14 يونيو 2022—KB5014752 (مجموعة التحديثات الشهرية)

ينطبق على
Windows Server 2008 Service Pack 2

الملخص

تعرف على مزيد من المعلومات حول تحديث الأمان التراكمي هذا، بما في ذلك التحسينات وأي مشكلات معروفة، وكيفية الحصول على التحديث.

ملاحظة

هام في 19 مايو 2022، أصدرنا تحديثا خارج النطاق (OOB) لمعالجة مشكلة قد تتسبب في فشل مصادقة شهادة الجهاز على وحدات التحكم بالمجال. إذا لم تقم بتثبيت إصدارات 19 مايو 2022 أو الإصدارات الأحدث، فسيؤدي تثبيت تحديث 14 يونيو 2022 هذا إلى معالجة هذه المشكلة أيضا. لمزيد من المعلومات، راجع قسم "قبل تثبيت هذا التحديث " في هذه المقالة.

ملاحظة

  • هام: وصل Windows Server 2008 Service Pack 2 (SP2) إلى نهاية الدعم الأساسي وهو الآن في الدعم الموسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير متعلقة بالأمان (تعرف باسم الإصدارات "C") لنظام التشغيل هذا. تتضمن أنظمة التشغيل في الدعم الموسع تحديثات أمان شهرية تراكمية فقط (تعرف باسم "B" أو إصدار الثلاثاء المحدث).
  • تحقق من تثبيت التحديثات المطلوبة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
  • يجب على العملاء الذين قاموا بشراء تحديث الأمان الموسع (ESU) للإصدارات المحلية من نظام التشغيل هذا اتباع الإجراءات الموجودة في KB4522133 للاستمرار في تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
  • نظرا لتوفر ESU كوحدة SKU منفصلة لكل سنة من السنوات التي يتم تقديمها فيها (2020 و2021 و2022) - ونظرا لأنه لا يمكن شراء ESU إلا في فترات محددة مدتها 12 شهرا - يجب عليك شراء السنة الثالثة من تغطية ESU بشكل منفصل وتنشيط مفتاح جديد على كل جهاز قابل للتطبيق لأجهزتك لمتابعة تلقي تحديثات الأمان في عام 2022.
  • إذا لم تشتر مؤسستك السنة الثالثة من تغطية ESU، فيجب عليك شراء السنة 1 والسنة 2 والسنة 3 ESU لأجهزة Windows Server 2008 SP2 المناسبة لديك قبل تثبيت مفاتيح MAK للسنة الثالثة وتنشيطها لتلقي التحديثات. خطوات تثبيت تحديثات ESU وتنشيطها ونشرها هي نفسها لتغطية السنة الأولى والثانية والثالثة. للحصول على مزيد من المعلومات، راجع الحصول على التحديثات الأمنية الموسعة لأجهزة Windows المؤهلة لعملية الترخيص المجمع وشراء تحديثات Windows 7 ESU كموفر حلول سحابية لعملية CSP. بالنسبة إلى الأجهزة المضمنة، اتصل بالشركة المصنعة للمعدات الأصلية (OEM).
  • لمزيد من المعلومات، راجع مدونة ESU.
  • للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الحرجة والأمنية وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى مراجعة المقالة التالية.
  • لعرض ملاحظات ورسائل أخرى ل Windows Server 2008 SP2، راجع الصفحة الرئيسية التالية لمحفوظات التحديثات.

التحسينات

يحتوي تحديث الأمان التراكمي هذا على تحسينات تشكل جزءا من KB5014010 التحديث (الذي تم إصداره في 10 مايو 2022) ويتضمن تحسينات جديدة للمشكلة التالية:

  • قد تتسبب الطباعة إلى منفذ NUL من تطبيق عملية منخفض مستوى تكامل (LowIL) في فشل الطباعة.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع ويب دليل تحديثات الأمان الجديد و التحديثات الأمنية لشهر يونيو 2022.

