ما ينبغي فعله قبل التخلّص من حاسوب Windows ── قائمة تحقّق عمليّة لمحو البيانات وفكّ ربط الحسابات والنسخ الاحتياطيّ

· آخر تحديث: · · Windows, الأمان, النسخ الاحتياطي, BitLocker, محو البيانات, التخلّص من الحاسوب, التشغيل, منع تسرّب المعلومات, إعادة استخدام الأصول القائمة, بيئة التطوير

1. ما يجب معرفته أولاً

عند التخلّص من حاسوب Windows، يميل المرء إلى التفكير بأنّه «يكفي إعادة الضبط» أو «يكفي حذف الملفّات». لكنّ المخاطر في العمل الفعليّ لا تقتصر على ذلك، فالحواسيب القديمة تحتفظ بمعلومات أكثر ممّا نتصوّر.

الملفّات الشخصيّة
ملفّات العمل
حالة تسجيل الدخول في المتصفّح
كلمات المرور المحفوظة
البريد الإلكترونيّ
مجلّدات المزامنة مثل OneDrive وDropbox
مفاتيح SSH الخاصّة
بيانات اعتماد Git
مفاتيح API لخدمات السحابة
إعدادات VPN
الشهادات
كلمات مرور Wi-Fi
مفاتيح استرداد BitLocker
بيانات WSL وDocker
الأجهزة الافتراضيّة
قواعد البيانات المحلّيّة
بيانات برمجيّات المحاسبة وتطبيقات العمل

ما يجب فعله قبل التخلّص من الحاسوب ينقسم أساساً إلى أربعة أمور.

عدم فقدان البيانات اللازمة
عدم إمكانيّة استعادة البيانات من الحاسوب الذي لم يعد لازماً
فكّ ربط الحسابات والتراخيص
القدرة على شرح واقعة التخلّص وخطواته لاحقاً

بمعنى آخر، فإنّ التخلّص من الحاسوب ليس «ترتيباً قبل الرمي في القمامة»، بل عمل صغير من أعمال أمن المعلومات.

في هذا المقال، وبافتراض حاسوب شخصيّ، أو حاسوب مطوِّر، أو حاسوب عمل في مكتب صغير، نستعرض ما ينبغي التحقّق منه قبل التخلّص من حاسوب Windows، أو تسليمه، أو بيعه، أو استبداله، أو إعادته بموجب عقد إيجار.

2. تفصيل معنى «التخلّص»

أوّلاً، فإنّ «التخلّص» بمعناه في هذا المقال لا يقتصر على التخلّص الكامل كنفاية.

في الواقع، توجد حالات من هذا النوع.

الحالة مثال تمثيليّ أهمّ نقاط الحذر
التخلّص تسليم حاسوب قديم للتجميع/إعادة التدوير محو البيانات، تدمير سعة التخزين، الأثر (Trace)
البيع البيع لمتجر مستعمَل، أو سوق تبادل، أو استبدال محو البيانات، فكّ ربط الحسابات، حالة الإعداد الأوّليّ
التسليم تسليم لعائلة أو معارف أو قسم آخر حذف المعلومات الشخصيّة، الترخيص، تغيير المستخدم
إعادة الإيجار إعادة حاسوب مؤجَّر للشركة لوائح الشركة، رقم الأصل، شهادة المحو، فكّ الإدارة
إعادة الاستخدام تحويله إلى جهاز اختبار خاصّ أو استخدام آخر فصل البيانات، إعادة تثبيت نظام التشغيل، ترتيب الصلاحيّات

تختلف الشدّة اللازمة باختلاف «إلى أين ينتقل». فمثلاً، إن كان مجرّد تحويله إلى جهاز اختبار داخل منزلك، فقد لا يلزم التدمير الفيزيائيّ الكامل. في المقابل، إن كان تسليم حاسوب تعامل مع بيانات عمل إلى مزوِّد خارجيّ، فينبغي التفكير حتّى في شهادة المحو والتدمير الفيزيائيّ.

أوّل ما ينبغي تقريره هو هذه الأسئلة.

إلى مَن سينتقل هذا الحاسوب بعد التخلّص منه
ما مدى سرّيّة المعلومات التي كانت موجودة في هذا الحاسوب
هل ستُعاد استخدام سعة تخزين هذا الحاسوب أم ستُدمَّر
هل ستحتاج إلى شرح خطوات التخلّص لاحقاً

إن بقيت الإجابة عن هذا غامضة واكتفيتَ بـ«إعادة الضبط في البداية»، فقد تحذف بيانات لازمة، أو بالعكس، تترك بيانات كان ينبغي محوها.

3. ما ينبغي حمايته فعلاً عند التخلّص من الحاسوب

ما نريد حمايته عند التخلّص من الحاسوب ليس الحاسوب نفسه، بل هذه الأمور الثلاثة.

البيانات
الحسابات
الثقة

البيانات واضحة، وهي المستندات، والصور، والبريد الإلكترونيّ، والشيفرة المصدريّة، وقواعد البيانات، وبيانات الاعتماد، وما شابه.

الحسابات مهمّة أيضاً. فإن ظلّ الحاسوب مرتبطاً بحساب Microsoft، أو حساب العمل أو الجهة التعليميّة، أو OneDrive، أو المتصفّح، أو التخزين السحابيّ، أو خدمات التطوير، أو VPN، أو سطح المكتب البعيد، فقد يستغلّها طرف ثالث.

والذي يُغفَل عنه غالباً هو الثقة.

عند وقوع تسرّب معلومات، تقع في مأزق إن لم تستطع شرح ما يلي.

متى تمّ التخلّص من هذا الحاسوب
مَن الذي وافق على التخلّص
ما هي سعة التخزين التي كانت موجودة فيه
بأيّة طريقة مُحيت البيانات
هل جرى التحقّق من المحو أو التدمير
لأيّة جهة سُلِّم
هل توجد شهادات أو سجلّات محفوظة

قد لا يلزم هذا القدر من الدقّة في الحاسوب الشخصيّ. لكن في حاسوب العمل، فإنّ سجلّ التخلّص جزء أيضاً من تدابير الأمان.

4. الخطوات الكاملة

الخطوات القياسيّة قبل التخلّص من حاسوب Windows هي كالتالي.

1. تحديد طريقة التخلّص
2. جرد محتوى الحاسوب
3. أخذ نسخة احتياطيّة من البيانات اللازمة
4. التحقّق من إمكانيّة الاستعادة من النسخة الاحتياطيّة
5. التحقّق من التطبيقات والتراخيص وبيئة التطوير والمعلومات السرّيّة
6. إيقاف OneDrive وأنواع المزامنة السحابيّة الأخرى
7. تنظيم ربط حساب Microsoft أو حساب العمل
8. التحقّق من حالة BitLocker أو تشفير الجهاز
9. اختيار طريقة محو البيانات
10. تنفيذ إعادة ضبط Windows، أو المحو بأداة مخصَّصة، أو التدمير الفيزيائيّ
11. التحقّق من الوصول إلى شاشة الإعداد الأوّليّ، أو من إتمام التدمير
12. حذف الجهاز من حساب Microsoft أو بوّابة الإدارة
13. حفظ سجلّ التخلّص وشهادة المحو وإيصال الاستلام

النقطة الأساسيّة هي التحقّق قبل المحو.

فإجراء إعادة الضبط قبل النسخ الاحتياطيّ لا يمكن تداركه. وإن توقّف الحاسوب عن العمل قبل فكّ ربط الحساب، يصبح الترتيب على بوّابة الإدارة أو جانب السحابة مرهقاً. ومسح TPM دون التحقّق من حالة BitLocker قد يجعلك أنت نفسك عاجزاً عن الوصول إلى البيانات.

من الأسلم ألّا تبدأ عمليّة التخلّص باندفاع.

5. ابدأ بالنسخ الاحتياطيّ أوّلاً

أوّل ما ينبغي فعله ليس محو البيانات.

بل النسخ الاحتياطيّ.

يمتلك Windows آليّة تُدعى Windows Backup، يمكنها أخذ نسخة احتياطيّة من الملفّات، والسمات (Themes)، والإعدادات، وبعض التطبيقات، ومعلومات Wi-Fi، وغيرها من المعلومات التي يسهل نقلها إلى حاسوب جديد.

لكن الاعتماد على هذا وحده خطر. والسبب بسيط.

ليست جميع بيانات التطبيقات مشمولة بالضرورة
لا يجوز دائماً رفع ملفّات العمل إلى OneDrive الشخصيّ
تميل الأجهزة الافتراضيّة الكبيرة وبيانات Docker إلى الاستبعاد
يسهل إغفال قواعد البيانات المحلّيّة والأسرار الخاصّة بالتطوير
قد تبدو المزامنة السحابيّة مكتملة بينما هي في الواقع تعاني من خطأ مزامنة

الخطوة الآمنة هي جعل الأمر على مرحلتين، كالتالي.

