انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
هام بدأ انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows في يونيو 2026. تقوم Microsoft بتحديث هذه الشهادات على أجهزة الكمبيوتر الشخصية وأجهزة الأعمال غير المدارة خلال الأشهر الماضية. سيستمر بدء تشغيل الأجهزة التي لم تحصل على الشهادات الأحدث وسيستمر تثبيت تحديثات Windows القياسية. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
الملخص
تسرد هذه المقالة مشكلات الأمان وتحسينات الجودة المضمنة في تحديث الأمان التراكمي هذا.
ينطبق على: Windows 10 ESU
هام استخدم EKB KB5015684 للتحديث إلى الإصدار Windows 10 22H2.
يتضمن تحديث الأمان هذا إصلاحات وتحسينات إصلاحية تشكل جزءا من التحديثات التالية:
فيما يلي ملخص للمشاكل التي يعالجها هذا التحديث عند تثبيت هذا التحديث. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
- [نسخة احتياطية] محفوظات الملفات قد تفشل عمليات النسخ الاحتياطي التلقائي لمشاركات الشبكة باستخدام Server Message Block (SMB) مع ظهور خطأ "بيانات اعتماد غير صالحة" غير صحيح. عند حدوث هذه المشكلة، لا تنسخ النسخ الاحتياطية المجدولة أي ملفات. يعمل هذا التحديث على حل المشكلة.
- [تمهيد آمن] يتضمن هذا التحديث بيانات إضافية عالية الدقة لاستهداف الأجهزة، مما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. يستمر نشر الشهادات عبر تحديثات Windows عبر أجهزة الكمبيوتر المدعومة وأجهزة الأعمال غير المدارة في الأشهر القادمة.
إذا قمت بتثبيت تحديثات سابقة، فلن يتم تنزيل سوى التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع ويب دليل تحديثات الأمان الجديد التحديثات الأمنية لشهر أغسطس 2026.
للحصول على معلومات حول مصطلحات تحديث Windows، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows 10، الإصدار 22H2، راجع صفحة محفوظات التحديثات الخاصة به.
المشكلات المعروفة في هذا التحديث
قد يلزم على الأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker الخاص بها
الأعراض
قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.
تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.
- يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
- نهج المجموعة تكوين ملف تعريف التحقق من صحة النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية ل UEFI، ويتم تضمين PCR7 في ملف تعريف التحقق من الصحة (أو يتم تعيين مفتاح التسجيل المكافئ يدويا).
- تقارير معلومات النظام (msinfo32.exe) حالة التمهيد الآمن ربط PCR7 بأنه غير مستحال.
- شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
- الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.
في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع [البحث عن مفتاح استرداد BitLocker](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).
يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث.
الدقة
تمت معالجة هذه المشكلة في التحديث KB5122878. بعد تثبيت التحديث KB5122878، يتم منع الأجهزة التي تحتوي على تكوين نهج المجموعة غير المتوافق هذا من تثبيت إدارة تمهيد Windows الموقعة في عام 2023. إذا تأثر جهازك، فسيظهر معرف الحدث 1032 في سجل أحداث النظام عند تثبيت تحديثات Windows: "لم يتم تطبيق إدارة تمهيد تحديث التمهيد الآمن (2023) بسبب عدم توافق معروف مع تكوين BitLocker الحالي."
إذا تلقيت معرف الحدث 1032، توصي Microsoft بشدة بإزالة تكوين نهج المجموعة قبل تثبيت التحديثات حتى تتمكن من تثبيت إدارة تمهيد Windows الموقعة في عام 2023 والاستمرار في تلقي أحدث حماية من التمهيد الآمن.
إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)
- افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
- انتقل إلى: تكوين الكمبيوتر، > قوالب الإدارة، > مكونات > Windows، محركات أقراصأنظمة التشغيل لتشفير > المحركات باستخدام BitLocker.
- قم بتعيين تكوين ملف تعريف التحقق من صحة النظام الأساسي لنظام TPM لتكوينات البرامج الثابتة الأصلية ل UEFI إلى "غير مكون".
- شغل الأمر التالي على الأجهزة المتأثرة لنشر تغيير النهج:
gpupdate /force - قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ):
manage-bde -protectors -disable C: - قم بتشغيل الأمر التالي لاستئناف BitLocker (إذا تم تمكين BitLocker على محرك الأقراص C: ):
manage-bde -protectors -enable C: - يؤدي هذا إلى تحديث روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد في Windows.
إذا كنت لا ترغب في إزالة تكوين نهج المجموعة هذا، فيمكنك تثبيت إدارة تمهيد Windows الجديدة عن طريق إيقاف BitLocker مؤقتا وتثبيت تحديث التمهيد الآمن. لتنفيذ هذا الإجراء:
- قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ):
manage-bde -protectors -disable C: - شغل الأمر التالي:
Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update - أعد تشغيل الجهاز.
- بمجرد تثبيت إدارة تمهيد Windows الجديدة بنجاح، قم بتمكين BitLocker عن طريق تشغيل الأمر:
manage-bde -protectors -enable C:
تحديث مكدس خدمة Windows 10 (KB5104021) - الإصدار 19041.7546
تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). تحسن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث وتتضمن إصلاحات مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows.
