الملخص
يتضمن تحديث الأمان هذا تحسينات وإصلاحات في وظائف Windows 10 الإصدار 1511. كما أنه يحل الثغرات الأمنية التالية في Windows:
- 3193229 MS16-125: تحديث الأمان لمركز التشخيص: 11 أكتوبر 2016
- 3193227 MS16-124: تحديث الأمان لسجل Windows: 11 أكتوبر 2016
- 3192892 MS16-123: تحديث الأمان لبرامج تشغيل وضع kernel: 11 أكتوبر 2016
- 3195360 MS16-122: تحديث الأمان للتحكم في فيديو Microsoft: 11 أكتوبر 2016
- 3192884 MS16-120: تحديث الأمان لمكون رسومات Microsoft: 11 أكتوبر 2016
- 3192890 MS16-119: تحديث الأمان التراكمي ل Microsoft Edge: 11 أكتوبر 2016
- 3192887 MS16-118: تحديث الأمان التراكمي ل Internet Explorer: 11 أكتوبر 2016
- 3178465 MS16-101: تحديث الأمان لأساليب مصادقة Windows: 9 أغسطس 2016
Windows 10 التحديثات تراكمية. لذلك، تحتوي هذه الحزمة على جميع الإصلاحات التي تم إصدارها مسبقا.
إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل الإصلاحات الجديدة الموجودة في هذه الحزمة وتثبيتها على الكمبيوتر فقط. إذا كنت تقوم بتثبيت حزمة تحديث Windows 10 للمرة الأولى، فإن حزمة إصدار x86 هي 525 ميغابايت والحزمة لإصدار x64 هي 989 ميغابايت.
المشكلات المعروفة في تحديث الأمان هذا
المشكلة 1
العرض
بعد تثبيت تحديث الأمان هذا، تتعطل وحدة تحكم إدارة مدير عمليات مركز النظام (SCOM) في طريقة عرض الحالة.
الدقة
لحل هذه المشكلة، قم بتثبيت التحديث التالي:
3200068 التحديث التراكمي للإصدار Windows 10 1511: 18 أكتوبر 2016
المشكلة 2
العرض
بعد تثبيت تحديث الأمان هذا، قد يتعذر على أعضاء مجموعة المسؤولين الوصول إلى بعض محركات أقراص الشبكة المعينة من DFS-N عند تمكين UAC و EnableLinkedConnections. يحدث هذا عندما تعمل العملية التي تحاول الوصول إلى محرك أقراص الشبكة المعين في حالة رفع مختلفة عن العملية التي أنشأت محرك أقراص الشبكة المعين. على سبيل المثال، نافذة Explorer، وهي عملية غير مطبقة، غير قادرة على الوصول إلى محرك أقراص معين تم إنشاؤه بواسطة برنامج نصي لتسجيل الدخول، يتم تشغيله في سياق غير مقيد.
الدقة
لحل هذه المشكلة، قم بتثبيت KB4013198 التحديث.
كيفية الحصول على هذا التحديث
الأسلوب 1: Windows Update
سيتم تنزيل هذا التحديث وتثبيته تلقائيًا.
الأسلوب 2: كتالوج Microsoft Update
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
المتطلبات الأساسية
لا توجد أية متطلبات أساسية لتثبيت هذا التحديث.
معلومات إعادة التشغيل
يجب إعادة تشغيل جهاز الكمبيوتر بعد تطبيق هذا التحديث.
تحديث معلومات الاستبدال
يحل هذا التحديث محل التحديثات التي تم إصدارها مسبقا 31856143193517.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث التراكمي، نزل معلومات الملفات للتحديث التراكمي 3192441.
المزيد من المعلومات
تقوم هذه الحزمة بتحديث خدمة Connected User Experiences و Telemetry لتوفير فائدة للمؤسسات باستخدام Upgrade Analytics لتخطيط وإدارة عملية ترقية Windows. يتضمن هذا التحديث ما يلي:
- دعم لتمكين تحميل بيانات تتبع الاستخدام وتنزيل الإعدادات في بيئة وكيل مصادق عليها
- دعم تكوين وكيل معين لتحميل إعدادات بيانات تتبع الاستخدام والتنزيل
- دعم هوية مستأجر Azure Active Directory (AAD)
تجمع خدمة Connected User Experiences و Telemetry معلومات الاستخدام والتشخيص من Windows. يمكنك معرفة المزيد حول تكوين بيانات تتبع الاستخدام ل Windows في مؤسستك هنا.
يحل هذا التحديث أيضا المشكلات المعروفة التي تسببها 3170005 تحديث الأمان. لمزيد من المعلومات حول المشكلات المعروفة، راجع
تحديث أكتوبر 2016: قسم التخفيف من المشكلات المعروفة في KB 3170005.
بالإضافة إلى ذلك، يستخدم هذا التحديث SSL (منفذ TCP 443) لتنزيل البيانات وتحميل بيانات تتبع الاستخدام إلى Microsoft التي تستخدم نقاط نهاية DNS التالية:
- v10.vortex-win.data.microsoft.com
- settings-win.data.microsoft.com
يحتوي هذا التحديث على البيانين التاليين اللذين تستخدمهما الخدمة.
- القياس. ASM-WindowsDefault.json
- utc.app.json
معلومات التسجيل
ImportantFollow الخطوات الواردة في هذا القسم بعناية. قد تحدث مشاكل خطيرة إذا قمت بتعديل السجل بشكل غير صحيح. قبل تعديله، قم بنسخ السجل احتياطيا للاستعادة في حالة حدوث مشاكل.
بشكل افتراضي على Windows 10، يتم تعطيل دعم إرسال معلومات الاستخدام والتشخيص من خلال وكيل مصادق عليه. عندما لا يتم تعطيل الإعداد (0x0) من خلال مفتاح التسجيل الفرعي التالي، ستقوم خدمة Connected User Experiences و Telemetry بانتحال شخصية مستخدم مسجل الدخول للمصادقة مع الوكيل لإرسال المعلومات. إذا كنت تستخدم Upgrade Analytics في بيئة شبكة تستخدم وكيلا مصادقا عليه، نوصي بتكوين هذا الإعداد 0x0.
- حدد موقع المفتاح الفرعي للتسجيل ثم حددهHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
- في القائمة تحرير، أشر إلى جديد، ثم انقر فوق قيمة DWORD.
- اكتب DisableEnterpriseAuthProxy، ثم اضغط على المفتاح Enter.
- في جزء التفاصيل، انقر بزر الماوس الأيمن فوق DisableEnterpriseAuthProxy، ثم انقر فوق تعديل.
- في مربع بيانات القيمة، اكتب 0 (غير معطل) أو 1 (معطل)، ثم انقر فوق موافق.
يمكنك أيضا تكوين تجارب المستخدم المتصل وبيانات تتبع الاستخدام لإعادة توجيه معلومات الاستخدام والتشخيص إلى خادم وكيل معين باستخدام مسار التسجيل التالي. يمكنك تحديد FQDN أو عنوان IP للخادم الوكيل ورقم منفذ اختياريا.
- حدد موقع مفتاح التسجيل الفرعيHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection ثم حدده
- في القائمة تحرير، أشر إلى جديد، ثم انقر فوق قيمة السلسلة.
- اكتب TelemetryProxy، ثم اضغط على المفتاح Enter.
- في جزء التفاصيل، انقر بزر الماوس الأيمن فوق TelemetryProxy، ثم انقر فوق Modify.
- في مربع بيانات القيمة، اكتب server:port، ثم انقر فوق موافق.
المراجع
تعرّف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.