14 أبريل 2026 — KB5083769 (إصدارا نظام التشغيل 26200.8246 و26100.8246)

ينطبق على
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

يتضمن هذا التحديث التراكمي للإصدارين 25H2 و24H2 (KB5083769 من Windows 11 أحدث إصلاحات الأمان والتحسينات، إلى جانب التحديثات غير المتعلقة بالأمان من إصدار المعاينة الاختياري للشهر الماضي. لمعرفة المزيد حول الاختلافات بين تحديثات الأمان، وتحديثات المعاينة الاختيارية غير المتعلقة بالأمان، والتحديثات خارج النطاق (OOB)، والابتكار المستمر، راجع شرح التحديثات الشهرية لنظام Windows. للحصول على معلومات حول مصطلحات Windows update، راجع الأنواع المختلفة لتحديثات برامج Windows.

لعرض التحديثات الأخيرة حول هذا الإصدار، تفضل بزيارة لوحة معلومات سلامة إصدارات Windows أو صفحة محفوظات التحديثات للإصدارين 25H2و24H2 من Windows 11.

الإعلانات والرسائل

يوفر هذا القسم الإعلامات الرئيسية المتعلقة بهذا الإصدار، بما في ذلك الإعلانات وسجلات التغييرات وإشعارات انتهاء الدعم.

انتهاء صلاحية شهادة التمهيد الآمن ل Windows

انتهاء صلاحية شهادة التمهيد الآمن لـ Windows

هام: بدأ انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows في يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. سيستمر بدء تشغيل الأجهزة التي لم تحصل على الشهادات الأحدث وتشغيلها بشكل طبيعي، وسيستمر تثبيت تحديثات Windows القياسية. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.

يمكنك التحقق من حالة الكمبيوتر على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا معلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsوWindows Server.

سجل التغيير
تاريخ التغيير وصف التغيير
مايو 12, 20226 مراجعة المشكلة المعروفة: الحل البديل الذي تم تحديثه ل "قد تكون الأجهزة التي تحتوي على تكوين BitLocker غير مستحسن نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker"
مايو 1, 2026 تمت إضافة تحسين: [قائمة حظر برامج التشغيل المعرضة للخطر]
أبريل 30, 2026 مراجعة المشكلة المعروفة: تم تحديث الحل البديل ل "قد لا تظهر التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح"
أبريل 27, 2026 تحديث المشكلة المعروفة: مراجعة العنوان لمشكلة معروفة "قد لا تظهر التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح"
أبريل 23, 2026
  • تمت إضافة مشكلة معروفة: "قد لا تظهر التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح"
  • تحديث: تم تحديث الإرشادات ضمن الكتالوج (كيفية الحصول على كتالوج التحديث> هذا).
أبريل 21, 2026 تم تحديث المشكلة المعروفة: "قد يطلب من الأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker الخاص بها"
14 أبريل 2026 تمت إضافة المشكلة المعروفة: "قد يطلب من الأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker الخاص بها"

التحسينات

يحتوي تحديث الأمان هذا على إصلاحات وتحسينات جودة من KB5079473 (تم إصداره في 10 مارس 2026) و KB5085516 (تم إصداره في 21 مارس 2026) و KB5079391 (تم إصداره في 26 مارس 2026 - لم يعد معروضا) و KB5086672 (تم إصداره في 31 مارس 2026). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها هذا التحديث. بالإضافة إلى ذلك، تتوفر ميزات جديدة. يشير النص الغامق الموجود بين قوسين إلى عنصر أو منطقة التغيير.

  • [تمهيد آمن]

