14 مارس 2023 — KB5023769 (مجموعة التحديثات الشهرية)

ينطبق على
Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

ملاحظة

  • هام اعتبارا من 10 يناير 2023، لم تعد Microsoft توفر تحديثات الأمان أو الدعم الفني ل Windows 7 Service Pack 1 (SP1). بالنسبة للعملاء الذين يحتاجون إلى وقت إضافي لترقية أجهزتهم بنظام التشغيل Windows Server 2008 R2 على Azure وتحديثها، نقدم عاما إضافيا من التحديثات الأمان الموسعة على Azure فقط، بدءا من 14 فبراير 2023 وتنتهي في 9 يناير 2024. ينطبق هذا أيضا على Azure Stack HCI و Azure Stack Hub ومنتجات Azure الأخرى.
  • نوصي بالترقية إلى إصدار أحدث من Windows Server.

الملخص

تعرف على مزيد من المعلومات حول تحديث الأمان التراكمي هذا، بما في ذلك التحسينات وأي مشكلات معروفة، وكيفية الحصول على التحديث.

ملاحظة

  • تذكير وصل Windows Server 2008 R2 وWindows Embedded Standard 7 وWindows Embedded POS Ready 7 إلى نهاية الدعم الأساسي وهي الآن في دعم تحديث الأمان الموسع (ESU). وصل كمبيوتر Windows Thin إلى نهاية الدعم الأساسي؛ ومع ذلك، لا يتوفر دعم ESU.
  • اعتبارا من يوليو 2020، لم تعد الإصدارات الاختيارية غير المتعلقة بالأمان (المعروفة باسم الإصدارات "C") لنظام التشغيل هذا متوفرة. تتضمن أنظمة التشغيل في الدعم الموسع تحديثات أمان شهرية تراكمية فقط (تعرف باسم "B" أو إصدار الثلاثاء المحدث).
  • تحقق من تثبيت التحديثات المطلوبة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
  • انتهت التحديثات الأمنية الموسعة ل Windows Server 2008 R2 في السنة الثالثة والأخيرة من ESU في 10 يناير 2023. يستفيد العديد من العملاء من التزام Azure بالأمان والتوافق وانتقلوا إلى Azure لحماية أحمال عمل Windows Server 2008 R2 الخاصة بهم باستخدام التحديثات الأمان الموسعة المجانية.
  • بالنسبة للعملاء الذين يحتاجون إلى وقت إضافي لترقية أجهزتهم التي تعمل بنظام التشغيل Windows Server 2008 R2 على Azure وعصرنتها، نقدم عاما إضافيا من التحديثات الأمان الموسعة على Azure فقط، بدءا من 14 فبراير 2023 وتنتهي في 9 يناير 2024. ينطبق هذا أيضا على Azure Stack HCI و Azure Stack Hub ومنتجات Azure الأخرى.
  • يجب على العملاء الذين يحصلون على السنة الرابعة الإضافية من تحديثات الأمان الموسع المجانية (ESUs) اتباع الإجراءات الموجودة في KB4522133 للاستمرار في تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 10 يناير 2023. لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
  • تظل الخطوات اللازمة لتثبيت تحديثات ESU وتنشيطها ونشرها كما هي. لمزيد من المعلومات، راجع الحصول على التحديثات الأمان الموسعة لأجهزة Windows المؤهلة لعملية الترخيص المجمع. بالنسبة إلى الأجهزة المضمنة، اتصل بالشركة المصنعة للمعدات الأصلية (OEM). لمزيد من المعلومات، راجع مدونة ESU.

ملاحظة

ملاحظة للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الحرجة والأمنية وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى مراجعة المقالة التالية. لعرض ملاحظات ورسائل أخرى ل Windows Server 2008 R2، راجع الصفحة الرئيسية التالية لمحفوظات التحديثات.