المشكلات المعروفة في هذا التحديث

العَرَض الخطوة التالية
بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر الخاص بك، وقد يظهر التحديث بحالة فشل في سجل التحديثات. هذا الأمر متوقع في الحالات التالية:

  • إذا كنت تقوم بتثبيت هذا التحديث على جهاز يعمل بنظام التشغيل غير مدعوم لـ ESU. للحصول على قائمة كاملة بالإصدارات المدعومة، راجع KB4497181.
  • إذا لم يكن لديك مفتاح إضافي لـ ESU MAK مثبتًا ونشطًا.
إذا كنت قد اشتريت مفتاح ESU وواجهت هذه المشكلة، فالرجاء التحقق من أنك طبقت جميع المتطلبات الأساسية وأنه تم تنشيط مفتاحك. لمزيد من المعلومات حول التنشيط، راجع هذا المنشور    فيالمدونة للحصول علي مزيد من المعلومات حول المتطلبات الأساسية، راجع القسم "كيفيه الحصول علي هذا التحديث" في هذه المقالة.
قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. قم بتنفيذ أحد الإجراءات التالية:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.
  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.
نحن نعمل على حل وسنوفر تحديثا في إصدار قادم.
بعد تثبيت هذا التحديث، قد لا تتمكن أجهزة Windows من استخدام ميزة نقطة اتصال Wi-Fi. عند محاولة استخدام ميزة نقطة الاتصال، قد يفقد الجهاز المضيف الاتصال بالإنترنت بعد اتصال جهاز العميل. تتم معالجة هذه المشكلة في KB5015866.
بعد تثبيت هذا التحديث، قد لا تتمكن خوادم Windows التي تستخدم خدمة التوجيه والوصول عن بعد (RRAS) من توجيه حركة مرور الإنترنت بشكل صحيح. قد لا تتصل الأجهزة المتصلة بالخادم بالإنترنت، ويمكن أن تفقد الخوادم الاتصال بالإنترنت بعد اتصال جهاز العميل. تتم معالجة هذه المشكلة في KB5015866.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

لاعتبارات مصادقة شهادة الجهاز، قم بأحد الإجراءات التالية:
  • قم بتثبيت تحديث 14 يونيو 2022 هذا على جميع خوادم التطبيقات أو الوسيطة التي تمرر شهادات المصادقة من العملاء المصادق عليهم إلى وحدة التحكم بالمجال (DC) أولا. ثم قم بتثبيت هذا التحديث على جميع أجهزة كمبيوتر دور DC.
  • أو قم بملء CertificateMappingMethods مسبقا لتقوم 0x1F كما هو موثق في قسم معلومات مفتاح التسجيل في KB5014754 على جميع وحدات DC. احذف إعداد التسجيل CertificateMappingMethods فقط بعد تثبيت تحديث 14 يونيو 2022 على جميع الخوادم الوسيطة أو خوادم التطبيقات وجميع وحدات DC.

    ملاحظة لا تتطلب إضافة إعداد سجل CertificateMappingMethods أو تعديله أو إزالته إعادة تشغيل الجهاز.

هام يجب على العملاء الذين قاموا بشراء التحديث الأمني الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الموجودة في KB4522133 للاستمرار في تلقي تحديثات الأمان نظرا لانتهاء الدعم الموسع في 14 يناير 2020.

لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.

المتطلبات الأساسية:

يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.

  1. تحديث مكدس الخدمة (SSU) في 9 أبريل 2019 (KB4493730). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
  2. آخر تحديث SHA-2 (KB4474419) تم إصداره في 8 أكتوبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS‏‎.
  3. حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4538484) أو التحديث الخاص بحزمة إعداد ترخيص التحديثات الأمان الموسعة (ESU) (KB4575904). سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.

بعد تثبيت العناصر أعلاه، توصي Microsoft بشدة بتثبيت أحدث SSU (KB5011942). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update إذا كنت عميل ESU.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows Server 2008 Service Pack 2
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث KB5014752.

المراجع

للحصول على معلومات حول تحديثات الأمان التي تم إصدارها في 14 يونيو 2022، راجع معلومات نشر تحديث الأمان: 14 يونيو 2022 (KB5015454).