احتفظ ببيانات النقل المعتادة عبر النسخ الاحتياطيّ لـ Windows أو المزامنة السحابيّة
انقل بيانات العمل المهمّة أيضاً بشكل منفصل إلى قرص SSD خارجيّ أو تخزين داخل الشركة

المهمّ بشكل خاصّ ليس أنّك أخذتَ نسخة احتياطيّة، بل أنّك تستطيع الاستعادة منها.

حتّى لو بدا أنّ الملفّات موجودة في وجهة النسخ الاحتياطيّ، فقد يكون محتواها قديماً، أو مجرّد اختصارات، أو عناصر نائبة (Placeholders) سحابيّة.

قبل التخلّص، تحقّق على الأقلّ من هذا.

هل يمكن فتح وجهة النسخ الاحتياطيّ من حاسوب آخر
هل يمكن فتح الملفّات المهمّة فعليّاً
هل تتذكّر كلمة مرور الملفّات المحميّة بكلمة مرور
هل الملفّات المضغوطة سليمة دون تلف
هل توجد مجلّدات أُغفلت من نطاق النسخ الاحتياطيّ

6. قائمة تحقّق لعناصر النسخ الاحتياطيّ

نذكر العناصر التي يسهل إغفالها في النسخ الاحتياطيّ قبل التخلّص.

مجلّد المستخدم

الأساسيّات أوّلاً.

سطح المكتب
المستندات
التنزيلات
الصور
الفيديوهات
الموسيقى
المجلّدات تحت OneDrive

يُستخدَم مجلّد التنزيلات غالباً كمكان مؤقّت، لكنّه قد يحتوي فعليّاً على ملفّات PDF مهمّة، وفواتير، وشهادات، ومثبِّتات، وملفّات إيصالات.

البريد الإلكترونيّ والتقويم

حتّى إن كان البريد الإلكترونيّ موجوداً على السحابة، تحقّق من عدم وجود بيانات محلّيّة فقط.

ملفّات PST الخاصّة بـ Outlook
أرشيف البريد القديم
بيانات محلّيّة خاصّة ببرنامج البريد
التقويم المُصدَّر
جهات الاتّصال

خصوصاً في البيئات التي استخدمت PST مع إصدار قديم من Outlook، قد يبقى أرشيف في مسار مثل Documents\Outlook Files.

المتصفّح

يحتوي المتصفّح على معلومات أكثر ممّا نتصوّر.

الإشارات المرجعيّة (Bookmarks)
كلمات المرور المحفوظة
الإضافات (Extensions)
معلومات الملء التلقائيّ
معلومات الجلسة
Cookie
الشهادات
إعدادات مساحة عمل أدوات المطوّرين

إن كنتَ ستنقلها إلى حاسوب جديد، تحقّق من حالة مزامنة المتصفّح. وإن لم تكن حاجة، سجّل الخروج وألغِ المزامنة قبل التخلّص. لكن إن كنتَ ستمحو سعة التخزين بأكملها في النهاية، فلا داعي للاطمئنان لمجرّد الحذف الفرديّ داخل المتصفّح.

تطبيقات العمل

قد يصعب معرفة مكان حفظ بيانات تطبيقات العمل.

برمجيّات المحاسبة
برمجيّات الرواتب
برمجيّات إدارة المبيعات
برمجيّات بطاقات المعايدة
البرمجيّات المرفَقة بالماسح الضوئيّ
تطبيقات تستخدم شهادة إلكترونيّة
قواعد بيانات بصيغة خاصّة

إن لم تُجرِ النسخ الاحتياطيّ أو التصدير من داخل شاشة التطبيق، فقد لا تستطيع الاستعادة بمجرّد نسخ المجلّد.

الشهادات والمفاتيح الخاصّة

الشهادات مهمّة في حواسيب المطوّرين والموظّفين المسؤولين عن الأعمال.

شهادة العميل
شهادة توقيع الشيفرة
شهادة VPN
شهادة للطلبات الإلكترونيّة
ملفّ المفتاح الخاصّ
ملفّ PFX

قد توجد الشهادات ليس كملفّات فقط، بل أيضاً داخل مخزن شهادات Windows. إن لزم، تحقّق من مسؤول المؤسّسة عن إمكانيّة تصديرها مع المفتاح الخاصّ.

بيئة التطوير

تكثر الإغفالات في حاسوب المطوّر أكثر من حاسوب المكتب العاديّ.

مستودعات Git
عمليّات commit لم تُرفَع
تعديلات لم تُسجَّل (commit)
فروع (Branches) محلّيّة
مفاتيح SSH الخاصّة
مفاتيح GPG
NuGet.config
npmrc
إعدادات pip
حجم Docker (Volume)
توزيعة WSL
الأجهزة الافتراضيّة
قواعد بيانات محلّيّة
ملفّ .env
بيانات اعتماد CLI السحابيّ
إعدادات IDE
المقتطفات (Snippets)
مذكّرات تصميم موجودة محلّيّاً فقط

الأخطر بشكل خاصّ هما عمليّات commit لم تُرفَع و.env.

يميل ملفّ .env لاحتواء سلاسل الاتّصال، ومفاتيح API، وكلمات مرور الاختبار، وما شابه. فكِّر بشكل منفصل فيما إذا كان يلزم الاحتفاظ به كنسخة احتياطيّة، أم ينبغي إتلافه وإعادة إصداره.

7. تحقّقات إضافيّة يُستحسَن إجراؤها في حاسوب المطوّر

في حاسوب المطوّر، قد لا يكفي مجرّد نقل الملفّات.

إجراء تحقّقات من هذا النوع قبل التخلّص يقلّل من الصعوبات بعد النقل.

التحقّق من حالة Git

# مثال: البحث عن مستودعات Git ضمن مجلّد العمل
Get-ChildItem -Path C:\Work -Directory -Recurse -Force -ErrorAction SilentlyContinue |
    Where-Object { Test-Path (Join-Path $_.FullName ".git") } |
    Select-Object FullName

تحقّق ممّا يلي في كلّ مستودع.

git status
git branch --show-current
git remote -v
git log --oneline --decorate -5

إن بقيت تعديلات محلّيّة، فسجِّلها (commit) وارفعها (push)، أو احفظها كملفّ patch.

git diff > changes.patch
git diff --staged > staged.patch

التحقّق من WSL

إن كنتَ تستخدم WSL، تحقّق من التوزيعة.

wsl --list --verbose

صدِّرها إن لزم.

wsl --export Ubuntu D:\Backup\wsl-ubuntu.tar

لكن قد يحتوي WSL على مفتاح SSH الخاصّ بجانب Linux، وبيانات اعتماد سحابيّة، وملفّ .env، وبيانات قاعدة بيانات. يلزم الحذر أيضاً في حفظ وجهة الترحيل.

التحقّق من Docker Desktop

يمكن غالباً إعادة الحصول على صور Docker، لكنّ الحجم (Volume) قد يحمل بيانات محلّيّة.

docker volume ls
docker ps -a
docker images

إن وُجد حجم مخصَّص لقاعدة البيانات، أو ملفّات مرفوعة لبيئة اختبار، أو بيانات MinIO للتطوير، فحدِّد سياسة النسخ الاحتياطيّ أو الإتلاف.

جرد بيانات اعتماد CLI السحابيّ

قد تبقى بيانات الاعتماد والإعدادات في مجلّدات من هذا النوع.

%USERPROFILE%\.aws
%USERPROFILE%\.azure
%USERPROFILE%\.kube
%USERPROFILE%\.docker
%USERPROFILE%\.ssh
%USERPROFILE%\.gnupg
%APPDATA%\NuGet\NuGet.Config
%USERPROFILE%\.npmrc
%USERPROFILE%\pip\pip.ini

إن كنتَ ستمحو سعة التخزين بأكملها قبل التخلّص، فإنّ بيانات الاعتماد المتبقّية محلّيّاً ستُمحى. لكن إن نسختَها كنسخة احتياطيّة، فتلزم إدارة وجهة النسخ أيضاً.

قد يكون إعادة إصدار الرموز (Tokens) والمفاتيح غير اللازمة أسلم من نقلها إلى الحاسوب الجديد.

8. تدوين قائمة التطبيقات والتراخيص

ما يُصعِّب الأمر بعد محو الحاسوب هو إعادة تثبيت التطبيقات.

تحقّق مسبقاً بشكل خاصّ من برمجيّات من هذا النوع.

