ملاحظة
- انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
- الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
- يمكنك التحقق من حالة الكمبيوتر الشخصي على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا المعلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsWindows Server.
الملخص
تسرد هذه المقالة مشكلات الأمان وتحسينات الجودة المضمنة في تحديث الأمان هذا.
ينطبق على: Windows Server 2019
يتضمن تحديث الأمان هذا إصلاحات وتحسينات الجودة التي تعد جزءا من التحديث التالي:
فيما يلي ملخص للمشكلات التي يعالجها هذا التحديث عند تثبيت هذا التحديث. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
[PowerShell (مشكلة معروفة)] تم الإصلاح: بعد تثبيت تحديثات Windows التي تم إصدارها في 13 يناير 2026 أو بعد ذلك، قد لا تعرض عمليات تثبيت اللغة اليابانية Windows Server 2019 الأحرف اليابانية بشكل صحيح في وحدة تحكم PowerShell.
[سطح المكتب البعيد] يحسن هذا التحديث الحماية من هجمات التصيد الاحتيالي التي تستخدم ملفات سطح المكتب البعيد (.rdp). عند فتح ملف .rdp، يعرض سطح المكتب البعيد جميع إعدادات الاتصال المطلوبة قبل الاتصال، مع إيقاف تشغيل كل إعداد بشكل افتراضي. يظهر أيضا تحذير أمان لمرة واحدة في المرة الأولى التي تفتح فيها ملف .rdp على جهاز. لمزيد من المعلومات، راجع فهم تحذيرات الأمان عند فتح ملفات سطح المكتب البعيد (RDP).
[قائمة حظر برامج التشغيل الضعيفة] يقدم هذا التحديث تغييرا في تقوية الأمان يضيف برامج تشغيل النواة المعرضة للخطر المعروفة إلى قائمة حظر برامج التشغيل المعرضة للخطر من Microsoft. قد تواجه تطبيقات النسخ الاحتياطي التي تعتمد على برامج التشغيل المحظورة حالات فشل عند محاولة تحميل صور القرص أو إدارتها.
قد تعرض هذه التطبيقات التي تعتمد على برامج التشغيل المحظورة رسائل خطأ، بما في ذلك "فشل النسخ الاحتياطي بسبب انتهاء مهلة Microsoft VSS أثناء إنشاء اللقطة" أو VSS_E_BAD_STATE. يجب على المستخدمين المتأثرين التحديث إلى إصدار أحدث من تطبيقهم يستخدم برامج تشغيل أحدث تتضمن الحماية المطلوبة. لمزيد من المعلومات، راجع تحديثات أمان Windows لشهر أبريل 2026 التي تقدم حماية لبرامج تشغيل النواة المعرضة للخطر المعروفة.[خدمات نشر Windows (WDS)] يعطل هذا التحديث ميزة "النشر الحر" في WDS بشكل افتراضي ولم يعد ميزة مدعومة. لمزيد من المعلومات حول هذا التغيير، راجع خدمات توزيع Windows (WDS) Hands-Free إرشادات تقوية التوزيع المتعلقة ب CVE-2026-0386.
[بروتوكول Kerberos] يغير هذا التحديث القيمة الافتراضية DefaultDomainSupportedEncTypes لعمليات مركز توزيع مفتاح Kerberos (KDC) للاستفادة من AES-SHA1 للحسابات التي لا تحتوي على سمة msds-SupportedEncryptionTypes Active Directory محددة. لمزيد من المعلومات، راجع كيفية إدارة استخدام Kerberos KDC ل RC4 لتغييرات إصدار تذكرة حساب الخدمة المتعلقة ب CVE-2026-20833.
[التمهيد الآمن]
- يتيح هذا التحديث إعداد تقارير الحالة الديناميكية لحالة التمهيد الآمن في تطبيق أمن Windows (تحديث الإعدادات>& الأمان>أمن Windows). تعرف على المزيد حول تنبيهات الحالة عبر الشارات والإعلامات. لاحظ أن هذه التحسينات يتم تعطيلها بشكل افتراضي على الأجهزة والخوادم التجارية.
- يعمل هذا التحديث على إصلاح مشكلة قد تتسبب في قيام جهاز بإدخال BitLocker Recovery بعد تحديثات التمهيد الآمن.
- مع هذا التحديث، تتضمن تحديثات جودة Windows بيانات إضافية عالية الثقة تستهدف الجهاز، ما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. تتلقى الأجهزة الشهادات الجديدة فقط بعد إظهار إشارات تحديث ناجحة كافية، مع الحفاظ على الإطلاق المتحكم به والمرحلي.
إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد التحديثات الأمان لشهر أبريل 2026.
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على الإصدار 1809 من Windows 10، راجع صفحة محفوظات التحديث الخاصة به.
