إذا كنت تستخدم Linux مع نظام آخر، تجنب هذه الأخطاء الأربعة المُكلفة

في المرة الأولى التي أزال فيها Windows إدخال إقلاع Linux الخاص بي، حدث ذلك فجأة؛ بدون أي عطل، أو تحذير، أو رسالة خطأ. كل ما فعلته هو تحديث Windows، وعند بدء التشغيل، قام جهاز الكمبيوتر الخاص بي بالإقلاع مباشرة إلى Windows. كان الأمر كما لو أن Linux لم يكن موجودًا على الكمبيوتر أبدًا. ظلت جميع الأقسام الخاصة بي سليمة، لكن حالة البرنامج الثابت لم تكن كذلك.

إذا كنت تستخدم Linux مع نظام آخر، تجنب هذه الأخطاء الأربعة المكلفة

الإقلاع المزدوج سهل؛ ومع ذلك، تشترك هذه الأنظمة في قسم نظام EFI واحد، وتعدل متغيرات إقلاع UEFI، وتتعامل مع الأمان المدعوم من TPM، وتدير أنظمة الملفات التي لا تثق ببعضها البعض تمامًا. يمكن أن تكون معاملته مثل التثبيت العادي مكلفة.

عدم نسخ وفهم قسم نظام EFI احتياطيًا

هذا القسم الصغير FAT32 يقرر ما الذي سيتم إقلاعه

Windows Disk Manager showing disk partitioins

تتراوح أقسام نظام EFI بين 100 ميجابايت و 512 ميجابايت وعادة ما يتم تنسيقها على هيئة FAT32 على أجهزة الكمبيوتر الحديثة. يظهر هذا كـ EFI System Partition في أداة إدارة الأقراص في Windows، ويقوم Linux بتحميله في /boot/efi. يتضمن هذا القسم الدليل EFIMicrosoftBoot، وبعد تثبيت Ubuntu، الدليل EFIubuntu. تتضمن أقسام نظام EFI مدير إقلاع Windows وثنائيات EFI الخاصة بـ GRUB؛ ويتم التحميل أولاً من هذا الموقع قبل بدء تشغيل نظام التشغيل.

ومع ذلك، بالإضافة إلى الملفات الموجودة في ESP، تعتمد سلسلة الإقلاع الخاصة بك على معرفات الأقسام الصحيحة لأن grub.cfg، وهو ملف تكوين GRUB، يشير إلى UUID (المعرف الفريد عالميًا). UUID مهم جدًا، خاصة إذا قمت باستنساخ الأقراص أو تبديل محركات أقراص الحالة الصلبة SSD أو تغيير تخطيطات الأقسام. يفعل ESP أكثر من مجرد العمل كحاوية ملفات بسيطة. إنه ومتغيرات UEFI NVRAM المخزنة في البرنامج الثابت جزء لا يتجزأ من نظام الإقلاع.

محاولة إصلاح بيئة الإقلاع المتعدد الخاطئة عن طريق إعادة تثبيت GRUB باستخدام USB مباشر و chroot غير مكتملة في حد ذاتها. عندما يمر جهاز الكمبيوتر الخاص بك بعملية استرداد رئيسية، بالإضافة إلى الكتابة فوق ملفات ESP، يقوم Windows أيضًا بتعديل متغيرات UEFI للبرامج الثابتة. سيؤدي هذا الإجراء إلى إعادة ترتيب أولويات مدير إقلاع Windows، مما يجعل من الضروري التحقق من ترتيب الإقلاع في BIOS/UEFI بعد الإصلاح، حيث أن مجرد استعادة الملفات لا يستعيد ترتيب إقلاع البرنامج الثابت.

الحل الأمثل بالنسبة لي هو عمل نسخة احتياطية من قسم ESP نفسه، مرتين: نسخة لنظام Windows فقط، ثم نسخة أخرى بعد التأكد من أن الإقلاع المزدوج يعمل بشكل صحيح. هذه هي طريقة العمل: عمل نسخة احتياطية، تعديل، ثم عمل نسخة احتياطية مرة أخرى. في اللحظة التي تحدث فيها مشكلة، يمكنني استخدام Clonezilla لاستعادة صورة ESP قبل تأكيد ترتيب الإقلاع في البرنامج الثابت. إن استعادة قسم بحجم 100 إلى 512 ميجابايت هي طريقة أسرع وأكثر موثوقية من إنشاء إدخالات الإقلاع يدويًا. طالما أنك تقوم بالإقلاع المزدوج بدون نسخ احتياطية لقسم ESP، فإن الكارثة التالية هي مجرد تحديث.