البرمجيّات مدفوعة الأجر
البرمجيّات ذات الترخيص الشرائيّ الدائم
البرمجيّات محدودة عدد الأجهزة
البرمجيّات التي تحتاج مثبِّتاً قديماً
التطبيقات المُوزَّعة داخل الشركة
برامج تشغيل الأجهزة وأدوات الأجهزة الطرفيّة
عملاء VPN
التطبيقات التي تحتاج شهادة

في Windows 11 / Windows 10، إن كانت winget متاحة في بيئتك، يمكنك إخراج قائمة التطبيقات المثبَّتة.

winget list > installed-apps.txt
winget export -o winget-export.json

لا يُعدّ winget export سحراً يستعيد جميع التطبيقات بشكل كامل، لكنّه مفيد كمذكّرة عند بناء الحاسوب الجديد.

بخصوص التراخيص، تحقّق ممّا يلي.

هل دوَّنتَ مفتاح الترخيص
هل الترخيص مرتبط بحساب
هل يلزم تسجيل الخروج أو إلغاء التفعيل من الحاسوب القديم
هل يمكن الحصول على المثبِّت
هل ينبغي الاستمرار في نقل برمجيّات انتهى دعمها

التخلّص من الحاسوب فرصة جيّدة أيضاً لمراجعة البرمجيّات القديمة.

9. التحقّق من حالة BitLocker وتشفير الجهاز

في حواسيب Windows الحديثة، قد يكون BitLocker أو تشفير الجهاز مفعَّلاً.

BitLocker ميزة في Windows تشفّر القرص بأكمله وتخفّض خطر تسرّب البيانات الناتج عن فقدان الحاسوب أو سرقته أو التخلّص منه بشكل غير سليم. وتشفير الجهاز (Device Encryption) آليّة تُفعِّل تشفيراً قائماً على BitLocker تلقائيّاً في أجهزة Windows التي تستوفي شروطاً معيّنة.

قبل التخلّص، تحقّق من حالة التشفير.

manage-bde -status

يمكن التحقّق أيضاً عبر PowerShell كالتالي.

Get-BitLockerVolume

النقاط التي ينبغي التحقّق منها هي هذه.

هل القرص C مُشفَّر
هل قرص البيانات مُشفَّر
هل التشفير مكتمل أم لا يزال في منتصف الطريق
هل مفتاح الاسترداد مُدار من قِبلك أو من قِبل المؤسّسة
هل هذا الحاسوب مرتبط بحساب شخصيّ أم بحساب عمل/جهة تعليميّة

لا يمكن القول ببساطة إنّ تفعيل BitLocker يعني الاطمئنان.

إن كان القرص بأكمله مُشفَّراً منذ البداية ومفتاح الاسترداد مُداراً بشكل سليم، فهذا مفيد من ناحية حماية البيانات. لكن إن اكتفيتَ بتفعيل التشفير قبيل التخلّص مباشرةً، فقد يصعب الحكم بما إذا كانت البيانات المحذوفة سابقاً أو المساحات غير المُشفَّرة محميّة بشكل كافٍ.

كما قد يكون مفتاح الاسترداد محفوظاً في حساب Microsoft أو حساب العمل/الجهة التعليميّة. تحقّق عند الحاجة أيضاً من مكان حفظ مفتاح الاسترداد قبل التخلّص وبعده.

10. تنظيم OneDrive أو المزامنة السحابيّة

في الحاسوب الذي يستخدم مزامنة سحابيّة مثل OneDrive أو Dropbox أو Google Drive، فكِّر بشكل منفصل فيما يلي.

البيانات التي تُترَك في جانب السحابة
البيانات التي تُحذَف من هذا الحاسوب
البيانات التي يُفكّ فيها ربط المزامنة مع هذا الحاسوب فقط

من سوء الفهم الشائع أنّ حذف ملفّ داخل مجلّد OneDrive من الحاسوب قد يحذفه من جانب السحابة أيضاً.

قبل التخلّص، لا تحذف الملفّات مباشرةً، بل ابدأ بالتحقّق من حالة المزامنة.

هل اكتملت المزامنة
هل توجد أخطاء مزامنة
هل توجد ملفّات موجودة محلّيّاً فقط
هل يمكن فتحها من جانب السحابة

بعد ذلك، افصل الربط بالحاسوب.

في حالة OneDrive، يمكنك فتح الإعدادات من أيقونة OneDrive في منطقة الإشعارات، وإجراء فكّ ربط هذا الحاسوب من علامة تبويب الحساب.

لكن إن كنتَ ستُعيد ضبط Windows في النهاية وتمحو القرص، فلا داعي للتركيز المفرط على فكّ المزامنة السحابيّة وحدها. المهمّ هو التحقّق من وجود البيانات اللازمة على السحابة أو في وجهة النسخ الاحتياطيّ، ثمّ محو جانب الحاسوب.

11. فكّ الربط بحساب Microsoft

إن سجّلتَ الدخول إلى حاسوب Windows بحساب Microsoft، يُسجَّل هذا الحاسوب في قائمة أجهزة حساب Microsoft.

احذف الحاسوب الذي ستتخلّص منه أو تبيعه أو تسلّمه من قائمة أجهزة حساب Microsoft بعد إتمام العمل.

الخطوات العامّة كالتالي.

1. تسجيل الدخول إلى account.microsoft.com/devices
2. البحث عن الحاسوب المعنيّ
3. تنفيذ «حذف الجهاز» أو عمليّة إلغاء الربط المقابلة
4. التحقّق من الخروج من نطاق قيود أجهزة Microsoft Store أو Find My Device

ما ينبغي الانتباه إليه هو أنّ حذف الجهاز من قائمة أجهزة حساب Microsoft لا يعني محو سعة تخزين الحاسوب. وبالعكس، فإنّ مجرّد إعادة ضبط الحاسوب لا يضمن بالضرورة تنظيف قائمة الأجهزة في جانب حساب Microsoft. فكِّر في محو البيانات المحلّيّة وتنظيم الأجهزة في جانب السحابة كعملَين منفصلَين.

كما تحقّق من Find my device وميزة تسجيل الخروج من الحساب في حال فقدان الحاسوب أو سرقته أو عدم وجوده بين يديك. وإن كان الحاسوب موجوداً بين يديك للتخلّص منه، فالأوضح هو إعطاء الأولويّة أوّلاً للنسخ الاحتياطيّ ومحو البيانات، ثمّ تنظيم التسجيل في جانب السحابة بعد ذلك.

12. فكّ حساب العمل أو الجهة التعليميّة

عامِل الحاسوب الذي سُجِّل الدخول إليه بحساب شركة أو جهة تعليميّة بحذر أكبر من الحاسوب الشخصيّ.

يمكن في Windows ربط حساب العمل أو الجهة التعليميّة من الإعدادات. وقد يتيح هذا الربط الوصول إلى البريد الإلكترونيّ، والملفّات، والتطبيقات، وموارد المؤسّسة.

تحقّق ممّا يلي قبل التخلّص.

هل هذا الحاسوب ملك للشركة أم ملكيّة شخصيّة
هل هو مُدار عبر MDM من نوع Intune وغيره
هل هو منضمّ إلى Microsoft Entra ID
هل هو مسجَّل في Windows Autopilot
هل مفتاح استرداد BitLocker محفوظ لدى المؤسّسة
هل هو مسجَّل كأصل مؤجَّر أو أصل مملوك للشركة

إن كنتَ قد ربطتَ حساب عمل بحاسوب مملوك شخصيّاً، يمكنك أحياناً فصله من الإعدادات > الحسابات > الوصول إلى مكان العمل أو المدرسة.

لكن في الحاسوب المملوك للشركة، قد لا يجوز للمستخدم إعادة ضبطه من تلقاء نفسه.

فمثلاً، في الحاسوب الخاضع لإدارة Intune، قد يستخدم المسؤول عمليّات جهاز مختلفة مثل Retire وWipe وDelete بحسب الحالة. كما أنّ الحاسوب المسجَّل في Windows Autopilot قد يسلك سلوكاً يعيده إلى المؤسّسة الأصليّة عند إعادة الإعداد، حتّى لو اكتفيتَ بإعادة ضبط Windows فقط.

في التخلّص من حاسوب الشركة، من الأسلم اتّباع إجراءات قسم نظم المعلومات أو المسؤول، بدل أن يقرِّر المستخدم بمفرده.

13. التحقّق أيضاً من طريقة إعادة تدوير الحاسوب واستلامه

تحقّق من طريقة التخلّص الفعليّة، لا من إعادة ضبط Windows فقط.