    • جديد! قد يتم عرض حالة تحديثات شهادة التمهيد الآمن على جهازك في تطبيق أمن Windows (الإعدادات > والخصوصية & الأمان > أمن Windows). تعرف على المزيد حول تنبيهات الحالة عبر الشارات والإعلامات. يتم تعطيل هذه التحسينات بشكل افتراضي على الأجهزة التجارية.
    • باستخدام هذا التحديث، تتضمن التحديثات الإصلاحية ل Windows بيانات إضافية لاستهداف الأجهزة عالية الدقة، مما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. تتلقى الأجهزة الشهادات الجديدة فقط بعد إظهار إشارات التحديث الناجحة الكافية، مع الحفاظ على الإطلاق الخاضع للرقابة وعلى مراحل.
    • يعالج هذا التحديث مشكلة حيث قد يدخل الجهاز في استرداد BitLocker بعد تحديثات التمهيد الآمن.
  • [الشبكات] يعمل هذا التحديث على تحسين الموثوقية عندما يستخدم Windows ضغط SMB عبر QUIC. بعد تثبيت هذا التحديث، تكتمل طلبات ضغط SMB عبر QUIC بشكل أكثر اتساقا، مما يقلل من احتمالية انتهاء المهلات ويدعم أداء أكثر سلاسة وموثوقية.

  • [سطح المكتب البعيد] يعمل هذا التحديث على تحسين الحماية من هجمات التصيد الاحتيالي التي تستخدم ملفات سطح المكتب البعيد (rdp.). عند فتح ملف rdp.، يعرض سطح المكتب البعيد جميع إعدادات الاتصال المطلوبة قبل اتصاله، مع إيقاف تشغيل كل إعداد بشكل افتراضي. يظهر أيضا تحذير أمان لمرة واحدة في المرة الأولى التي تفتح فيها ملف .rdp على جهاز. لمزيد من المعلومات، راجع فهم تحذيرات الأمان عند فتح ملفات سطح المكتب البعيد (RDP).

  • [إعادة ضبط هذا الكمبيوتر (مشكلة معروفة)] تم الإصلاح: يعالج هذا التحديث مشكلة قد تتسبب في فشل إعادة تعيين الجهاز عند استخدام خيارات "الاحتفاظ بملفاتي" أو "إزالة كل شيء". قد يحدث ذلك بعد تثبيت تحديث أمان التصحيح السريع لشهر مارس 2026 (KB5079420).

  • [قائمة حظر برامج التشغيل المعرضة للخطر] يقدم هذا التحديث تغييرا تصلب للأمان يضيف برامج تشغيل kernel ضعيفة معروفة إلى قائمة حظر برامج تشغيل Microsoft المعرضة للخطر. قد تواجه تطبيقات النسخ الاحتياطي التي تعتمد على برامج التشغيل المحظورة حالات تعطل عند محاولة تحميل صور القرص أو إدارتها.
    قد تعرض هذه التطبيقات التي تعتمد على برامج التشغيل المحظورة رسائل خطأ، بما في ذلك "فشل النسخ الاحتياطي بسبب انتهاء مهلة Microsoft VSS أثناء إنشاء اللقطة" أو VSS_E_BAD_STATE. يجب على المستخدمين المتأثرين التحديث إلى إصدار أحدث من تطبيقهم يستخدم برامج تشغيل أحدث تتضمن وسائل الحماية المطلوبة. لمزيد من المعلومات، راجع تحديثات أمن Windows لشهر أبريل 2026 توفر عوامل حماية لبرامج تشغيل kernel المعرضة للخطر المعروفة.

إذا قمت بالفعل بتثبيت التحديثات السابقة، سيقوم جهازك بتنزيل وتثبيت التحديثات الجديدة المضمنة في هذه الحزمة فقط.

لمزيد من المعلومات حول الثغرات الأمنية، راجع دليل تحديثات الأمانالتحديثات الأمنية لشهر أبريل 2026.

مكونات الذكاء الاصطناعي

يقوم هذا الإصدار بتحديث مكونات الذكاء الاصطناعي التالية:

مكون الذكاء الاصطناعي الإصدار
بحث عن الصور 1.2603.377.0
استخراج المحتوى 1.2603.377.0
التحليل الدلالي 1.2603.377.0
نموذج الإعدادات 1.2603.377.0

تحديث مكدس خدمات Windows 11 (KB5088467) - 26100.8247

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا حتى تتمكن أجهزتك من تلقي تحديثات Microsoft وتثبيتها. للتعرف على المزيد حول تحديثات SSU، راجع تبسيط النشر المحلي لتحديثات مكدس الخدمة.

المشكلات المعروفة في هذا التحديث

قد يلزم على الأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker الخاص بها

العَرَض

قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.

تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.

