10 مايو 2022 — KB5013944 (إصدار نظام التشغيل 20348.707)
Applies To
Windows Server 2022تاريخ الإصدار:
09/10/43
الإصدار:
إصدار نظام التشغيل 20348.707
للحصول على معلومات حول مصطلحات تحديث Windows، راجع المقالة حول أنواع تحديثات Windowsوأنواع تحديثات الجودة الشهرية. للحصول على نظرة عامة حول Windows Server 2022، راجع صفحة محفوظات التحديث الخاصة به.
ملاحظهاتبع @WindowsUpdate لمعرفة متى يتم نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
التحسينات
يتضمن تحديث الأمان هذا تحسينات كانت جزءا من التحديث KB5012637(الصادر بتاريخ 25 أبريل 2022) ويعالج أيضا المشاكل التالية:
-
يحتوي هذا التحديث على تحسينات أمان متنوعة لوظائف نظام التشغيل الداخلية. لم يتم توثيق أي مشكلات إضافية لهذا الإصدار.
إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة المضمنة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى "دليل تحديث الأمان" التحديثات الأمان في مايو 2022.
Windows 10 تحديث مكدس الخدمة - 20348.677
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن يكون لديك مكدس خدمة قوي وموثوق به حتى تتمكن أجهزتك من تلقي تحديثات Microsoft وتثبيتها.
المشكلات المعروفة في هذا التحديث
العَرَض |
الحل البديل |
---|---|
تم التحديث في 27 مايو 2022 بعد تثبيت التحديثات التي تم إصدارها في 10 مايو 2022 على وحدات التحكم بالمجال، قد تشاهد حالات فشل مصادقة شهادة الجهاز على الخادم أو العميل لخدمات مثل خادم نهج الشبكة (NPS)،خدمة التوجيه والوصول عن بعد (RRAS)، Radius، بروتوكول المصادقة القابلة للتوسع (EAP)، بروتوكول المصادقة الموسعة (PEAP). تم العثور على مشكلة تتعلق بكيفية معالجة تعيين الشهادات إلى حسابات الأجهزة بواسطة وحدة التحكم بالمجال. ملاحظة لن يتسبب تثبيت التحديثات التي تم إصدارها في 10 مايو 2022، على أجهزة Windows العميلة و خوادم Windows التي ليست وحدات تحكم في حدوث هذه المشكلة. تؤثر هذه المشكلة فقط على تثبيت تحديثات 10 مايو 2022 المثبتة على الخوادم المستخدمة كوحدات تحكم بالمجال. |
تم التحديث في 27 مايو 2022 التخفيف المفضل لهذه المشكلة هو تعيين الشهادات يدوياً إلى حساب جهاز في Active Directory. للحصول على الإرشادات، الرجاء مراجعة تعيين الشهادات. ملاحظة الإرشادات هي نفسها لتعيين الشهادات لحسابات المستخدمين أو الأجهزة في Active Directory. إذا لم يعمل التقليل من المخاطر المفضل في بيئتك، فالرجاء مراجعة KB5014754— تغييرات المصادقة المستندة إلى الشهادة على وحدات التحكم بالمجال في Windows للتقليلات من المخاطر المحتملة الأخرى في قسم مفتاح تسجيل SChannel. ملاحظة قد يؤدي أي تقليل آخر باستثناء عوامل التخفيف المفضلة إلى خفض أو تعطيل تصلب الأمان. تمت معالجة هذه المشكلة في التحديثات خارج النطاق التي تم إصدارها في 19 مايو 2022 للتثبيت على جميع وحدات التحكم بالمجال في بيئتك، بالإضافة إلى جميع خوادم التطبيقات الوسيطة مثل خوادم نهج الشبكة (NPS) أو RADIUS أو المرجع المصدق (CA) أو خوادم الويب التي تمرر شهادة المصادقة من العميل الذي تتم مصادقته إلى DC المصادق عليه. إذا استخدمت أي حل بديل أو عوامل تقليل مخاطر لهذه المشكلة، فلن تكون هناك حاجة إليها بعد الآن، ونوصي بإزالتها. يشمل ذلك إزالة مفتاح التسجيل (CertificateMappingMethods = 0x1F) الموثق في مفتاح تسجيل SChannel من KB5014754. لا يوجد أي إجراء مطلوب على جانب العميل لحل مشكلة المصادقة هذه. للحصول على الحزمة المستقلة لهذه التحديثات خارج النطاق، ابحث عن رقم KB في كتالوج Microsoft Update. يمكنك استيراد هذه التحديثات يدوياً إلى خادم Windows Server Update Services (WSUS) وMicrosoft Endpoint Configuration Manager. للحصول على إرشادات خادم WSUS، اطلع على خادم WSUS وموقع الكتالوج. للحصول على إرشادات مدير التكوينات، اطلع على استيراد التحديثات من كتالوج Microsoft Update. لاحظ أن التحديثات أدناه غير متوفرة من Windows Update ولن يتم تثبيتها تلقائيا. التحديثات التراكمية:
ملاحظة لا تحتاج إلى تطبيق أي تحديث سابق قبل تثبيت هذه التحديثات التراكمية. إذا قمت بالفعل بتثبيت التحديثات التي تم إصدارها في 10 مايو 2022، فلن تحتاج إلى إزالة تثبيت التحديثات المتأثرة قبل تثبيت أي تحديثات لاحقة بما في ذلك التحديثات المذكورة أعلاه. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمةالتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
قناة الإصدار |
متوفر |
الخطوة التالية |
Windows Update وMicrosoft Update |
نعم |
لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
Windows Update للأعمال |
نعم |
لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وفقا للنهج المكونة. |
كتالوج Microsoft Update |
نعم |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع Microsoft Update Catalog على الويب. |
خادم Windows Server Update Services (WSUS) |
نعم |
ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: نظام التشغيل Microsoft Server-21H2 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة وحدة LCU
لإزالة وحدة LCU بعد تثبيت حزمة SSU وLCU المدمجة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update مثبت مستقل (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المتوفرة في هذا التحديث، قم بتنزيل معلومات الملف لتحديث تراكمي 5013944.
للحصول على قائمة بالملفات المتوفرة في تحديث مكدس الخدمة، قم بتنزيل معلومات الملف ل SSU - الإصدار 20348.677.