8 نوفمبر 2022—KB5020005 (تحديث الأمان فقط)

ينطبق على
Windows Server 2008 Datacenter ESU Windows Server 2008 Standard ESU Windows Server 2008 Enterprise ESU

الملخص

تعرف على مزيد من المعلومات حول تحديث الأمان فقط، بما في ذلك التحسينات وأي مشكلات معروفة، وكيفية الحصول على التحديث.

ملاحظة

  • تذكير لقد وصلت Windows Server 2008 Service Pack 2 (SP2) إلى نهاية الدعم الأساسي وهي الآن في الدعم الموسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير متعلقة بالأمان (تعرف باسم الإصدارات "C") لنظام التشغيل هذا. تتضمن أنظمة التشغيل في الدعم الموسع تحديثات أمان شهرية تراكمية فقط (تعرف باسم "B" أو إصدار الثلاثاء المحدث).
  • تحقق من تثبيت التحديثات المطلوبة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
  • يجب على العملاء الذين قاموا بشراء تحديث الأمان الموسع (ESU) للإصدارات المحلية من نظام التشغيل هذا اتباع الإجراءات الموجودة في KB4522133 للاستمرار في تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
  • نظرا لتوفر ESU كوحدة SKU منفصلة لكل سنة من السنوات التي يتم تقديمها فيها (2020 و2021 و2022) - ونظرا لأنه لا يمكن شراء ESU إلا في فترات محددة مدتها 12 شهرا - يجب عليك شراء السنة الثالثة من تغطية ESU بشكل منفصل وتنشيط مفتاح جديد على كل جهاز قابل للتطبيق لأجهزتك لمتابعة تلقي تحديثات الأمان في عام 2022.
  • إذا لم تشتر مؤسستك السنة الثالثة من تغطية ESU، فيجب عليك شراء السنة 1 والسنة 2 والسنة 3 ESU لأجهزة Windows Server 2008 SP2 المناسبة لديك قبل تثبيت مفاتيح MAK للسنة الثالثة وتنشيطها لتلقي التحديثات. خطوات تثبيت تحديثات ESU وتنشيطها ونشرها هي نفسها لتغطية السنة الأولى والثانية والثالثة. للحصول على مزيد من المعلومات، راجع الحصول على التحديثات الأمنية الموسعة لأجهزة Windows المؤهلة لعملية الترخيص المجمع وشراء تحديثات Windows 7 ESU كموفر حلول سحابية لعملية CSP. بالنسبة إلى الأجهزة المضمنة، اتصل بالشركة المصنعة للمعدات الأصلية (OEM).
  • لمزيد من المعلومات، راجع مدونة ESU.

ملاحظة

ملاحظة للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الحرجة والأمنية وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى مراجعة المقالة التالية. لعرض ملاحظات ورسائل أخرى ل Windows Server 2008 SP2، راجع الصفحة الرئيسية التالية لمحفوظات التحديثات.

التحسينات

يتضمن تحديث الأمان فقط هذا تغييرات رئيسية لما يلي:

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى عمليات النشر | دليل تحديثات الأمانوشهر نوفمبر 2022 التحديثات الأمنية.

المشكلات المعروفة في هذا التحديث

العَرَض الخطوة التالية
بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر الخاص بك، وقد يظهر التحديث بحالة فشل في سجل التحديثات. هذا الأمر متوقع في الحالات التالية:

  • إذا كنت تقوم بتثبيت هذا التحديث على جهاز يعمل بنظام التشغيل غير مدعوم لـ ESU. للحصول على قائمة كاملة بالإصدارات المدعومة، راجع KB4497181.
  • إذا لم يكن لديك مفتاح إضافي لـ ESU MAK مثبتًا ونشطًا.
إذا كنت قد اشتريت مفتاح ESU وواجهت هذه المشكلة، فالرجاء التحقق من أنك طبقت جميع المتطلبات الأساسية وأنه تم تنشيط مفتاحك. لمزيد من المعلومات حول التنشيط، راجع هذا المنشور    فيالمدونة للحصول علي مزيد من المعلومات حول المتطلبات الأساسية، راجع القسم "كيفيه الحصول علي هذا التحديث" في هذه المقالة.
بعد تثبيت هذا التحديث أو تحديث لاحق ل Windows، قد لا تنجح عمليات الانضمام إلى المجال ويحدث الخطأ "0xaac (2732): NERR_AccountReuseBlockedByPolicy". بالإضافة إلى ذلك، هناك نص يفيد بأنه "يوجد حساب بالاسم نفسه في Active Directory. قد يتم عرض إعادة استخدام الحساب الذي تم حظره بواسطة نهج الأمان".
تتضمن السيناريوهات المتأثرة بعض عمليات الانضمام إلى المجال أو إعادة التصوير حيث تم إنشاء حساب كمبيوتر أو تنظيمه مسبقا بواسطة هوية مختلفة عن الهوية المستخدمة لربط الكمبيوتر بالمجال أو إعادة ضمه إليه.
لمزيد من المعلومات حول هذه المشكلة، راجع KB5020276—Netjoin: تغييرات صلبة الانضمام إلى المجال.
ملاحظة من غير المحتمل أن تواجه إصدارات سطح المكتب للمستهلكين من Windows هذه المشكلة.
الرجاء الاطلاع على KB5020276 للحصول على إرشادات حول هذه المشكلة.
بعد تثبيت تحديثات Windows التي تم إصدارها في 8 نوفمبر 2022 أو بعده على خوادم Windows التي تستخدم دور وحدة التحكم بالمجال، قد تواجه مشاكل مع مصادقة Kerberos. قد تؤثر هذه المشكلة على أي مصادقة Kerberos في بيئتك. بعض السيناريوهات التي قد تتأثر:

عند مواجهة هذه المشكلة، قد تتلقى حدث خطأ Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 4 في قسم النظام من سجل الأحداث على وحدة التحكم بالمجال بالنص أدناه.

ملاحظة ستحتوي الأحداث المتأثرة على سلسلة " المفتاح المفقود له معرف 1":

أثناء معالجة طلب AS لخدمة الخدمة <المستهدفة، لم يحتوي اسم> حساب الحساب <على مفتاح مناسب لإنشاء تذكرة Kerberos (المفتاح المفقود له معرف> 1). النماذج الإلكترونية المطلوبة : 18 3. النماذج الإلكترونية للحسابات المتوفرة : 23 18 17. سيؤدي تغيير كلمة مرور <اسم> الحساب أو إعادة تعيينها إلى إنشاء مفتاح مناسب.
ملاحظة هذه المشكلة ليست جزءا متوقعا من تصلب الأمان ل Netlogon وKerberos بدءا من تحديث الأمان في شهر نوفمبر 2022. سيبقى عليك اتباع الإرشادات الواردة في هذه المقالات حتى بعد حل هذه المشكلة.

لا تتأثر أجهزة Windows المستخدمة في المنزل من قبل المستهلكين أو الأجهزة التي ليست جزءا من مجال محلي بهذه المشكلة. لا تتأثر بيئات Azure Active Directory غير المختلطة ولا تحتوي على خوادم Active Directory محلي.
تمت معالجة هذه المشكلة في التحديث KB5021657.
بعد تثبيت هذا التحديث أو تحديث لاحق على وحدة تحكم المجال (DC)، قد تواجه تسرب ذاكرة مع خدمة النظام الفرعي لمرجع الأمان المحلي (LSASS,exe). استنادا إلى حمل عمل DC ومقدار الوقت منذ آخر إعادة تشغيل للخادم، قد تزيد LSASS من استخدام الذاكرة بشكل مستمر مع الوقت المخصص للخادم وقد يتوقف الخادم عن الاستجابة أو تتم إعادة تشغيله تلقائيا.
ملاحظة قد تتأثر التحديثات خارج النطاق لأجهزة DCs التي تم إصدارها في 17 نوفمبر 2022 و18 نوفمبر 2022 بهذه المشكلة.
للتخفيف من هذه المشكلة، افتح موجه الأوامر كمسؤول واستخدم الأمر التالي لتعيين مفتاح التسجيل KrbtgtFullPacSignature إلى 0:
reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORD
ملاحظة بعد حل هذه المشكلة المعروفة، يجب تعيين KrbtgtFullPacSignature إلى إعداد أعلى، استنادا إلى ما تسمح به بيئتك. نوصيك بتمكين وضع التنفيذ بمجرد أن تصبح بيئتك جاهزة.
لمزيد من المعلومات حول مفتاح التسجيل هذا، يرجى الاطلاع على KB5020805: كيفية إدارة تغييرات بروتوكول Kerberos المتعلقة ب CVE-2022-37967.
نحن نعمل على حل وسنوفر تحديثا في إصدار قادم.
بعد تثبيت هذا التحديث، قد لا تتصل التطبيقات التي تستخدم اتصالات ODBC من خلال برنامج تشغيل Microsoft ODBC SQL Server (sqlsrv32.dll) للوصول إلى قواعد البيانات. بالإضافة إلى ذلك، قد تتلقى خطأ في التطبيق، أو قد تتلقى خطأ من SQL Server. تتضمن الأخطاء التي قد تتلقاها الرسائل التالية:

  • واجه نظام EMS مشكلة.
    الرسالة: [Microsoft][ODBC SQL Server برنامج التشغيل] خطأ بروتوكول في بث TDS.
  • واجه نظام EMS مشكلة.
    الرسالة: [Microsoft][برنامج تشغيل SQL SERVER ODBC] رمز مميز غير معروف تم تلقيه من SQL Server.
ملاحظة للمطورين: قد تفشل التطبيقات المتأثرة بهذه المشكلة في جلب البيانات، على سبيل المثال عند استخدام الدالة SQLFetch. قد تحدث هذه المشكلة عند استدعاء دالة SQLBindCol قبل SQLFetch أو استدعاء دالة SQLGetData بعد SQLFetch وعند إعطاء قيمة 0 (صفر) للوسيطة "BufferLength" لأنواع البيانات الثابتة الأكبر من 4 بايت (مثل SQL_C_FLOAT).

لتحديد ما إذا كنت تستخدم تطبيقا متأثرا، افتح التطبيق الذي يتصل بقاعدة بيانات. افتح نافذة موجه الأوامر، واكتب الأمر التالي ثم اضغط على مفتاح الإدخال Enter:

tasklist /m sqlsrv32.dll
إذا أرجع الأمر مهمة، فقد يتأثر التطبيق.
للحد من هذه المشكلة، يمكنك تنفيذ أحد الخيارات التالية:

  • إذا كان تطبيقك يستخدم بالفعل اسم مصدر البيانات (DSN) أو قادرا على استخدامه لتحديد اتصالات ODBC، فثبت برنامج تشغيل Microsoft ODBC 17 ل SQL Server وحدده للاستخدام مع تطبيقك باستخدام DSN.

    ملاحظة: نوصي بالإصدار الأخير من Microsoft ODBC Driver 17 for SQL Server، لأنه أكثر توافقا مع التطبيقات التي تستخدم حاليا برنامج تشغيل Microsoft ODBC SQL Server القديم (sqlsrv32.dll) من برنامج تشغيل Microsoft ODBC 18 ل SQL Server.
  • إذا تعذر على تطبيقك استخدام DSN، فسيتعين تعديل التطبيق للسماح بـ DSN أو لاستخدام برنامج تشغيل ODBC أحدث من برنامج تشغيل Microsoft ODBC SQL Server (sqlsrv32.dll).
تم حل هذه المشكلة في KB5022353. إذا قمت بتطبيق الحل البديل أعلاه، فمن المستحسن الاستمرار في استخدام التكوين في الحل البديل.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

هام يجب على العملاء الذين قاموا بشراء التحديث الأمني الموسع (ESU) للإصدارات المحلية من نظام التشغيل هذا اتباع الإجراءات الموجودة في KB4522133 للاستمرار في تلقي تحديثات الأمان نظرا لانتهاء الدعم الموسع في 14 يناير 2020.

للحصول علي مزيد من المعلومات حولESU والإصدارات المعتمدة ، راجع KB4497181.

حزم اللغات

إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات إلى Windows.

المتطلبات الأساسية

يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.

  1. تحديث مكدس الخدمة (SSU) في 9 أبريل 2019 (KB4493730). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
  2. آخر تحديث SHA-2 (KB4474419) تم إصداره في 8 أكتوبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS‏‎.
  3. حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4538484) أو التحديث الخاص بحزمة إعداد ترخيص التحديثات الأمان الموسعة (ESU) (KB4575904). سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.

بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU (KB5016129). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

ملاحظة

تذكير إذا كنت تستخدم تحديثات الأمان فقط، ستحتاج أيضا إلى تثبيت جميع تحديثات الأمان فقط السابقة والتحديث التراكمي الأخير ل Internet Explorer (KB5019958).

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update لا اطلع على الخيارات الأخرى أدناه.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows Server 2008 Service Pack 2
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث KB5020005.

المراجع

تعرف على المصطلحات القياسية المستخدمة لوصف تحديثات برامج Microsoft.