تشفير BitLocker التلقائي
على هذه الصفحة
التوصية
يُوصى بالتعطيلعلى حاسوب مكتبي منزلي مخصص للألعاب، عطّل التفعيل التلقائي لـ BitLocker إذا لم تكن عليه بيانات تستلزم الحماية عند السرقة المادية.
أما على الحاسوب المحمول أو الحاسوب المتنقل أو النظام الذي يحتوي على بيانات سرية، فاترك التشفير مفعّلًا.
- الحالة الموصى بها
- Auto-DE معطّل
- الفائدة
- لا يوجد overhead software BitLocker
- الثمن
- لا توجد حماية للبيانات عند السرقة
باختصار
Section titled “باختصار”يقوم BitLocker البرمجي بتشفير البيانات وفك تشفيرها عند الإدخال والإخراج باستخدام CPU. الحمل الإضافي على وحدة التخزين والمعالج مؤكد. ويعتمد مقداره على المنصة والمهام: تشير Microsoft إلى تأثير نموذجي في حدود نسبة أحادية الخانة، بينما أظهر اختبار Windows 11 Pro على Samsung 990 Pro انخفاضًا أقوى في بعض مؤشرات الإدخال والإخراج العشوائي.
على حاسوب مكتبي منزلي مخصص للألعاب ولا يحتوي على بيانات سرية، يُوصى بتعطيل Automatic Device Encryption. فهذا يمنع التفعيل التلقائي لـ BitLocker في المستقبل وظهور الحمل المرتبط بالتشفير البرمجي. أما زيادة FPS وتحسين 1% low فلم تُقس ولم تُضمن هنا.
لا تنطبق التوصية على الحواسيب المحمولة والحواسيب المتنقلة والأنظمة التي تحتوي على مستندات عمل أو أرشيفات شخصية أو بيانات مالية أو مواد أخرى يجب حمايتها عند السرقة أو استخراج وحدة التخزين. فـ BitLocker مخصص تحديدًا لحماية البيانات من الوصول دون اتصال إلى جهاز مفقود أو مسروق أو مُستهلك.
الاستثناءات والفروق
Section titled “الاستثناءات والفروق”Windows 11 مقابل Windows 10. عند التثبيت النظيف لـ Windows 11 يُفعّل تشفير الجهاز تلقائيًا: بعد اكتمال OOBE يقوم Windows بتهيئة تشفير قرص النظام والأقراص الثابتة، أولًا بمفتاح «شفاف». وتُفعّل الحماية بعد تسجيل الدخول بحساب Microsoft أو بحساب مؤسسة؛ أما مع حساب محلي فتبقى البيانات غير محمية. وبدءًا من Windows 11 24H2 أزالت Microsoft شرطي Modern Standby/HSTI وعدم وجود منافذ DMA خارجية، لذلك يشمل التشفير التلقائي عددًا أكبر بكثير من الأنظمة، بما في ذلك الإصدارات المنزلية. وفي Windows 10 توجد هذه الميزة أيضًا، لكنها تتطلب Modern Standby/HSTI وعدم وجود منافذ DMA خارجية — والحاسوب المكتبي النموذجي لا يستوفي هذين الشرطين، لذلك لا يُفعّل التشفير تلقائيًا فيه كقاعدة عامة. تحقق من الحالة الفعلية في «معلومات النظام» (سطر «دعم تشفير الجهاز»)، لا من إصدار Windows وحده.
تغيير Registry
Section titled “تغيير Registry”| الحقل | القيمة |
|---|---|
| Hive والمسار | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| الاسم | PreventDeviceEncryption |
| النوع | REG_DWORD |
| تعطيل Auto-DE | 1 |
| السماح بـ Auto-DE | حذف القيمة |
توصي Microsoft بإبقاء تشفير الجهاز مفعّلًا على الأنظمة المدعومة. وتختلف توصية BoosterX فقط بالنسبة إلى الحاسوب المكتبي المنزلي المخصص للألعاب، الذي يقبل مالكه تحمّل مخاطر الوصول المادي إلى وحدة تخزين غير مشفرة لتجنب حمل BitLocker البرمجي.
كيفية التغيير والتراجع
Section titled “كيفية التغيير والتراجع”في BoosterX افتح «التحسين» → «الأمان» → «تقوية الحماية (VBS/UAC)» → «التشفير التلقائي» وفعّل المفتاح: سيطبّق BoosterX تعطيل التشفير التلقائي. اضغط «تطبيق» أسفل الصفحة. وإذا كان «التطبيق الفوري» مفعّلًا، يُنفّذ التغيير فورًا.
للسماح بـ Automatic Device Encryption مرة أخرى، أوقف المفتاح نفسه وطبّق التغيير. سيحذف BoosterX التعطيل ويعيد التحكم إلى Windows. وهذا يسمح لـ Windows بتفعيل التشفير في المستقبل، لكنه لا يعني أن BitLocker سيُفعّل فورًا.
تعطيل Auto-DE لا يفك تشفير قرص محمي بالفعل ولا يعطّل BitLocker المفعّل يدويًا. وإذا كان BitLocker مفعّلًا بالفعل، فتحقق من حالته الفعلية في الإعدادات → الخصوصية والأمان → تشفير الجهاز أو في لوحة تحكم BitLocker.
قبل تغيير BitLocker النشط تأكد من أن لديك مفتاح الاسترداد. فإعداد BoosterX لا يفك تشفير القرص، لذلك لا يعطي تبديله على نظام مشفر بالفعل فائدة مؤكدة للأداء.
المصادر وحدود التحقق
Section titled “المصادر وحدود التحقق”- دراسة إعدادات الأمان في BoosterX: تسري السياسة في مرحلة التشفير التلقائي أو OOBE.
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ، performance overhead النموذجي.
- Microsoft: BitLocker drive encryption for OEMs، الغرض من
PreventDeviceEncryption. - Microsoft: Announcing hardware-accelerated BitLocker، حمل software BitLocker والتسريع العتادي.
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test، قياس storage I/O على تهيئة واحدة.
عمليات CPU الإضافية وانخفاض storage performance في الوضع البرمجي مؤكدان. أما التأثير الشامل على FPS و1% low وframetime وزمن تحميل الألعاب فغير مؤكد. ولا يمكن تعميم نتيجة اختبار خارجي لتهيئة واحدة على كل SSD وCPU.
يعتمد توفر Automatic Device Encryption على إصدار Windows والعتاد وTPM وSecure Boot وحالة الجهاز. تحقق من الحالة الفعلية، لا من سياسة Registry وحدها.
آخر تحقق: 2026-09-20.
