يتضمن هذا التحديث التراكمي Windows 11، الإصدار 23H2 (KB5087420)، أحدث إصلاحات الأمان وتحسيناته، إلى جانب التحديثات غير المتعلقة بالأمان من إصدار المعاينة الاختياري للشهر الماضي. لمعرفة المزيد حول الاختلافات بين تحديثات الأمان وتحديثات المعاينة الاختيارية غير المتعلقة بالأمان والتحديثات خارج النطاق (OOB) والابتكار المستمر، راجع شرح تحديثات Windows الشهرية. للحصول على معلومات حول مصطلحات Windows update، راجع الأنواع المختلفة من تحديثات برامج Windows.
لعرض آخر التحديثات حول هذا الإصدار، تفضل بزيارة لوحة معلومات حماية إصدار Windows أو صفحة محفوظات التحديثات Windows 11، الإصدار 23H2.
: يتوفر فيديو هذا الشهر في مقالة Windows 11، الإصدار 25H2 و24H2. |
|---|
الإعلانات والرسائل
يوفر هذا القسم إعلامات رئيسية تتعلق بهذا الإصدار، بما في ذلك الإعلانات وسجلات التغيير وإشعارات نهاية الدعم.
انتهاء صلاحية شهادة التمهيد الآمن ل Windows
ملاحظة
- انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
- الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
- يمكنك التحقق من حالة الكمبيوتر الشخصي على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا المعلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsWindows Server.
تغيير السجل
| تغيير التاريخ | تغيير الوصف |
|---|---|
| 09 يونيو 2026 | مراجعة المشكلة المعروفة: قد يكون الحل البديل المحدث ل "الأجهزة ذات تكوين BitLocker غير الملتزم به نهج المجموعة مطلوبا لإدخال مفتاح استرداد BitLocker الخاص بها" |
| 20 مايو 2026 | تصحيح ارتباط كتالوج Microsoft Update للإشارة إلى تحديث 12 مايو 2026 بدلا من تحديث 14 أبريل 2026. |
| 13 مايو 2026 | تمت إضافة ملاحظة إصدار التمهيد الآمن: يضيف هذا التحديث مجلدا جديدا SecureBootضمن C:\Windows على الأجهزة المؤهلة. |
التحسينات
يعالج هذا التحديث مشكلات الأمان لنظام التشغيل Windows الخاص بك.
هام
استخدم KB5027397 EKB للتحديث إلى الإصدار 23H2 من Windows 11.
يحتوي تحديث الأمان هذا على إصلاحات وتحسينات في الجودة من KB5082052 (تم إصداره في 14 أبريل 2026). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها هذا التحديث. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.
[التمهيد الآمن]
- مع هذا التحديث، تتضمن تحديثات جودة Windows بيانات إضافية عالية الثقة تستهدف الجهاز، ما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. تتلقى الأجهزة الشهادات الجديدة فقط بعد إظهار إشارات تحديث ناجحة كافية، مع الحفاظ على الإطلاق المتحكم به والمرحلي.
- يضيف هذا التحديث مجلدا جديدا
SecureBootضمنC:\Windowsعلى الأجهزة المؤهلة. يحتوي المجلد على أمثلة البرامج النصية المخصصة للمؤسسات ذات محترفي تكنولوجيا المعلومات الذين يديرون التحديثات بنشاط عبر أسطول أجهزتهم. يمكن استخدام هذه البرامج النصية للكشف عن حالة تحديث شهادة التمهيد الآمن وأتمتة التوزيع عبر آلية إطلاق آمنة في بيئة Active Directory. لمزيد من المعلومات، راجع نموذج دليل التنفيذ التلقائي للتمهيد الآمن E2E.
[أصل إعدادات البلد والمشغل (COSA)] يعرض هذا التحديث ملفات التعريف محدثة لبعض شركات الاتصالات.
[التوقيت الصيفي (DST)] يدعم هذا التحديث تغيير DST 2023 لجمهورية مصر العربية.
[Enterprise State Roaming (ESR)] يمكن الآن إدارة ESR من خلال نسخ احتياطي لـ Windows لنهج المؤسسات. وهذا يجعل الإعداد أسهل لمسؤولي تكنولوجيا المعلومات. لمعرفة المزيد، راجع Enterprise State Roaming.
