> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://helpdesk.ggcircuit.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# دليل تكوين التمهيد الآمن - طريقة USB بديلة

سيرشدك هذا الدليل خلال عملية تثبيت شهادات Microsoft و ggCircuit Secure Boot في مفاتيح UEFI في نظامك. دعنا نجهز نظامك للـ Secure Boot في بضع خطوات فقط!

---

## 🛠️ الخطوة 1: تحضير محرك الأقراص المحمول

1. **قم بالتحميل** واستخراج محتوياته إلى **المجلد الجذر** لأي محرك أقراص فلاش USB.
2. للراحة، **أعطِ المحرك اسماً** سهل التذكر مثل `ggDrive` أو `LOCKDOWN`.

✅ يجب أن يبدو محرك الأقراص المحمول هكذا عند الجهوزية:

![](https://ggcircuit.atlassian.net/wiki/download/attachments/15862595/image-20250507-130148.png?version=1&modificationDate=1746622918489&cacheVersion=1&api=v2)
```
G:\>dir /S
Volume in drive G is ggDrive
Volume Serial Number is GGCI-RCUIT
Directory of G:\
08/20/2024 06:50 PM EFI
6 File(s) 8,768 bytes
Directory of G:\EFI
08/20/2024 06:50 PM .
08/20/2024 06:50 PM ..
08/20/2024 06:42 PM BOOT
0 File(s) 0 bytes
Directory of G:\EFI\BOOT
08/20/2024 06:50 PM .
08/20/2024 06:50 PM ..
08/20/2024 06:42 PM 136,192 BOOTX64.efi
1 File(s) 136,192 bytes
Total Files Listed:
7 File(s) 144,960 bytes
6 Dir(s) 1,435,224,072,192 bytes free
G:\>
```

---

## 🔑 الخطوة 2: تثبيت الشهادات

### 1. **الدخول إلى إعدادات BIOS**

* أدخل محرك الأقراص المحمول إلى الكمبيوتر المستهدف.
* أقلع في BIOS (عادة بالضغط على **F2** أو **Del** أو **ESC** عند بدء التشغيل).
* ضع النظام في **Setup Mode**:

* يتضمن هذا عادة **حذف مفتاح النظام (PK)** أو **مسح جميع مفاتيح Secure Boot**.

![](https://ggcircuit.atlassian.net/wiki/download/attachments/15862595/image-20250506-011817.png?version=1&modificationDate=1746622636944&cacheVersion=1&api=v2)

### 2. **الإقلاع من محرك الأقراص المحمول**

* استخدم قائمة الإقلاع (عادة **F8** أو **F12** أو **ESC**) للإقلاع من محرك USB.
* سيؤدي هذا إلى تشغيل **KeyTool.efi**.

![](https://ggcircuit.atlassian.net/wiki/download/attachments/15862595/image-20250506-012158.png?version=1&modificationDate=1746622636943&cacheVersion=1&api=v2)

---

## 🧩 الخطوة 3: الإعداد النهائي لـ BIOS

1. اضغط على **CTRL + ALT + DEL** لإعادة التشغيل.
2. **أزل محرك USB**.
3. أدخل BIOS مرة أخرى.
4. انتقل إلى **Boot Options**.
5. فعّل **Secure Boot** (قد يسميه بعض الأنظمة "Windows UEFI Mode").

> ⚠️ على بعض الأنظمة، يتم تفعيل Secure Boot تلقائياً بعد تثبيت مفتاح النظام. إذا لم يحدث، فعّله يدويًا هنا.

6. **احفظ التغييرات** وأغلق BIOS.

---

## ✅ التأكيد

بعد الإقلاع في Windows:

* قم بتشغيل `msinfo32.exe`

* تأكد من أن **BIOS Mode = UEFI**
* **Secure Boot State = On**

![](https://ggcircuit.atlassian.net/wiki/download/attachments/15862595/image-20250408-232224.png?version=1&modificationDate=1746622638084&cacheVersion=1&api=v2)

* أو قم بتشغيل أمر PowerShell هذا:

```
  Confirm-SecureBootUEFI
```

  إذا أرجع `True`، فقد تم تفعيل Secure Boot بنجاح 🎉