8 يوليو 2025 — KB5062553 (إصدار نظام التشغيل 26100.4652)

ينطبق على
Windows Server 2025, all editions

ملاحظة

  • انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
  • الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة للأشهر الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سنواصل تثبيت الشهادات الأحدث عبر تحديثات Windows في الأشهر القادمة.
  • يمكنك التحقق من حالة الكمبيوتر الشخصي على تطبيق أمن Windows. إذا كنت مسؤول تكنولوجيا المعلومات، فاتبع الإرشادات الواردة في دليل مبادئ التمهيد الآمن لعملاء WindowsWindows Server.

للتعرف على مصطلحات Windows update، راجع الصفحات حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديثات Windows Server 2025.

اتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.

تغيير السجل
تغيير التاريخ تغيير الوصف
3 يونيو 2026 تصحيح سلسلة تحديث x64.msu في علامة التبويب كتالوج KB5062553 (هذا التحديث)

التحسينات

يتضمن تحديث الأمان هذا تحسينات كانت جزءا من KB5060842 التحديث (تم إصداره في 10 يونيو 2025). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها تحديث KB بعد تثبيته. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.

  • [تثبيت التطبيق] تم الإصلاح: تواجه واجهة برمجة تطبيقات MsiCloseHandle وقت تنفيذ طويل عند معالجة ملفات MSI التي تحتوي على عدد كبير من الملفات.

  • [المصادقة]

    • تم الإصلاح: تتوقف مصادقة Kerberos عن الاستجابة في سيناريوهات معينة عند استخدام RC4 للتشفير.
    • تم الإصلاح: قد يتوقف تسجيل دخول بيانات الاعتماد المخزنة مؤقتا في FIDO عن الاستجابة في حالات معينة عندما يكون الجهاز منضما إلى المجال المختلط.
    • تم الإصلاح: قد يؤدي فتح تطبيقات معينة بعد تغيير كلمة المرور إلى تأمين غير متوقع إذا تم تمكين نهج تأمين الحساب .
  • [قائمة التمهيد] تم الإصلاح: إذا توقف التحديث عن الاستجابة ويتراجع، فقد يؤدي إلى إدخال قائمة تمهيد غير ضرورية وغير وظيفية. يمنع هذا الإصلاح الأجهزة من مواجهة هذه المشكلة في المستقبل. إذا واجهت هذه المشكلة بالفعل، يمكنك إدارة إدخالات التمهيد الإضافية في قسم التمهيد في تكوين النظام (msconfig).

  • [ملف تعريف اللون]

    • تم الإصلاح: ضمن الإعدادات>ملف تعريف لونعرض>النظام>، انتقل إلى إدارة الألوان، قد لا يعرض قائمة ملفات تعريف الألوان المتوقعة لجهاز العرض المحدد.
    • تم الإصلاح: قد لا يتم تطبيق إعدادات ملف تعريف الألوان بعد استئناف العمل من وضع السكون.
  • [التشفير] تم الإصلاح: يعالج هذا التحديث مشكلة كانت تؤثر على تجوال بيانات الاعتماد، مما يمنع تجوال الشهادات والمفاتيح في Active Directory وإتاحتها على أجهزة المستخدمين.

  • [النظام البيئي ثلاثي الأبعاد المباشر] تم الإصلاح: يعالج هذا التحديث مشكلة حيث قد تتوقف بعض تطبيقات الجهات الخارجية عن الاستجابة في صفحة إعدادات الرسومات.

  • [مستكشف الملفات] تم إصلاحه: في بعض الحالات، يتم فتح القائمة عرض المزيد في شريط الأوامر مستكشف الملفات في الاتجاه الخطأ.

  • [الموثوقية العامة] تم الإصلاح: قد تؤدي مشكلة أساسية إلى مواجهة جهاز الكمبيوتر الخاص بك ميزة التحقق من الأخطاء (الشاشة الزرقاء) مع PDC_WATCHDOG_TIMEOUT عند استئناف العمل من وضع السكون.

  • [رسومات] تم الإصلاح: هناك مشكلة حيث قد تجعل بعض تطبيقات الجهات الخارجية صفحة إعدادات الرسومات غير مستجيبة.

  • [الإدخال]

    • تم الإصلاح: تحسين موثوقية ctfmon.exe، عن طريق معالجة إعادة تشغيل النظام التي قد تؤثر على الكتابة.
    • تم الإصلاح: قد تتم إعادة تشغيل ctfmon.exe عند نسخ البيانات من تطبيقات معينة.
  • [حل كلمة مرور المسؤول المحلي (LAPS)] يعالج هذا التحديث مشكلة في Windows LAPS. لن يتم الاحتفاظ بإعدادات LAPS بعد الترقية الموضعية.

  • [الشبكة] تم الإصلاح: لا يتم عرض وصف NIC الظاهري بشكل صحيح في اتصالات الشبكة (ncpa.cpl)، مع إظهار أحرف غير صالحة.

  • [OOBE] تم الإصلاح: يعالج مشكلة تمنع تشغيل ESP في كل مرة يسجل فيها مستخدم جديد على الجهاز حتى عند تكوينه بواسطة النهج.

