تحديث غير متعلق بالأمان للمعاينة العامة الصادر في 27 سبتمبر 2021 (KB5005619)

ينطبق على
Azure Local, version 21H2

التحسينات والإصلاحات

يتضمن هذا التحديث غير المتعلق بالأمان للمعاينة العامة تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:

  • يعالج مشكلة قد تمنع المستخدمين من فتح تطبيقات الهاتف المثبتة بشريط المهام. تحدث هذه المشكلة بعد التحديث إلى الإصدار الحالي من Windows 10 واستخدام تطبيق "هاتفك". 

  • يعالج مشكلة تغير لغة واجهة المستخدم الحالية للجهاز. يحدث ذلك أثناء سيناريو تثبيت حزمة لغة تجربة خارج الصندوق غير المراقبة (OOBE) على سطح المكتب.

  • يعالج مشكلة تمنع المستخدمين من تعقب حالات فشل تنشيط "طراز كائن المكون الموزع" (DCOM).

  • يعالج مشكلة تتعلق بالخطوط المشفرة المستخدمة في ملف اختصار PowerShell. تتسبب هذه المشكلة في تعذر قراءة خطوط اللغات اليابانية والصينية والكورية. يعالج هذا التحديث مشكلة الخط هذه للمستخدمين الذين تم إنشاؤهم حديثا على الجهاز. بالنسبة للمستخدمين الموجودين، استخدم الملف على C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk لفتح PowerShell. بدلا من ذلك، قم بإنشاء اختصار ل PowerShell.lnk على سطح المكتب واستخدمه لفتح PowerShell.

  • يعالج مشكلة تتعلق بإعادة تعيين جهاز بالقوة عندما يتم تحديث نهج المجموعة. ونتيجة لذلك، يتوقف الجهاز عن الاستجابة.

  • يوفر للمسؤولين خيار إعادة تعيين التكبير/التصغير إلى الإعداد الافتراضي لمربعات حوار HTML في وضع Microsoft Edge Internet Explorer.

  • يعالج مشكلة في إعادة توجيه قائمة موقع وضع Enterprise من Internet Explorer 11 إلى Microsoft Edge. في بعض الحالات، تؤدي إعادة التوجيه إلى فتح موقع في علامات تبويب متعددة في Microsoft Edge.

  • يعالج مشكلة تتعلق ب PropertyGet in JScript9.dll.

  • يعالج مشكلة تتعلق بالوظيفة الإضافية ل Microsoft Outlook تمنعك من توفير الإدخال بعد تحديد رد.

  • يعالج مشكلة قد تتسبب في توقف جهازك عن العمل أثناء إيماءة إدخال باللمس. تحدث هذه المشكلة إذا لامست مزيدا من الأصابع مع لوحة اللمس أو الشاشة أثناء منتصف الإيماءة.

  • يعالج مشكلة تتسبب في حدوث تسرب للذاكرة في lsass.exe عندما لا يتم إصدار المخزن المؤقت pTokenPrivileges.

  • يعالج مشكلة تحديث رمز التحديث الأساسي (PRT) التي تحدث إذا قام مستخدمو VPN بتسجيل الدخول باستخدام Windows Hello للأعمال عندما يكون اتصال VPN غير متصل. يتلقى المستخدمون مطالبات مصادقة غير متوقعة للموارد عبر الإنترنت التي تم تكوينها لمعدل تكرار تسجيل دخول المستخدم (SIF) في Azure Active Directory-Conditional Access.

  • يعالج مشكلة تتعلق بتسرب مجمع صفحاتها غير قابلة للانتقال إلى القرص الثابت (NPP) من علامة مجمع UxSF. يحدث هذا التسرب عند توقف lsass.exe عن معالجة مكالمات واجهة موفر دعم الأمان (SSPI) غير المتزامنة.

  • يعالج مشكلة تمنع تحميل برنامج تشغيل xhunter1.sys. ونتيجة لذلك، لا يمكن تشغيل بعض الألعاب عند تمكين تكامل رمز Hypervisor-Protected (HVCI).