في اليابان، يجري التخلّص من الحواسيب المستعمَلة وفق أنظمة مثل الاستلام من الشركة المصنِّعة أو إعادة تدوير الأجهزة المنزليّة الصغيرة. وقد تختلف المعاملة بين الحواسيب المنزليّة والحواسيب المستخدَمة في العمل.

بالنسبة للأفراد، تتوفّر خيارات من هذا النوع.

استلام إعادة تدوير الحواسيب من الشركة المصنِّعة
استلام الأجهزة المنزليّة الصغيرة من البلديّة أو جهة معتمَدة
متجر شراء الأجهزة المستعمَلة أو الاستبدال
التسليم للعائلة أو المعارف

بالنسبة للشركات، يلزم النظر في نقاط من هذا النوع.

الشطب من سجلّ إدارة أصول الشركة
الإعادة إلى شركة الإيجار
المعالجة كنفايات صناعيّة
شهادة محو البيانات أو شهادة التدمير
العقد وحفظ السرّيّة مع الجهة المُكلَّفة
تدابير احترازيّة ضدّ الفقدان أثناء النقل

حتّى عند التسليم لجهة استلام، من الأسلم عدم الاعتقاد بأنّه «لا داعي لفعل أيّ شيء لأنّ الجهة ستمحو البيانات».

قرِّر بمسؤوليّتك أو مسؤوليّة مؤسّستك أحد الأمرين التاليين.

المحو أو التدمير بأنفسكم قبل التسليم
التكليف بجهة تستطيع إصدار شهادة محو

14. طريقة التفكير في محو البيانات

توجد مستويات لمحو البيانات.

يعرض NIST SP 800-88 Rev. 2 طريقة تفكير عريضة لتعقيم (Sanitize) الوسائط بثلاثة مستويات: Clear وPurge وDestroy. وبتبسيط الأمر، يمكن ترتيبها كالتالي.

المستوى الفكرة مثال
Clear جعل القراءة الاسترجاعيّة صعبة بالوسائل العاديّة الكتابة فوق البيانات، ميزة محو نظام التشغيل
Purge جعل الاسترداد صعباً بطريقة أقوى المحو عبر التشفير، أوامر مخصَّصة، تعقيم مناسب
Destroy جعل الوسيط غير قابل للاستخدام التدمير الفيزيائيّ، السحق، الثقب

يختلف المستوى المطلوب باختلاف سرّيّة البيانات ووجهتها بعد التخلّص.

إن كنتَ ستُخرج حاسوباً شخصيّاً قديماً لإعادة التدوير، فقد يخفض اختيار حذف كلّ شيء وتنظيف البيانات من ميزة إعادة تعيين هذا الحاسوب في Windows المخاطر العامّة.

في المقابل، إن كان الحاسوب قد تعامل مع معلومات عملاء، أو بيانات اعتماد، أو معلومات طبّيّة أو ماليّة أو تصميميّة سرّيّة، فقد لا يكفي ذلك وحده. في هذه الحالة، انظر في أداة محو مخصَّصة، أو ميزة تعقيم من الشركة المصنِّعة لسعة التخزين، أو المحو عبر التشفير، أو التدمير الفيزيائيّ.

المهمّ هو ما يلي.

«الاعتقاد بأنّك محوتَ» يختلف عن «تعذّر الاستعادة فعلاً»
«عدم إقلاع Windows» يختلف عن «تعذّر قراءة البيانات»
«إعادة الضبط» يختلف عن «استيفاء معيار المحو القطاعيّ»

15. «الحذف» أو «التهيئة السريعة» وحدهما لا يكفيان

حتّى بعد حذف الملفّات وإفراغ سلّة المحذوفات، لا يعني ذلك بالضرورة أنّ البيانات نفسها مُحيت بالكامل.

في الحذف العاديّ، تُعامَل هذه المساحة فقط على أنّها «أصبحت فارغة» على مستوى نظام الملفّات، ويبقى الاسترجاع ممكناً حتّى تُكتَب البيانات الفعليّة فوقها.

الأمر نفسه بالنسبة للتهيئة السريعة، فهي تكتفي بإعادة إنشاء معلومات الإدارة، ولا تكتب فوق سعة التخزين بأكملها بشكل كامل.

الإجراءات التالية ضعيفة كمحو للبيانات قبل التخلّص.

مجرّد إفراغ سلّة المحذوفات
مجرّد حذف مجلّد المستخدم
مجرّد حذف سجلّ تصفّح المتصفّح
مجرّد حذف مستخدم Windows
مجرّد إجراء تهيئة سريعة
مجرّد حذف قسم (Partition)

لهذه العمليّات معنى بوصفها «إخفاءً» في الاستخدام اليوميّ. لكنّها غير كافية كمحو قبل تسليم الحاسوب لطرف ثالث.

16. ما يمكن فعله عبر «إعادة تعيين هذا الحاسوب» في Windows

أسهل ما يمكن استخدامه عند التخلّص من حاسوب شخصيّ أو تسليمه هو ميزة إعادة تعيين هذا الحاسوب في Windows.

في Windows 11، يُنفَّذ الأمر تقريباً من هذا المسار.

الإعدادات > النظام > الاسترداد > إعادة تعيين هذا الحاسوب

وفي Windows 10، المسار هو هذا.

الإعدادات > التحديث والأمان > الاسترداد > إعادة هذا الحاسوب إلى وضعه الأوّليّ

في التخلّص أو التسليم، اختر أساساً حذف كلّ شيء.

في الخيارات التالية، هذه النقاط مهمّة.

عدم ترك الملفّات الشخصيّة
عدم استعادة التطبيقات والإعدادات
تنظيف القرص
شمول جميع الأقراص عند الحاجة

بحسب شرح Microsoft، فإنّ تفعيل تنظيف البيانات يحذف الملفّات وينظِّف القرص، ما يصعِّب على الآخرين استعادة الملفّات المحذوفة. لكنّ ميزة محو البيانات هذه موجَّهة للمستهلكين، ولا تفي بمعايير محو البيانات الحكوميّة أو القطاعيّة.

هذه نقطة مهمّة: إعادة ضبط Windows مريحة، لكنّها ليست شاملة الحلّ.

سهل الاستخدام في التسليم أو التخلّص العاديّ للاستخدام الشخصيّ
قد لا يكفي كأثر لمحو البيانات عالية السرّيّة
قد يلزم تعقيم أو تدمير مخصَّص في أقراص SSD أو الأقراص المعطوبة

17. الخطوات القياسيّة للحاسوب الشخصيّ

الخطوات الواقعيّة عند بيع حاسوب شخصيّ أو تسليمه أو إخراجه للاستلام هي كالتالي.

1. أخذ نسخة احتياطيّة من البيانات اللازمة
2. التحقّق من إمكانيّة فتح النسخة الاحتياطيّة من حاسوب أو هاتف آخر
3. التحقّق من حالة مزامنة OneDrive وغيره
4. التحقّق من حالة حسابات المتصفّح والتطبيقات
5. التحقّق من حالة BitLocker أو تشفير الجهاز
6. فتح «إعادة تعيين هذا الحاسوب» في Windows
7. اختيار «حذف كلّ شيء»
8. تفعيل «تنظيف البيانات»
9. التحقّق من القرص المستهدَف إن وُجدت أقراص متعدّدة
10. تنفيذ إعادة الضبط
11. عند الوصول إلى شاشة الإعداد الأوّليّ، إيقاف التشغيل دون إنشاء مستخدم جديد
12. الحذف من قائمة أجهزة حساب Microsoft

شاشة الإعداد الأوّليّ هي الشاشة التي تختار فيها الدولة والمنطقة، ولوحة المفاتيح، والشبكة، وما شابه. وبمجرّد الوصول إلى هذه الشاشة، يستطيع المستخدم التالي إجراء الإعداد بحسابه الخاصّ.

إن أنشأتَ مستخدماً جديداً عند هذه النقطة، فستحتاج إلى محو معلومات هذا المستخدم مجدّداً. في حالة البيع أو التسليم، فإنّ إيقاف التشغيل عند شاشة الإعداد الأوّليّ هو الأوضح.

18. لا تُغفِل «جميع الأقراص»

ما ينبغي الحذر منه بشكل خاصّ في إعادة تعيين Windows هو الأقراص المتعدّدة.

حتّى في الحاسوب المحمول، توجد تركيبات من هذا النوع.

C: قرص SSD لنظام التشغيل
D: قرص SSD أو HDD للبيانات
بطاقة SD
قرص SSD خارجيّ
قسم الاسترداد (Recovery Partition)
منطقة خاصّة بالشركة المصنِّعة

الأمر أكثر تعقيداً في حاسوب سطح المكتب.

قرص NVMe SSD
قرص SATA SSD
قرص HDD
قرص موسَّع (Expansion Drive)
قرص بيانات نُقِل من حاسوب قديم
تكوين RAID

عند اختيار القرص الذي ثُبِّت عليه Windows فقط أثناء إعادة تعيين Windows، قد تبقى بيانات في القرص D وما شابه.

تحقّق ممّا يلي عند التخلّص أو البيع أو التسليم.

Get-Disk | Select-Object Number, FriendlyName, SerialNumber, Size, PartitionStyle
Get-Volume | Select-Object DriveLetter, FileSystemLabel, FileSystem, SizeRemaining, Size

إن وُجد قرص داخليّ غير لازم، أدرِجه ضمن نطاق إعادة تعيين Windows، أو امحه أو دمّره فيزيائيّاً بشكل منفرد.

الخطأ الشائع هو تنظيف القرص C فقط، ثمّ تسليم الحاسوب مع بقاء صور قديمة، وملفّات عمل، ونسخ احتياطيّة، وأجهزة افتراضيّة في القرص D.

19. تختلف طريقة التفكير في المحو بين HDD وSSD

تختلف طريقة التفكير في محو البيانات بين أقراص HDD القديمة وأقراص SSD.

قرص HDD وسيط يسهل نسبيّاً فيه تصوّر الكتابة فوق موقع محدَّد على القرص المغناطيسيّ. وشاعت أدوات المحو التي تكتب فوق المساحة بأكملها.

في المقابل، تُجري أقراص SSD وNVMe SSD موازنة تآكل (Wear Leveling) وتخصيصاً زائداً (Over-provisioning) داخليّاً. فالمطابقة بين العنوان المنطقيّ الذي يراه نظام التشغيل والخليّة الفيزيائيّة الفعليّة ليست ثابتة.

لذا يصعب أحياناً الجزم بأنّ «كلّ البيانات السابقة كُتب فوقها فعلاً بيقين» بمجرّد الكتابة البسيطة فوقها.

يعرض NIST SP 800-88 Rev. 2 أيضاً طريقة تفكير مفادها أنّه في وسائط مثل SSD، إن لزم ضمان إضافيّ، ينبغي استخدام Purge أو Destroy الأقوى بدل الكتابة فوق البيانات فقط.

في العمل الفعليّ، من الجيّد التفكير كالتالي.

الوسيط التعامل العامّ للاستخدام الشخصيّ التعامل عند الحاجة إلى ضمان عالٍ
HDD تنظيف بيانات إعادة تعيين Windows، الكتابة فوق كامل المساحة أداة محو مخصَّصة، شهادة محو، تدمير فيزيائيّ
SSD / NVMe إعادة تعيين Windows، التحقّق من حالة التشفير ميزة Secure Erase / Sanitize من الشركة المصنِّعة، المحو عبر التشفير، تدمير فيزيائيّ
قرص معطوب التكليف بجهة خارجيّة إن تعذّر المحو ذاتيّاً تدمير فيزيائيّ مصحوب بشهادة تدمير
ذاكرة USB / بطاقة SD المحو بعد التحقّق من المحتوى التدمير أو المعالجة عبر جهة تخلّص

في أقراص SSD، قد يكون استخدام ميزة المحو التي توفّرها الشركة المصنِّعة لسعة التخزين أو للحاسوب أنسب. وتتوفّر في بعض الطُّرز ميزتا Secure Erase وSanitize ضمن BIOS / UEFI.

لكن حتّى مع تشابه الأسماء، تختلف الميزة والضمان باختلاف المنتَج. في البيانات عالية السرّيّة، أعطِ الأولويّة للوائح الشركة الداخليّة أو استخدام جهة قادرة على إصدار شهادة محو.

20. طريقة التفكير في المحو عبر التشفير باستخدام BitLocker

في سعة التخزين المُشفَّرة، لا يمكن قراءة البيانات دون مفتاح التشفير.

لذا، توجد طريقة تفكير تقوم على أنّه في القرص المُشفَّر بشكل سليم، يمكن جعل قراءة البيانات الفعليّة صعبة بإبطال المفتاح أو إتلافه. يُطلَق على هذا أحياناً اسم المحو عبر التشفير، أو cryptographic erase.

لكن يلزم الحذر بخصوص BitLocker.

إن استُوفيت الشروط التالية، ترتفع درجة الأمان قبل التخلّص.

كان BitLocker مفعَّلاً قبل التخلّص
كان التشفير مكتملاً
كان قرص البيانات أيضاً مُشفَّراً، لا قرص نظام التشغيل فقط
كان مفتاح الاسترداد مُداراً بشكل سليم
هناك فهم لكيفيّة التعامل مع TPM ومفتاح الاسترداد

بالعكس، في الحالات التالية، الاعتماد على BitLocker وحده خطر.

جرى التشفير للمرّة الأولى قُبيل التخلّص مباشرةً
كان الوضع «تشفير المساحة المستخدَمة فقط»
طالت فترة استخدامه دون تشفير في الماضي
القرص D أو القرص الخارجيّ غير مُشفَّر
مكان مفتاح الاسترداد غير معروف

من الأفضل عدم الاعتقاد بأنّ «لا بأس دون إعادة الضبط لأنّ BitLocker موجود».

في العمل الفعليّ، فكِّر في الجمع بين ما يلي.

إبقاء BitLocker مفعَّلاً في الاستخدام المعتاد
إجراء إعادة ضبط Windows أو محو مخصَّص عند التخلّص
استخدام شهادة محو أو تدمير فيزيائيّ للبيانات عالية السرّيّة

لتفعيل BitLocker معنى ليس فقط عند التخلّص، بل أيضاً كتدبير معتاد ضدّ الفقدان والسرقة.

21. مكانة الأمر cipher /w

يمتلك Windows أمراً يُدعى cipher /w، يمكن استخدامه للكتابة فوق المساحة غير المستخدَمة على وحدة تخزين NTFS، ما يُصعِّب استعادة البيانات المحذوفة.

مثال على الاستخدام.

cipher /w:C:\

بحسب شرح Microsoft، فإنّ cipher /w:<directory> يكتب فوق المساحة غير المستخدَمة المتاحة على وحدة التخزين التي يوجد فيها هذا الدليل (Directory).

لكن من الأفضل عدم الثقة الزائدة به كوسيلة رئيسيّة قبل التخلّص.

الأسباب كالتالي.

لا يحذف الملفّات الموجودة حاليّاً
لا يقتصر على المجلّد المحدَّد فقط، بل يشمل المساحة غير المستخدَمة في تلك الوحدة (Volume)
يلزم التفكير بشكل منفصل في الأقراص الأخرى أو الأقسام المخفيّة
قد يكون ضمان الكتابة البسيطة فوق البيانات ضعيفاً في أقراص SSD
تستغرق المعالجة وقتاً طويلاً
لا تُعَدّ شهادة محو وفق المعيار القطاعيّ

قد يكون cipher /w مفيداً في غرض «تصعيب قراءة أثر ما حُذف عن طريق الخطأ من المساحة غير المستخدَمة».

لكن إن كنتَ ستتخلّص من الحاسوب بأكمله، فينبغي أن تفكِّر أوّلاً في أيّ من إعادة تعيين Windows، أو المحو المخصَّص، أو المحو عبر التشفير، أو التدمير الفيزيائيّ ستستخدم.

22. الحالات التي ينبغي فيها اختيار التدمير الفيزيائيّ

انظر في التدمير الفيزيائيّ لسعة التخزين في الحالات التالية.

كان الحاسوب يتعامل مع معلومات عملاء أو معلومات سرّيّة
كان يتضمّن بيانات طبّيّة أو ماليّة أو قانونيّة أو بحث وتطوير أو بيانات اعتماد
الحاسوب معطوب ولا يمكن تشغيل أداة المحو
لا يمكنك التحقّق بنفسك من ضمان محو SSD
هناك احتمال انتقاله إلى طرف ثالث بعد التخلّص
تفرض لوائح الشركة الداخليّة التدمير الفيزيائيّ
مطلوب شهادة محو أو شهادة تدمير

توجد طرق للتدمير الفيزيائيّ من هذا النوع.

فكّ سعة التخزين والاحتفاظ بها
الثقب أو التكسير عبر جهة متخصّصة
الحصول على شهادة تدمير
طلب التدمير في الموقع (On-site)

طرق مثل الكسر بمطرقة أو الثقب بمثقاب بنفسك تنطوي على خطر الإصابة أو تلف البطّاريّة. الحاسوب المحمول بشكل خاصّ خطر إن أصيبت بطّاريّته.

في استخدامات العمل، من الأفضل التكليف بجهة قادرة على إصدار شهادة، بدل التدمير بطريقة ذاتيّة.

