14 يونيو 2022— KB5014747 (تحديث مخصص شهري)

ينطبق على
Windows Server 2012 Windows Embedded 8 Standard

الملخص

تعرف على المزيد حول تحديث الأمان التراكمي هذا، بما في ذلك التحسينات، وأية مشكلات معروفة، وكيفية الحصول على التحديث.

ملاحظة

الهامه في 19 مايو 2022، أصدرنا تحديثا خارج النطاق (OOB) لمعالجة مشكلة قد تتسبب في فشل مصادقة شهادة الجهاز على وحدات التحكم بالمجال. إذا لم تكن قد قمت بتثبيت إصدارات 19 مايو 2022 أو الإصدارات الأحدث، فإن تثبيت تحديث 14 يونيو 2022 هذا سيعالج أيضا هذه المشكلة. لمزيد من المعلومات، راجع قسم قبل تثبيت هذا التحديث في هذه المقالة.

ملاحظة

  • وصلت Windows Server 2012 المهمة إلى نهاية الدعم الأساسي وهي الآن في دعم موسع. بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية (تعرف باسم الإصدارات "C" أو "D") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).
  • تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
  • للحصول على معلومات حول الأنواع المختلفة من تحديثات Windows، مثل الأهمية والأمان وبرنامج التشغيل وحزم الخدمة وما إلى ذلك، يرجى الاطلاع على المقالة التالية. لعرض الملاحظات والرسائل الأخرى، راجع الصفحة الرئيسية لمحفوظات التحديثات Windows Server 2012.

التحسينات

يحتوي تحديث الأمان التراكمي هذا على تحسينات تشكل جزءا من KB5014017 التحديث (تم إصداره في 10 مايو 202) ويتضمن تحسينات جديدة للمشكلة التالية:

  • قد تتسبب الطباعة إلى منفذ NUL من تطبيق عملية Low Integrity Level (LowIL) في فشل الطباعة.
  • يعالج ثغرة أمنية في رفع الامتيازات (EOP) ضمن CVE-2022-30154 لخدمة عامل النسخ الاحتياطي لخادم ملفات Microsoft. لكي تصبح محميا وعمليا، يجب تثبيت تحديث Windows في 14 يونيو 2022 أو أحدث على كل من خادم التطبيق وخادم الملفات. يقوم خادم التطبيق بتشغيل التطبيق المدرك لخدمة نسخ الظل الاحتياطية لوحدات التخزين (VSS) الذي يخزن البيانات على مشاركات Server Message Block 3.0 (أو أعلى) على خادم الملفات. يستضيف خادم الملفات مشاركات الملفات. إذا لم تقم بتثبيت التحديث على كلا دوري الجهاز، فقد تفشل عمليات النسخ الاحتياطي التي تنفذها التطبيقات، والتي عملت سابقا. بالنسبة لسيناريوهات الفشل هذه، ستقوم خدمة عامل النسخ الاحتياطي لخادم ملفات Microsoft بتسجيل الحدث FileShareShadowCopyAgent 1013 على خادم الملفات. لمزيد من المعلومات، راجع KB5015527.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع ويب دليل تحديث الأمان الجديد التحديثات الأمان لشهر يونيو 2022.

المشكلات المعروفة في هذا التحديث

العَرَض الخطوة التالية
قد تفشل عمليات معينة، مثل إعادة التسمية، التي تنفذها على الملفات أو المجلدات الموجودة على وحدة تخزين مشتركة بمقطع تخزين (CSV) مع الخطأ، "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". يحدث ذلك عند إجراء العملية على إحدى عُقد مالك CSV من عملية لا تحتوي على امتياز المسؤول. قم بتنفيذ أحد الإجراءات التالية:

  • تنفيذ العملية من عملية تحتوي على امتياز المسؤول.
  • تنفيذ العملية من إحدى العُقد التي لا تحتوي على ملكية CSV.
نحن نعمل على حل وسنوفر تحديثا في إصدار قادم.
بعد تثبيت هذا التحديث، قد لا تتمكن أجهزة Windows من استخدام ميزة نقطة الاتصال Wi-Fi. عند محاولة استخدام ميزة نقطة الاتصال، قد يفقد الجهاز المضيف الاتصال بالإنترنت بعد اتصال جهاز عميل. تتم معالجة هذه المشكلة في KB5015863.
بعد تثبيت هذا التحديث، قد لا تتمكن خوادم Windows التي تستخدم خدمة التوجيه والوصول عن بعد (RRAS) من توجيه حركة مرور الإنترنت بشكل صحيح. قد لا تتصل الأجهزة التي تتصل بالخادم بالإنترنت، وقد تفقد الخوادم الاتصال بالإنترنت بعد اتصال جهاز العميل. تتم معالجة هذه المشكلة في KB5015863.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

لاعتبارات مصادقة شهادة الجهاز، قم بأحد الإجراءات التالية:
  • قم بتثبيت تحديث 14 يونيو 2022 هذا على جميع خوادم التطبيقات الوسيطة أو التي تمرر شهادات المصادقة من العملاء المصادق عليهم إلى وحدة التحكم بالمجال (DC) أولا. ثم قم بتثبيت هذا التحديث على جميع أجهزة كمبيوتر دور DC.
  • أو قم بملء CertificateMappingMethods مسبقا 0x1F كما هو موثق في قسم معلومات مفتاح التسجيلفي KB5014754 على جميع DCs. احذف إعداد تسجيل CertificateMappingMethods فقط بعد تثبيت تحديث 14 يونيو 2022 على جميع خوادم التطبيقات الوسيطة أو وجميع DCs.

    ملاحظه لا تتطلب إضافة إعداد سجل CertificateMappingMethods أو تعديله أو إزالته إعادة تشغيل الجهاز.
نوصي بشدة بتثبيت أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك قبل تثبيت مجموعة التحديثات الأخيرة. تحسّن تحديثات مكدس الخدمة (SSU)‬ موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU (KB5014027) لك تلقائيا. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: ‏Windows Server 2012، Windows Embedded 8 Standard
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث KB5014747.

المراجع

للحصول على معلومات حول تحديثات الأمان التي تم إصدارها في 14 يونيو 2022، راجع معلومات نشر تحديث الأمان: 14 يونيو 2022 (KB5015454).