ملاحظة
- للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows Server 2022، راجع صفحة محفوظات التحديثات الخاصة به.
- ملاحظه اتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
التحسينات
يتضمن تحديث الأمان هذا تحسينات كانت جزءا من التحديث KB5012637 (تم إصداره في 25 أبريل 2022) ويعالج أيضا المشكلات التالية:
- يحتوي هذا التحديث على تحسينات أمان متنوعة لوظائف نظام التشغيل الداخلية. لم يتم توثيق أي مشكلات إضافية لهذا الإصدار.
إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديث الأمانالتحديثات الأمان مايو 2022.
تحديث مكدس خدمة Windows 10 - 20348.677
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.
المشكلات المعروفة في هذا التحديث
| العَرَض | الحل البديل |
|---|---|
| تم التحديث في 27 مايو 2022بعد تثبيت التحديثات التي تم إصدارها في 10 مايو 2022 على وحدات التحكم بالمجال، قد ترى فشل مصادقة شهادة الجهاز على الخادم أو العميل لخدمات مثل خادم نهج الشبكة (NPS)والتوجيه وخدمة الوصول عن بعد (RRAS)ونصف القطروبروتوكول المصادقة القابل للتوسيع (EAP)وبروتوكول المصادقة القابلة للتوسيع المحمي (PEAP). تم العثور على مشكلة تتعلق بكيفية معالجة تعيين الشهادات إلى حسابات الجهاز بواسطة وحدة التحكم بالمجال. ملاحظه لن يؤدي تثبيت التحديثات التي تم إصدارها في 10 مايو 2022، على أجهزة Windows العميلة ووحدة تحكم غير المجال Windows Servers إلى حدوث هذه المشكلة. تؤثر هذه المشكلة فقط على تثبيت تحديثات 10 مايو 2022 المثبتة على الخوادم المستخدمة كوحدات تحكم بالمجال. | تم التحديث في 27 مايو 2022التخفيف المفضل لهذه المشكلة هو تعيين الشهادات يدويا إلى حساب جهاز في Active Directory. للحصول على الإرشادات، يرجى مراجعة تعيين الشهادة. ملاحظه الإرشادات هي نفسها لتعيين الشهادات لحسابات المستخدم أو الجهاز في Active Directory. إذا لم يعمل التخفيف المفضل في بيئتك، فيرجى مراجعة KB5014754 — تغييرات المصادقة المستندة إلى الشهادة على وحدات تحكم مجال Windows للتخفيف من المخاطر المحتملة الأخرى في قسم مفتاح تسجيل SChannel. ملاحظه قد يؤدي أي تخفيف آخر باستثناء عوامل التخفيف المفضلة إلى خفض أو تعطيل تصلب الأمان. تمت معالجة هذه المشكلة في التحديثات خارج النطاق التي تم إصدارها في 19 مايو 2022 للتثبيت على جميع وحدات تحكم المجال في بيئتك، بالإضافة إلى جميع خوادم التطبيقات الوسيطة مثل خوادم نهج الشبكة (NPS) أو RADIUS أو المرجع المصدق (CA) أو خوادم الويب التي تمرر شهادة المصادقة من العميل الذي تتم مصادقته إلى DC المصادق عليه. إذا استخدمت أي حل بديل أو عوامل تقليل مخاطر لهذه المشكلة، فلن تكون هناك حاجة إليها بعد الآن، ونوصي بإزالتها. يتضمن ذلك إزالة مفتاح التسجيل (CertificateMappingMethods = 0x1F) الموثق في قسم مفتاح تسجيل SChannel في KB5014754. لا يوجد أي إجراء مطلوب من جانب العميل لحل مشكلة المصادقة هذه. للحصول على الحزمة المستقلة لهذه التحديثات خارج النطاق، ابحث عن رقم KB في كتالوج Microsoft Update. يمكنك استيراد هذه التحديثات يدوياً إلى خادم Windows Server Update Services (WSUS) وMicrosoft Endpoint Configuration Manager. للحصول على إرشادات WSUS، راجع WSUS وموقع الكتالوج. للحصول على إرشادات Configuration Manger، راجع استيراد التحديثات من كتالوج Microsoft Update. ملاحظة التحديثات أدناه غير متوفرة من Windows Update ولن يتم تثبيتها تلقائيا. التحديثات التراكمية: ملاحظه لا تحتاج إلى تطبيق أي تحديث سابق قبل تثبيت هذه التحديثات التراكمية. إذا قمت بالفعل بتثبيت التحديثات التي تم إصدارها في 10 مايو 2022، فلن تحتاج إلى إزالة تثبيت التحديثات المتأثرة قبل تثبيت أي تحديثات لاحقة بما في ذلك التحديثات المذكورة أعلاه. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
تثبيت هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
| Windows Update للشركات | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وفقا للنهج المكونة. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: نظام تشغيل Microsoft Server-21H2 التصنيف: تحديثات أمان |
ملاحظة
- إذا كنت تريد إزالة LCU
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5013944.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدار 20348.677.