محتويات الدليل — اختر خطوة
شاشة BitLocker ليست خطأ كلمة مرور Windows. تظهر عندما لا يستطيع TPM فتح القرص تلقائيًا لأن قياسًا أمنيًا تغيّر أو لأن الجهاز يرى مخاطرة أو تغيير عتاد. ظهورها مرة بعد تحديث Firmware قد يكون متوقعًا؛ عودتها في كل إقلاع تعني أن السبب لم يُثبت أو أن الحماية لم تُربط بالحالة الجديدة.
أي سيناريو لديك؟
| السيناريو | المعلومة الحاسمة | الخطوة الآمنة |
|---|---|---|
| أول طلب بعد BIOS أو Firmware | تاريخ التحديث واسم الشركة | أدخل المفتاح المطابق ثم أكمل التحديث وافحص الحماية |
| الطلب يعود كل تشغيل | TPM وSecure Boot وBoot Order وحالة Protectors | شخّص السبب ثم Suspend/Resume من Windows |
| المفتاح لا يعمل | أول 8 أرقام من Key ID | طابقها بسجل المفتاح الصحيح، لا تجرب مفاتيح عشوائية |
| جهاز عمل أو مدرسة | حساب المؤسسة وملكية الجهاز | اطلب المفتاح من قسم IT |
| لا يوجد مفتاح في أي حساب | من فعّل BitLocker ومن أعد الجهاز | لا تفرمت قبل استنفاد الحسابات والنسخ الاحتياطية |
سجّل Key ID قبل إدخال المفتاح
مفتاح الاسترداد هو 48 رقمًا، أما Key ID فهو معرف يساعدك في اختيار المفتاح المطابق عندما يعرض الحساب أكثر من جهاز أو أكثر من مفتاح. صوّر أول ثمانية أرقام من Key ID فقط مع اسم الجهاز، ولا تنشر مفتاح الـ48 رقمًا في محادثة أو صورة عامة.
ابحث في حساب Microsoft عبر صفحة Recovery Keys، أو حساب العمل/المدرسة، أو النسخة المطبوعة أو USB التي حُفظت عند التفعيل. تذكر Microsoft أنها لا تستطيع إنشاء مفتاح مفقود أو استعادته نيابة عنك. يشرح دليل العثور على BitLocker Recovery Key مطابقة Key ID خطوة بخطوة.
بعد أن يفتح Windows: ابحث عما تغير
- سجّل متى بدأ الطلب وآخر إقلاع طبيعي.
- افتح Windows Update وHistory وسجّل تحديثات Firmware أو BIOS.
- راجع تطبيق الشركة المصنعة لمعرفة هل تحديث Firmware ما زال غير مكتمل.
- افتح System Information وسجّل BIOS Mode وSecure Boot State من دون تغييرهما.
- افتح Manage BitLocker أو نفّذ
manage-bde -statusفي Terminal كمسؤول لقراءة حالة القرص والحماية.
الأمر manage-bde -status للقراءة، ولا يغيّر التشفير. احتفظ بلقطة لحالة Protection Status وLock Status وKey Protectors لتعرضها على دعم الشركة أو مسؤول النظام.
لماذا يحدث بعد BIOS أو Secure Boot؟
BitLocker يستخدم TPM وقياسات مكونات الإقلاع. تحديث Firmware أو تغيير Boot Manager أو بعض إعدادات UEFI يمكن أن يجعل الحالة الجديدة لا تطابق ما أُغلقت عليه المفاتيح. لذلك تطلب Microsoft تعليق الحماية قبل تحديثات Firmware غير التابعة لـWindows التي تغيّر مكونات الإقلاع، ثم استئنافها بعد اكتمال التحديث.
لا تبدّل UEFI إلى Legacy ولا تعطل Secure Boot لمجرد تجاوز الشاشة. قد تضيف تغييرًا ثانيًا وتمنع Windows من الإقلاع. وإذا ظهر No Bootable Device بعد تغيير ترتيب الإقلاع، أعد التشخيص إلى القرص وBoot Order بمساعدة الشركة بدل الاستمرار في تعديلات عشوائية.
