الملخص
تعرف على المزيد حول تحديث الأمان هذا، بما في ذلك التحسينات، وأية مشكلات معروفة، وكيفية الحصول على التحديث.
ملاحظة
- هام Windows Server 2008 Service Pack 2 (SP2) وصلت إلى نهاية الدعم الأساسي وهي الآن في دعم موسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير أمنية (تعرف باسم إصدارات "C") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).
- تحقق من تثبيت التحديثات المطلوبة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
- يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من نظام التشغيل هذا اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
- نظرا لأن ESU متاح ك SKU منفصل لكل سنة من السنوات التي يتم تقديمها فيها (2020 و2021 و2022) - ولأن ESU لا يمكن شراؤها إلا في فترات 12 شهرا محددة ، يجب عليك شراء السنة الثالثة من تغطية ESU بشكل منفصل وتنشيط مفتاح جديد على كل جهاز قابل للتطبيق لأجهزتك لمتابعة تلقي تحديثات الأمان في 2022.
- إذا لم تشتري مؤسستك السنة الثالثة من تغطية ESU، فيجب عليك شراء السنة 1 والسنة 2 والسنة 3 ESU لأجهزة SP2 Windows Server 2008 القابلة للتطبيق قبل تثبيت مفاتيح YEAR 3 MAK وتنشيطها لتلقي التحديثات. خطوات تثبيت وحدات ESUs وتنشيطها وتوزيعها هي نفسها لتغطية السنة الأولى والثانية والثالثة. لمزيد من المعلومات، راجع الحصول على التحديثات الأمان الموسع لأجهزة Windows المؤهلة لعملية الترخيص المجمع وشراء Windows 7 ESUs كموفر حلول سحابية لعملية CSP. بالنسبة للأجهزة المضمنة، اتصل بالشركة المصنعة للمعدات الأصلية (OEM).
- لمزيد من المعلومات، راجع مدونة ESU.
- للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى الاطلاع على المقالة التالية.
- لعرض الملاحظات والرسائل الأخرى Windows Server 2008 SP2، راجع الصفحة الرئيسية لمحفوظات التحديثات التالية.
التحسينات
يحتوي تحديث الأمان التراكمي هذا على تحسينات تشكل جزءا من KB5012658 التحديث (تم إصداره في 12 أبريل 2022) ويتضمن تحسينات جديدة للمشكلات التالية:
- ترجع التعليمة البرمجية لمركز توزيع المفاتيح (KDC) رسالة الخطأ بشكل غير صحيح KDC_ERR_TGT_REVOKED أثناء إيقاف تشغيل وحدة التحكم بالمجال.
- بعد تثبيت تحديث Windows لشهر يناير 2022 أو تحديث Windows لاحق على محاكي وحدة التحكم بالمجال الأساسي (PDCe)، قد يفشل إدخال لاحقات الأسماء أو تعديلها باستخدام Netdom.exe أو "مجالات Active Directory و Trusts" الإضافية وتتلقى رسالة الخطأ التالية: "موارد النظام غير كافية لإكمال الخدمة المطلوبة."
- تقوم وحدة التحكم بالمجال الأساسي (PDC) للمجال الجذر بتسجيل أحداث التحذير والخطأ بشكل غير صحيح في سجل النظام عند محاولة مسح الثقة الصادرة فقط.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع ويب دليل تحديث الأمان الجديد التحديثات الأمان في مايو 2022.
المشكلات المعروفة في هذا التحديث
| العَرَض | الخطوة التالية |
|---|---|
| بعد تثبيت هذا التحديث وإعادة تشغيل جهازك، قد تتلقى الخطأ، "فشل في تكوين تحديثات Windows. يتم الآن إرجاع التغييرات. لا تقم بإيقاف تشغيل الكمبيوتر"، وقد يظهر التحديث على أنه فشل في محفوظات التحديث. | هذا الأمر متوقع في الحالات التالية:
|
| قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. | قم بتنفيذ أحد الإجراءات التالية:
|
| بعد تثبيت هذا التحديث على خوادم Windows Server 2008 SP2 المستخدمة كوحدات تحكم بالمجال، قد ترى فشل المصادقة على الخادم أو العميل لخدمات مثل خادم نهج الشبكة (NPS)والتوجيه وخدمة الوصول عن بعد (RRAS)ونصف القطروبروتوكول المصادقة القابل للتوسيع (EAP)وبروتوكول المصادقة القابلة للتوسيع المحمي (PEAP). تؤثر هذه المشكلة على كيفية إدارة وحدة التحكم بالمجال لتعيين الشهادات إلى حسابات الجهاز. تؤثر هذه المشكلة فقط على الخوادم المستخدمة كوحدات تحكم بالمجال وخوادم التطبيقات الوسيطة التي تصادق على وحدات التحكم بالمجال؛ لا يؤثر على أجهزة Windows العميلة. | قم بتثبيت KB5014990 التحديث على خوادم Windows Server 2008 SP2 المستخدمة كوحدات تحكم بالمجال وخوادم التطبيقات الوسيطة التي تصادق على وحدات التحكم بالمجال. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
الهامه يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان بسبب انتهاء الدعم الموسع في 14 يناير 2020.
لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
المتطلبات الأساسية:
يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.
- تحديث مكدس الخدمة (SSU) في 9 أبريل 2019 (KB4493730). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
- آخر تحديث SHA-2 (KB4474419) تم إصداره في 8 أكتوبر 2019. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS.
- حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4538484) أو تحديث حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB4575904). سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.
بعد تثبيت العناصر أعلاه، توصي Microsoft بشدة بتثبيت أحدث SSU (KB5011942). إذا كنت تستخدم Windows Update، سيتم عرض تحديث SSU الأخير لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update إذا كنت عميل ESU. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows Server 2008 Service Pack 2 التصنيف: تحديثات أمان |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث 5014010.
المراجع
للحصول على معلومات حول تحديثات الأمان التي تم إصدارها في 10 مايو 2022، راجع معلومات نشر تحديث الأمان: 10 مايو 2022 (KB5014317).