا الدليل خلال تثبيت شهادات Microsoft وggCircuit Secure Boot في مخازن UEFI الخاصة بنظامك. دعنا نجهز نظامك للتمهيد الآمن في بضع خطوات فقط!
🛠️ الخطوة 1: تحضير محرك الفلاش الخاص بك
- حمّل واستخرج محتوياته إلى المجلد الجذر لأي محرك فلاش USB.
- للراحة، سمّ المحرك بشيء يسهل تذكره مثل
ggDriveأوKEYTOOL.
✅ يجب أن يبدو محرك الفلاش الخاص بك بهذا الشكل عند الاستعداد:

G:\>dir /S
Volume in drive G is ggDrive
Volume Serial Number is GGCI-RCUIT
Directory of G:\
08/20/2024 06:50 PM EFI
08/20/2024 06:42 PM 2,056 GG.auth
08/20/2024 06:42 PM 781 GG.cer
08/20/2024 06:42 PM 1,462 MicCorKEK2KCA2023.cer
08/20/2024 06:42 PM 1,462 MicCorUEFCA2011_2011-06-27.cer
08/20/2024 06:42 PM 1,462 microsoft uefi ca 2023.cer
08/20/2024 06:42 PM 1,454 MicWinUEFICA2023.cer
08/20/2024 06:42 PM 1,499 MS_CA_2011.cer
08/20/2024 06:42 PM 1,516 MS_KEK_2011.cer
6 File(s) 8,768 bytes
Directory of G:\EFI
08/20/2024 06:50 PM .
08/20/2024 06:50 PM ..
08/20/2024 06:42 PM BOOT
0 File(s) 0 bytes
Directory of G:\EFI\BOOT
08/20/2024 06:50 PM .
08/20/2024 06:50 PM ..
08/20/2024 06:42 PM 136,192 BOOTX64.efi
1 File(s) 136,192 bytes
Total Files Listed:
7 File(s) 144,960 bytes
6 Dir(s) 1,435,224,072,192 bytes free
G:\>
🔑 الخطوة 2: تثبيت الشهادات
1. ادخل إلى إعداد BIOS
- أدخل محرك الفلاش في الكمبيوتر المستهدف.
- قم بالتمهيد إلى BIOS (عادةً بالضغط على F2 أو Del أو ESC عند بدء التشغيل).
- ضع النظام الأساسي في وضع الإعداد:
- يتضمن هذا عادةً حذف مفتاح المنصة (PK) أو مسح جميع مفاتيح التمهيد الآمن.

2. التمهيد من محرك الفلاش
- استخدم قائمة التمهيد (عادةً F8 أو F12 أو ESC) للتمهيد من محرك USB.
- سيؤدي هذا إلى تشغيل KeyTool.efi.

3. استخدم KeyTool لإضافة المفاتيح
➕ قاعدة بيانات مفتاح التبادل (KEK)
- حدد "تحرير المفاتيح" > "قاعدة بيانات مفتاح التبادل (KEK)" > "إضافة مفتاح جديد"



- أضف الشهادات التالية:
GG.cerMicCorKEK2KCA2023.cerMS_KEK_2011.cer

➕ قاعدة بيانات التوقيعات المسموحة (db)
- حدد "قاعدة بيانات التوقيعات المسموحة (db)" > "إضافة مفتاح جديد"


- أضف هذه الشهادات:
MicWinUEFICA2023.cerMS_CA_2011.cerMicCorUEFCA2011_2011-06-27.cermicrosoft uefi ca 2023.cerGG.cer

🔁 مفتاح المنصة (PK)
- حدد "مفتاح المنصة (PK)" > "استبدال المفتاح (المفاتيح)"
[](https://ggcircuit.atlassian.net/wiki/download/attachments/15860909/image-20250506-011817.png?version=1&modificationDate=1746494298159&cacheVersion=1&api=v2)
- اختر:
GG.auth

🧩 الخطوة 3: إعداد BIOS النهائي
- اضغط على CTRL + ALT + DEL لإعادة التشغيل.
- أزل محرك USB.
- ادخل إلى BIOS مرة أخرى.
- انتقل إلى خيارات التمهيد.
- فعّل التمهيد الآمن (تطلق بعض الأنظمة عليه "وضع Windows UEFI").
⚠️ على بعض الأنظمة، يتم تفعيل التمهيد الآمن تلقائياً بعد تثبيت مفتاح المنصة. إذا لم يكن الحال كذلك، فعّله يدويًا هنا.
- احفظ التغييرات وأغلق BIOS.
✅ تأكيد
بعد التمهيد إلى Windows:
- شغّل
msinfo32.exe
- تأكد من أن BIOS Mode = UEFI
- Secure Boot State = On

- أو شغّل أمر PowerShell هذا:
Confirm-SecureBootUEFI
إذا أرجع True، فقد تم تفعيل التمهيد الآمن بنجاح 🎉
تحديث في: 22/04/2026
شكرًا!