  • [PowerShell] تم الإصلاح: يحل هذا التحديث مشكلة عدم تشغيل وحدات PowerShell النمطية الهامة المطلوبة لتكوين الجهاز ضمن نهج Windows Defender Application Control (WDAC).

  • [سطح المكتب البعيد] تم الإصلاح: لن يستخدم سطح المكتب البعيد UDP، فقط TCP.

  • [اتجاه الشاشة] تم الإصلاح: قد تتغير الشاشة بشكل غير متوقع في اتجاه الخروج من وضع السكون على جهازين في جهازين.

  • [مدير المهام] سيقوم مدير المهام الآن بحساب استخدام وحدة المعالجة المركزية بشكل مختلف لصفحات العمليات والأداء والمستخدمين. سيستخدم المقاييس القياسية لعرض حمل عمل وحدة المعالجة المركزية باستمرار عبر جميع الصفحات والتوافق مع معايير الصناعة وأدوات الجهات الخارجية. لضمان التوافق مع الإصدارات السابقة، يتوفر عمود اختياري يسمى CPU Utility (مخفي بشكل افتراضي) في علامة التبويب Details، يعرض قيمة وحدة المعالجة المركزية السابقة من صفحة العمليات.

  • [DHCP Server (مشكلة معروفة] تم إصلاحها: مشكلة قد تتوقف فيها خدمة DHCP Server عن الاستجابة بشكل متقطع وتؤثر على تجديد IP للعملاء.

إذا قمت بتثبيت تحديثات سابقة، يقوم جهازك بتنزيل التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها فقط.

لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديث الأمانالتحديثات الأمان لشهر يوليو 2025.

تحديث مكدس خدمة Windows Server 2025 (KB5063666) - 26100.4651

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.

المشكلات المعروفة في هذا التحديث

Azure الجهاز الظاهري مع تعطيل التشغيل الموثوق به

الأعراض

قد لا تتمكن مجموعة فرعية صغيرة من الأجهزة الظاهرية من الجيل 2 Azure (VMs) مع تعطيل التشغيل الموثوق به، وقد يتعذر تشغيل أمان Virtualization-Based (VBS) المفروض عبر مفتاح التسجيل بعد تثبيت هذا التحديث.

للتحقق مما إذا كان جهازك الظاهري قد تأثر:

  1. تحقق مما إذا كان الجهاز الظاهري الخاص بك قد تم إنشاؤه على أنه "Standard".
  2. تحقق مما إذا كان VBS ممكنا. افتح معلومات النظام (msinfo32.exe) وتأكد من تشغيل الأمان المستند إلى الظاهرية وأن دور Hyper-V غير مثبت في الجهاز الظاهري.

الحل البديل

تتم معالجة هذه المشكلة في KB5064489.

محرر أسلوب إدخال Microsoft Changjie

الأعراض

بعد تثبيت هذا التحديث، قد تكون هناك مشكلات عند استخدام Microsoft Changjie IME (محرر أسلوب الإدخال) للغة الصينية التقليدية. تتضمن الأعراض المبلغ عنها ما يلي:

  • عدم القدرة على تشكيل الكلمات أو تحديدها بعد كتابة التكوين الكامل (نافذة العبارة المقترنة).
  • لا يستجيب مفتاح المسافة أو المفتاح الفارغ.
  • مخرجات الكلمات غير الصحيحة أو المشوهة.
  • فشل عرض نافذة تحويل المرشح بشكل صحيح.

الحل البديل
تتم معالجة هذه المشكلة في KB5063878.

النسخ المتماثل ل Active Directory

الأعراض

ستسمح وحدات تحكم مجال Active Directory (DC) التي تعمل على Windows Server 2025 وتشغيل دور العملية الرئيسية الفردية المرنة للمخطط (FSMO) بإدخالات مكررة في سمات عناصر المخطط. تتضمن auxiliaryClassالسمات المتأثرة بشكل شائع ، possSuperiors، mayContain مع قيم مثل msExchBaseClassو msExchContainerو msExchVirtualDirectoryFlags.

عند حدوث ذلك، يفشل النسخ المتماثل لـ Active Directory مع حدوث خطأ عدم تطابق في المخطط، مثل الخطأ 8418: فشلت عملية النسخ المتماثل بسبب عدم تطابق المخطط بين الخوادم المضمنة."

يمكن ملاحظة هذه المشكلة عند تشغيل تحديث forestprep لإعداد Exchange Server، كما أن دور المخطط الرئيسي لـ Active Directory يعمل بنظام تشغيل Windows Server 2025. يؤدي هذا إلى قطع النسخ المتماثل في بيئة مؤسسة Active Directory بأكملها لأن المخطط عبر وحدات التحكم بالمجال غير متناسق الآن.

ملاحظة

يبدو أن هذه المشكلة موجودة منذ الإصدار الأولي من Windows Server 2025، ولكن التحديثات التراكمية الأخيرة لـ Exchange Server (لـ Exchange Server SE) كشفت عنها.

الحل البديل

تمت معالجة هذه المشكلة في KB5068861.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.


متوفر الخطوة التالية
مضمّن يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update.

ملاحظة

  • إذا كنت تريد إزالة LCU
  • لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
  • لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5062553.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5063666) - الإصدار 26100.4651.