19 أبريل 2026 — KB5091575 (إصدار نظام التشغيل 20348.5024) خارج النطاق

ينطبق على
Windows Server 2022

الإعلانات والرسائل

يوفر هذا القسم إعلامات رئيسية تتعلق بهذا الإصدار، بما في ذلك الإعلانات وسجلات التغيير وإشعارات نهاية الدعم.

انتهاء صلاحية شهادة التمهيد الآمن ل Windows

ملاحظة

  • انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
  • الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
  • يمكنك التحقق من حالة الكمبيوتر الشخصي على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا المعلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsWindows Server.
تغيير السجل
تغيير التاريخ تغيير الوصف
7 مايو 2026 تمت إضافة الحل إلى المشكلة المعروفة "قد لا يتم عرض التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح".
27 أبريل 2026 تصحيح المشكلة المعروفة "قد لا يتم عرض التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح".
23 أبريل 2026 تمت إضافة المشكلات المعروفة: "قد لا يتم عرض التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح".
21 أبريل 2026 تمت إضافة مشكلة معروفة: "قد تكون الأجهزة ذات تكوين BitLocker غير الملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها".

الملخص

هذا التحديث خارج النطاق Windows Server 2022 (KB5091575) تراكمي. يتضمن إصلاحات وتحسينات تشكل جزءا من التحديث التالي:

فيما يلي ملخص للمشكلات التي يعالجها هذا التحديث خارج النطاق عند تثبيت هذا التحديث. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.

  • [وحدات التحكم بالمجال (مشكلة معروفة)] تم الإصلاح: بعد تثبيت تحديث أمان Windows وإعادة تشغيله في 14 أبريل 2026 (KB5082142)، قد تواجه وحدات التحكم بالمجال التي تحتوي على غابات متعددة المجالات تستخدم إدارة الوصول المتميز (PAM) مشكلات في بدء التشغيل. في بعض الحالات، قد تتوقف خدمة النظام الفرعي لهيئة الأمان المحلية (LSASS) عن الاستجابة، مما يؤدي إلى إعادة التشغيل المتكررة، ومنع خدمات المصادقة والدليل، ما قد يجعل المجال غير متوفر.

إذا قمت بتثبيت تحديثات سابقة، يقوم جهازك بتنزيل التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها فقط.

لعرض آخر التحديثات حول هذا الإصدار، تفضل بزيارة لوحة معلومات حماية إصدار Windows أو صفحة محفوظات التحديثات Windows Server 2022.

تحديث مكدس خدمة Windows Server 2022 (KB5082137) - 20348.5021

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). تعمل وحدات SSUs على تحسين موثوقية عملية التحديث وتتضمن إصلاحات لمكدس الخدمة، المكون الذي يقوم بتثبيت تحديثات Windows. لمعرفة المزيد حول SSUs، راجع تحديثات مكدس الخدمة.

المشكلات المعروفة في هذا التحديث

قد تكون الأجهزة ذات تكوين BitLocker غير الملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها

العَرَض

قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.

تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.

  1. يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
  2. تم تكوين نهج المجموعة "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI"، ويتم تضمين PCR7 في ملف تعريف التحقق (أو تم تعيين مفتاح التسجيل المكافئ يدويًا).
  3. تُبلغ معلومات النظام (msinfo32.exe) عن حالة ربط PCR7 في التمهيد الآمن بأنها "غير ممكن".
  4. شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
  5. الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.

في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع المقالة، البحث عن مفتاح استرداد BitLocker.

يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث. (راجع الحل البديل أدناه.)

الحل البديل

إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)

  1. افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
  2. انتقل إلى: القوالب الإدارية > لتكوين > الكمبيوتر مكونات > Windows محركات أقراص نظام تشغيل تشفير > محرك BitLocker.
  3. قم بتعيين "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI" إلى "غير مكون".
  4. شغّل الأمر التالي على الأجهزة المتأثرة لتطبيق تغيير السياسة: gpupdate /force
  5. قم بتشغيل الأمر التالي لتعليق BitLocker (حيث يتم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
  6. قم بتشغيل الأمر التالي لاستئناف BitLocker (حيث يتم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -enable C:
  7. يحدث هذا روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد من Windows.

يتم التخطيط لحل دائم لهذه المشكلة في تحديث Windows مستقبلي. سيتم توفير مزيد من المعلومات عند توفرها.

لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل الخطأ

بعد تثبيت KB5070884 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. تتم إزالة هذه الوظيفة مؤقتا لمعالجة ثغرة تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287.

قد لا يتم عرض التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح

الأعراض

بعد تثبيت هذا التحديث، قد لا يتم عرض تحذير الأمان الذي يظهر عند فتح ملفات سطح المكتب البعيد (RDP) بشكل صحيح في بعض الحالات.

قد تحدث هذه المشكلة عند استخدام أكثر من جهاز عرض واحد مع إعدادات تحجيم عرض مختلفة (على سبيل المثال، تم تعيين جهاز عرض واحد إلى 100٪ وتعيين آخر إلى 125٪). عند حدوث ذلك، قد تعرض نافذة التحذير نصا متداخلا أو أزرارا مخفية جزئيا، مما قد يجعل من الصعب قراءة الرسالة أو التفاعل معها.

الحل البديل

تتم معالجة هذه المشكلة في KB5087545.

كيفية الحصول على هذا التحديث

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.


متوفر الخطوة التالية
غير مضمن يتوفر هذا التحديث فقط من كتالوج Microsoft Update.

إذا كنت تريد إزالة LCU

ملاحظة

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث خارج النطاق 55091575..

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5082137) - الإصدار 20348.5021.