23. الحاسوب الذي لا يعمل ليس آمناً

الاعتقاد بأنّ «الحاسوب معطوب ولا يعمل، فمن المؤكَّد أنّ البيانات أيضاً لا يمكن قراءتها» خطر. فحتّى لو تعذّر تشغيل الحاسوب نفسه، قد يظلّ ممكناً قراءة سعة التخزين وحدها بفكّها وتوصيلها بحاسوب آخر.

في أعطال من هذا النوع بشكل خاصّ، قد تظلّ سعة التخزين نفسها سليمة.

لا تظهر صورة على الشاشة
عطل اللوحة الأمّ
عدم عمل زرّ التشغيل
تعطّل لوحة المفاتيح
عدم إقلاع Windows
تعطّل محمِّل الإقلاع (Bootloader)

عند التخلّص من حاسوب لا يعمل، اختر أحد الأمرين التاليين.

فكّ سعة التخزين ومحوها في بيئة أخرى
فكّ سعة التخزين وتدميرها فيزيائيّاً

إن كان BitLocker مفعَّلاً، يرتفع احتمال تعذّر القراءة دون مفتاح الاسترداد حتّى بعد توصيل سعة التخزين بحاسوب آخر. ومع ذلك، الوضع المرغوب في حاسوب العمل هو أن يكون ذلك موثَّقاً وقابلاً للتحقّق منه بالسجلّات، لا مجرّد افتراض «لا بدّ أنّه كان مُشفَّراً».

24. تنظيم إعدادات TPM وBIOS وUEFI أيضاً

تبقى في حاسوب Windows إعدادات أخرى غير سعة التخزين.

من أمثلتها ما يلي.

كلمة مرور BIOS / UEFI
ترتيب الإقلاع
إعداد Secure Boot
حالة TPM
المفاتيح المرتبطة بـ Windows Hello
معلومات تسجيل بصمة الإصبع أو التعرّف على الوجه
كلمة مرور المسؤول
بطاقة إدارة الأصول

إن كنتَ ستسلِّم الحاسوب أو تبيعه، ألغِ كلمة مرور BIOS / UEFI، وأعِد إعدادات البرنامج الثابت (Firmware) إلى القيم الافتراضيّة عند الحاجة.

توجد أيضاً عمليّة مسح TPM. تشرح خطوات Microsoft فتح أمان الجهاز من تطبيق أمان Windows، ثمّ استكشاف أخطاء معالج الأمان وإصلاحها، واختيار مسح TPM.

لكن ينبغي إجراء مسح TPM بحذر.

يرتبط TPM بـBitLocker وWindows Hello. فمسح TPM قبل أخذ نسخة احتياطيّة من البيانات اللازمة، أو في حالة عدم معرفة مفتاح استرداد BitLocker، قد يجعلك أنت نفسك عاجزاً عن الوصول إلى البيانات.

فكِّر بالترتيب التالي.

أخذ نسخة احتياطيّة من البيانات أوّلاً
التحقّق من مكان مفتاح استرداد BitLocker
تنفيذ محو البيانات أو إعادة الضبط
تنظيم إعدادات TPM أو البرنامج الثابت (Firmware) عند الحاجة في حالة التسليم أو البيع

إن لم تكن واثقاً، فمن الأسلم اتّباع خطوات إعادة تعيين Windows وخطوات التسليم/إعادة الضبط الخاصّة بالشركة المصنِّعة، بدل التعامل مع TPM بمفرده.

25. لا تنسَ الأجهزة الطرفيّة وسعة التخزين الخارجيّة

إن نظرتَ إلى الحاسوب نفسه فقط، ستنسى الأجهزة الخارجيّة. تحقّق ممّا إذا كان هناك ما يجب التخلّص منه معاً.

قرص HDD خارجيّ
قرص SSD خارجيّ
ذاكرة USB
بطاقة SD
بطاقة microSD
أقراص DVD أو Blu-ray
ذاكرة الطابعة
مساحة حفظ الماسح الضوئيّ
جهاز NAS
دونجل USB
البطاقة الذكيّة
بطاقة SIM

يميل قرص HDD الخارجيّ وذاكرة USB بشكل خاصّ للاحتفاظ بنسخ احتياطيّة قديمة ومعلومات شخصيّة.

من المرغوب تجنّب حالة «أُعيد ضبط الحاسوب، لكن بقيت كلّ البيانات في القرص الخارجيّ HDD المُرفَق معه».

كما أنّ الأجهزة الطرفيّة مثل فأرة أو لوحة مفاتيح Bluetooth لا تشكّل غالباً خطراً كبيراً على المعلومات، لكنّ مفتاح أمان USB، والبطاقة الذكيّة، والرمز المميّز (Token) المحتوي على شهادة إلكترونيّة أمر مختلف. تحقّق دائماً من إلغاء تسجيل هذه الأجهزة المصادِقة أو إبطالها.

26. التحقّق أيضاً من ربط الهاتف الذكيّ وeSIM وعقود الاتّصال

قد تستخدم حواسيب Windows الحديثة ميزات ربط الهاتف الذكيّ أو الاتّصال المحمول.

تحقّق ممّا يلي قبل التخلّص.

تطبيقات ربط الهاتف الذكيّ
اقتران Bluetooth
بطاقة SIM للاتّصال المحمول
ملفّ تعريف eSIM
ملفّ تعريف VPN
أدوات الوصول عن بُعد
عميل MDM

إن كانت بطاقة SIM فيزيائيّة موجودة، أخرِجها. وإن كنتَ تستخدم eSIM، تحقّق من خطوات الحذف/الإلغاء عبر شركة الاتّصالات أو إعدادات الحاسوب.

أدوات الوصول عن بُعد مهمّة أيضاً.

AnyDesk
TeamViewer
Chrome Remote Desktop
Remote Desktop
عميل VPN
أداة الدعم عن بُعد الداخليّة للشركة

غالباً ما تُمحى بإعادة ضبط الحاسوب، لكن قد يبقى تسجيل الجهاز القديم في جانب الحساب. أزِل الأجهزة غير اللازمة من شاشة إدارة الخدمة التي كنتَ تستخدمها.

27. في حاسوب الشركة، «لا تُعِد الضبط بقرارك الفرديّ»

من الأفضل عدم إعادة ضبط الحاسوب المستخدَم في الشركة بنفس إحساس الحاسوب الشخصيّ.

الأسباب كالتالي.

مسجَّل في سجلّ أصول الشركة
يخضع لعقد إيجار
مُدار عبر Intune وغيره
مفتاح استرداد BitLocker محفوظ لدى المؤسّسة
مسجَّل في Windows Autopilot
قد تلزم شهادة محو
قد يلزم سجلّ لأغراض المراجعة (Audit)

إن أعاد المستخدم ضبط Windows من تلقاء نفسه، قد تحدث مشكلات من هذا النوع.

حذف بيانات عمل لم تُؤخَذ نسخة احتياطيّة منها
فقدان الربط بين رقم إدارة الأصل والجهاز الفعليّ
بقاء الجهاز القديم في Intune أو Entra ID
بقاء تسجيل Autopilot ما يسبِّب مشكلة عند التداول كجهاز مستعمَل
تعذّر الاحتفاظ بشهادة محو
عدم استيفاء شروط إعادة الإيجار

التخلّص من حاسوب الشركة، بشكل عامّ، أسلم عبر هذه الخطوات.

1. يقوم المستخدم بنقل البيانات اللازمة إلى تخزين العمل
2. يتحقّق المسؤول من رقم الأصل والرقم التسلسليّ والمستخدم
3. يتحقّق المسؤول من حالة إدارة الجهاز
4. تنفيذ Wipe أو Retire عبر Intune عند الحاجة
5. تنظيم تسجيل Autopilot أو Entra ID
6. تنفيذ المحو أو التدمير
7. حفظ الشهادة مرتبطةً بسجلّ الأصول

حتّى في الشركة الصغيرة، من الجيّد الاحتفاظ على الأقلّ بسجلّ لـحاسوب مَن، ومتى، وبأيّة طريقة مُحي.

28. كيفيّة التعامل مع شهادة المحو/شهادة التدمير

قد تصبح الشهادة مهمّة في حاسوب العمل.

قد تحمل الشهادة معلومات من هذا النوع مثلاً.