التحسينات

يحتوي تحديث الأمان التراكمي هذا على تحسينات تشكل جزءا من KB5022872 التحديث (تم إصداره في 14 فبراير 2023). يقوم هذا التحديث أيضا بإجراء تحسينات على المشكلات التالية:

  • قد تتوقف خدمة النظام الفرعي لمرجع الأمان المحلي (Lsass.exe) عن الاستجابة بعد تشغيل إعداد النظام (sysprep) على جهاز متصل بالمجال.

  • بأمر من الحكومة المكسيكية في أكتوبر 2022، لن تلتزم الولايات المتحدة المكسيكية بالتوقيت الصيفي (DST) في عام 2023. تتضمن التغييرات الرئيسية في الترتيب ما يلي:

    • تحديث قواعد التوقيت الصيفي للتوقيت الجبلي Standard (المكسيك) والتوقيت المركزي Standard (المكسيك) إلى عدم بدء التوقيت الصيفي في عام 2023.
    • تم تغيير المنطقة الزمنية لشيهوها من (UTC -7:00) Mountain Standard (المكسيك) إلى (UTC -6:00) Central Standard (المكسيك).
    • تم تغيير المنطقة الزمنية لأوجيناغا من (UTC -7:00) Mountain Standard (المكسيك) إلى (UTC -6:00) Central Standard (المكسيك)
    • إنشاء منطقة زمنية جديدة لاسم أمريكا/Ciudad_Juarez وتعيينها إلى توقيت Standard الجبل (المكسيك).
  • ينفذ هذا التحديث المرحلة النهائية من تصلب DCOM كما هو موضح في KB5004442. تزيل هذه المرحلة القدرة على تعطيل التغييرات من خلال السجل.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى عمليات النشر | دليل تحديثات الأمانومارس 2023 التحديثات الأمنية.

المشكلات المعروفة في هذا التحديث

العَرَض الخطوة التالية
بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر الخاص بك، وقد يظهر التحديث بحالة فشل في سجل التحديثات. هذا الأمر متوقع في الحالات التالية:

  • إذا كنت تقوم بتثبيت هذا التحديث على جهاز يعمل بنظام التشغيل غير مدعوم لـ ESU. للحصول على قائمة كاملة بالإصدارات المدعومة، راجع KB4497181.
  • إذا لم يكن لديك مفتاح إضافي لـ ESU MAK مثبتًا ونشطًا.
إذا كان لديك مفتاح ESU وواجهت هذه المشكلة، فالرجاء التحقق من أنك طبقت جميع المتطلبات الأساسية وأنه تم تنشيط مفتاحك. لمزيد من المعلومات حول التنشيط، راجع هذا المنشور    فيالمدونة للحصول على معلومات حول المتطلبات الأساسية، راجع قسم كيفية الحصول على هذا التحديث من هذه المقالة.
بعد تثبيت هذا التحديث أو تحديث لاحق ل Windows، قد لا تنجح عمليات الانضمام إلى المجال ويحدث الخطأ "0xaac (2732): NERR_AccountReuseBlockedByPolicy". بالإضافة إلى ذلك، هناك نص يفيد بأنه "يوجد حساب بالاسم نفسه في Active Directory. قد يتم عرض إعادة استخدام الحساب الذي تم حظره بواسطة نهج الأمان".
تتضمن السيناريوهات المتأثرة بعض عمليات الانضمام إلى المجال أو إعادة التصوير حيث تم إنشاء حساب كمبيوتر أو تنظيمه مسبقا بواسطة هوية مختلفة عن الهوية المستخدمة لربط الكمبيوتر بالمجال أو إعادة ضمه إليه.
لمزيد من المعلومات حول هذه المشكلة، راجع KB5020276—Netjoin: تغييرات صلبة الانضمام إلى المجال.
ملاحظة من غير المحتمل أن تواجه إصدارات سطح المكتب للمستهلكين من Windows هذه المشكلة.
الرجاء الاطلاع على KB5020276 للحصول على إرشادات حول هذه المشكلة.
نظرا لأن هذا الإصدار من Windows قد وصل إلى نهاية الدعم (EOS) أو يقترب منه، فإننا نوصي بالترقية إلى إصدار أحدث من Windows. لمزيد من المعلومات، راجع الحصول على آخر تحديث لنظام Windows.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