ترك BitLocker و Secure Boot وحالة TPM بدون إدارة

أمان Windows يفترض أنه يتحكم في سلسلة الإقلاع

التحقق من حالة Bitlocker على نظام Windows.

عادةً ما يقوم Windows 11 بتمكين BitLocker افتراضيًا على الأنظمة الجديدة والمجهزة مسبقًا، خاصةً تلك التي تحتوي على TPM 2.0، وهي شريحة أمان موجودة على اللوحة الأم للكمبيوتر. تربط ميزة BitLocker فك تشفير القرص بسلامة أداة تحميل الإقلاع وتكوين البرنامج الثابت، وهما مكونان مقاسان للإقلاع. يفترض نظام التشغيل حدوث تلاعب عندما تتغير أي من القياسات، وعند هذه النقطة سيرفض TPM إصدار مفتاح وحدة التخزين الرئيسية.

ومع ذلك، في حين أنه يمكنك الاختيار بين تعليق BitLocker وتعطيله، إلا أن هناك فرقًا حاسمًا بينهما. التعليق مؤقت ولا يقوم بفك تشفير محرك الأقراص أو إزالة اتصاله بـ TPM. من ناحية أخرى، فإن إيقاف تشغيله هو عملية فك تشفير كاملة وهو الخيار الأفضل إذا كنت بحاجة إلى تغيير حجم الأقسام أو تعديل تكوين الإقلاع. يمكنك تشغيل الأمر أدناه للتحقق من حالة BitLocker على نظام Windows:

manage-bde -status

قم بتعطيل BitLocker عن طريق تشغيل هذا الأمر: manage-bde -off C:

الطبقة الأخرى التي يجب مراعاتها هي Secure Boot. تدعم بعض التوزيعات الكبيرة مثل Ubuntu و OpenSUSE و Fedora أدوات تحميل إقلاع موقعة ويمكنها دعم Secure Boot. ومع ذلك، لا تحتوي بعض التوزيعات الأخرى على أداة تحميل إقلاع موقعة وقد تفشل في ظل Secure Boot. لا يمكنك ضمان كيفية تصرف أداة الاسترداد الأساسية الخاصة بك مع تمكين Secure Boot. لقد قمت بتعطيله قبل التثبيت. هذا لا يعني أن Linux لا يمكن أن يعمل معه، ولكنه يجعل الاسترداد غير قابل للتنبؤ.

تنشأ التعقيدات الحقيقية لـ TPM من عمليات تبديل محركات الأقراص. في بعض الأجهزة التي استبدلت فيها محركات أقراص SSD، رأيت Windows يبطل سياق التمهيد السابق. هذا يفرض مصادقة كلمة المرور ويعيد كتابة أولوية التمهيد. لذلك، على الرغم من أن Linux لم يتم مسحه، إلا أنه توقف عن كونه الأول في الطابور. تجنب تبديل TPM أو Secure Boot أو إعدادات أمان البرنامج الثابت بمجرد تثبيت كلا نظامي التشغيل، لأن هذه ليست إجراءات محايدة. تجميد إعدادات الأمان بعد تثبيت كلا نظامي التشغيل أمر ضروري للاستقرار.

افتراض أن Windows لن يعيد كتابة أداة تحميل الإقلاع الخاصة بك

تحديثات الميزات وإعادة تعيين الاسترداد تعيد تعيين أولويات UEFI

تخلق ترقيات إصدار Windows مشكلة. تعيد العملية عادةً تعيين إدخالات تمهيد UEFI الخاصة بجهازك. بينما يترك التحديث GRUB دون تغيير، لا يعطي Windows الأولوية لـ GRUB في NVRAM الخاص بالبرنامج الثابت. هذا يخلق انطباعًا بأنه تم مسح Linux.