  1. يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
  2. تم تكوين نهج المجموعة "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI"، ويتم تضمين PCR7 في ملف تعريف التحقق (أو تم تعيين مفتاح التسجيل المكافئ يدويًا).
  3. تُبلغ معلومات النظام (msinfo32.exe) عن حالة ربط PCR7 في التمهيد الآمن بأنها "غير ممكن".
  4. شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
  5. الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.

في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع المقالة، العثور على مفتاح استرداد BitLocker الخاص بك.

يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث. (راجع الحل البديل أدناه.)

الحل البديل

تتم معالجة هذه المشكلة في KB5089549. بعد تثبيت KB5089549، يتم منع الأجهزة التي تحتوي على تكوين نهج المجموعة غير المتوافق هذا من تثبيت إدارة تمهيد Windows الموقعة في عام 2023. إذا تأثر جهازك، فسيظهر معرف الحدث 1032 في سجل أحداث النظام عند تثبيت تحديثات Windows: "لم يتم تطبيق إدارة تمهيد تحديث التمهيد الآمن (2023) بسبب عدم توافق معروف مع تكوين BitLocker الحالي."

إذا تلقيت معرف الحدث 1032، توصي Microsoft بشدة بإزالة تكوين نهج المجموعة قبل تثبيت التحديثات حتى تتمكن من تثبيت إدارة تمهيد Windows الموقعة في عام 2023 والاستمرار في تلقي أحدث وسائل حماية التمهيد الآمن.

إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)

  1. افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
  2. انتقل إلى: تكوين الكمبيوتر، > قوالب الإدارة، > مكونات > Windows، محركات أقراص أنظمة التشغيل لتشفير > المحركات باستخدام BitLocker.
  3. قم بتعيين "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI" إلى "غير مكون".
  4. شغّل الأمر التالي على الأجهزة المتأثرة لتطبيق تغيير السياسة: gpupdate /force
  5. قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
  6. قم بتشغيل الأمر التالي لاستئناف BitLocker (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -enable C:
  7. يؤدي هذا إلى تحديث روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد في Windows.

إذا كنت لا ترغب في إزالة تكوين نهج المجموعة هذا، فيمكنك تثبيت إدارة تمهيد Windows الجديدة عن طريق إيقاف BitLocker مؤقتا وتثبيت تحديث التمهيد الآمن. لتنفيذ هذا الإجراء:

  1. قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (إذا تم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
  2. قم بتشغيل الأمر التالي: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. أعد تشغيل الجهاز.
  4. بمجرد تثبيت إدارة تمهيد Windows الجديدة بنجاح، قم بتمكين BitLocker عن طريق تشغيل الأمر: manage-bde -protectors -enable C:
قد لا يتم عرض التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح

الأعراض

بعد تثبيت هذا التحديث، قد لا يتم عرض تحذير الأمان الذي يظهر عند فتح ملفات سطح المكتب البعيد (RDP) بشكل صحيح في بعض الحالات.

قد تحدث هذه المشكلة عند استخدام أكثر من جهاز عرض مع إعدادات تغيير حجم شاشة مختلفة (على سبيل المثال، تم تعيين جهاز عرض إلى 100٪ وجهاز عرض آخر معين إلى 125٪). عند حدوث ذلك، قد تظهر نافذة التحذير نصا متراكبا أو أزرارا مخفية بشكل جزئي، مما يجعل من الصعب قراءة الرسالة أو التفاعل معها.

الحل البديل

تتم معالجة هذه المشكلة في KB5083631.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل لديك مع آخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول تحديثات SSU، راجع تحديثات مكدس الخدمة.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.


متوفر الخطوة التالية
مضمّن يتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update.

ملاحظة

  • إذا أردت إزالة هذا التحديث
  • تنبيه: قبل أن تقرر إزالة هذا التحديث، راجع فهم المخاطر: لماذا يجب عدم إزالة تثبيت تحديثات الأمان.
  • لإزالة LCU بعد تثبيت حزمة SSU وLCU المدمجتين، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
  • لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5083769.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، قم بتنزيل معلومات الملفات ل SSU (KB5088467) - الإصدار 26100.8247.

Microsoft Store للأعمال والتعليم مع Configuration Manager

الحصول على تحديثات للتطبيقات والألعاب من Microsoft Store