الشركة المصنِّعة للحاسوب
الطراز
الرقم التسلسليّ
رقم الأصل
الشركة المصنِّعة لسعة التخزين
الرقم التسلسليّ لسعة التخزين
طريقة المحو أو التدمير
تاريخ ووقت التنفيذ
مَن نفَّذ العمليّة
طريقة التحقّق
اسم الجهة
رقم الشهادة

ما ينبغي تذكّره هو تدوين الرقم التسلسليّ لسعة التخزين أيضاً، لا رقم جهاز الحاسوب نفسه فقط. فإن كانت سعة التخزين قد استُبدلت، تصبح «أيّ قرص جرى محوه» غامضة بمعلومات جهاز الحاسوب وحدها.

يُفضَّل تدوين ما يلي قبل التخلّص.

Get-Disk | Select-Object Number, FriendlyName, SerialNumber, Size
Get-PhysicalDisk | Select-Object FriendlyName, SerialNumber, MediaType, Size

لكن قد يتعذّر الحصول على الرقم التسلسليّ في بعض البيئات. في هذه الحالة، عوِّض بمعلومات متعدّدة كالصور، ورقم إدارة الأصل، وتقرير الجهة.

29. في البيع أو التسليم، فكِّر أيضاً في «حالة قابلة للاستخدام من الطرف الآخر»

في حالة البيع أو التسليم لا التخلّص، تحقّق أيضاً من إمكانيّة استخدام المستخدم التالي له، لا من الأمان وحده.

هل ينجح تفعيل ترخيص Windows
هل لم تعُد هناك كلمة مرور BIOS
هل لن يُطلَب مفتاح استرداد BitLocker
هل توقّف عند شاشة الإعداد الأوّليّ
هل ما زال مرتبطاً بحساب Microsoft
هل ما زال مسجَّلاً في Autopilot أو إدارة المؤسّسة
هل يتوفّر محوِّل التيّار الكهربائيّ (AC Adapter) المرفَق
هل هو مذكور صراحةً إن كان يُباع دون سعة التخزين

ما يسبِّب مشكلة بشكل خاصّ في الحاسوب المستعمَل هو تسجيل إدارة المؤسّسة. فالحاسوب الذي يبقى مسجَّلاً في Windows Autopilot وما شابه قد يُطلَب من المستخدم التالي تسجيل دخول المؤسّسة الأصليّة عند محاولة الإعداد.

إن كنتَ ستُدخِل حاسوب شركة إلى سوق المستعمَل، ينبغي التحقّق حتّى من إلغاء تسجيل Autopilot وEntra ID وIntune.

حتّى عند تسليم حاسوب اشتريتَه شخصيّاً لعائلتك، رتِّب حساب Microsoft، وOneDrive، وFind My Device، وBitLocker، وكلمة مرور BIOS.

30. الاحتفاظ بسجلّ العمل

تكفي مذكّرة بسيطة في حالة الحاسوب الشخصيّ.

2026-06-10
تجهيز Surface Laptop 〇〇 للتخلّص
نسخ البيانات احتياطيّاً إلى قرص SSD خارجيّ
تنفيذ «حذف كلّ شيء» و«تنظيف البيانات» عبر إعادة ضبط Windows
التحقّق من شاشة الإعداد الأوّليّ
الحذف من قائمة أجهزة حساب Microsoft
الإرسال إلى جهة استلام الشركة المصنِّعة

أمّا في حاسوب العمل، فيُترَك سجلّ أكثر تفصيلاً.

رقم الأصل
الشركة المصنِّعة
الطراز
الرقم التسلسليّ
المستخدم
القسم
معلومات سعة التخزين
حالة BitLocker
مَن تحقّق من النسخة الاحتياطيّة
طريقة المحو
مَن نفَّذ المحو
تاريخ ووقت التنفيذ
نتيجة التحقّق
جهة الاستلام
رقم الإيصال
رقم شهادة المحو

قد يبدو هذا مرهقاً، لكن في تسرّب المعلومات أو التعامل مع المراجعة، لا يقنِع القول لاحقاً «لا بدّ أنّني فعلتُ ذلك». وبما أنّ الجهاز الفعليّ يختفي من بين يديك بمجرّد انتهاء عمليّة التخلّص، فإنّ سجلّ العمل يصبح فعّالاً لهذا السبب بالذات.

31. أمثلة نموذجيّة على الفشل

أخيراً، نلخّص أمثلة الفشل الشائعة.

مثال الفشل 1: إعادة الضبط قبل النسخ الاحتياطيّ

الفشل الأكثر شيوعاً.

ظُنّ أنّه لا توجد بيانات مهمّة لأنّه حاسوب قديم
بعد إعادة الضبط، اكتُشِفت صور ومستندات موجودة محلّيّاً فقط
ظُنّ أنّها موجودة في OneDrive لكن تبيّن أنّها لم تُزامَن

الحلّ هو التحقّق فعليّاً بفتح النسخة الاحتياطيّة من جهاز آخر.

مثال الفشل 2: تُرِك القرص D كما هو

فشل يتمثّل في إعادة تعيين القرص C فقط، مع بقاء بيانات القرص D.

القرص C: مُعاد ضبطه
القرص D: لا تزال فيه نسخ احتياطيّة قديمة وصور وأجهزة افتراضيّة وبيانات عمل

الحلّ هو التحقّق من جميع الأقراص عبر Get-Disk أو Get-Volume.

مثال الفشل 3: اختلطت أسرار التطوير بالنسخة الاحتياطيّة

فشل يتمثّل في نسخ .aws و.ssh و.npmrc و.env بالكامل بنيّة النقل، ووضع هذه النسخة الاحتياطيّة على قرص خارجيّ دون تشفير.

حتّى لو مُحيت من الحاسوب المُتخلَّص منه، فلا معنى لتسرّبها من وجهة النسخة الاحتياطيّة.

افصل المعلومات السرّيّة بين ما يُنقَل وما يُعاد إصداره.

مثال الفشل 4: إعادة ضبط حاسوب الشركة من تلقاء النفس

قد تؤدّي إعادة الضبط بحسن نيّة من المستخدم إلى تعذّر حصول المسؤول على الأثر.

في حاسوب الشركة، تحقّق مع المسؤول من خطوات التخلّص أو الإعادة أو التسليم.

مثال الفشل 5: الاعتقاد بمحو بيانات عالية السرّيّة بمجرّد إعادة الضبط

إعادة ضبط Windows مريحة، لكنّها ليست شهادة محو وفق المعيار القطاعيّ.

بالنسبة للبيانات عالية السرّيّة، انظر في المحو المخصَّص، والمحو عبر التشفير، والتدمير الفيزيائيّ، وإصدار الشهادة.

32. قائمة تحقّق للحاسوب الشخصيّ

قائمة تحقّق قبل التخلّص من حاسوب شخصيّ، أو بيعه، أو تسليمه.

□ حُدِّد أحد خيارات التخلّص أو البيع أو التسليم أو إعادة الاستخدام
□ أُخذت نسخة احتياطيّة من الملفّات اللازمة
□ جرى التحقّق من إمكانيّة فتح النسخة الاحتياطيّة من جهاز آخر
□ جرى التحقّق من عدم وجود أخطاء مزامنة في OneDrive وغيره
□ نُقلت الإشارات المرجعيّة وكلمات مرور المتصفّح
□ جرى التحقّق من التطبيقات مدفوعة الأجر والتراخيص
□ نُزعت سعة التخزين الخارجيّة وبطاقة SD
□ جرى التحقّق من حالة BitLocker أو تشفير الجهاز
□ اختير «حذف كلّ شيء» في Windows
□ فُعِّلت «تنظيف البيانات»
□ جرى التحقّق من وجود أقراص متعدّدة
□ وُصِل إلى شاشة الإعداد الأوّليّ
□ حُذف من قائمة أجهزة حساب Microsoft
□ حُفظ سجلّ الاستلام أو البيع أو التسليم

في الاستخدام الشخصيّ، يمكن لهذه القائمة وحدها أن تقلّل الحوادث بشكل كبير.

33. قائمة تحقّق لحاسوب المطوّر

تحقّق ممّا يلي أيضاً في حاسوب المطوّر.

□ لا توجد عمليّات commit في Git لم تُرفَع
□ عُولجت التعديلات غير المسجَّلة (commit)
□ جرى التحقّق من الفروع الموجودة محلّيّاً فقط
□ حُدِّد كيفيّة التعامل مع مفتاح SSH الخاصّ
□ حُدِّد كيفيّة التعامل مع مفتاح GPG
□ جرى التحقّق من ملفّ .env
□ جرى التحقّق من NuGet.config وnpmrc وpip.ini
□ جرى التحقّق من بيانات اعتماد AWS/Azure/GCP/Kubernetes
□ جرى التحقّق من حجم Docker (Volume)
□ جرى التحقّق من توزيعة WSL
□ حُدِّد أمر النسخ الاحتياطيّ أو الإتلاف لقاعدة البيانات المحلّيّة
□ جرى التحقّق من أقراص الأجهزة الافتراضيّة
□ نُقلت إعدادات IDE والمقتطفات (Snippets)
□ أُبطلت مفاتيح API والرموز غير اللازمة
□ جرى التحقّق من تشفير وجهة النسخ الاحتياطيّ

في حاسوب المطوّر، قد تكون بيانات الاعتماد أخطر من الملفّات.

