تحديث Windows 10 Fall Creators: انخفض دعم syskey.exe

جرب أداة القضاء على المشاكل

لن يدعم تحديث Windows 10 Fall Creators القادم من Microsoft وتحديث Windows Server 2016 RS3 syskey.eye بعد الآن.

تم تقديم Syskey.exe في نظام التشغيل Windows 2000 ، وتم نقله إلى نظام التشغيل Windows NT 4.0 ، وكان جزءًا من أي إصدار من Microsoft Windows تم إصداره منذ ذلك الحين.

تم تصميم الأداة لتحسين أمان عملية تمهيد Windows من خلال إضافة طبقة حماية أخرى إليها.

ما يفعله Syskey.exe بشكل أساسي هو نقل مفتاح تشفير قاعدة بيانات إدارة حسابات الأمان (SAM) إلى موقع آخر ، عادةً ما يكون محرك أقراص مرنة أو محرك أقراص فلاش USB. يمكن أيضًا استخدام Syskey لإضافة كلمة مرور أخرى لعملية بدء تشغيل نظام التشغيل Windows. تقوم كلمة المرور هذه بتشفير قاعدة بيانات SAM بحيث يلزم توفيرها للوصول إليها.

نهاية حياة Syskey.exe

syskey

بدءًا من إصدار Windows 10 و Windows Server 2016 Fall Creators Update ، لن يتم تضمين syskey.exe في Windows.

بالإضافة إلى ذلك ، لن يدعم Windows تثبيت وحدة تحكم مجال Active Directory بعد الآن باستخدام التثبيت من الوسائط التي تم تشفيرها خارجيًا بواسطة syskey.exe.

لن يتم ترقية أجهزة Windows 10 أو Windows Server 2016 التي تستخدم syskey.exe لمزيد من الأمان إلى Fall Creators Update.

يجب تعطيل استخدام syskey.exe على هذه الأجهزة لترقيتها إلى أحدث إصدار من Windows 10 و Windows Server 2016:

  1. افتح موجه الأوامر ، واكتب syskey ، واضغط على مفتاح Enter.
  2. حدد تحديث عند فتح نافذة 'تأمين قاعدة بيانات حساب Windows'.
  3. حدد بدء تشغيل كلمة المرور في الشاشة التالية.
  4. حدد كلمة المرور التي ينشئها النظام.
  5. حدد Store Startup Key محليًا. هذا يحفظ المفتاح على القرص الصلب للكمبيوتر المحلي.
  6. انقر فوق موافق مرتين لإكمال العملية.

قضايا الأمان في syskey

تقوم Microsoft بإجراء التغيير لأن مفتاح التشفير الذي يستخدمه syskey لم يعد آمنًا. من الأسباب الأخرى التي قدمتها Microsoft أن تشفير syskey يعتمد على تشفير ضعيف ، وأن syskey لا يحمي جميع ملفات نظام التشغيل ، وقد تم استخدام هذا syskey في بعض هجمات برامج الفدية.

لسوء الحظ ، لم يعد مفتاح تشفير syskey واستخدام syskey.exe آمنين. يعتمد Syskey على تشفير ضعيف يمكن كسره بسهولة في العصر الحديث. البيانات المحمية بواسطة syskey محدودة للغاية ولا تغطي جميع الملفات أو البيانات الموجودة على وحدة تخزين نظام التشغيل. من المعروف أيضًا أن الأداة المساعدة syskey.exe تُستخدم من قبل المتسللين كجزء من عمليات الاحتيال المتعلقة ببرامج الفدية.

دعم Active Directory مسبقًا استخدام مفتاح نظام مشفر خارجيًا لوسائط IFM. عند تثبيت وحدة تحكم مجال باستخدام وسائط IFM ، يجب توفير كلمة مرور syskey الخارجية أيضًا. لسوء الحظ ، تعاني هذه الحماية من نفس العيوب الأمنية.

تقترح الشركة أن يستخدم مسؤولو النظام والمستخدمون تشفير BitLocker بدلاً من ذلك لإضافة أمان إضافي إلى جهاز Windows والبيانات.

يمكن للمستخدمين الذين لا يرغبون في استخدام BitLocker أو لا يمكنهم استخدام ملفات حلول الطرف الثالث مثل يراكربت في حين أن.

مايكروسوفت أعلن التغيير على صفحة ويب الدعم الجديدة على موقع دعم Microsoft الرسمي. (عبر ديكمودر )

الآن أنت : هل تستخدم حماية إضافية على أجهزتك؟