الملخص
تعرف على المزيد حول تحديث الأمان هذا، بما في ذلك التحسينات والإصلاحات، وأية مشكلات معروفة، وكيفية الحصول على التحديث.
هام
وصلت Windows 7 Windows Server 2008 R2 وWindows Embedded Standard 7 وWindows Embedded POS Ready 7 إلى نهاية الدعم الأساسي وهي الآن في دعم تحديث الأمان الموسع (ESU). وصل Windows Thin PC إلى نهاية الدعم الأساسي؛ ومع ذلك، دعم ESU غير متوفر.
بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير أمنية (تعرف باسم إصدارات "C") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).
تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى الاطلاع على المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات تحديثات Windows 7 وwindows Windows Server 2008 R2.
التحسينات والإصلاحات
يتضمن تحديث الأمان هذا تحسينات وإصلاحات كانت جزءا من KB5006743 التحديث (تم إصداره في 12 أكتوبر 2021) ويعالج المشكلات التالية:
- يعالج مشكلة معروفة قد تمنع الأجهزة من تنزيل برامج تشغيل الطابعة وتثبيتها عندما تحاول الأجهزة الاتصال بطابعة شبكة للمرة الأولى. لقد لاحظنا هذه المشكلة على الأجهزة التي تصل إلى الطابعات باستخدام خادم طباعة يستخدم اتصالات HTTP.
- يعالج مشكلة معروفة تمنع خادم طباعة الإنترنت من تعبئة خصائص الطابعة المعدلة بشكل صحيح قبل إرسال الحزمة إلى العميل.
- يعالج مشكلة قد يكون فيها لتطبيقات معينة نتائج غير متوقعة عند عرض بعض عناصر واجهة المستخدم أو عند الرسم داخل التطبيق. قد تواجه هذه المشكلة مع التطبيقات التي تستخدم GDI+ وتعيين كائن قلم عرض صفري (0) على أجهزة العرض ذات النقاط العالية لكل بوصة (DPI) أو دقة، أو إذا كان التطبيق يستخدم التحجيم.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع ويب دليل تحديث الأمان الجديد التحديثات الأمان لشهر نوفمبر 2021.
المشكلات المعروفة في هذا التحديث
| العَرَض | الحل البديل |
|---|---|
| بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر"، وقد يظهر التحديث على أنه فشل في محفوظات التحديث. | هذا الأمر متوقع في الحالات التالية:
|
| قد تفشل بعض العمليات، مثل إعادة التسمية، التي تقوم بتنفيذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة لنظام المجموعة (CSV) مع ظهور الخطأ "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. | قم بتنفيذ أحد الإجراءات التالية:
|
بعد تثبيت هذا التحديث، قد يواجه عملاء طباعة Windows الأخطاء التالية عند الاتصال بطابعة بعيدة مشتركة على خادم طباعة Windows:
|
تم حل هذه المشكلة في KB5008244. |
| بعد تثبيت هذا التحديث على وحدة التحكم بالمجال (DC)، قد يكون لديك فشل في المصادقة على الخوادم المتعلقة ب Kerberos Tickets التي تم الحصول عليها عبر S4u2self. حالات فشل المصادقة هي نتيجة لبطاقات Kerberos التي تم الحصول عليها عبر S4u2self واستخدامها كبطاقات أدلة للانتقال إلى البروتوكول للتفويض إلى خدمات الواجهة الخلفية التي تفشل في التحقق من صحة التوقيع. ستفشل مصادقة Kerberos في سيناريوهات تفويض Kerberos التي تعتمد على خدمة الواجهة الأمامية لاسترداد تذكرة Kerberos نيابة عن مستخدم للوصول إلى خدمة خلفية. الهامه لا تتأثر سيناريوهات تفويض Kerberos حيث يوفر عميل Kerberos خدمة الواجهة الأمامية مع تذكرة دليل. لا تتأثر بيئات Azure Active Directory الخالصة بهذه المشكلة. قد لا يتمكن المستخدمون النهائيون في بيئتك من تسجيل الدخول إلى الخدمات أو التطبيقات باستخدام تسجيل الدخول الأحادي (SSO) باستخدام Active Directory محليا أو في بيئة مختلطة Azure Active Directory. التحديثات المثبتة على أجهزة Windows العميلة لن تسبب هذه المشكلة أو تؤثر عليها. لمزيد من الأعراض والأخطاء المحددة المتعلقة بهذه المشكلة المعروفة، يرجى الاطلاع على المشكلة المعروفة على Windows Release Health. |
تم حل هذه المشكلة في KB5008605. |
| بعد تثبيت هذا التحديث، قد تواجه Microsoft Installer (MSI) مشكلات في إصلاح التطبيقات أو تحديثها. تتضمن التطبيقات المعروفة بتأثرها بعض التطبيقات من Kaspersky. قد يفشل فتح التطبيقات المتأثرة بعد محاولة إجراء تحديث أو إصلاح. | تم حل هذه المشكلة في KB5008244. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
الهامه يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان. انتهى الدعم الموسع على النحو التالي:
- بالنسبة إلى Windows 7 Service Pack 1 و Windows Server 2008 R2 Service Pack 1، انتهى الدعم الموسع في 14 يناير 2020.
- بالنسبة إلى Windows Embedded Standard 7، انتهى الدعم الموسع في 13 أكتوبر 2020.
- بالنسبة إلى Windows Embedded POS Ready 7، انتهى الدعم الموسع في 12 أكتوبر 2021.
- بالنسبة إلى Windows Thin PC، انتهى الدعم الموسع في 12 أكتوبر 2021. لاحظ أن دعم ESU غير متوفر للكمبيوتر الشخصي الذي يعمل بنظام Windows Thin.
لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
ملاحظه بالنسبة إلى Windows Embedded Standard 7، يجب تمكين Windows Management Instrumentation (WMI) للحصول على تحديثات من Windows Update أو خادم Windows Server Update Services.
المتطلبات الأساسية:
يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.
- تحديث مكدس الخدمة (SSU) في 12 مارس 2019 (KB4490628). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
- آخر تحديث SHA-2 (KB4474419) تم إصداره في 10 سبتمبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS.
- للحصول على تحديث الأمان هذا، يجب إعادة تثبيت "حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4538483) أو "تحديث حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4575903) حتى إذا قمت بتثبيت مفتاح ESU مسبقا. سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.
بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU (KB5006749). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update إذا كنت عميل ESU. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows 7 Service Pack 1، Windows Server 2008 R2 Service Pack 1، Windows Embedded Standard 7 Service Pack 1، Windows Embedded POSReady 7، Windows Thin PC التصنيف: تحديثات أمان |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 5007236.