ملاحظة
- انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
- الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
- يمكنك التحقق من حالة الكمبيوتر الشخصي على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا المعلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsWindows Server.
لمعرفة المزيد حول مصطلحات تحديث Windows، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديثات Windows Server 2025.
ابق على اطلاع! اتبع @WindowsUpdate للحصول على آخر التحديثات من لوحة معلومات حماية إصدار Windows.
تغيير السجل
| تغيير التاريخ | تغيير الوصف |
|---|---|
| 4 يونيو 2026 | تصحيح سلسلة تحديث x64.msu على علامة التبويب كتالوج KB5070773 (هذا التحديث) |
التحسينات
يتضمن هذا التحديث خارج النطاق (OOB) تحسينات الجودة. هذا التحديث تراكمي ويتضمن إصلاحات الأمان وتحسينات من 14 أكتوبر 2025 وتحديث الأمان (KB5066835)، بالإضافة إلى ما يلي:
- [USB] تم الإصلاح: بعد تثبيت تحديث أمان Windows الذي تم إصداره في 14 أكتوبر 2025 (KB5066835)، لا تعمل أجهزة USB، مثل لوحات المفاتيح وأجهزة الماوس، في بيئة استرداد Windows (WinRE). تمنع هذه المشكلة التنقل في أي من خيارات الاسترداد داخل WinRE. لاحظ أن أجهزة USB تستمر في العمل بشكل طبيعي داخل نظام التشغيل Windows.
تحديث مكدس خدمة Windows Server 2025 (KB5067360)- 26100.6893
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
النسخ المتماثل ل Active Directory
الأعراض
ستسمح وحدات تحكم مجال Active Directory (DC) التي تعمل على Windows Server 2025 وتشغيل دور العملية الرئيسية الفردية المرنة للمخطط (FSMO) بإدخالات مكررة في سمات عناصر المخطط. تتضمن auxiliaryClassالسمات المتأثرة بشكل شائع ، possSuperiors، mayContain مع قيم مثل msExchBaseClassو msExchContainerو msExchVirtualDirectoryFlags.
عند حدوث ذلك، يفشل النسخ المتماثل لـ Active Directory مع حدوث خطأ عدم تطابق في المخطط، مثل الخطأ 8418: فشلت عملية النسخ المتماثل بسبب عدم تطابق المخطط بين الخوادم المضمنة."
يمكن ملاحظة هذه المشكلة عند تشغيل تحديث forestprep لإعداد Exchange Server، كما أن دور المخطط الرئيسي لـ Active Directory يعمل بنظام تشغيل Windows Server 2025. يؤدي هذا إلى قطع النسخ المتماثل في بيئة مؤسسة Active Directory بأكملها لأن المخطط عبر وحدات التحكم بالمجال غير متناسق الآن.
ملاحظة
يبدو أن هذه المشكلة موجودة منذ الإصدار الأولي من Windows Server 2025، ولكن التحديثات التراكمية الأخيرة لـ Exchange Server (لـ Exchange Server SE) كشفت عنها.
الحل البديل
تمت معالجة هذه المشكلة في KB5068861.
مزامنة الدليل (DirSync)
الأعراض
بعد تثبيت تحديث أمان سبتمبر 2025 (KB5065426)، التطبيقات التي تستخدم عنصر تحكم مزامنة دليل Active Directory (DirSync) Active Directory محلي خدمات المجال (AD DS)، مثل عند استخدام Microsoft Entra Connect Sync، يمكن أن يؤدي إلى مزامنة غير كاملة لمجموعات أمان AD الكبيرة التي تتجاوز 10000 عضو.
الحل البديل
تمت معالجة هذه المشكلة في KB5068861.
قد تفشل مواقع IIS في التحميل
الأعراض
تحديث
بعد إجراء مزيد من التحقيق، قررت Microsoft أن هذه المشكلة لا تنطبق على Windows Server 2025. يؤثر فقط على Windows 11 والإصداري 25H2 و24H2. لا يحتاج مستخدمو Windows Server 2025 إلى اتخاذ إجراء.
المشكلة المنشورة مسبقاً
بعد تثبيت تحديث أكتوبر للأمان (KB5066835) لـ Windows Server 2025، قد تواجه التطبيقات من جانب الخادم التي تعتمد على HTTP.sys مشكلات في الاتصالات الواردة. ونتيجة لذلك، قد تفشل مواقع خدمات معلومات الإنترنت (IIS) في تحميل رسالة خطأ وعرضها مثل "Connection reset – error (ERR_CONNECTION_RESET)" أو رسالة مماثلة. يتضمن ذلك مواقع الويب المستضافة على http://localhost/ واتصالات IIS الأخرى.
الحل البديل
لا يتأثر مستخدمو Windows Server 2025، ولا يلزم اتخاذ أي إجراء.
لمعرفة كيف تؤثر هذه المشكلة على نظام التشغيل Windows 11، انظر ما يلي:
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
راجع الخيارات الأخرى. |
ملاحظة
- إذا كنت تريد إزالة LCU
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5070773.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5067630) - الإصدار 26100.6893.