  • يعالج مشكلة تتسبب في توقف Windows عن العمل إذا قمت بنشر نهج تكامل التعليمة البرمجية بدون قواعد وضع المستخدم.

  • يعالج مشكلة قد تمنع المستخدمين من تسجيل الدخول إلى وحدة التحكم بالمجال باستخدام وضع استعادة خدمات الدليل (DSRM) عبر سطح المكتب البعيد أو جلسة عمل Hyper-V المحسنة.

  • يعالج عدم استقرار وضع محرر أسلوب الإدخال (IME) في سيناريو RemoteApp. يجب تثبيت هذا التحديث على خادم سطح المكتب البعيد وعميل سطح المكتب البعيد.

  • يعالج تسرب مجمع ذاكرة صفحاتها قابلة للانتقال إلى القرص الثابت لمفاتيح التسجيل لمعرف سطح المكتب الظاهري والذي يحدث في explorer.exe.

  • يعالج مشكلة تتسبب في توقف LogonUI.exe عن العمل بسبب فشل بدء تشغيل المعالجة المباشرة.

  • يعالج مشكلة تمنع تحديث Cluster-Aware (CAU) من تحديث نظام المجموعة إذا كان نظام المجموعة يعمل في الوضع المختلط بعد أن حاولت تحديث نظام المجموعة سابقا.

  • يحسن خدمة ترحيل تخزين Windows Server عن طريق إضافة دعم للترحيل خوادم Windows التي يتم تكوينها باستخدام طبقات سحابة مزامنة ملفات Azure، التي تعالج مشكلات متعددة وتحسن الموثوقية. للحصول على مزيد من المعلومات، راجع نظرة عامة على خدمة ترحيل التخزين.

  • يعالج مشكلة تمنع الوصول إلى الملفات الموجودة على مشاركة بروتوكول Server Message Block (SMB) عند تمكين Access-Based تعداد (ABE).

  • تطبق إعداد نهج المجموعة لقيمة السجل التالية:
    موقع السجل: HKLM\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
    اسم القيمة: RestrictDriverInstallationToAdministrators
    بيانات القيمة: 1
    لمزيد من المعلومات، راجع KB5005652.

  • يضيف القدرة على تكوين عناوين IP المحددة بفترة أو نقطة (.) بالتبادل مع أسماء مضيفين مؤهلة بالكامل في إعدادات نهج المجموعة التالية:

  • يعالج مشكلة معروفة قد تمنع الأجهزة من تنزيل برامج تشغيل الطابعة وتثبيتها عندما تحاول الأجهزة الاتصال بطابعة شبكة للمرة الأولى. لقد لاحظنا هذه المشكلة على الأجهزة التي يمكنها الوصول إلى الطابعات باستخدام خادم طباعة يستخدم اتصالات HTTP.

للعودة إلى موقع وثائق Azure Stack HCI

تحديث مكدس خدمات Windows 10 - 20348.260

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا حتى تتمكن أجهزتك من تلقي تحديثات Microsoft وتثبيتها.

يقوم تحديث مكدس الخدمة هذا بإجراء تحسينات إصلاحية تشمل ما يلي:

  • يعالج مشكلة قد تمنع تثبيت التحديث CVE-2020-0689 وينشئ خطأ TRUST_E_NOSIGNATURE في ملف Windows cbs.log .

