| الهامه قد يفشل تثبيت تحديث الأمان الموسع (ESU) هذا عند محاولة تثبيته على جهاز يدعم Azure Arc يعمل Windows Server 2012 R2. للتثبيت الناجح، يرجى التأكد من استيفاء جميع مجموعة فرعية من نقاط النهاية ل ESU فقط كما هو موضح في متطلبات شبكة عامل الجهاز المتصل. |
|---|
انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، راجع انتهاء صلاحية شهادة Windows Secure Boot وتحديثات CA.
معلومات انتهاء الدعم
وصل Windows Server 2012 R2 إلى نهاية الدعم (EOS) في 10 أكتوبر 2023.
تتوفر التحديثات الأمنية الموسعة (ESUs) للشراء وستستمر لمدة ثلاث سنوات، قابلة للتجديد على أساس سنوي، حتى التاريخ النهائي في 13 أكتوبر 2026. للحصول على معلومات حول الإجراء لمتابعة تلقي تحديثات الأمان، راجع KB5031043.
نوصي بالترقية إلى إصدار أحدث من Windows Server. لمزيد من المعلومات، راجع نظرة عامة على ترقيات Windows Server.
الملخص
تعرف على المزيد حول تحديث الأمان التراكمي هذا، بما في ذلك التحسينات، وأية مشكلات معروفة، وكيفية الحصول على التحديث.
Windows Server 2012 R2
يتضمن تحديث الأمان هذا إصلاحات وتحسينات الجودة التي تعد جزءا من التحديث التالي:
فيما يلي ملخص للمشكلات التي يعالجها هذا التحديث. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
- [التطبيقات (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث مشكلة تؤثر على بعض تطبيقات الجهات الخارجية التي تستخدم OLE Automation للتفاعل مع Microsoft Office. بعد تثبيت تحديث الأمان لشهر يونيو 2026 KB5093998، قد تفشل هذه التطبيقات في تشغيل Office أو فتح المستندات.
- [إدارة المفاتيح الموزعة (DKM)] يقدم هذا التحديث الكشف التلقائي عن تكوينات ACL لحاوية DKM غير الآمنة في AD FS ويوفر آلية معالجة الاشتراك لمساعدة المسؤولين على تعزيز أذونات حاوية DKM. لمزيد من المعلومات حول كيفية إدارة هذا التغيير، راجع CVE-2026-56155: تصلب ACL لحاوية AD FS Distributed Key Manager.
- [مستكشف الملفات (مشكلة معروفة)] تم إصلاحها: مشكلة توقف اختصار OneDrive في مستكشف الملفات عن العمل عند تشغيل مستكشف الملفات مع الوضع الإداري.
- [الشبكات] يقدم هذا التحديث تغييرا في تقوية الأمان يفرض متطلبات تسجيل نقل TDI. ونتيجة لذلك، قد تتوقف التطبيقات التي تستخدم مآخذ التوصيل عبر عمليات نقل TDI غير المسجلة التابعة لجهة خارجية عن العمل بعد تثبيت هذا التحديث. لا تتأثر عمليات نقل TDI المسجلة. لمزيد من المعلومات، راجع قد تتوقف عمليات نقل TDI التابعة لجهة خارجية عن العمل بعد تثبيت تحديثات أمان Windows التي تم إصدارها في 14 يوليو 2026 أو بعد ذلك.
- [سلة المحذوفات (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث مشكلة حيث قد يعرض مربع حوار التأكيد اسم ملف سلة محذوفات داخلي بدلا من اسم الملف الأصلي عند حذف ملف نهائيا. قد تحدث هذه المشكلة بعد تثبيت تحديث الأمان لشهر يونيو 2026 KB5094041.
- [أمان سطح المكتب البعيد (RDP) تمت إضافة دعم بصمات إبهام شهادة SHA-2 لناشري RDP الموثوق بهم، مع الاحتفاظ بدعم SHA-1 فقط للتوافق مع الإصدارات السابقة والتخطيط لإزالته في المستقبل. تتوفر إرشادات جديدة لإدارة أمان ملفات RDP من خلال المجموعة لمساعدة المؤسسات على تقليل مخاطر التصيد الاحتيالي من خلال التحكم في ملفات .rdp التي يمكن للمستخدمين فتحها. نوصي مسؤولي تكنولوجيا المعلومات بالترحيل إلى بصمات إبهام SHA-256 أو خوارزمية أقوى في أقرب وقت ممكن لتجنب التعطيل.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى عمليات التوزيع | دليل تحديث الأمانالتحديثات الأمان لشهر يوليو 2026.
للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، راجع وصف المصطلحات القياسية المستخدمة لوصف تحديثات برامج Microsoft.
لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات التحديثات Windows 8.1 Windows Server 2012 R2.
المشكلات المعروفة في هذا التحديث
لا نعلم حاليا بأي مشكلات في هذا التحديث.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
لتثبيت أي مجموعة تحديثات شهرية Windows Server 2012 R2 تم إصدارها في 14 يناير 2025 أو بعد ذلك، نوصي أولا بتثبيت آخر تحديث لمكدس الخدمة (SSU). إذا لم يكن الجهاز أو الصورة غير المتصلة مثبتة على أحدث SSU، فقد لا تتمكن من تثبيت هذا التحديث.
إنذار
حتى تقوم بتثبيت أحدث SSU، قد لا يتم تقديم هذا التحديث إلى جهازك. لتقليل مخاطر الأمان، قم بتثبيت أحدث SSU في أقرب وقت ممكن.
- إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث KB5106412 SSU لك تلقائيا. إذا لم يتم تثبيت أحدث SSU، فقد لا تتمكن من تثبيت هذا التحديث.
- إذا كنت تستخدم كتالوج التحديث، نوصيك بتنزيل وتثبيت أحدث KB5106412 SSU. إذا لم يتم تثبيت أحدث SSU، فقد لا تتمكن من تثبيت هذا التحديث.
- إذا كنت مسؤول خادم Windows Server Update Services (WSUS)، فيجب عليك الموافقة على KB5106412 SSU وهذا التحديث KB5099444.
نشر
إذا قمت بنشر تحديثات ديناميكية مثل هذا التحديث إلى صورة Windows موجودة، فتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت. قد يؤدي الفشل في تضمين الملف إلى منع الأجهزة من البدء بنجاح من وسائط التثبيت ويمكن أن يؤدي إلى 0xc0430001 رمز الخطأ.
ملاحظة
يتم استخدام ملف boot.stl أثناء التحقق من صحة التمهيد الآمن ويجب أن يتطابق مع إصدار Windows وبنية الصورة التي تقوم بتحديثها.
للتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت، قم بأحد الإجراءات التالية:
- استخدم البرنامج النصي Update WinPE لتحديث صورة Windows موجودة. (مستحسن)
- انسخ ملف boot.stl يدويا من مجلد Windows\Boot\EFI إلى المجلد المقابل على وسائط التثبيت قبل نشر التحديث.
للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
حزم اللغات
إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع التعرف على إضافة حزمة لغة إلى Windows.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات الإصدار التالية.
| متوفر | الخطوة التالية |
|---|---|
|
سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
معلومات الملف
يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (فاصلة محددة) (*.csv). يمكن فتح الملف في محرر نصوص مثل المفكرة أو في Microsoft Excel.
قم بتنزيل معلومات الملفات للتحديث التراكمي KB5099444 الآن.