14 يوليو 2026 — KB5101649 (إصدار نظام التشغيل 28000.2525)

ينطبق على
Windows 11 version 26H1, all editions

يتضمن هذا التحديث التراكمي للإصدار Windows 11 26H1 (KB5101649) أحدث إصلاحات الأمان وتحسيناته، إلى جانب التحديثات غير المتعلقة بالأمان من إصدار المعاينة الاختياري للشهر الماضي. تفضل بزيارة لوحة معلومات حماية إصدار Windows للحصول على أحدث حالة في هذا الإصدار.

التحسينات

يتضمن هذا التحديث ميزات جديدة وتحسينات الجودة التي كانت جزءا من التحديث التالي:

يعالج هذا التحديث الثغرات الأمنية الموثقة في الدليل التالي:

يوضح الملخص التالي تحسينات الجودة الرئيسية التي يعالجها هذا التحديث. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.

  • [التمهيد الآمن] يتضمن هذا التحديث بيانات إضافية تستهدف الأجهزة عالية الثقة، وزيادة تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. يستمر نشر الشهادة عبر تحديثات Windows عبر أجهزة الكمبيوتر الشخصية المدعومة وأجهزة الأعمال غير المدارة في الأشهر القادمة.
  • [التطبيقات (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث مشكلة تؤثر على بعض تطبيقات الجهات الخارجية التي تستخدم OLE Automation للتفاعل مع Microsoft Office. بعد تثبيت تحديث الأمان لشهر يونيو 2026 (KB5095091)، قد تفشل هذه التطبيقات في تشغيل Office أو فتح المستندات.
  • [الإدخال] يغير هذا التحديث سلوك إلغاء التسجيل والتنظيف في hotkey. في حالات نادرة، قد تتوقف بعض تجارب Windows المضمنة التي تعتمد على سلوك دورة حياة مفتاح التشغيل السريع السابق مؤقتا عن الاستجابة لبعض اختصارات لوحة المفاتيح. يمكن حل هذه المشكلة عادة عن طريق إعادة تشغيل التطبيق المتأثر. إذا لم يتم حل المشكلة، فبلغ عنها من خلال مركز تقديم الملاحظات.
  • [الإدارة] مع هذا التحديث، لم يعد من الممكن استخدام at.exe schedcli.dll لإدارة خوادم "AT Time" أو ATSvc. توصي Microsoft بإيقاف استخدام ATServer، الذي تم تعطيله بشكل افتراضي منذ Windows Server 2012. يجب أن يتوقع المطورون ومسؤولو النظام إزالة AT.exe و ATServer في الإصدارات المستقبلية من Windows. يتم استبدال عميل AT، at.exe ب "schtasks.exe" والأوامر PowerShell ScheduledTasks وواجهة ITaskSchedulerService.
  • [الشبكات] يقدم هذا التحديث تغييرا في تقوية الأمان يفرض متطلبات تسجيل نقل TDI. ونتيجة لذلك، قد تتوقف التطبيقات التي تستخدم مآخذ التوصيل عبر عمليات نقل TDI غير المسجلة التابعة لجهة خارجية عن العمل بعد تثبيت هذا التحديث. لا تتأثر عمليات نقل TDI المسجلة. لمزيد من المعلومات، راجع قد تتوقف عمليات نقل TDI التابعة لجهة خارجية عن العمل بعد تثبيت تحديثات أمان Windows التي تم إصدارها في 14 يوليو 2026 أو بعد ذلك.
  • [سلة المحذوفات (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث سيناريوهات إضافية للمشكلة حيث قد يعرض مربع حوار التأكيد اسم ملف سلة محذوفات داخلي بدلا من اسم الملف الأصلي عند حذف ملف نهائيا. قد تحدث هذه المشكلة بعد تثبيت تحديث الأمان لشهر يونيو 2026 (KB5095091).
  • [أمان سطح المكتب البعيد (RDP) تمت إضافة دعم بصمات إبهام شهادة SHA-2 لناشري RDP الموثوق بهم، مع الاحتفاظ بدعم SHA-1 فقط للتوافق مع الإصدارات السابقة والتخطيط لإزالته في المستقبل. تتوفر إرشادات جديدة لإدارة أمان ملفات RDP من خلال المجموعة لمساعدة المؤسسات على تقليل مخاطر التصيد الاحتيالي من خلال التحكم في ملفات .rdp التي يمكن للمستخدمين فتحها. نوصي مسؤولي تكنولوجيا المعلومات بالترحيل إلى بصمات إبهام SHA-256 أو خوارزمية أقوى في أقرب وقت ممكن لتجنب التعطيل.

إذا قمت بالفعل بتثبيت التحديثات السابقة، فسينزل جهازك التحديثات الجديدة المضمنة في هذه الحزمة فقط ويثبتها.

تحديثات المكونات

مكونات الذكاء الاصطناعي

يحدث هذا الإصدار مكونات الذكاء الاصطناعي التالية إلى الإصدار 1.2605.856.0: البحث عن الصور واستخراج المحتوى والتحليل الدلالي ونموذج الإعدادات.

لمعرفة المزيد، راجع معلومات الإصدار لمكونات الذكاء الاصطناعي.

تحديث مكدس الخدمة يتضمن KB5121292 (النسخة 28000.2524)، مما يحسن موثوقية عملية تثبيت Windows update. لمعرفة المزيد حول SSUs، راجع [تبسيط النشر المحلي لتحديثات مكدس الخدمة](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

المشكلات المعروفة في هذا التحديث

Microsoft ليست على علم حالياً بأي مشكلات في هذا التحديث.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة.

النشر

إذا قمت بنشر تحديثات ديناميكية مثل هذا التحديث إلى صورة Windows موجودة، فتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت. قد يؤدي الفشل في تضمين الملف إلى منع الأجهزة من البدء بنجاح من وسائط التثبيت ويمكن أن يؤدي إلى رمز 0xc0430001الخطأ .

ملاحظة

يتم استخدام ملف boot.stl أثناء التحقق من صحة التمهيد الآمن ويجب أن يتطابق مع إصدار Windows وبنية الصورة التي تقوم بتحديثها.

للتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت، قم بأحد الإجراءات التالية:

  • استخدم البرنامج النصي Update WinPE لتحديث صورة Windows موجودة. (مستحسن)
  • انسخ ملف boot.stl يدويا من مجلد Windows\Boot\EFI إلى المجلد المقابل على وسائط التثبيت قبل نشر التحديث.

للحصول على معلومات حول كيفية تطبيق حزم Dynamic Update على صور Windows الموجودة، راجع تحديث وسائط تثبيت Windows باستخدام Dynamic Update.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.


متوفر الخطوة التالية  
مضمّن يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update.

معلومات الملفات

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5101649.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (5121292) - الإصدار 28000.2524.

شرح التحديثات الشهرية ل Windows

وصف المصطلحات القياسية المستخدمة لتحديثات برامج Microsoft

حماية إصدار Windows