9 نوفمبر 2021 — KB5007246 (تحديث الأمان فقط)

ينطبق على
Windows Server 2008 Service Pack 2

الملخص

تعرف على مزيد من المعلومات حول تحديث الأمان هذا، بما في ذلك التحسينات والإصلاحات، وأية مشكلات معروفة، وكيفية الحصول على التحديث.

هام

وصلت Windows Server 2008 Service Pack 2 (SP2) إلى نهاية الدعم الأساسي وهي الآن في الدعم الموسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير متعلقة بالأمان (تعرف باسم الإصدارات "C") لنظام التشغيل هذا. تتضمن أنظمة التشغيل في الدعم الموسع تحديثات أمان شهرية تراكمية فقط (تعرف باسم "B" أو إصدار الثلاثاء المحدث).

تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث. 

ستظل ملفات cab الخاصة بفحص WSUS متاحة لنظام التشغيل Windows Server 2008 SP2. إذا كان لديك مجموعه فرعيه من ألأجهزه التي تقوم بتشغيل أنظمه التشغيل ESU فقد يتم عرضها ك غير متوافق في مجموعات إدارة التصحيحات والتوافق الخاصة بك.

التحسينات والإصلاحات

يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:

  • يعالج مشكلة معروفة قد تمنع الأجهزة من تنزيل برامج تشغيل الطابعة وتثبيتها عندما تحاول الأجهزة الاتصال بطابعة شبكة للمرة الأولى. لقد لاحظنا هذه المشكلة على الأجهزة التي يمكنها الوصول إلى الطابعات باستخدام خادم طباعة يستخدم اتصالات HTTP.
  • يعالج مشكلة معروفة تمنع خادم طباعة الإنترنت من حزم خصائص الطابعة المعدلة بشكل صحيح قبل إرسال الحزمة إلى العميل.
  • يعالج مشكلة حيث قد تحصل تطبيقات معينة على نتائج غير متوقعة عند عرض بعض عناصر واجهة المستخدم أو عند الرسم ضمن التطبيق. قد تواجه هذه المشكلة مع التطبيقات التي تستخدم GDI+ وتعين كائن قلم بعرض صفري (0) على أجهزة العرض ذات النقاط العالية لكل بوصة (DPI) أو الدقة، أو إذا كان التطبيق يستخدم تغيير الحجم.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع الويب الجديد دليل تحديثات الأمان و التحديثات الأمان لشهر نوفمبر 2021.

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر الخاص بك، وقد يظهر التحديث بحالة فشل في سجل التحديثات. هذا الأمر متوقع في الحالات التالية:

  • إذا كنت تقوم بتثبيت هذا التحديث على جهاز يعمل بنظام التشغيل غير مدعوم لـ ESU. للحصول على قائمة كاملة بالإصدارات المدعومة، راجع KB4497181.
  • إذا لم يكن لديك مفتاح إضافي لـ ESU MAK مثبتًا ونشطًا.
إذا كنت قد اشتريت مفتاح ESU وواجهت هذه المشكلة، فالرجاء التحقق من أنك طبقت جميع المتطلبات الأساسية وأنه تم تنشيط مفتاحك. لمزيد من المعلومات حول التنشيط، راجع هذا المنشور    فيالمدونة للحصول علي مزيد من المعلومات حول المتطلبات الأساسية، راجع القسم "كيفيه الحصول علي هذا التحديث" في هذه المقالة.
قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. قم بتنفيذ أحد الإجراءات التالية:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.
  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.
تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم.
بعد تثبيت هذا التحديث، قد يواجه عملاء طباعة Windows الأخطاء التالية عند الاتصال بطابعة بعيدة مشتركة على خادم طباعة Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
ملاحظة تتعلق مشكلات اتصال الطابعة الموضحة في هذه المشكلة بخوادم الطباعة ولا تتم ملاحظتها بشكل شائع في الأجهزة التي تم تصميمها للاستخدام المنزلي. بيئات الطباعة المتأثرة بهذه المشكلة أكثر شيوعا في المؤسسات والمؤسسات.
تم حل هذه المشكلة في KB5008271.
بعد تثبيت هذا التحديث على وحدة التحكم بالمجال (DC)، قد تواجه فشل في المصادقة على الخوادم المتعلقة بتذاكر Kerberos التي تم الحصول عليها عبر S4u2self. فشل المصادقة هو نتيجة لتذاكر Kerberos التي تم الحصول عليها عبر S4u2self واستخدامها كبطاقات دليل لانتقال البروتوكول إلى خدمات التفويض إلى خدمات الواجهة الخلفية التي تفشل في التحقق من صحة التوقيع. ستفشل مصادقة Kerberos في سيناريوهات تفويض Kerberos التي تعتمد على خدمة الواجهة الأمامية لاسترداد تذكرة Kerberos نيابة عن مستخدم للوصول إلى خدمة الواجهة الخلفية.
هام لا تتأثر سيناريوهات تفويض Kerberos حيث يقوم عميل Kerberos بتزويد خدمة الواجهة الأمامية بتذكرة دليل. لا تتأثر بيئات Azure Active Directory النقية بهذه المشكلة.
قد يتعذر على المستخدمين النهائيين في بيئتك تسجيل الدخول إلى الخدمات أو التطبيقات باستخدام تسجيل الدخول الأحادي (SSO) باستخدام Active Directory المحلي أو في بيئة Azure Active Directory مختلطة. لن تسبب التحديثات المثبتة على أجهزة Windows العميل هذه المشكلة أو تؤثر عليها.
لمزيد من الأعراض والأخطاء المحددة المتعلقة بهذه المشكلة المعروفة، يرجى الاطلاع على المشكلة المعروفة على سلامة إصدار Windows.
تم حل هذه المشكلة في KB5008606.
بعد تثبيت هذا التحديث، قد يواجه Microsoft Installer (MSI) مشكلات في إصلاح التطبيقات أو تحديثها. تتضمن التطبيقات المعروفة بتأثرها بعض التطبيقات من Kaspersky. قد يفشل فتح التطبيقات المتأثرة بعد محاولة إجراء تحديث أو إصلاح. تم حل هذه المشكلة في KB5008271.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

هام يجب على العملاء الذين قاموا بشراء التحديث الأمني الموسع (ESU) للإصدارات المحلية من نظام التشغيل هذا اتباع الإجراءات الموجودة في KB4522133 للاستمرار في تلقي تحديثات الأمان نظرا لانتهاء الدعم الموسع في 14 يناير 2020.

للحصول علي مزيد من المعلومات حولESU والإصدارات المعتمدة ، راجع KB4497181.

المتطلبات الأساسية:

يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.

  1. تحديث مكدس الخدمة (SSU) في 9 أبريل 2019 (KB4493730). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
  2. آخر تحديث SHA-2 (KB4474419) تم إصداره في 8 أكتوبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS‏‎.
  3. حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4538484) أو التحديث الخاص بحزمة إعداد ترخيص التحديثات الأمان الموسعة (ESU) (KB4575904). سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.

بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU (KB5006750). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

تذكير إذا كنت تستخدم تحديثات الأمان فقط، فستحتاج أيضا إلى تثبيت جميع تحديثات الأمان فقط السابقة والتحديث التراكمي الأخير ل Internet Explorer (KB5006671).

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update لا اطلع على الخيارات الأخرى أدناه.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows Server 2008 Service Pack 2
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 5007246.