9 يناير 2024 تحديث الأمان (KB5034129)

ينطبق على
Azure Local, version 22H2

ملاحظة

للحصول على معلومات حول مصطلحات تحديث Windows، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة حول الإصدار 22H2 من Azure Stack HCI، راجع صفحة محفوظات التحديث الخاصة به.      

التحسينات

يتضمن تحديث الأمان هذا تحسينات إصلاحية. عند تثبيت KB هذه:

  • يعالج هذا التحديث مشكلة تؤثر على Microsoft Intune. إحدى ميزاته الجديدة لا تعمل بشكل صحيح.
  • يعالج هذا التحديث مشكلة تؤثر في حدث تأمين الحساب 4625. تنسيق الحدث غير صحيح في سجل ForwardedEvents. يحدث هذا الأمر عندما يكون اسم الحساب بتنسيق اسم المستخدم الأساسي (UPN).
  • يعالج هذا التحديث مشكلة تؤثر على الأجهزة المختلطة المنضمة. لا يمكنك تسجيل الدخول إليهم إذا لم يكونوا متصلين بالإنترنت. يحدث هذا عند استخدام رقم التعريف الشخصي (PIN) أو بيانات اعتماد المقاييس الحيوية الخاصة ب Windows Hello للأعمال. تنطبق هذه المشكلة على نشر الثقة السحابية.
  • يعالج هذا التحديث مشكلة تؤثر في نهج تسجيل الدخول إلى منطقة المواقع الموثوق بها. لا يمكنك إدارته باستخدام إدارة أجهزة المحمول (MDM).
  • يعالج هذا التحديث مشكلة تؤثر في Microsoft Excel. يتوقف عن الاستجابة عندما تحاول مشاركة ملف كملف PDF في Outlook.
  • يعالج هذا التحديث مشكلة تؤثر على النص المنبثق لإدارة الخادم. تزيل الكلمات "Azure Automanage".
  • يعالج هذا التحديث مشكلة تؤثر على استعلامات XPath في FileHash والحقول الثنائية الأخرى. ومنعهم من مطابقة القيم في سجلات الأحداث.
  • يعالج هذا التحديث مشكلة تؤثر على بعض وظائف الشبكة على الأجهزة الظاهرية. فشل عملية النشر.
  • يعالج هذا التحديث مشكلة تؤثر على وحدة تحكم الشبكة. تجعلك هذه المشكلة تنشئ المزيد من القواعد لحركة البيانات الصادرة بحيث لا يتم حظر حركة نقل البيانات المرجعة.
  • يعالج هذا التحديث مشكلة تؤثر في نافذة WS_EX_LAYERED. قد يتم عرض النافذة بأبعاد خاطئة أو في موضع غير صحيح. يحدث ذلك عند تغيير حجم شاشة العرض.
  • يعالج هذا التحديث مشكلة تؤثر في الطباعة إلى بيانات تعريف PDF. تستخرج اسم المستخدم الذي تسجل الدخول باستخدامه وتضعه في مربع بيانات تعريف اسم الكاتب. بدلا من ذلك، يجب أن تضع الطباعة إلى ملف PDF اسم العرض في ذلك المربع.
  • يعالج هذا التحديث مشكلة تؤثر على أقسام القرص. قد يتوقف النظام عن الاستجابة. يحدث ذلك إذا قمت بإضافة مساحة من قسم محذوف إلى قسم BitLocker موجود.
  • يعالج هذا التحديث مشكلة تؤثر على التحكم في تطبيق Windows Defender (WDAC). قد تزيد سياسات وضع علامات AppID بشكل كبير من الوقت الذي يستغرقه جهازك في بدء التشغيل.
  • يعالج هذا التحديث مشكلة تتسبب في إيقاف تشغيل جهازك بعد 60 ثانية. يحدث هذا عند استخدام بطاقة ذكية للمصادقة على نظام بعيد.
  • يعالج هذا التحديث مشكلة تؤثر في عرض أيقونة البطاقة الذكية. لا تظهر الأيقونة عند تسجيل الدخول. يحدث هذا عند وجود شهادات متعددة على البطاقة الذكية.
  • يعالج هذا التحديث مشكلة تؤثر في وحدات التحكم بمجال Active Directory. وهي تقوم بالإبلاغ عن أخطاء DS_BUSY عند إنشاء مستخدمين جدد. يحدث هذا فقط على أجهزة المحاكيات الأساسية لوحدة التحكم بالمجال (PDCe).
  • يعالج هذا التحديث مشكلة تؤثر على حل كلمة مرور المسؤول المحلي في Windows (Windows LAPS). حساب LAPS لا يعمل. يحدث ذلك إذا كانت كلمة المرور أقدم من السن المسموح به في نهج الحد الأقصى للعمر.
  • يعالج هذا التحديث مشكلة تؤثر في مركز توزيع مفتاح Kerberos(KDC). فهو يرجع خطأ KDC_ERR_S_PRINCIPAL_UNKNOWN أثناء الإحالات الثقة، وهذا خطأ.
  • يعالج هذا التحديث مشكلة تؤثر على سمة msDS-KeyCredentialLink . في بعض الحالات، يتم تحديثه عندما لا ينبغي أن يتم تحديثه.
  • يعالج هذا التحديث مشكلة تتسبب في توقفlsass.exe عن الاستجابة. لهذا السبب، تحدث حلقة إعادة التشغيل.
  • يعالج هذا التحديث مشكلة تؤثر في خدمة توزيع المفاتيح (KDS). لا يبدأ في الوقت المطلوب إذا كانت هناك حاجة إلى إحالات LDAP.

لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديثات الأمانالتحديثات الأمنية لشهر يناير 2024

للعودة إلى موقع وثائق Azure Stack HCI

تحديث مكدس الخدمة من Azure Stack HCI الإصدار 22H2 - 20349.2200

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا حتى تتمكن أجهزتك من تلقي تحديثات Microsoft وتثبيتها.

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
بعد تثبيت KB5034129، قد لا تفتح مستعرضات الإنترنت المستندة إلى chromium، مثل Microsoft Edge، بشكل صحيح. قد تعرض المستعرضات المتأثرة بهذه المشكلة شاشة بيضاء وتصبح غير مستجيبة عند فتحها. قد تتأثر الأجهزة التي تحتوي على خيارات تنفيذ ملف صورة محددة في المستعرض (IFEO) بهذه المشكلة. عند العثور على إدخال لـ Microsoft Edge (msedge.exe) أو مستعرضات أخرى مستندة إلى chromium في سجل Windows، قد تحدث المشكلة. يمكن إنشاء إدخال التسجيل بواسطة أدوات المطور أو عند وجود إعدادات معينة لتصحيح الأخطاء والتشخيص للمستعرضات. تمت معالجة هذه المشكلة في KB5034770. قد يستخدم بعضكم تحديثا بتاريخ قبل 13 فبراير 2024. إذا واجهت هذه المشكلة، فاستخدم خطوات الحل البديل أدناه. يمكنك منع هذه المشكلة عن طريق إزالة مفاتيح معينة متعلقة بخيارات تنفيذ ملف الصورة في سجل Windows.  هام تتضمن هذه المقالة معلومات حول كيفية تعديل السجل. احرص على إجراء نسخ احتياطي للسجل قبل تعديله. احرص على معرفة كيفية استعادة السجل في حالة حدوث مشكلة. لمزيد من المعلومات حول كيفية إجراء نسخ احتياطي للسجل واستعادته وتعديله، راجع كيفية عمل نسخة احتياطية من السجل واستعادته في Windows. قم بتعديل سجل Windows باستخدام الخطوات أدناه.
  1. افتح محرر سجل Windows. افتح قائمة البدء في Windows واكتب regedit. حدد محرر السجل من النتائج.

  2. انتقل إلى موقع التسجيل Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\. اكتب هذا الموقع في حقل المسار الموجود أسفل القائمة ملف أو استخدم اللوحة اليمنى للمحرر للعثور على هذا المسار. قم بتوسيع هذا المسار في المحرر.

  3. في هذا الموقع، ابحث عن مفتاح السجل المرتبط بالمستعرض قيد الاستخدام (المشار إليه بأيقونة مجلد). تتضمن أمثلة اسم المفتاح msedge.exe لـ Microsoft Edge أو chrome.exe. انقر فوق المفتاح.

  4. افحص اللوحة اليمنى التي تحتوي على قيم مقترنة بالمفتاح.

    1. إذا كانت اللوحة اليسرى تتضمن فقط قيمة بعنوان "(افتراضي)"، فيجب أن يكون من الآمن إزالة مفتاح السجل. انقر بزر الماوس الأيمن فوق المفتاح في اللوحة اليمنى للمحرر وحدد حذف. بعد ذلك، أعد تشغيل الجهاز. يجب أن يعالج هذا المشكلة، ويجب أن يفتح المستعرض كما هو متوقع.
    2. إذا كانت اللوحة اليمنى تحتوي على عدة قيم بالإضافة إلى تلك التي تحمل عنوان "(افتراضي)"، فلا يزال من الممكن معالجة المشكلة عن طريق إزالة مفتاح السجل لهذا المستعرض وإعادة تشغيل الجهاز. ومع ذلك، لاحظ أن القيام بذلك قد يزيل التكوينات المرتبطة بعملية فتح المستعرض أو بدء تشغيله.
نحن نعمل على حل وسنوفر تحديثا في إصدار قادم.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

لتثبيت LCU على مقطع تخزين Azure Stack HCI، راجع تحديث مجموعات Azure Stack HCI.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
Windows Update للشركات نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وفقا للنهج المكونة.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Azure Stack HCI
التصنيف: تحديثات أمان

ملاحظة

  • إذا كنت تريد إزالة LCU
  • لإزالة LCU بعد تثبيت حزمة SSU وLCU المدمجتين، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
  • لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5034129.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدار 20349.2200