هام
Windows Server 2008 Service Pack 2 (SP2) وصلت إلى نهاية الدعم الأساسي وهي الآن في دعم موسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير أمنية (تعرف باسم إصدارات "C") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).
تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى الاطلاع على المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات التحديثات Windows Server 2008 Service Pack 2.
التحسينات والإصلاحات
يتضمن تحديث الأمان هذا تحسينات وإصلاحات كانت جزءا من KB5004305 التحديث (تم إصداره في 13 يوليو 2021) ويعالج المشكلات التالية:
- تغيير متطلبات الامتياز الافتراضي لتثبيت برامج التشغيل عند استخدام النقطة والطباعة. بعد تثبيت هذا التحديث، يجب أن يكون لديك امتيازات إدارية لتثبيت برامج التشغيل. إذا كنت تستخدم Point and Print، فشاهد KB5005652وتغيير السلوك الافتراضي للنقطة والطباعةوCVE-2021-34481 لمزيد من المعلومات.
- يعالج مشكلة حيث تفشل مصادقة البطاقة الذكية (PIV) على الطابعات والماسحات الضوئية غير المتوافقة مع RFC التي تتطلب مصادقة البطاقة الذكية. لمزيد من المعلومات، راجع KB5005390.
- يحتوي هذا التحديث أيضا على تحسينات أمان متنوعة لوظائف نظام التشغيل الداخلية.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد على الويب.
المشكلات المعروفة في هذا التحديث
| العَرَض | الحل البديل |
|---|---|
| بعد تثبيت هذا التحديث، لن تعمل واجهة برمجة تطبيقات نظام الملفات المشفرة (EFS) OpenEncryptedFileRaw(A/W)، التي غالبا ما تستخدم في برنامج النسخ الاحتياطي، عند إجراء نسخ احتياطي لجهاز Windows Server 2008 SP2 أو منه. سيستمر OpenEncryptedFileRaw في العمل على جميع الإصدارات الأخرى من Windows (المحلية والنائية). | هذا السلوك متوقع لأننا عالجنا المشكلة في CVE-2021-36942. ملاحظه إذا لم تتمكن من استخدام برنامج النسخ الاحتياطي على Windows 7 SP1 وServer 2008 R2 SP1 أو أحدث بعد تثبيت هذا التحديث، فاتصل بالشركة المصنعة لبرنامج النسخ الاحتياطي للحصول على التحديثات والدعم. |
| بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر"، وقد يظهر التحديث على أنه فشل في محفوظات التحديث. | هذا الأمر متوقع في الحالات التالية:
|
| قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. | قم بتنفيذ أحد الإجراءات التالية:
|
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
ملاحظة هامة العملاء الذين قاموا بشراء التحديث الأمني الموسع (ESU)لالإصدارات المحلية من أنظمه التشغيل هذه يجب أن تتبع الإجراءات الموجودة في KB4522133للاستمرار في تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020.
لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
المتطلبات الأساسية:
يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.
- تحديث مكدس الخدمة (SSU) في 9 أبريل 2019 (KB4493730). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
- آخر تحديث SHA-2 (KB4474419) تم إصداره في 8 أكتوبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS.
- حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4538484) أو تحديث حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4575904). سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.
بعد تثبيت العناصر أعلاه، توصي Microsoft بشدة بتثبيت أحدث SSU (KB4580971). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update إذا كنت عميل ESU. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows Server 2008 Service Pack 2 التصنيف: تحديثات أمان |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 5005090.