يمكن أن يكون استرداد Windows أكثر تدميراً لأنه يعيد بناء بيانات تكوين التمهيد داخل ESP، ويتم استبدال إدخالات Linux EFI. قد يكون القسم الذي يحتوي على Linux سليمًا، ولكن قد يظل البرنامج الثابت غير قادر على الإشارة إليه. بينما يتم الحفاظ على البيانات، يتم تدمير مسار التمهيد.

أقوم عمومًا بتعطيل Fast Startup على جهاز الكمبيوتر الخاص بي. إحدى المشكلات هي أنه يعيّن علامات البرنامج الثابت لتنفيذ تمهيد مختلط بعد كتابة نواة Windows في ملف الإسبات. نظرًا لأن العملية يمكن أن تتجاوز عرض قائمة التمهيد العادية، يبدو كما لو أن النظام قد تخطى GRUB.

قد لا تتمكن من الدفاع بشكل دائم ضد إعادة Windows ترتيب أولوياته بعد تحديث رئيسي. يجب أن يكون أي دفاع تضعه في مكانه إجرائيًا: احتفظ بنسخة احتياطية حالية من ESP، وتحقق من ترتيب التمهيد بعد ترقيات الميزات، وتوقع تدخلًا عرضيًا. الطريقة الوحيدة لجعل التمهيد المزدوج قابلاً للتنبؤ هي افتراض أن Windows لن يحافظ على البنية التحتية للتمهيد المشتركة الخاصة بك.

التعامل مع الأقسام وأنظمة الملفات المشتركة باستخفاف

تغيير حجم NTFS والتخزين عبر نظام التشغيل يتطلبان الانضباط

تغيير حجم قسم NTFS

يُعد تقليص حجم Windows بأمان أمرًا ضروريًا، مما يعني أنه لا يمكنك تغيير حجم NTFS إذا لم يكن في حالة نظيفة. يتم تمكين ميزة “التشغيل السريع” (Fast Startup) افتراضيًا وعادةً ما تترك NTFS في حالة شبه إسبات، مما يزيد من خطر التلف. يجب عليك تعطيل “التشغيل السريع” وتعطيل الإسبات وفك تشفير BitLocker بالكامل؛ عندها فقط يمكنك تقليص القسم بأمان باستخدام “إدارة الأقراص” في Windows. أقوم دائمًا بتشغيل أداة chkdsk بعد ذلك للتأكد من السلامة.

يحتوي Windows على أربعة أقسام، ويجب عليك الانتباه:

  • قسم نظام EFI ‏(FAT32)
  • قسم Microsoft المحجوز (مخفي، حوالي 16 ميجابايت)
  • Windows C:‎‏ (NTFS)
  • في بعض الأحيان، قسم استرداد Windows

يمكنك رؤية قسم Microsoft المحجوز على أدوات Linux، ولكنه مخفي في Windows. من الناحية الفنية، يمكنك حذفه. ومع ذلك، إذا كنت لا تفهم تمامًا إدارة الأقراص في Windows، فقد يكون حذفه خطأً فادحًا لأنه جزء لا يتجزأ من بعض عمليات القرص ويتعامل مع البيانات الوصفية.

في عمليات الاسترداد، من المحتمل أن يتعامل Windows مع ext4 أو Btrfs على أنه غير مخصص لأنه لا يفهمهما. الخيار العملي للبيانات المشتركة هو NTFS. ومع ذلك، إذا تم إيقاف تشغيل Windows وقام Linux بتركيب قسم NTFS هذا للقراءة والكتابة، فقد يحدث تلف. الحل الأمثل هو إجراء إيقاف تشغيل حقيقي قبل التمهيد في Linux؛ بدون “التشغيل السريع” (Fast Startup).

أين يفشل التمهيد المزدوج

عندما يفشل التمهيد المزدوج، فإنه يفشل عند حدود البرامج الثابتة وحدود التشفير وحدود نظام الملفات. يجب عليك اتخاذ احتياطات إضافية في هذه النقاط. ستتجنب الكارثة إذا قمت بعمل نسخة احتياطية من ESP، وتجميد حالة أمان البرنامج الثابت، وتوقع أن يقوم Windows بإعادة تعيين ترتيب التمهيد، والتعامل مع NTFS بشكل صحيح.

زر الذهاب إلى الأعلى