[Microsoft Defender SmartScreen] يمكن هذا التحديث Microsoft Defender SmartScreen في Windows shell من إرسال تجزئات الملفات للملفات غير الموقعة. يسمح هذا الدعم ل SmartScreen باستخدام نماذج سمعة أحدث ويحسن جودة عمليات التحقق من سمعة التطبيق.
سطح المكتب البعيد (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث مشكلة تؤثر على مربع حوار تحذير أمان اتصال سطح المكتب البعيد. يمكن أن يعرض مربع الحوار بشكل غير صحيح في سيناريو متعدد الشاشات عندما يكون لدى أجهزة العرض مجموعة تحجيم مختلفة. قد يحدث هذا بعد تثبيت تحديث الأمان لشهر أبريل 2026 (KB5082052). لمزيد من المعلومات، راجع فهم تحذيرات الأمان عند فتح ملفات سطح المكتب البعيد (RDP).
إذا قمت بالفعل بتثبيت التحديثات السابقة، فسينزل جهازك التحديثات الجديدة المضمنة في هذه الحزمة فقط ويثبتها.
لمزيد من المعلومات حول الثغرات الأمنية، راجع دليل تحديث الأمان وتحديث الأمان لشهر مايو 2026.
تحديث مكدس خدمة Windows 11 (KB5086307) - 22621.6937
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
قد تكون الأجهزة ذات تكوين BitLocker غير الملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها
العَرَض
قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.
تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.
- يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
- تم تكوين نهج المجموعة "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI"، ويتم تضمين PCR7 في ملف تعريف التحقق (أو تم تعيين مفتاح التسجيل المكافئ يدويًا).
- تُبلغ معلومات النظام (msinfo32.exe) عن حالة ربط PCR7 في التمهيد الآمن بأنها "غير ممكن".
- شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
- الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.
في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع المقالة، البحث عن مفتاح استرداد BitLocker.
يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث. (راجع الحل البديل أدناه.)
الحل البديل
تتم معالجة هذه المشكلة في KB5093998. بعد تثبيت KB5093998، يتم منع الأجهزة التي تحتوي على تكوين نهج المجموعة غير المتوافق هذا من تثبيت Windows Boot Manager الموقع عام 2023. إذا تأثر جهازك، فسيظهر معرف الحدث 1032 في سجل أحداث النظام عند تثبيت تحديثات Windows: "لم يتم تطبيق إدارة تمهيد تحديث التمهيد الآمن (2023) بسبب عدم توافق معروف مع تكوين BitLocker الحالي."
إذا تلقيت معرف الحدث 1032، توصي Microsoft بشدة بإزالة تكوين نهج المجموعة قبل تثبيت التحديثات بحيث يمكنك تثبيت Windows Boot Manager الموقع عام 2023 والاستمرار في تلقي أحدث الحماية من التمهيد الآمن.
إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)
- افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
- انتقل إلى: القوالب الإدارية > لتكوين > الكمبيوتر مكونات > Windows محركات أقراص نظام تشغيل تشفير > محرك BitLocker.
- قم بتعيين "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI" إلى "غير مكون".
- شغّل الأمر التالي على الأجهزة المتأثرة لتطبيق تغيير السياسة: gpupdate /force
- قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
- قم بتشغيل الأمر التالي لاستئناف BitLocker (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -enable C:
- يحدث هذا روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد من Windows.
إذا كنت لا ترغب في إزالة تكوين نهج المجموعة هذا، يمكنك تثبيت Windows Boot Manager الجديد عن طريق إيقاف BitLocker مؤقتا وتثبيت تحديث التمهيد الآمن. لتنفيذ هذا الإجراء:
- قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
- قم بتشغيل الأمر التالي: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- أعد تشغيل الجهاز.
- بمجرد تثبيت Windows Boot Manager الجديد بنجاح، قم بتمكين BitLocker عن طريق تشغيل الأمر: manage-bde -protectors -enable C:
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update. |
ملاحظة
- إذا كنت تريد إزالة هذا التحديث
- قبل أن تقرر إزالة هذا التحديث، راجع فهم المخاطر: لماذا لا يجب إلغاء تثبيت تحديثات الأمان.
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5087420.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5086307) - الإصدارات 22621.6937.