انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
هام: بدأ انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows في يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، راجع انتهاء صلاحية شهادة التمهيد الآمن ل Windows وتحديثات هيئة الشهادات.
الملخص
تسرد هذه المقالة مشكلات الأمان وتحسينات الجودة المضمنة في تحديث الأمان هذا.
ينطبق على: Windows Server 2019
يتضمن تحديث الأمان هذا إصلاحات وتحسينات إصلاحية تشكل جزءا من التحديث التالي:
فيما يلي ملخص للمشاكل التي يعالجها هذا التحديث عند تثبيت هذا التحديث. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
[PowerShell (مشكلة معروفة)] تم الإصلاح: بعد تثبيت تحديثات Windows التي تم إصدارها في 13 يناير 2026 أو بعده، قد لا تعرض عمليات تثبيت اللغة اليابانية Windows Server 2019 الأحرف اليابانية بشكل صحيح في وحدة تحكم PowerShell.
[سطح المكتب البعيد] يعمل هذا التحديث على تحسين الحماية من هجمات التصيد الاحتيالي التي تستخدم ملفات سطح المكتب البعيد (rdp.). عند فتح ملف rdp.، يعرض سطح المكتب البعيد جميع إعدادات الاتصال المطلوبة قبل اتصاله، مع إيقاف تشغيل كل إعداد بشكل افتراضي. يظهر أيضا تحذير أمان لمرة واحدة في المرة الأولى التي تفتح فيها ملف .rdp على جهاز. لمزيد من المعلومات، راجع فهم تحذيرات الأمان عند فتح ملفات سطح المكتب البعيد (RDP).
[قائمة حظر برامج التشغيل المعرضة للخطر] يقدم هذا التحديث تغييرا تصلب للأمان يضيف برامج تشغيل kernel ضعيفة معروفة إلى قائمة حظر برامج تشغيل Microsoft المعرضة للخطر. قد تواجه تطبيقات النسخ الاحتياطي التي تعتمد على برامج التشغيل المحظورة حالات تعطل عند محاولة تحميل صور القرص أو إدارتها.
قد تعرض هذه التطبيقات التي تعتمد على برامج التشغيل المحظورة رسائل خطأ، بما في ذلك "فشل النسخ الاحتياطي بسبب انتهاء مهلة Microsoft VSS أثناء إنشاء اللقطة" أو VSS_E_BAD_STATE. يجب على المستخدمين المتأثرين التحديث إلى إصدار أحدث من تطبيقهم يستخدم برامج تشغيل أحدث تتضمن وسائل الحماية المطلوبة. لمزيد من المعلومات، راجع تحديثات أمن Windows لشهر أبريل 2026 توفر عوامل حماية لبرامج تشغيل kernel المعرضة للخطر المعروفة.[خدمات نشر Windows (WDS)] يقوم هذا التحديث بتعطيل ميزة "النشر بدون استخدام اليدين" في WDS بشكل افتراضي ولم تعد ميزة مدعومة. لمزيد من المعلومات حول هذا التغيير، راجع إرشادات تحسين نشر خدمات نشر Windows (WDS) Hands-Free المتعلقة ب CVE-2026-0386.
[بروتوكول Kerberos] يقوم هذا التحديث بتغيير قيمة DefaultDomainSupportedEncTypes الافتراضية لعمليات Kerberos Key Distribution Center (KDC) للاستفادة من AES-SHA1 للحسابات التي لا تحتوي على سمة MSDS-SupportedEncryptionTypes صريحة معرفة في Active Directory. لمزيد من المعلومات، راجع، كيفية إدارة استخدام Kerberos KDC ل RC4 لتغييرات إصدار تذكرة حساب الخدمة المتعلقة ب CVE-2026-20833.
[تمهيد آمن]
- يتيح هذا التحديث إعداد تقرير ديناميكي عن الحالة لحالات التمهيد الآمن في تطبيق أمن Windows (تحديث الإعدادات>& الأمان>أمن Windows). تعرف على المزيد حول تنبيهات الحالة عبر الشارات والإعلامات. لاحظ أنه يتم تعطيل هذه التحسينات بشكل افتراضي على الأجهزة والخوادم التجارية.
- يعمل هذا التحديث على إصلاح مشكلة قد تتسبب في دخول جهاز في استرداد BitLocker بعد تحديثات التمهيد الآمن.
- باستخدام هذا التحديث، تتضمن التحديثات الإصلاحية ل Windows بيانات إضافية لاستهداف الأجهزة عالية الدقة، مما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. تتلقى الأجهزة الشهادات الجديدة فقط بعد إظهار إشارات التحديث الناجحة الكافية، مع الحفاظ على الإطلاق الخاضع للرقابة وعلى مراحل.
إذا قمت بتثبيت تحديثات سابقة، فلن يتم تنزيل سوى التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع ويب دليل تحديثات الأمان الجديد التحديثات الأمنية لشهر أبريل 2026.
