11 أكتوبر 2022—KB5018421 (إصدار نظام التشغيل 20348.1129)

ينطبق على
Windows Server 2022

ملاحظة

التحسينات

يتضمن تحديث الأمان هذا تحسينات كانت جزءا من KB5017381 التحديث (تم إصداره في 20 سبتمبر 2022). عند تثبيت KB هذا:

  • يعالج مشكلة معروفة قد تؤثر على نسخ الملفات التي تستخدم تفضيلات نهج المجموعة. قد تفشل أو قد تنشئ اختصارات فارغة أو ملفات تحتوي على 0 (صفر) بايت.

إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.

لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديث الأمانالتحديثات الأمان لشهر أكتوبر 2022.

تحديث مكدس خدمة Windows Server 2022 - 20348.1066

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.

المشكلات المعروفة في هذا التحديث

العَرَض الحل البديل
في 5 أكتوبر/تشرين الأول 2022، قدمت الحكومة الأردنية إعلانا رسميا بإنهاء تغيير المنطقة الزمنية التوقيت الصيفي في فصل الشتاء. اعتبارا من الساعة 12:00 صباحا من يوم الجمعة 28 أكتوبر 2022، لن يتقدم الوقت الرسمي بمقدار ساعة وسيتحول بشكل دائم إلى المنطقة الزمنية UTC + 3.

تأثير هذا التغيير كما يلي:

  1. لن يتم التقدم بالساعة في الساعة 12:00 صباحا في 28 أكتوبر 2022 للمنطقة الزمنية للأردن.
  2. ستتحول المنطقة الزمنية للأردن بشكل دائم إلى المنطقة الزمنية UTC + 3.
الأعراض إذا لم يتم تثبيت أي تحديث ولم يتم استخدام الحل البديل على الأجهزة الموجودة في المنطقة الزمنية للأردن في 28 أكتوبر 2022 أو أحدث:
  • لن يكون الوقت الموضح في Windows والتطبيقات صحيحا.
  • قد تكون التطبيقات والخدمات السحابية التي تستخدم التاريخ والوقت للوظائف المتكاملة، مثل Microsoft Teams وMicrosoft Outlook، والإعلامات وجدولة الاجتماعات 60 دقيقة.
  • قد لا يتم تشغيل الأتمتة باستخدام التاريخ والوقت، مثل المهام المجدولة، في الوقت المتوقع.
  • سيكون الطابع الزمني للمعاملات والملفات والسجلات متوقفا عن التشغيل لمدة 60 دقيقة.
  • قد تتسبب العمليات التي تعتمد على بروتوكولات تعتمد على الوقت مثل Kerberos في فشل المصادقة عند محاولة تسجيل الدخول أو الوصول إلى الموارد.
  • قد تتأثر أجهزة وتطبيقات Windows خارج الأردن أيضا إذا كانت تتصل بخوادم أو أجهزة في الأردن أو إذا كانت تقوم بجدولة الاجتماعات أو حضورها في الأردن من موقع أو منطقة زمنية أخرى. يجب ألا تستخدم أجهزة Windows خارج الأردن الحل البديل، لأنها ستغير توقيتها المحلي على الجهاز.
تتم معالجة هذه المشكلة في KB5018485. لن يتم تثبيت هذا التحديث تلقائيا. لتطبيق هذا التحديث، يمكنك التحقق من وجود تحديثات وتحديد المعاينة الاختيارية للتنزيل والتثبيت.

إذا لم تتمكن من تثبيت هذا التحديث، يمكنك التخفيف من حدة هذه المشكلة على الأجهزة في الأردن من خلال القيام بأي مما يلي في 28 أكتوبر 2022:

  • حدد مفتاح شعار Windows، واكتب "التاريخ والوقت"، وحدد إعدادات التاريخ والوقت. من صفحة إعدادات التاريخ & الوقت ، قم بتبديل ضبط التوقيت الصيفي تلقائيا إلى إيقاف التشغيل.
  • انتقل إلى المنطقةالزمنيةلوحة التحكم>Clock و>Region Date and Time> Change وقم بإلغاء تحديد خيار "ضبط الساعة تلقائيا لوقت التوقيت الصيفي".
الهامه: نوصي باستخدام الحل البديل أعلاه فقط للتخفيف من المشكلة مع الوقت الذي تم إنشاؤه بواسطة التوقيت الصيفي الجديد في الأردن. لا نوصي باستخدام أي حل بديل آخر، حيث يمكن أن تؤدي إلى نتائج غير متسقة وقد تخلق مشكلات خطيرة إذا تم ذلك بشكل غير صحيح.
بعد تثبيت هذه التحديثات والإصدارات الأحدث، قد تكون عمليات الانضمام إلى المجال غير ناجحة ويحدث الخطأ "0xaac (2732): NERR_AccountReuseBlockedByPolicy". بالإضافة إلى ذلك، نص ينص على "يوجد حساب بنفس الاسم في Active Directory. قد يتم عرض إعادة استخدام الحساب الذي تم حظره بواسطة نهج الأمان".
تتضمن السيناريوهات المتأثرة بعض عمليات الانضمام إلى المجال أو إعادة التصوير حيث تم إنشاء حساب كمبيوتر أو إعداده مسبقا بواسطة هوية مختلفة عن الهوية المستخدمة للانضمام إلى الكمبيوتر أو إعادة ضمه إلى المجال.
لمزيد من المعلومات حول هذه المشكلة، راجع KB5020276 - Netjoin: تغييرات تقوية الانضمام إلى المجال.
ملاحظه من غير المحتمل أن تواجه إصدارات سطح مكتب المستهلك من Windows هذه المشكلة.
لقد أضفنا إرشادات إلى KB5020276 ونقيم ما إذا كان يمكن إجراء تحسينات في المستقبل Windows Update. سيتم تحديث هذه الإرشادات بمجرد إصدار هذه التغييرات.
بعد تثبيت هذا التحديث، قد تحتوي بعض أنواع اتصالات SSL (طبقة مآخذ التوصيل الآمنة) وTLS (أمان طبقة النقل) على فشل في تأكيد الاتصال.
ملاحظة للمطورين من المحتمل أن ترسل الاتصالات المتأثرة إطارات متعددة داخل مخزن مؤقت إدخال واحد، على وجه التحديد سجل كامل واحد أو أكثر مع سجل جزئي أقل من 5 بايت يتم إرسالها جميعا في مخزن مؤقت واحد. عند مواجهة هذه المشكلة، سيتلقى تطبيقك SEC_E_ILLEGAL_MESSAGE عند فشل الاتصال.
تتم معالجة هذه المشكلة في KB5020436. نوصي بتثبيت آخر تحديث أمان لجهازك.
ملاحظةلن يتم تثبيت KB5020436 تلقائيا. لتطبيق هذا التحديث، يمكنك التحقق من وجود تحديثات وتحديد المعاينة الاختيارية للتنزيل والتثبيت.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
Windows Update للشركات نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وفقا للنهج المكونة.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: نظام تشغيل Microsoft Server-21H2
التصنيف: تحديثات أمان

ملاحظة

  • إذا كنت تريد إزالة LCU
  • لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
  • لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5018421.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدار 20348.1066.