ملاحظة يتضمن تحديث مكدس الخدمة (SSU) هذا المنطق المحسن للتحقق مما إذا كان الجهاز مستضافا على Azure، مع الاستفادة من سلسلة شهادات محدثة للتحقق من الصحة. للتأكد من أن الجهاز يمكنه الوصول إلى مجالات تحديث الشهادات المطلوبة لتنزيل تحديثات الشهادات وتثبيتها بنجاح، راجع تنزيلات الشهادات وقوائم الإبطالوتفاصيل المرجع المصدق ل Azure. لمعرفة المزيد حول تحديثات SSU، راجع تحديثات مكدس الخدمة.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
هام يجب أن يكون لديك آخر تحديث لمكدس الخدمة (SSU) مثبتا لديك. قد يؤدي عدم تثبيت أحدث SSU قبل تطبيق تحديثات Windows إلى عدم تقديم تحديث Windows حتى يتم تثبيت أحدث SSU.
النشر
إذا قمت بنشر هذا التحديث، فاختر أحد الإجراءات التالية بناء على سيناريو التثبيت لديك:
- لخدمة صور نظام التشغيل دون اتصال: إذا لم تكن صورتك تحتوي على 25 يوليو 2023 (KB5028244) أو وحدة LCU، فيجب عليك تثبيت تحديث SSU (KB5031539) الخاص المستقل في 13 أكتوبر 2023 قبل تثبيت هذا التحديث.
- لنشر خادم Windows Server Update Services (WSUS) أو عند تثبيت الحزمة المستقلة من كتالوج Microsoft Update: إذا لم يكن لدى أجهزتك 11 مايو 2021 (KB5003173) أو تحديث LCU الأحدث، فيجب عليك تثبيت تحديث SSU (KB5005260) الخاص المستقل بتاريخ 10 أغسطس 2021 قبل تثبيت هذا التحديث.
إذا قمت بنشر تحديثات ديناميكية مثل هذا التحديث على صورة Windows موجودة، فتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت. قد يمنع الفشل في تضمين الملف الأجهزة من بدء تشغيل وسائط التثبيت بنجاح ويمكن أن يؤدي إلى 0xc0430001 رمز الخطأ.
ملاحظة
يتم استخدام ملف boot.stl أثناء التحقق من صحة التمهيد الآمن ويجب أن يتطابق مع إصدار Windows وبنية الصورة التي تقوم بتحديثها.
لضمان تضمين ملف boot.stl كجزء من وسائط التثبيت، قم بأحد الإجراءات التالية:
- استخدم البرنامج النصي "تحديث WinPE " لتحديث صورة Windows موجودة. (مستحسن)
- انسخ ملف boot.stl يدويا من المجلد Windows\Boot\EFI للأجهزة إلى المجلد المقابل في وسائط التثبيت لديك قبل نشر التحديث.
للحصول على معلومات حول كيفية تطبيق حزم التحديث الديناميكي على صور Windows الموجودة، راجع تحديث وسائط تثبيت Windows باستخدام التحديث الديناميكي.
الحصول على هذا التحديث وتثبيته
للحصول على هذا التحديث وتثبيته، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
معلومات الملفات
يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (مقسوم بفاصلة) (*.csv). يمكن فتح الملف في محرر نص مثل المفكرة أو في Microsoft Excel.
ملاحظة قد يحتوي إصدار اللغة الإنجليزية (الولايات المتحدة) من تحديث البرامج هذا على ملفات للغات إضافية.
قم بتنزيل معلومات الملفات لهذا التحديث التراكمي KB5120249.
قم بتنزيل معلومات الملفات ل SSU (KB5104021) - تحديث الإصدار 19041.7546 .
المعلومات ذات الصلة
تحديثات تطبيقات Microsoft Store
لا تقوم تحديثات Windows بتثبيت تحديثات تطبيق Microsoft Store. إذا كنت مستخدما للمؤسسة، فراجع تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فراجع الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store.انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
هام: بدأ انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows في يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، راجع انتهاء صلاحية شهادة التمهيد الآمن ل Windows وتحديثات هيئة الشهادات.انتهاء الدعم
لن توفر Microsoft بعد الآن تحديثات البرامج المجانية من Windows Update أو المساعدة التقنية أو إصلاحات الأمان في تواريخ الانتهاء التالية. لمتابعة تلقي تحديثات الأمان الهامة والمهمة لنظام Windows 10، راجع التحديثات الأمنية الموسعة لنظام Windows 10 (ESU). نوصيك بالترقية إلى إصدار أحدث من Windows.- Windows 10، الإصدار 21H2: انتهى الدعم في 13 يونيو 2023
- Windows 10، الإصدار 22H2: انتهى الدعم في 14 أكتوبر 2025
- برنامج التحديثات الأمنية الموسعة (ESU) لنظام التشغيل Windows 10
- Windows 10 Enterprise LTSC 2021: 12 يناير 2027. للحصول على معلومات حول برنامج التحديثات الأمنية الموسعة (ESU)، راجع التخطيط لإنهاء دعم Windows 10 Enterprise LTSC 2021
- Windows 10 IoT Enterprise LTSC 2021: 13 يناير 2032
سجل التغيير
| تاريخ التغيير | وصف التغيير |
|---|---|
| 8 سبتمبر 2026 |
|
| 17 أغسطس، 2026 |
|