المشكلات المعروفة في هذا التحديث
قد تتم إعادة تشغيل وحدات التحكم بالمجال بشكل متكرر بعد تثبيت هذا التحديث
الأعراض
بعد تثبيت هذا التحديث، قد تواجه وحدات التحكم بالمجال في البيئات ذات المجالات المتعددة في الغابة التي تستخدم إدارة الوصول المتميز (PAM)، تعطل LSASS أثناء بدء التشغيل. ونتيجة لذلك، قد تتم إعادة تشغيل وحدات التحكم بالمجال المتأثرة بشكل متكرر، مما يمنع خدمات المصادقة والدليل من العمل، ومن المحتمل أن يعرض المجال غير متوفر.
الدقة
تتم معالجة هذه المشكلة في KB5091573 التحديث خارج النطاق.
قد لا يتم عرض تحذيرات أمان سطح المكتب البعيد بشكل صحيح
الأعراض
بعد تثبيت هذا التحديث، قد لا يتم عرض تحذير الأمان الذي يظهر عند فتح ملفات سطح المكتب البعيد (RDP) بشكل صحيح في بعض الحالات.
قد تحدث هذه المشكلة عند استخدام أكثر من جهاز عرض واحد مع إعدادات تحجيم عرض مختلفة (على سبيل المثال، تم تعيين جهاز عرض واحد إلى 100٪ وتعيين آخر إلى 125٪). عند حدوث ذلك، قد تعرض نافذة التحذير نصا متداخلا أو أزرارا مخفية جزئيا، مما قد يجعل من الصعب قراءة الرسالة أو التفاعل معها.
الدقةتم حل هذه المشكلة في تحديثات Windows التي تم إصدارها في 12 مايو 2026 وبعده (مثل KB5087538). نوصي بتثبيت آخر تحديث Windows update لجهازك لأنه يحتوي على تحسينات هامة وحل المشاكل، بما في ذلك هذه المشكلة.
تحديث مكدس خدمة Windows 10 (KB5082118) - الإصدار 17763.8642
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). تعمل وحدات SSUs على تحسين موثوقية عملية التحديث وتتضمن إصلاحات لمكدس الخدمة، المكون الذي يقوم بتثبيت تحديثات Windows.
ملاحظه: يتضمن تحديث مكدس الخدمة هذا (SSU) منطقا محسنا للتحقق مما إذا كان الجهاز مستضافا على Azure، والاستفادة من سلسلة شهادات محدثة للتحقق من الصحة. للتأكد من أن الجهاز يمكنه الوصول إلى مجالات تحديث الشهادة المطلوبة لتنزيل تحديثات الشهادات وتثبيتها بنجاح، راجع تنزيلات الشهادات وقوائم الإبطالوتفاصيل المرجع المصدق Azure. لمعرفة المزيد حول SSUs، راجع تحديثات مكدس الخدمة.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
يجب أن تكون قد قمت بتثبيت SSU في 10 أغسطس 2021 (KB5005112) قبل تثبيت هذا التحديث التراكمي.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Microsoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
معلومات الملف
يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (فاصلة محددة) (*.csv). يمكن فتح الملف في محرر نصوص مثل المفكرة أو في Microsoft Excel.
ملاحظه: قد يحتوي إصدار اللغة الإنجليزية (الولايات المتحدة) من تحديث البرنامج هذا على ملفات للغات إضافية.
قم بتنزيل معلومات الملفات للتحديث التراكمي KB5082123.
قم بتنزيل معلومات الملفات لتحديث مكدس الخدمة Windows 10 (KB5082118) - الإصدار 17763.8642.
المعلومات ذات الصلة
إذا كنت تريد إزالة هذا التحديث
ملاحظة
- الحذر قبل أن تقرر إزالة هذا التحديث، يرجى الاطلاع على فهم المخاطر: لماذا لا يجب إلغاء تثبيت تحديثات الأمان.
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
إشعار لتحديثات تطبيق Microsoft Store
ملاحظة
لا تقوم تحديثات Windows بتثبيت تحديثات تطبيقات Microsoft Store. إذا كنت مستخدم مؤسسة، فشاهد تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فشاهد الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store.
معلومات انتهاء الدعم
ملاحظة
- انتهاء دعم Windows Server 2019 وWindows 10 Enterprise LTSC 2019
- لن توفر Microsoft بعد الآن تحديثات البرامج المجانية من Windows Update أو المساعدة التقنية أو إصلاحات الأمان في تواريخ الانتهاء التالية:
- ♦Windows 10 Enterprise LTSC 2019: 9 يناير 2029
- ♦Windows Server 2019: 9 يناير 2029
- نوصي بالترقية إلى إصدار لاحق من Windows Server.
تغيير السجل
| تغيير التاريخ | تغيير الوصف |
|---|---|
| 12 مايو 2026 |
|
| 1 مايو 2026 |
|
| 23 أبريل 2026 |
|
| 19 أبريل 2026 |
|
| 17 أبريل 2025 |
|
| 16 أبريل 2026 |
|