انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
هام: شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows معينة على أن تنتهي صلاحيتها بدءا من يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، راجع انتهاء صلاحية شهادة التمهيد الآمن ل Windows وتحديثات هيئة الشهادات.
الملخص
تسرد هذه المقالة مشكلات الأمان وتحسينات الجودة المضمنة في تحديث الأمان التراكمي هذا.
ينطبق على: Windows 10 ESU
هام
استخدم EKB KB5015684 للتحديث إلى Windows 10، الإصدار 22H2.
يتضمن تحديث الأمان هذا إصلاحات وتحسينات إصلاحية تشكل جزءا من التحديثات التالية:
فيما يلي ملخص للمشاكل التي يعالجها هذا التحديث عند تثبيت هذا التحديث. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
[تحذيرات أمان سطح المكتب البعيد (مشكلة معروفة)] تم الإصلاح: قد يتم عرض مربع حوار تحذير أمان اتصال سطح المكتب البعيد بشكل غير صحيح في تكوينات أجهزة العرض المتعددة ذات إعدادات تغيير حجم العرض المختلفة. قد تحدث هذه المشكلة بعد تثبيت تحديث أمان Windows الذي تم إصداره في 14 أبريل 2026 (KB5082200).
[تمهيد آمن]
- يتيح هذا التحديث إعداد تقرير ديناميكي عن الحالة لحالات التمهيد الآمن في تطبيق أمن Windows.
- باستخدام هذا التحديث، تتضمن التحديثات الإصلاحية ل Windows بيانات إضافية لاستهداف الأجهزة عالية الدقة، مما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. تتلقى الأجهزة الشهادات الجديدة فقط بعد إظهار إشارات التحديث الناجحة الكافية، مع الحفاظ على الإطلاق الخاضع للرقابة وعلى مراحل.
- يضيف هذا التحديث مجلدا جديدا
SecureBootضمنC:\Windows"على الأجهزة المؤهلة". يحتوي المجلد على أمثلة على البرامج النصية المخصصة للمؤسسات التي لديها محترفو تكنولوجيا المعلومات الذين يديرون التحديثات بنشاط عبر مجموعة أجهزتهم. يمكن استخدام هذه البرامج النصية للكشف عن حالة تحديث شهادة التمهيد الآمن وأتمتة التوزيع عبر آلية إطلاق آمنة في بيئة Active Directory. للحصول على مزيد من المعلومات، راجع نموذج دليل التشغيل التلقائي للتمهيد الآمن E2E.
[التوقيت الصيفي] تحديث لجمهورية مصر العربية لدعم أمر تغيير التوقيت الصيفي الحكومي في عام 2023.
إذا قمت بتثبيت تحديثات سابقة، فلن يتم تنزيل سوى التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع الويب الجديد لدليل تحديثات الأمانالتحديثات الأمنية لشهر مايو 2026.
للحصول على معلومات حول مصطلحات تحديث Windows، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows 10، الإصدار 22H2، راجع صفحة محفوظات التحديثات الخاصة به.
المشكلات المعروفة في هذا التحديث
قد يلزم على الأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker الخاص بها
الأعراض
قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.
تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.
- يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
- تم تكوين نهج المجموعة "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI"، ويتم تضمين PCR7 في ملف تعريف التحقق (أو تم تعيين مفتاح التسجيل المكافئ يدويًا).
- تُبلغ معلومات النظام (msinfo32.exe) عن حالة ربط PCR7 في التمهيد الآمن بأنها "غير ممكن".
- شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
- الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.
في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع المقالة، العثور على مفتاح استرداد BitLocker.
يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث.
الدقة
تمت معالجة هذه المشكلة في KB5094127. بعد تثبيت التحديث، يتم منع الأجهزة التي تحتوي على تكوين نهج المجموعة غير المتوافق هذا من تثبيت إدارة تمهيد Windows الموقعة في عام 2023. إذا تأثر جهازك، فسيظهر معرف الحدث 1032 في سجل أحداث النظام عند تثبيت تحديثات Windows: "لم يتم تطبيق إدارة تمهيد تحديث التمهيد الآمن (2023) بسبب عدم توافق معروف مع تكوين BitLocker الحالي." إذا تلقيت معرف الحدث 1032، توصي Microsoft بشدة بإزالة تكوين نهج المجموعة قبل تثبيت التحديثات حتى تتمكن من تثبيت إدارة تمهيد Windows الموقعة في عام 2023 والاستمرار في تلقي أحدث وسائل حماية التمهيد الآمن.
إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)- افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
- انتقل إلى: تكوين الكمبيوتر،>قوالب الإدارة،>مكونات> Windows، محركات أقراصأنظمة التشغيل لتشفير> المحركات باستخدام BitLocker.
- قم بتعيين تكوين ملف تعريف التحقق من صحة النظام الأساسي لنظام TPM لتكوينات البرامج الثابتة الأصلية ل UEFI إلى "غير مكون".
- شغل الأمر التالي على الأجهزة المتأثرة لنشر تغيير النهج:
gpupdate /force - قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ):
manage-bde -protectors -disable C: - قم بتشغيل الأمر التالي لاستئناف BitLocker (إذا تم تمكين BitLocker على محرك الأقراص C: ):
manage-bde -protectors -enable C: - يؤدي هذا إلى تحديث روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد في Windows.
إذا كنت لا ترغب في إزالة تكوين نهج المجموعة هذا، فيمكنك تثبيت إدارة تمهيد Windows الجديدة عن طريق إيقاف BitLocker مؤقتا وتثبيت تحديث التمهيد الآمن. لتنفيذ هذا الإجراء:
- قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ):
manage-bde -protectors -disable C - شغل الأمر التالي:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" - أعد تشغيل الجهاز.
- بمجرد تثبيت إدارة تمهيد Windows الجديدة بنجاح، قم بتمكين BitLocker عن طريق تشغيل الأمر:
manage-bde -protectors -enable C:
تحديث مكدس خدمة Windows 10 (KB5084130) - الإصدار 19041.7183
تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). تحسن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث وتتضمن إصلاحات مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows.
ملاحظة: يتضمن تحديث مكدس الخدمة (SSU) هذا المنطق المحسن للتحقق مما إذا كان الجهاز مستضافا على Azure، مع الاستفادة من سلسلة شهادات محدثة للتحقق من الصحة. للتأكد من أن الجهاز يمكنه الوصول إلى مجالات تحديث الشهادات المطلوبة لتنزيل تحديثات الشهادات وتثبيتها بنجاح، راجع تنزيلات الشهادات وقوائم الإبطالوتفاصيل المرجع المصدق ل Azure. لمعرفة المزيد حول تحديثات SSU، راجع تحديثات مكدس الخدمة.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
هام يجب أن يكون لديك آخر تحديث لمكدس الخدمة (SSU) مثبتا لديك. قد يؤدي عدم تثبيت أحدث SSU قبل تطبيق تحديثات Windows إلى عدم تقديم تحديث Windows حتى يتم تثبيت أحدث SSU.
النشر
إذا قمت بنشر هذا التحديث، فاختر أحد الإجراءات التالية بناء على سيناريو التثبيت لديك:
لخدمة صور نظام التشغيل دون اتصال
- إذا لم تكن صورتك تحتوي على 25 يوليو 2023 (KB5028244) أو وحدة LCU أحدث، فيجب عليك تثبيت تحديث SSU (KB5031539) الخاص المستقل في 13 أكتوبر 2023 قبل تثبيت هذا التحديث.
لنشر خادم Windows Server Update Services (WSUS) أو عند تثبيت الحزمة المستقلة من كتالوج Microsoft Update
- إذا لم يكن لدى أجهزتك 11 مايو 2021 (KB5003173) أو تحديث LCU الأحدث، فيجب عليك تثبيت تحديث SSU (KB5005260) الخاص المستقل بتاريخ 10 أغسطس 2021 قبل تثبيت هذا التحديث.
الحصول على هذا التحديث وتثبيته
للحصول على هذا التحديث وتثبيته، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
معلومات الملف
يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (مقسوم بفاصلة) (*.csv). يمكن فتح الملف في محرر نص مثل المفكرة أو في Microsoft Excel.
ملاحظة: قد يحتوي إصدار اللغة الإنجليزية (الولايات المتحدة) من تحديث البرامج هذا على ملفات للغات إضافية.
قم بتنزيل معلومات الملفات لهذا التحديث التراكمي KB5087544.
قم بتنزيل معلومات الملفات للإصدارات 19041.7183 - SSU (KB5084130).
المعلومات ذات الصلة
إذا أردت إزالة هذا التحديث
ملاحظة
- إنذار قبل أن تقرر إزالة هذا التحديث، يرجى مراجعة فهم المخاطر: لماذا لا يجب إلغاء تثبيت تحديثات الأمان.
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المدمجتين، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
إشعار تحديثات تطبيقات Microsoft Store
ملاحظة
لا تقوم تحديثات Windows بتثبيت تحديثات تطبيق Microsoft Store. إذا كنت مستخدما للمؤسسة، فراجع تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فراجع الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store.
معلومات انتهاء الدعم
لن توفر Microsoft بعد الآن تحديثات البرامج المجانية من Windows Update أو المساعدة التقنية أو إصلاحات الأمان في تواريخ الانتهاء التالية:
- Windows 10، الإصدار 21H2: انتهى الدعم في 13 يونيو 2023
- Windows 10، الإصدار 22H2: انتهى الدعم في 14 أكتوبر 2025
- Windows 10 Enterprise LTSC 2021: 12 يناير 2027. للحصول على معلومات حول برنامج التحديثات الأمنية الموسعة (ESU)، راجع التخطيط لإنهاء دعم Windows 10 Enterprise LTSC 2021.
- Windows 10 IoT Enterprise LTSC 2021: 13 يناير 2032
سجل التغيير
| تاريخ التغيير | وصف التغيير |
|---|---|
| يوليو 14, 2026 |
|
| مايو 13, 2026 |
|