هام يجب على العملاء الذين يحصلون على سنة رابعة إضافية من تحديثات الأمان الموسع المجانية (ESUs) فقط على Azure لإصدارات أنظمة التشغيل هذه اتباع الإجراءات الموجودة في KB4522133 لمتابعة تلقي تحديثات الأمان. انتهى الدعم الموسع كما يلي:

  • بالنسبة لنظام التشغيل Windows 7 Service Pack 1، انتهى الدعم الموسع في 14 يناير 2020. انتهى تحديث الأمان الموسع (ESU) في 10 يناير 2023.
  • بالنسبة إلى Windows Server 2008 R2 Service Pack 1، انتهى الدعم الموسع في 14 يناير 2020.
  • بالنسبة ل Windows Embedded Standard 7، انتهى الدعم الموسع في 13 أكتوبر 2020.
  • بالنسبة إلى Windows Embedded POS Ready 7، انتهى الدعم الموسع في 12 أكتوبر 2021.
  • لأجهزة كمبيوتر Windows Thin، انتهى الدعم الموسع في 12 أكتوبر 2021. لاحظ أن دعم ESU غير متوفر لأجهزة كمبيوتر Windows Thin.

لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.

ملاحظة بالنسبة إلى Windows Embedded Standard 7، يجب تمكين Windows Management Instrumentation (WMI) للحصول على التحديثات من Windows Update أو خادم Windows Server Update Services.

حزم اللغات

إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث.

المتطلبات الأساسية

يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت آخر مجموعة تحديثات شهرية. يحسن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الشهرية وتطبيق إصلاحات الأمان من Microsoft.

  1. تحديث مكدس الخدمة (SSU) في 12 مارس 2019 (KB4490628). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.

  2. آخر تحديث SHA-2 (KB4474419) تم إصداره في 10 سبتمبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS‏‎.

  3. للحصول على تحديث الأمان هذا، يجب إعادة تثبيت "حزمة إعداد ترخيص التحديثات الأمان الموسعة (ESU)" (KB5016892) ل Windows Server 2008 R2 SP1 بتاريخ 8 أغسطس 2022 حتى إذا قمت بتثبيت مفتاح ESU مسبقا. سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.

  4. بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU.

    بالنسبة Windows Server 2008 R2 SP1، يجب أن يكون لديك تحديث مكدس الصيانة (SSU) (KB5017397) بتاريخ 13 سبتمبر 2022 أو إصدار لاحق مثبتا. لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | آخر التحديثات مكدس الخدمة.

    إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

  5. قم بتنزيل مفتاح المكون الإضافي ESU MAK من مدخل VLSCوانشر مفتاح المكون الإضافي ESU MAK وتنشيطه . إذا كنت تستخدم "أداة إدارة تنشيط وحدة التخزين " (VAMT) لنشر المفاتيح وتنشيطها، فاتبع الإرشادات هنا.

هام لا تحتاج إلى مفتاح إضافي لنشر ما يلي:

  • لا تحتاج إلى نشر مفتاح ESU إضافي لأجهزة Azure الظاهرية (VMs)، Azure Stack HCI.
  • بالنسبة لمنتجات Azure الأخرى مثل Azure VMWare وحل Azure Nutanix وAzure Stack (Hub وEdge) أو لإحضار صورك الخاصة على Azure ل Windows Server 2008 SP2 وWindows Server 2008 R2 SP1، فأنت بحاجة إلى نشر مفتاح ESU.  خطوات تثبيت تحديثات ESU وتنشيطها ونشرها هي نفسها للسنة الرابعة من تغطية ESU.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update إذا كنت عميل ESU.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows Server 2008 R2 Service Pack 1، Windows Embedded Standard 7 Service Pack 1، Windows Embedded POSReady 7
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث KB5023769.

المراجع

تعرف على المصطلحات القياسية المستخدمة لوصف تحديثات برامج Microsoft.