ملاحظة
لتحسين المعلومات المقدمة في صفحات المحفوظات ومقالات KB ذات الصلة بها والسماح لعملائك بالاستفادة منها إلى أقصى حد، أنشأنا استطلاعاً مجهول الهوية لتمكينك من مشاركة تعليقاتك وملاحظاتك.
ملاحظة
- للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows 11 (الإصدار الأصلي)، راجع صفحة محفوظات التحديث الخاصة به.
- ملاحظه اتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
لمزيد من المعلومات حول تلميحات هذا الشهر، يرجى الاطلاع على:
استخدام منشئ كلمات المرور لإنشاء كلمات مرور أكثر أمانا في Microsoft Edge
نظم أفكارك باستخدام المجموعات في Microsoft Edge
التمييزات
- يعالج مشكلات الأمان لنظام تشغيل Windows.
التحسينات
يتضمن تحديث الأمان هذا تحسينات كانت جزءا من KB5012643 التحديث (تم إصداره في 25 أبريل 2022) ويعالج أيضا المشكلات التالية:
- يعالج مشكلة معروفة قد تتسبب في وميض الشاشة إذا قمت بتشغيل جهازك في الوضع الآمن. قد تتأثر المكونات التي تعتمد على explorer.exe، مثل مستكشف الملفات وقائمة البدء وشريط المهام، وتظهر غير مستقرة.
إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع دليل تحديث الأمان على الويب التحديثات الأمان مايو 2022.
تحديث مكدس خدمة Windows 11 - 22000.652
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.
المشكلات المعروفة في هذا التحديث
| ينطبق على | العَرَض | الحل البديل |
|---|---|---|
| مسؤولو تقنية المعلومات | بعد تثبيت تحديثات Windows التي تم إصدارها في 11 يناير 2022 أو إصدارات Windows الأحدث على إصدار متأثر من Windows، قد يتعذر بدء تشغيل أقراص الاسترداد (CD أو DVD) التي تم إنشاؤها باستخدام تطبيق النسخ الاحتياطي والاستعادة (Windows 7) في لوحة التحكم. لا تتأثر أقراص الاسترداد التي تم إنشاؤها باستخدام تطبيق النسخ الاحتياطي والاستعادة (Windows 7) على الأجهزة التي قامت بتثبيت تحديثات Windows التي تم إصدارها قبل 11 يناير 2022 بهذه المشكلة ويجب أن تبدأ كما هو متوقع. ملاحظه لا توجد تطبيقات نسخ احتياطي أو استرداد تابعة لجهة خارجية معروفة حاليا بأنها تتأثر بهذه المشكلة | تمت معالجة هذه المشكلة في KB5014019. |
| مسؤولو تقنية المعلومات | بعد تثبيت هذا التحديث، قد تواجه بعض تطبيقات .NET Framework 3.5 مشكلات أو قد تفشل في فتحها. تستخدم التطبيقات المتأثرة مكونات اختيارية معينة في .NET Framework 3.5، مثل مكونات Windows Communication Foundation (WCF) وWindows Workflow (WWF). | يجب حل هذه المشكلة تلقائيا عبر مستكشف الأخطاء ومصلحها على الأجهزة غير المدارة المتأثرة. إذا كان جهازك مدارا بواسطة قسم تكنولوجيا المعلومات أو باستخدام أدوات إدارة المؤسسة، فقد لا تحصل على مستكشف الأخطاء ومصلحها تلقائيا وقد يتطلب الحل البديل أدناه لحل المشكلة. لمزيد من المعلومات حول مستكشف الأخطاء ومصلحها هذا، يرجى الاطلاع على Windows Update مستكشف الأخطاء ومصلحها لإصلاح مكونات .NET Framework. إذا لم تتلق مستكشف الأخطاء ومصلحها تلقائيا، يمكنك التخفيف من هذه المشكلة عن طريق إعادة تمكين .NET Framework 3.5وWindows Communication Foundation في ميزات Windows. للحصول على الإرشادات، يرجى مراجعة تمكين .NET Framework 3.5 في لوحة التحكم. يمكن للمستخدمين المتقدمين أو مسؤولي تكنولوجيا المعلومات القيام بذلك برمجيا باستخدام موجه أوامر غير مقيد (تشغيل كمسؤول) وتشغيل الأوامر التالية: dism /online /enable-feature /featurename:netfx3 /alldism /online /enable-feature /featurename:WCF-HTTP-Activationdism /online /enable-feature /featurename:WCF-NonHTTP-Activation |
| كل المستخدمين | بعد تثبيت هذا التحديث، قد تتسبب أجهزة Windows التي تستخدم وحدات معالجة الرسومات معينة في إغلاق التطبيقات بشكل غير متوقع أو تسبب مشاكل متقطعة تؤثر على بعض التطبيقات التي تستخدم Direct3D 9. قد تتلقى أيضا خطأ في سجل الأحداث في Windows Logs/Applications، حيث تكون الوحدة النمطية المعطلة هي d3d9on12.dll ويكون 0xc0000094 هو رمز الاستثناء. | تمت معالجة هذه المشكلة في KB5014019. إذا لم تتمكن من تثبيت KB5014019، فشاهد الإرشادات أدناه. تتم معالجة هذه المشكلة باستخدام التراجع عن المشاكل المعروفة (KIR). تجدر الإشارة إلى أنه قد يستغرق نشر KIR تلقائياً على أجهزة المستهلكين وأجهزة الأعمال غير المدارة ما يصل إلى 24 ساعة. قد يساعد إعادة تشغيل جهاز Windows في تطبيق خدمة إرجاع المشكلة المعروفة على جهازك بشكل أسرع. بالنسبة إلى الأجهزة التي تديرها المؤسسة، يمكن للأجهزة التي ثبتت تحديثا متأثرا وواجهت هذه المشكلة معالجتها عن طريق تثبيت نهج المجموعة الخاصة المذكورة أدناه وتكوينها. للحصول على معلومات حول نشر نهج المجموعة الخاصة هذه وتكوينها، راجعكيفية استخدام نهج المجموعة لنشر التراجع عن المشكلةالمعروفة.نهج المجموعة تنزيل باسم نهج المجموعة:
|
| مسؤولو تقنية المعلومات | تم التحديث في 27 مايو 2022بعد تثبيت التحديثات التي تم إصدارها في 10 مايو 2022 على وحدات التحكم بالمجال، قد ترى فشل مصادقة شهادة الجهاز على الخادم أو العميل لخدمات مثل خادم نهج الشبكة (NPS)والتوجيه وخدمة الوصول عن بعد (RRAS)ونصف القطروبروتوكول المصادقة القابل للتوسيع (EAP)وبروتوكول المصادقة القابلة للتوسيع المحمي (PEAP). تم العثور على مشكلة تتعلق بكيفية معالجة تعيين الشهادات إلى حسابات الجهاز بواسطة وحدة التحكم بالمجال. ملاحظه لن يؤدي تثبيت التحديثات التي تم إصدارها في 10 مايو 2022، على أجهزة Windows العميلة ووحدة تحكم غير المجال Windows Servers إلى حدوث هذه المشكلة. تؤثر هذه المشكلة فقط على تثبيت تحديثات 10 مايو 2022 المثبتة على الخوادم المستخدمة كوحدات تحكم بالمجال. |
تم التحديث في 27 مايو 2022 التخفيف المفضل لهذه المشكلة هو تعيين الشهادات يدوياً إلى حساب جهاز في Active Directory. للحصول على الإرشادات، يرجى مراجعة تعيين الشهادة. ملاحظه الإرشادات هي نفسها لتعيين الشهادات لحسابات المستخدم أو الجهاز في Active Directory. إذا لم يعمل التخفيف المفضل في بيئتك، فيرجى مراجعة KB5014754 — تغييرات المصادقة المستندة إلى الشهادة على وحدات تحكم مجال Windows للتخفيف من المخاطر المحتملة الأخرى في قسم مفتاح تسجيل SChannel. ملاحظه قد يؤدي أي تخفيف آخر باستثناء عوامل التخفيف المفضلة إلى خفض أو تعطيل تصلب الأمان. تمت معالجة هذه المشكلة في التحديثات خارج النطاق التي تم إصدارها في 19 مايو 2022 للتثبيت على جميع وحدات التحكم بالمجال في بيئتك، بالإضافة إلى جميع خوادم التطبيقات الوسيطة مثل خوادم نهج الشبكة (NPS) أو RADIUS أو المرجع المصدق (CA) أو خوادم الويب التي تمرر شهادة المصادقة من العميل الذي تتم مصادقته إلى DC المصادق عليه. إذا استخدمت أي حل بديل أو عوامل تقليل مخاطر لهذه المشكلة، فلن تكون هناك حاجة إليها بعد الآن، ونوصي بإزالتها. يتضمن ذلك إزالة مفتاح التسجيل (CertificateMappingMethods = 0x1F) الموثق في قسم مفتاح تسجيل SChannel في KB5014754. لا يوجد أي إجراء مطلوب على جانب العميل لحل مشكلة المصادقة هذه. للحصول على الحزمة المستقلة لهذه التحديثات خارج النطاق، ابحث عن رقم KB في كتالوج Microsoft Update. يمكنك استيراد هذه التحديثات يدوياً إلى خادم Windows Server Update Services (WSUS) وMicrosoft Endpoint Configuration Manager. للحصول على إرشادات WSUS، راجع WSUS وموقع الكتالوج. للحصول على إرشادات Configuration Manger، راجع استيراد التحديثات من كتالوج Microsoft Update. لاحظ أن التحديثات أدناه غير متوفرة من Windows Update ولن يتم تثبيتها تلقائيا. التحديثات التراكمية: ملاحظه لا تحتاج إلى تطبيق أي تحديث سابق قبل تثبيت هذه التحديثات التراكمية. إذا قمت بالفعل بتثبيت التحديثات التي تم إصدارها في 10 مايو 2022، فلن تحتاج إلى إزالة تثبيت التحديثات المتأثرة قبل تثبيت أي تحديثات لاحقة بما في ذلك التحديثات المذكورة أعلاه. |
| مسؤولو تقنية المعلومات | قد لا يتم فتح تطبيقات النظام الأساسي العام لـ Windows (UWP) على الأجهزة خضعت إلى إعادة تعيين جهاز Windows. يتضمن ذلك العمليات التي بدأت باستخدام إدارة الجهاز الجوال (MDM)، مثل إعادة تعيين هذا الكمبيوتر وإعادة تعيين زر الدفع وتطبيقات Autopilot Reset.UWP التي قمت بتنزيلها من Microsoft Store غير المتأثرة. تتأثر مجموعة محدودة فقط من التطبيقات، بما في ذلك:
|
تتم معالجة هذه المشكلة في KB5015882 لجميع الإصدارات بدءا من 12 أكتوبر 2021 والإصدارات الأحدث. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
| Windows Update للشركات | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وفقا للنهج المكونة. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows 11 التصنيف: تحديثات أمان |
ملاحظة
- إذا كنت تريد إزالة LCU
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5013943.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدار 22000.652.