ملاحظة
للحصول على معلومات حول مصطلحات تحديث Windows، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة حول الإصدار 22H2 من Azure Stack HCI، راجع صفحة محفوظات التحديث الخاصة به.
التحسينات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. عند تثبيت KB هذه:
يعالج هذا التحديث مشكلة تؤثر في عدادات أداء الوصول المباشر للذاكرة عن بعد (RDMA). فهي لا تعرض بيانات الشبكة على الأجهزة الظاهرية بالطريقة الصحيحة.
يعالج هذا التحديث مشكلة تؤثر علىfontdrvhost.exe. يتوقف عن الاستجابة عند استخدام خطوط Compact Font Format version 2 (CFF2).
يعالج هذا التحديث تسرب ذاكرة فيctfmon.exe.
يعالج هذا التحديث تسرب ذاكرة فيTextInputHost.exe.
يعالج هذا التحديث مشكلة تؤثر في المحتوى المحمي. يمنع إنشاء نوافذ العمليات التبادلية. بسبب هذا التحديث، يمكنك الاستمرار في استخدام الاستضافة خارج العملية لأشياء مثل WebView2 ضمن نوافذ المستوى الأعلى المحمية.
يعالج هذا التحديث مشكلة تؤثر على شاشات اللمس. ولا تعمل بشكل صحيح عند استخدام أكثر من جهاز عرض واحد.
يعالج هذا التحديث مشكلة تؤثر على التحكم في تطبيق Windows Defender (WDAC). قد تعمل نهج "السماح" على حظر تشغيل بعض الثنائيات.
يؤثر هذا التحديث على أنظمة التمهيد الآمن للواجهة الموحدة للبرامج الثابتة الموسعة (UEFI). يضيف شهادة توقيع مجددة إلى متغير قاعدة بيانات التمهيد الآمن. يمكنك الآن اختيار هذا التغيير. لمزيد من التفاصيل، راجع KB5036210.
يعالج هذا التحديث مشكلة تؤثر في تنزيل بيانات تعريف الجهاز. أصبحت التنزيلات من بيانات تعريف Windows وخدمات الإنترنت (WMIS) عبر HTTPS أكثر أمانا.
يعالج هذا التحديث مشكلة تؤثر في خدمة النظام الفرعي لمرجع الأمان المحلي (LSASS). قد يتوقف عن العمل. يحدث ذلك عند الوصول إلى قاعدة بيانات Active Directory.
يتضمن هذا التحديث تغييرات ربع سنوية لملف قائمة حظر برامج التشغيل المعرضة للخطر من Windows Kernel، DriverSiPolicy.p7b. وهو يضاف إلى قائمة برامج التشغيل المعرضة للخطر لهجمات "إحضار برنامج التشغيل المعرض للخطر لديك" (BYOVD).
يعالج هذا التحديث مشكلة تؤثر على الأداة الإضافية "المرجع المصدق". لا يمكنك تحديد الخيار "Delta CRL". يؤدي ذلك إلى منعك من استخدام GUI لنشر قوائم إبطال شهادات الدلا.
يعالج هذا التحديث مشكلة تؤثر على الحساب المحلي. لا يمكنك تسجيل الدخول إلى حساب يديره Windows LAPS. يحدث هذا إذا قمت بتعيين النهج "طلب بطاقة ذكية لتسجيل الدخول التفاعلي".
يعالج هذا التحديث مشكلة تؤثر في اتصالات بروتوكول Server Message Block (SMB). ينقطع اتصالهما عندما يكون كل ما يلي صحيحا:
- يمكنك تغيير قائمة تشفير تشفير العميل والخادم من القيم الافتراضية.
- ليس بين العميل والخادم أي تشفير مشتركة.
- لا يتم استخدام تشفير SMB.
- يوجد تكوين متعدد القنوات، مثل RDMA.
يعالج التحديث مشكلة تؤثر على SMB عبر اتصال إنترنت UDP سريع (QUIC). يتوقف عن الاستجابة إذا تم حظر المنفذ 445.
يعمل هذا التحديث على تغيير أحد الإعدادات في "مستخدمي Active Directory" & "أجهزة الكمبيوتر". بشكل افتراضي، تستخدم الأداة الإضافية الآن تعيين شهادة قوية ل X509IssuerSerialNumber. لا يستخدم التعيين الضعيف ل x509IssuerSubject.
يعالج هذا التحديث مشكلة تؤثر على أنظمة المجموعات. يؤدي ذلك إلى منعك من تسجيل نظام مجموعة باستخدام Network ATC. يحدث ذلك بعد تعيين الوكيل لاستخدام Network ATC. تؤدي هذه المشكلة أيضا إلى منع مسح تكوين وكيل تم إعداده مسبقا.
يعالج هذا التحديث مشكلة معروفة تؤثر على مستعرضات الإنترنت المستندة إلى chromium، مثل Microsoft Edge. قد لا تفتح بشكل صحيح. وقد تعرض أيضا شاشة بيضاء وتتوقف عن الاستجابة عند فتحها. قد تواجه الأجهزة التي تحتوي على خيارات تنفيذ ملف الصور (IFEO) الخاصة بالمستعرض هذه المشكلة أيضا. أيضا ، عند وجود إدخال لمستعرض مستند إلى chromium في سجل Windows ، قد تحدث المشكلة.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديثات الأمانوشهر فبراير 2024 التحديثات الأمنية.
للعودة إلى موقع وثائق Azure Stack HCI
تحديث مكدس الخدمة ل Azure Stack HCI الإصدار 22H2 - 20349.2305
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا حتى تتمكن أجهزتك من تلقي تحديثات Microsoft وتثبيتها.
المشكلات المعروفة في هذا التحديث
Microsoft ليست على علم حالياً بأي مشكلات في هذا التحديث.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
لتثبيت LCU على مقطع تخزين Azure Stack HCI، راجع تحديث مجموعات Azure Stack HCI.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
| Windows Update للشركات | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وفقا للنهج المكونة. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Azure Stack HCI التصنيف: تحديثات أمان |
ملاحظة
- إذا كنت تريد إزالة LCU
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المدمجتين، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5034770.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدار 20349.2305.