للحصول على معلومات حول مصطلحات تحديث Windows، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة حول الإصدار 1809 من Windows 10، راجع صفحة محفوظات التحديثات الخاصة به.
المشكلات المعروفة في هذا التحديث
قد تتم إعادة تشغيل وحدات التحكم بالمجال بشكل متكرر بعد تثبيت هذا التحديث
الأعراض
بعد تثبيت هذا التحديث، قد تواجه وحدات التحكم بالمجال في البيئات ذات المجالات المتعددة في الغابة التي تستخدم إدارة الوصول المتميز (PAM) تعطل LSASS أثناء بدء التشغيل. ونتيجة لذلك، قد تتم إعادة تشغيل وحدات التحكم بالمجال المتأثرة بشكل متكرر، مما يمنع عمل خدمات المصادقة والدليل، ويحتمل أن يجعل المجال غير متوفر.
الدقة
تتم معالجة هذه المشكلة في KB5091573 التحديث خارج النطاق.
قد لا تظهر تحذيرات أمان سطح المكتب البعيد بشكل صحيح
الأعراض
بعد تثبيت هذا التحديث، قد لا يتم عرض تحذير الأمان الذي يظهر عند فتح ملفات سطح المكتب البعيد (RDP) بشكل صحيح في بعض الحالات.
قد تحدث هذه المشكلة عند استخدام أكثر من جهاز عرض مع إعدادات تغيير حجم شاشة مختلفة (على سبيل المثال، تم تعيين جهاز عرض إلى 100٪ وجهاز عرض آخر معين إلى 125٪). عند حدوث ذلك، قد تظهر نافذة التحذير نصا متراكبا أو أزرارا مخفية بشكل جزئي، مما يجعل من الصعب قراءة الرسالة أو التفاعل معها.
الدقةتم حل هذه المشكلة في تحديثات Windows التي تم إصدارها في 12 مايو 2026 وبعده (مثل KB5087538). نوصي بتثبيت آخر تحديث Windows update لجهازك لأنه يحتوي على تحسينات هامة وحل المشاكل، بما في ذلك هذه المشكلة.
تحديث مكدس الخدمة Windows 10 (KB5082118) - الإصدار 17763.8642
تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). تحسن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث وتتضمن إصلاحات مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows.
ملاحظة: يتضمن تحديث مكدس الخدمة (SSU) هذا المنطق المحسن للتحقق مما إذا كان الجهاز مستضافا على Azure، مع الاستفادة من سلسلة شهادات محدثة للتحقق من الصحة. للتأكد من أن الجهاز يمكنه الوصول إلى مجالات تحديث الشهادات المطلوبة لتنزيل تحديثات الشهادات وتثبيتها بنجاح، راجع تنزيلات الشهادات وقوائم الإبطالوتفاصيل المرجع المصدق ل Azure. لمعرفة المزيد حول تحديثات SSU، راجع تحديثات مكدس الخدمة.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
يجب أن تكون قد قمت بتثبيت تحديث SSU (KB5005112) في 10 أغسطس 2021 قبل تثبيت هذا التحديث التراكمي.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Microsoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
معلومات الملف
يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (مقسوم بفاصلة) (*.csv). يمكن فتح الملف في محرر نص مثل المفكرة أو في Microsoft Excel.
ملاحظة: قد يحتوي إصدار اللغة الإنجليزية (الولايات المتحدة) من تحديث البرامج هذا على ملفات للغات إضافية.
قم بتنزيل معلومات الملفات للتحديث التراكمي KB5082123.
قم بتنزيل معلومات الملفات لتحديث مكدس خدمة Windows 10 (KB5082118) - الإصدار 17763.8642.
المعلومات ذات الصلة
إذا أردت إزالة هذا التحديث
ملاحظة
- إنذار قبل أن تقرر إزالة هذا التحديث، يرجى مراجعة فهم المخاطر: لماذا لا يجب إلغاء تثبيت تحديثات الأمان.
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المدمجتين، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
إشعار تحديثات تطبيقات Microsoft Store
ملاحظة
لا تقوم تحديثات Windows بتثبيت تحديثات تطبيق Microsoft Store. إذا كنت مستخدما للمؤسسة، فراجع تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فراجع الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store.
معلومات انتهاء الدعم
انتهاء الدعم
لن توفر Microsoft بعد الآن تحديثات البرامج المجانية من Windows Update أو المساعدة التقنية أو إصلاحات الأمان في تواريخ الانتهاء التالية. نوصي بالترقية إلى إصدار أحدث من Windows Server.
- Windows 10 Enterprise LTSC 2019: 9 يناير 2029
- Windows Server 2019: 9 يناير 2029
سجل التغيير
| تاريخ التغيير | وصف التغيير |
|---|---|
| مايو 12, 2026 |
|
| مايو 1, 2026 |
|
| أبريل 23, 2026 |
|
| أبريل 19, 2026 |
|
| أبريل 17, 2025 |
|
| أبريل 16, 2026 |
|