19 أبريل 2026 — KB5091157 (إصدار نظام التشغيل 26100.32698) خارج النطاق

ينطبق على
Windows Server 2025, all editions

هذا التحديث خارج النطاق (OOB) Windows Server 2025 (KB5091157) هو تحديث تراكمي غير متعلق بالأمان.

التحسينات

يحتوي هذا التحديث خارج النطاق على تحسينات جودة من KB5082063 (تم إصداره في 14 أبريل 2026). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها هذا التحديث خارج النطاق. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.

  • [Active Directory] تم الإصلاح: بعد تثبيت تحديث أمان Windows وإعادة تشغيله في أبريل 2026، قد تواجه وحدات التحكم بالمجال (DCs) مع غابات متعددة المجالات التي تستخدم إدارة الوصول المتميز (PAM) مشكلات في بدء التشغيل. في بعض الحالات، قد تتوقف خدمة النظام الفرعي لهيئة الأمان المحلية (LSASS) عن الاستجابة، مما يؤدي إلى إعادة التشغيل المتكررة، ومنع خدمات المصادقة والدليل، ما قد يجعل المجال غير متوفر.
  • [تثبيت Windows update] تم الإصلاح: قد يفشل عدد قليل من أجهزة Windows Server 2025 في تثبيت تحديث أمان Windows (KB5082063) في 14 أبريل 2026. عند حدوث هذه المشكلة، قد تعرض الأجهزة المتأثرة إحدى رسائل الخطأ التالية: "خطأ التثبيت: 0x800F0983" أو "بعض ملفات التحديث مفقودة أو تواجه مشكلات. سنحاول تنزيل التحديث مرة أخرى لاحقا. رمز الخطأ: 0x80073712."

إذا قمت بتثبيت تحديثات سابقة، يقوم جهازك بتنزيل التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها فقط.

تحديث مكدس خدمة Windows Sever 2025 (KB5082062) -26100.32692

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.

المشكلات المعروفة في هذا التحديث

قد تكون الأجهزة ذات تكوين BitLocker غير الملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها

العَرَض

قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.

تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.

  1. يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
  2. تم تكوين نهج المجموعة "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI"، ويتم تضمين PCR7 في ملف تعريف التحقق (أو تم تعيين مفتاح التسجيل المكافئ يدويًا).
  3. تُبلغ معلومات النظام (msinfo32.exe) عن حالة ربط PCR7 في التمهيد الآمن بأنها "غير ممكن".
  4. شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
  5. الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.

في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع المقالة، البحث عن مفتاح استرداد BitLocker.

يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث. (راجع الخيار 1 أدناه.)

الحل البديل

تتم معالجة هذه المشكلة في KB5094125. بعد تثبيت KB5094125، يتم منع الأجهزة التي تحتوي على تكوين نهج المجموعة غير المتوافق هذا من تثبيت Windows Boot Manager الموقع عام 2023. إذا تأثر جهازك، فسيظهر معرف الحدث 1032 في سجل أحداث النظام عند تثبيت تحديثات Windows: "لم يتم تطبيق إدارة تمهيد تحديث التمهيد الآمن (2023) بسبب عدم توافق معروف مع تكوين BitLocker الحالي."

إذا تلقيت معرف الحدث 1032، توصي Microsoft بشدة بإزالة تكوين نهج المجموعة قبل تثبيت التحديثات بحيث يمكنك تثبيت Windows Boot Manager الموقع عام 2023 والاستمرار في تلقي أحدث الحماية من التمهيد الآمن.

إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)

  1. افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
  2. انتقل إلى: القوالب الإدارية > لتكوين > الكمبيوتر مكونات > Windows محركات أقراص نظام تشغيل تشفير > محرك BitLocker.
  3. قم بتعيين "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI" إلى "غير مكون".
  4. شغّل الأمر التالي على الأجهزة المتأثرة لتطبيق تغيير السياسة: gpupdate /force
  5. قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
  6. قم بتشغيل الأمر التالي لاستئناف BitLocker (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -enable C:
  7. يحدث هذا روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد من Windows.

إذا كنت لا ترغب في إزالة تكوين نهج المجموعة هذا، يمكنك تثبيت Windows Boot Manager الجديد عن طريق إيقاف BitLocker مؤقتا وتثبيت تحديث التمهيد الآمن. لتنفيذ هذا الإجراء:

  1. قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
  2. قم بتشغيل الأمر التالي: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. أعد تشغيل الجهاز.
  4. بمجرد تثبيت Windows Boot Manager الجديد بنجاح، قم بتمكين BitLocker عن طريق تشغيل الأمر: manage-bde -protectors -enable C:
لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل الخطأ

بعد تثبيت KB5070881 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. تتم إزالة هذه الوظيفة مؤقتا لمعالجة ثغرة تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287.

قد لا يتم عرض التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح

الأعراض

بعد تثبيت هذا التحديث، قد لا يتم عرض تحذير الأمان الذي يظهر عند فتح ملفات سطح المكتب البعيد (RDP) بشكل صحيح في بعض الحالات.

قد تحدث هذه المشكلة عند استخدام أكثر من جهاز عرض واحد مع إعدادات تحجيم عرض مختلفة (على سبيل المثال، تم تعيين جهاز عرض واحد إلى 100٪ وتعيين آخر إلى 125٪). عند حدوث ذلك، قد تعرض نافذة التحذير نصا متداخلا أو أزرارا مخفية جزئيا، مما قد يجعل من الصعب قراءة الرسالة أو التفاعل معها.

الحل البديل

تتم معالجة هذه المشكلة في KB5087539.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.


متوفر الخطوة التالية
غير مضمن راجع الخيارات الأخرى.

ملاحظة

  • إذا كنت تريد إزالة هذا التحديث
  • تنبيه: قبل أن تقرر إزالة هذا التحديث، راجع فهم المخاطر: لماذا لا يجب إلغاء تثبيت تحديثات الأمان.
  • لإزالة هذا التحديث بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
  • لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5091157.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5082062) - الإصدار 26100.32692.

تغيير السجل

تغيير التاريخ تغيير الوصف
4 يونيو 2026 تصحيح سلسلة تحديث x64.msu على علامة التبويب كتالوج KB5091157 (هذا التحديث)
27 أبريل 2026 تصحيح المشكلة المعروفة "قد لا يتم عرض التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح"