الإعلانات والرسائل
يوفر هذا القسم الإعلامات الرئيسية المتعلقة بهذا الإصدار، بما في ذلك الإعلانات وسجلات التغييرات وإشعارات انتهاء الدعم.
انتهاء صلاحية شهادة التمهيد الآمن ل Windows
انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
هام: بدأ انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows في يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، راجع انتهاء صلاحية شهادة التمهيد الآمن ل Windows وتحديثات هيئة الشهادات.
سجل التغيير
| تاريخ التغيير | وصف التغيير |
|---|---|
| مايو 7, 2026 | تمت إضافة الحل إلى المشكلة المعروفة "قد لا تظهر التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح". |
| أبريل 27, 2026 | تم تصحيح المشكلة المعروفة "قد لا تظهر التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح". |
| أبريل 23, 2026 | تمت إضافة المشاكل المعروفة: "قد لا تظهر التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح". |
| أبريل 21, 2026 | تمت إضافة مشكلة معروفة: "قد يلزم للأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker". |
الملخص
هذا التحديث خارج النطاق ل Windows Server 2022 (KB5091575) تراكمي. ويتضمن تصحيحات وتحسينات تشكل جزءا من التحديث التالي:
فيما يلي ملخص للمشاكل التي يعالجها هذا التحديث خارج النطاق عند تثبيت هذا التحديث. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
- [وحدات التحكم بالمجال (مشكلة معروفة)] تم الإصلاح: بعد تثبيت تحديث أمان Windows بتاريخ 14 أبريل 2026 (KB5082142) وإعادة تشغيله، قد تواجه وحدات التحكم بالمجال ذات الغابات متعددة المجالات التي تستخدم إدارة الوصول المتميز (PAM) مشكلات في بدء التشغيل. في بعض الحالات، قد تتوقف خدمة النظام الفرعي لمرجع الأمان المحلي (LSASS) عن الاستجابة، مما يؤدي إلى تكرار عمليات إعادة التشغيل، ومنع المصادقة وخدمات الدليل، مما قد يجعل المجال غير متوفر.
إذا قمت بتثبيت تحديثات سابقة، فسيقوم جهازك بتنزيل وتثبيت التحديثات الجديدة المضمنة في هذه الحزمة فقط.
لعرض آخر التحديثات حول هذا الإصدار، تفضل بزيارة لوحة معلومات سلامة إصدارات Windows أو صفحة محفوظات التحديثات ل Windows Server 2022.
تحديث مكدس الخدمات Windows Server 2022 (KB5082137) - 20348.5021
تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). تحسن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث وتتضمن إصلاحات مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. لمعرفة المزيد حول تحديثات SSU، راجع تحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
قد يلزم على الأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker الخاص بها
العَرَض
قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.
تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.
- يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
- تم تكوين نهج المجموعة "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI"، ويتم تضمين PCR7 في ملف تعريف التحقق (أو تم تعيين مفتاح التسجيل المكافئ يدويًا).
- تُبلغ معلومات النظام (msinfo32.exe) عن حالة ربط PCR7 في التمهيد الآمن بأنها "غير ممكن".
- شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
- الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.
في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع المقالة، العثور على مفتاح استرداد BitLocker الخاص بك.
يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث. (راجع الحل البديل أدناه.)
الحل البديل
إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)
- افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
- انتقل إلى: تكوين الكمبيوتر، > قوالب الإدارة، > مكونات > Windows، محركات أقراص أنظمة التشغيل لتشفير > المحركات باستخدام BitLocker.
- قم بتعيين "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI" إلى "غير مكون".
- شغّل الأمر التالي على الأجهزة المتأثرة لتطبيق تغيير السياسة: gpupdate /force
- قم بتشغيل الأمر التالي لإيقاف BitLocker مؤقتا (حيث يتم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -disable C:
- قم بتشغيل الأمر التالي لاستئناف BitLocker (حيث يتم تمكين BitLocker على محرك الأقراص C: ): manage-bde -protectors -enable C:
- يؤدي هذا إلى تحديث روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد في Windows.
ومن المقرر إيجاد حل دائم لهذه المشكلة في تحديث Windows مستقبلي. سيتم توفير مزيد من المعلومات عند توفرها.
لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل الخطأ
بعد تثبيت KB5070884 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. تمت إزالة هذه الوظيفة مؤقتا لمعالجة ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287.
قد لا يتم عرض التحذيرات المتعلقة بسطح المكتب البعيد بشكل صحيح
الأعراض
بعد تثبيت هذا التحديث، قد لا يتم عرض تحذير الأمان الذي يظهر عند فتح ملفات سطح المكتب البعيد (RDP) بشكل صحيح في بعض الحالات.
قد تحدث هذه المشكلة عند استخدام أكثر من جهاز عرض مع إعدادات تغيير حجم شاشة مختلفة (على سبيل المثال، تم تعيين جهاز عرض إلى 100٪ وجهاز عرض آخر معين إلى 125٪). عند حدوث ذلك، قد تظهر نافذة التحذير نصا متراكبا أو أزرارا مخفية بشكل جزئي، مما يجعل من الصعب قراءة الرسالة أو التفاعل معها.
الحل البديل
تمت معالجة هذه المشكلة في KB5087545.
كيفية الحصول على هذا التحديث
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
يتوفر هذا التحديث فقط من "كتالوج Microsoft Update". |
إذا كنت تريد إزالة LCU
ملاحظة
- إنذار قبل أن تقرر إزالة هذا التحديث، راجع فهم المخاطر: لماذا يجب عدم إزالة تثبيت تحديثات الأمان.
- لإزالة LCU بعد تثبيت حزمة SSU وLCU المدمجتين، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
- لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح التبديل /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث خارج النطاق 55091575.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5082137) - الإصدار 20348.5021.