إعادة ربط الحماية عبر Suspend وResume
نفّذ هذه الخطوة فقط بعد دخول Windows، حفظ مفتاح الاسترداد، اكتمال تحديث Firmware، وثبات إعدادات الإقلاع:
- افتح Control Panel > System and Security > BitLocker Drive Encryption.
- اختر Suspend protection لقرص النظام ووافق.
- أعد تشغيلًا واحدًا إذا طلب تحديث الشركة ذلك واتركه يكتمل.
- ارجع إلى BitLocker Drive Encryption واختر Resume protection.
- أعد التشغيل واختبر هل عاد الطلب.
التعليق لا يفك تشفير القرص، لكنه يوقف تحقق سلامة الإقلاع مؤقتًا؛ لا تتركه Suspended. الاستئناف يعيد ختم المفتاح إلى قيم القياس الحالية. في أجهزة الشركات قد تمنع السياسة هذه الخطوات أو تديرها تلقائيًا، وهنا يتولى IT الإجراء.
تحديثات Windows ليست ككل تحديث Firmware
توضح Microsoft أن تحديثات Windows العادية لا تتطلب عادة تعليق BitLocker يدويًا، بينما بعض تحديثات BIOS/UEFI أو TPM وأدوات الشركات غير التابعة لـMicrosoft قد تتطلبه. لذلك لا تجعل «بعد تحديث» وصفًا كافيًا؛ سجّل اسم التحديث ومن نشره.
إذا لم يدخل Windows بعد المفتاح
إذا يقبل المفتاح ثم ينتقل إلى Automatic Repair أو شاشة BCD، فحلقة BitLocker ليست المشكلة الوحيدة. استخدم تشخيص Automatic Repair Loop أو خطأ 0xc000000f وBCD. لا تشغّل أوامر إصلاح Boot قبل معرفة حالة القرص وحفظ البيانات.
متى تتوقف وتطلب دعمًا؟
- لا يوجد مفتاح مطابق لـKey ID في حسابات المالك أو المؤسسة.
- TPM غير ظاهر أو يعرض خطأ، أو Secure Boot يتغير وحده.
- يعود الطلب بعد Suspend/Resume مع إعدادات ثابتة وتحديث مكتمل.
- القرص يصدر أخطاء SMART أو يختفي أحيانًا من UEFI.
- الجهاز مُدار من شركة أو مدرسة أو يحتوي بيانات لا تملك نسخة منها.
جهز Key ID لا المفتاح الكامل، موديل الجهاز، إصدار BIOS، تاريخ بدء المشكلة، ولقطة manage-bde -status. لا تسمح لفني بطلب مفتاحك في رسالة غير آمنة أو اقتراح Clear TPM قبل توثيق السبب.
مصادر ومراجعة
رُوجع هذا الدليل في 1 أغسطس 2026 وفق Microsoft Support وMicrosoft Learn لعملية الاسترداد وأسباب تكراره وتعليق الحماية واستئنافها. أجهزة المؤسسات قد تطبق سياسات مختلفة يديرها مسؤول النظام.
- Microsoft: العثور على المفتاح ومطابقة Key ID
- Microsoft Learn: تشخيص سبب Recovery المتكرر
- Microsoft Learn: أثر Firmware واستخدام Suspend وResume
- Microsoft Learn: تعليق BitLocker لتحديثات Firmware غير التابعة لـWindows
راجع أيضًا سياسة التحرير والتحديث.
أسئلة شائعة
هل Suspend BitLocker يفك تشفير القرص؟
لا. يبقى القرص مشفرًا، لكن تحقق الإقلاع يُعلّق مؤقتًا حتى Resume. لا تترك الحماية معلقة بعد اكتمال التحديث.
هل أمسح TPM لحل الحلقة؟
لا كخطوة عامة. Clear TPM قد يزيل مفاتيح ويؤثر في Windows Hello وخدمات أخرى. شخّص السبب واحفظ المفتاح والبيانات أولًا.
لماذا المفتاح الصحيح لا يعمل؟
قد يكون المفتاح صحيحًا لجهاز أو Protector آخر. طابق أول ثمانية أرقام من Key ID مع السجل الذي يعرضه الحساب.
