9 نوفمبر 2021 — KB5007206 (إصدار نظام التشغيل 17763.2300)

ينطبق على
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

ملاحظة

جديد 11/9/2021
الهامه بسبب الحد الأدنى من العمليات خلال العطلات والسنة الغربية الجديدة القادمة، لن يكون هناك إصدار معاينة (يعرف باسم إصدار "C") لشهر ديسمبر 2021. سيكون هناك إصدار أمان شهري (يعرف باسم الإصدار "B") لشهر ديسمبر 2021. سيتم استئناف الخدمة الشهرية العادية لكل من الإصدارين B وC في يناير 2022.

ملاحظة

11/17/20
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على الإصدار 1809 من Windows 10، راجع صفحة محفوظات التحديث الخاصة به.

التمييزات

  • التحديثات الأمان لنظام التشغيل Windows الخاص بك.

التحسينات والإصلاحات

يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:

  • يعالج مشكلة قد يكون فيها لتطبيقات معينة نتائج غير متوقعة عند عرض بعض عناصر واجهة المستخدم أو عند الرسم داخل التطبيق. قد تواجه هذه المشكلة مع التطبيقات التي تستخدم GDI+ وتعيين كائن قلم عرض صفري (0) على أجهزة العرض ذات النقاط العالية لكل بوصة (DPI) أو دقة، أو إذا كان التطبيق يستخدم التحجيم.
  • يعالج مشكلة معروفة قد تمنع التثبيت الناجح للطابعات باستخدام بروتوكول طباعة الإنترنت (IPP).

إذا قمت بتثبيت تحديثات سابقة، فلن يتم تنزيل سوى الإصلاحات الجديدة المضمّنة في هذه الحزمة وتثبيتها على جهازك.

لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، يرجى الرجوع إلى موقع ويب دليل تحديث الأمان الجديد التحديثات الأمان لشهر نوفمبر 2021.

تحديث مكدس خدمة Windows 10 - 17763.2262

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.

المشكلات المعروفة في هذا التحديث

انقر أو اضغط لعرض المشاكل المعروفة
العَرَض الحل البديل
بعد تثبيت KB4493509، قد تتلقى الأجهزة المزودة ببعض حزم اللغات الآسيوية المثبتة الخطأ، "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND." تتم معالجة هذه المشكلة من خلال التحديثات التي تم إصدارها في 11 يونيو 2019 والإصدارات الأحدث. نوصي بتثبيت آخر تحديثات الأمان لجهازك. يجب على العملاء الذين يثبتون Windows Server 2019 باستخدام الوسائط تثبيت آخر تحديث لمكدس الخدمة (SSU) قبل تثبيت حزمة اللغة أو المكونات الاختيارية الأخرى. إذا كنت تستخدم مركز خدمة الترخيص المجمع (VLSC)، فاحصل على أحدث وسائط Windows Server 2019 المتوفرة. الترتيب الصحيح للتثبيت كما يلي:

  1. تثبيت أحدث المتطلبات الأساسية SSU، KB5005112 حاليا
  2. تثبيت المكونات الاختيارية أو حزم اللغات
  3. تثبيت آخر تحديث تراكمي
ملاحظه سيؤدي تحديث جهازك إلى منع هذه المشكلة، ولكن لن يكون له أي تأثير على الأجهزة المتأثرة بالفعل بهذه المشكلة. إذا كانت هذه المشكلة موجودة في جهازك، فستحتاج إلى استخدام خطوات الحل البديل لإصلاحها.