يُنصَح بترتيب المفاتيح والرموز القديمة بمناسبة نقل البيانات.

34. قائمة تحقّق لحاسوب الشركة

في حاسوب الشركة، اجعل قائمة التحقّق على هذا النحو.

□ جرى التحقّق من رقم أصل الحاسوب المستهدَف بالتخلّص
□ دُوِّنت الشركة المصنِّعة والطراز والرقم التسلسليّ
□ جرى التحقّق من المستخدم والقسم
□ جرى التحقّق من المسؤول عن النسخ الاحتياطيّ
□ نُقلت بيانات العمل إلى تخزين الشركة
□ جرى التحقّق من حالة BitLocker وجهة إدارة مفتاح الاسترداد
□ جرى التحقّق من حالة إدارة Intune / MDM
□ جرى التحقّق من حالة الانضمام إلى Entra ID
□ جرى التحقّق من حالة تسجيل Autopilot
□ حُدِّدت طريقة المحو
□ حُدِّد مَن سينفِّذ المحو أو التدمير
□ دُوِّن الرقم التسلسليّ لسعة التخزين
□ حُصِل على شهادة محو أو شهادة تدمير
□ سُجِّلت جهة الاستلام ورقم الإيصال
□ حُدِّث سجلّ الأصول
□ نُظِّمت الحسابات والتراخيص وتسجيل الأجهزة

حتّى في الشركة الصغيرة، عندما يزداد عدد الحواسيب، يتعذّر الإدارة بالذاكرة. من المرغوب إنشاء آليّة للاحتفاظ بسجلّ التخلّص منذ البداية، ولو عبر Excel أو جدول بيانات.

35. الخلاصة

ما ينبغي فعله قبل التخلّص من حاسوب Windows ليس مجرّد الضغط على زرّ إعادة الضبط.

المطلوب هو هذا الترتيب.

احتفظ بما يجب الاحتفاظ به
افصل ما يجب فصله
امحُ ما يجب محوه
احتفظ بالدليل

أوّلاً، خذ نسخة احتياطيّة من البيانات اللازمة وتحقّق من إمكانيّة الاستعادة. ثمّ رتِّب الربط بحساب Microsoft، وOneDrive، وحساب العمل، وبيانات اعتماد التطوير، والتراخيص، وإدارة MDM، وغيرها. وبعد ذلك، اختر أيّاً من إعادة تعيين هذا الحاسوب في Windows، أو أداة محو مخصَّصة، أو المحو عبر التشفير، أو التدمير الفيزيائيّ ستستخدم.

في حالة الحاسوب الشخصيّ، تصبح إعادة تعيين Windows باستخدام حذف كلّ شيء وتنظيف البيانات خياراً واقعيّاً. لكنّ Microsoft نفسها توضّح أنّ ميزة المحو هذه موجَّهة للمستهلكين، ولا تفي بمعايير محو البيانات الحكوميّة أو القطاعيّة.

بالنسبة لـSSD، وحاسوب العمل، والبيانات عالية السرّيّة، والحاسوب المعطوب، انظر في التعقيم المخصَّص، وشهادة المحو، والتدمير الفيزيائيّ.

المهمّ في التخلّص من الحاسوب هو الفهم التالي.

حذف الملفّات ليس محو البيانات
إعادة ضبط Windows ليست حلّاً شاملاً
حتّى الحاسوب الذي لا يعمل تبقى فيه بيانات
تنظيم سعة التخزين والحسابات هو جوهر الأمر

الحاسوب الذي تتخلّص منه هو تراكم لعمل الماضي. بمجرّد إجراء جرد دقيق قليلاً في النهاية، يسهل تجنّب فقدان البيانات وتسرّب المعلومات معاً.

قبل التخلّص من حاسوب Windows، انظر إلى سعة التخزين، والحسابات، والأثر، لا إلى الحاسوب نفسه.

بتذكّر هذا، يقلّ احتمال الخطأ في قرار عمليّة التخلّص.

المراجع

أحدث المقالات التي تشترك في نفس الوسوم. عمّق فهمك بمواضيع مرتبطة.

ترتبط هذه المقالة بشكل طبيعي بصفحات الخدمات التالية.

الأسئلة الشائعة

أسئلة شائعة حول موضوع هذه المقالة.

هل يكفي إجراء إعادة الضبط فقط قبل التخلّص من حاسوب Windows؟
قد لا تكون إعادة الضبط وحدها كافية. فاختيار «حذف كلّ شيء» و«تنظيف البيانات» من ميزة «إعادة تعيين هذا الحاسوب» في Windows يقلّل مخاطر التسليم والتخلّص العاديّين للاستخدام الشخصيّ، لكن Microsoft نفسها توضّح أنّ ميزة المحو هذه موجَّهة للمستهلكين ولا تفي بمعايير محو البيانات الحكوميّة أو القطاعيّة. أمّا الحواسيب التي تعاملت مع بيانات عالية السرّيّة كمعلومات العملاء وبيانات الاعتماد، فينبغي فيها النظر في أدوات محو مخصَّصة، والمحو عبر التشفير، وإصدار شهادة محو، والتدمير الفيزيائيّ.
هل لا يُعتبر حذف الملفّات أو التهيئة السريعة (Quick Format) محواً للبيانات؟
لا يُعتبر كذلك. فالحذف العاديّ لا يفعل أكثر من معاملة هذه المساحة على أنّها «أصبحت فارغة» على مستوى نظام الملفّات، ويبقى استرجاع البيانات الفعليّة ممكناً حتّى تُكتَب فوقها. كما أنّ التهيئة السريعة تكتفي بإعادة إنشاء معلومات الإدارة، ولا تكتب فوق سعة التخزين بأكملها. عمليّات مثل إفراغ سلّة المحذوفات، أو حذف مجلّد المستخدم، أو حذف قسم (Partition)، لا تفعل سوى «إخفاء» البيانات، وهي غير كافية كمحو قبل تسليم الحاسوب لطرف ثالث.
هل من الآمن التخلّص من حاسوب لا يعمل كما هو؟
ليس آمناً. فحتّى لو تعذّر تشغيل الحاسوب نفسه، قد يظلّ ممكناً قراءة سعة التخزين وحدها بفكّها وتوصيلها بحاسوب آخر. وفي أعطال مثل عدم ظهور صورة على الشاشة، أو عطل اللوحة الأمّ، أو عدم عمل زرّ التشغيل، تبقى سعة التخزين نفسها غالباً سليمة. عند التخلّص من حاسوب لا يعمل، افصل سعة التخزين وامحها في بيئة أخرى، أو دمّرها فيزيائيّاً. وفي حال تفعيل BitLocker، يرتفع احتمال تعذّر القراءة دون مفتاح الاسترداد، لكنّ الوضع المرغوب في حواسيب الأعمال هو أن يكون ذلك موثَّقاً وقابلاً للتحقّق منه بالسجلّات.
هل تختلف طريقة محو البيانات بين SSD وHDD؟
طريقة التفكير تختلف. فقد شاعت في أقراص HDD أدوات المحو التي تكتب فوق كامل المساحة. أمّا أقراص SSD وNVMe SSD، فبسبب موازنة التآكل (Wear Leveling) الداخليّة، يصعب أحياناً الجزم بأنّ «كلّ البيانات السابقة كُتب فوقها فعلاً بيقين» بمجرّد الكتابة البسيطة فوقها. وفي أقراص SSD، قد يكون استخدام ميزات Secure Erase / Sanitize التي توفّرها الشركة المصنِّعة لسعة التخزين أو للحاسوب، أو المحو عبر التشفير، أنسب. وفي حالة البيانات عالية السرّيّة، تُعطى الأولويّة لاستخدام مزوِّد يستطيع إصدار شهادة محو أو للتدمير الفيزيائيّ.

الملف الشخصي للمؤلف

صفحة الملف الشخصي لمؤلف المقالة.

غو كومورا

مؤسّس شركة كومورا سوفت ذ.م.م.

يركّز على تطوير برامج ويندوز، والاستشارات التقنية، والتحقيق في الأخطاء، ويتميّز في المشاريع التي تبقى فيها الأصول القديمة ناشطة، وفي تشخيص الأعطال التي يصعب تحديد سببها.

روابط عامة

العودة إلى المدونة