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
بعد تثبيت هذا التحديث أو تحديث لاحق، قد لا يكتمل تثبيت الطابعات باستخدام بروتوكول طباعة الإنترنت (IPP) بنجاح. لن تتأثر الأجهزة التي كانت متصلة بالطابعة وقامت بتثبيتها قبل تثبيت KB5005575وستنجح عمليات الطباعة على هذه الطابعة كالمعتاد.
ملاحظة لا يتم استخدام IPP بشكل شائع بواسطة الأجهزة المصممة للاستخدام المنزلي. يمكن العثور على بيئات الطباعة المتأثرة بهذه المشكلة بشكل أكثر شيوعا في المؤسسات والمؤسسات.
تم حل هذه المشكلة في KB5006745.
بعد تثبيت هذا التحديث على خادم طباعة، قد لا يتم توفير خصائص الطباعة المعرفة على هذا الخادم بشكل صحيح للعملاء. تجدر الإشارة إلى أن هذه المشكلة خاصة بخوادم الطباعة ولا تؤثر على الطباعة القياسية على الشبكة. لن تؤدي هذه المشكلة إلى فشل عمليات الطباعة، ومع ذلك، لن يتم تطبيق الإعدادات المخصصة المحددة على الخادم - على سبيل المثال، إعدادات الطباعة المزدوجة - تلقائيا، وسيقوم العملاء بالطباعة باستخدام الإعدادات الافتراضية فقط.
تنتج هذه المشكلة عن إنشاء ملف بيانات غير صحيح يحتوي على خصائص الطابعة. لن يتمكن العملاء الذين يتلقون ملف البيانات هذا من استخدام محتوى الملف وسيتابعون إعدادات الطباعة الافتراضية بدلا من ذلك. العملاء الذين تلقوا حزمة الإعدادات مسبقا قبل تثبيت KB5005619 لن يتأثروا. لن تتأثر الخوادم التي تستخدم إعدادات الطباعة الافتراضية وليس لديها إعدادات مخصصة لتوفيرها للعملاء.
ملاحظة لا يتم استخدام طرق اتصال الطابعة الموضحة في هذه المشكلة بشكل شائع بواسطة الأجهزة التي تم تصميمها للاستخدام المنزلي. يمكن العثور على بيئات الطباعة المتأثرة بهذه المشكلة بشكل أكثر شيوعا في المؤسسات والمؤسسات.
تم حل هذه المشكلة في KB5006745.
بعد تثبيت هذا التحديث، عند الاتصال بأجهزة في مجال غير موثوق به باستخدام سطح المكتب البعيد، قد تفشل مصادقة الاتصالات عند استخدام مصادقة البطاقة الذكية. قد تتلقى المطالبة، "بيانات الاعتماد الخاصة بك لا تعمل. لم تعمل بيانات الاعتماد التي تم استخدامها للاتصال ب [اسم الجهاز]. الرجاء إدخال بيانات اعتماد جديدة." و"فشلت محاولة تسجيل الدخول" باللون الأحمر. تمت معالجة هذه المشكلة في KB5007254.
قد تتلقى مطالبة ببيانات الاعتماد الإدارية في كل مرة تحاول فيها الطباعة في بيئات يتواجد فيها خادم الطباعة وعميل الطباعة في مناطق زمنية مختلفة.
ملاحظة لا يتم استخدام البيئات المتأثرة الموضحة في هذه المشكلة بشكل شائع بواسطة الأجهزة التي تم تصميمها للاستخدام المنزلي. يمكن العثور على بيئات الطباعة المتأثرة بهذه المشكلة بشكل أكثر شيوعا في المؤسسات والمؤسسات.
تم حل هذه المشكلة في KB5006745.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

لتثبيت LCU على مقطع تخزين Azure Stack HCI، راجع تحديث مجموعات Azure Stack HCI.

المتطلب الأساسي:

يجب تثبيت KB5005039 بتاريخ 10 أغسطس 2021 قبل تثبيت LCU.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم انتقل إلى تحديث الإعدادات>& الأمان>Windows Update. في المنطقة المتوفرة للتحديثات الاختيارية ، ستجد ارتباطا لتنزيل التحديث وتثبيته.
Windows Update للشركات لا بلا. سيتم تضمين هذه التغييرات في تحديث الأمان التالي لهذه القناة.
كتالوج Microsoft Update لا للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) لا يمكنك استيراد هذا التحديث إلى خادم WSUS يدويًا. راجع كتالوج Microsoft Update للحصول على الإرشادات.

ملاحظة

  • إذا كنت تريد إزالة LCU
  • لإزالة LCU بعد تثبيت حزمة SSU وLCU المدمجتين، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
  • لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5005619.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدار 20348.260