الحل البديل:

  1. قم بإلغاء تثبيت أي من حزم اللغات المضافة حديثًا وإعادة تثبيتها. للحصول على تعليمات، راجع إدارة إعدادات لغة الإدخال والعرض في Windows 10.
  2. انقر فوق التحقق من وجود التحديثات وقم بتثبيت التحديث التراكمي لشهر أبريل 2019 أو إصدار أحدث. للحصول على الإرشادات، راجع تحديث Windows 10.
ملاحظه إذا لم تخفف إعادة تثبيت حزمة اللغة من المشكلة، فاستخدم ميزة In-Place-Upgrade. للحصول على إرشادات، راجع كيفية إجراء ترقية موضعية على Windows، وإجراء ترقية موضعية Windows Server.
بعد تثبيت KB5001342 أو أحدث، قد تفشل خدمة نظام المجموعة في البدء بسبب عدم العثور على برنامج تشغيل شبكة نظام المجموعة. تحدث هذه المشكلة بسبب تحديث برامج تشغيل فئة PnP المستخدمة من قبل هذه الخدمة. بعد حوالي 20 دقيقة، يجب أن تكون قادرا على إعادة تشغيل جهازك وعدم مواجهة هذه المشكلة.
لمزيد من المعلومات حول الأخطاء والأسباب والحلول المحددة لهذه المشكلة، يرجى مراجعة KB5003571.
بعد تثبيت هذا التحديث، قد يواجه عملاء طباعة Windows الأخطاء التالية عند الاتصال بطابعة بعيدة مشتركة على خادم طباعة Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
ملاحظه مشكلات اتصال الطابعة الموضحة في هذه المشكلة خاصة بخوادم الطباعة ولا تتم ملاحظتها عادة في الأجهزة المصممة للاستخدام المنزلي. توجد بيئات الطباعة المتأثرة بهذه المشكلة بشكل أكثر شيوعا في المؤسسات والمؤسسات.
تم حل هذه المشكلة في KB5007266.
بعد تثبيت تحديثات الأمان لشهر نوفمبر، التي تم إصدارها في 9 نوفمبر 2021 على وحدات التحكم بالمجال (DC) التي تقوم بتشغيل إصدار من Windows Server، قد يكون لديك فشل في المصادقة على الخوادم المتعلقة ب Kerberos Tickets التي تم الحصول عليها عبر S4u2self. حالات فشل المصادقة هي نتيجة لبطاقات Kerberos التي تم الحصول عليها عبر S4u2self واستخدامها كبطاقات أدلة للانتقال إلى البروتوكول للتفويض إلى خدمات الواجهة الخلفية التي تفشل في التحقق من صحة التوقيع. ستفشل مصادقة Kerberos في سيناريوهات تفويض Kerberos التي تعتمد على خدمة الواجهة الأمامية لاسترداد تذكرة Kerberos نيابة عن مستخدم للوصول إلى خدمة خلفية. لا تتأثر سيناريوهات تفويض Kerberos المهمة حيث يوفر عميل Kerberos خدمة الواجهة الأمامية مع تذكرة دليل. لا تتأثر بيئات Azure Active Directory الخالصة بهذه المشكلة.

قد لا يتمكن المستخدمون النهائيون في بيئتك من تسجيل الدخول إلى الخدمات أو التطبيقات باستخدام تسجيل الدخول الأحادي (SSO) باستخدام Active Directory محليا أو في بيئة مختلطة Azure Active Directory. التحديثات المثبتة على أجهزة Windows العميلة لن تسبب هذه المشكلة أو تؤثر عليها.

قد تستخدم البيئات المتأثرة ما يلي:

  • Azure Active Directory (AAD) Application Proxy Integrated Windows Authentication (IWA) باستخدام تفويض Kerberos المقيد (KCD)
  • مصادقة Windows المتكاملة (IWA) لوكيل تطبيق الويب (WAP) تسجيل الدخول الأحادي (SSO)
  • خدمات Active Directory الموحدة (ADFS)
  • Microsoft SQL Server
  • خدمات معلومات الإنترنت (IIS) باستخدام مصادقة Windows المتكاملة (IWA)
  • الأجهزة الوسيطة بما في ذلك موازنات التحميل التي تقوم بالمصادقة المفوضة
قد تتلقى خطأ واحدا أو أكثر من الأخطاء التالية عند مواجهة هذه المشكلة:
  • قد تظهر عارض الأحداث حدث Microsoft-Windows-Kerberos-Key-Distribution-Center 18 الذي تم تسجيله في سجل أحداث النظام
  • حدث خطأ 0x8009030c مع النص الذي صادفه وكيل تطبيق الويب تسجيل غير متوقع في سجل أحداث وكيل التطبيق Azure AD في حدث Microsoft-AAD Application Proxy Connector 12027
  • تحتوي تتبعات الشبكة على التوقيع التالي مشابها للآتي:
    • 7281 24:44 (644) 10.11.2.12 <اسم مضيف> خادم التطبيق.contoso.com KerberosV5 KerberosV5:TGS Request Realm: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <اسم> المضيف. <CONTOSO.COM عنوان IP لخادم التطبيق الذي يقوم بطلب TGS>
تم حل هذه المشكلة في KB5008602.
بعد تثبيت هذا التحديث، قد تواجه Microsoft Installer (MSI) مشكلات في إصلاح التطبيقات أو تحديثها. تتضمن التطبيقات المعروفة بتأثرها بعض التطبيقات من Kaspersky. قد يفشل فتح التطبيقات المتأثرة بعد محاولة إجراء تحديث أو إصلاح. تم حل هذه المشكلة في KB5007266.
بعد تثبيت هذه التحديثات أو التحديثات اللاحقة، قد يفشل Microsoft Defender لنقطة النهاية في البدء أو التشغيل على الأجهزة التي تحتوي على تثبيت Windows Server Core.ملاحظة لا تؤثر هذه المشكلة على Microsoft Defender لنقطة النهاية على Windows 10. يتم حل هذه المشكلة في KB5008218.
بعد تثبيت التحديثات التي تم إصدارها في 22 أبريل 2021 أو إصدار لاحق، تحدث مشكلة تؤثر على إصدارات Windows Server التي يتم استخدامها كمضيف خدمات إدارة المفاتيح (KMS). قد تفشل أجهزة Windows 10 Enterprise التي تعمل Windows 10 Enterprise LTSC 2019 Windows 10 Enterprise LTSC 2016 في التنشيط. تحدث هذه المشكلة فقط عند استخدام مفتاح ترخيص مجمع جديد لدعم العملاء (CSVLK). ملاحظه لا يؤثر هذا على تنشيط أي إصدار أو إصدار آخر من أجهزة Windows.Client التي تحاول التنشيط والمتأثرة بهذه المشكلة قد تتلقى الخطأ، "خطأ: 0xC004F074. أبلغت "خدمة ترخيص البرامج" بأنه لا يمكن تنشيط الكمبيوتر. لا يمكن الاتصال بخدمة إدارة المفاتيح (KMS). يرجى مراجعة سجل أحداث التطبيق للحصول على معلومات إضافية." تعد إدخالات سجل الأحداث المتعلقة بالتنشيط طريقة أخرى للتأكد من أنك قد تتأثر بهذه المشكلة. افتح عارض الأحداث على جهاز العميل الذي فشل التنشيط وانتقل إلىتطبيقسجلات> Windows. إذا رأيت فقط "معرف الحدث 12288" بدون "معرف الحدث 12289"الموافق، فهذا يعني أحد ما يلي:
  • لم يمكن للعميل KMS الوصول إلى مضيف KMS.
  • لم يستجيب مضيف KMS.
  • لم يتلق العميل الاستجابة.
لمزيد من المعلومات حول معرفات الأحداث هذه، راجع أحداث عميل KMS المفيدة - معرف الحدث 12288 ومعرف الحدث 12289.
تم حل هذه المشكلة في KB5009616.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). تحسّن تحديثات مكدس الخدمة (SSU)‬ موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت LCU. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

شرط:

يجب تثبيت SSU في 10 أغسطس 2021 (KB5005112) قبل تثبيت LCU.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
Windows Update للشركات نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وفقا للنهج المكونة.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: ‏Windows 10
التصنيف: تحديثات أمان

ملاحظة

  • إذا كنت تريد إزالة LCU
  • لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
  • لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5007206.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدار 17763.2262.