يتضمن هذا التحديث التراكمي Windows Server 2022 (KB5094128)، أحدث إصلاحات الأمان وتحسيناته، إلى جانب التحديثات غير المتعلقة بالأمان من إصدار المعاينة الاختياري للشهر الماضي. لمعرفة المزيد حول الاختلافات بين تحديثات الأمان وتحديثات المعاينة الاختيارية غير المتعلقة بالأمان والتحديثات خارج النطاق (OOB) والابتكار المستمر، راجع شرح تحديثات Windows الشهرية. للحصول على معلومات حول مصطلحات Windows update، راجع الأنواع المختلفة من تحديثات برامج Windows.
لعرض آخر التحديثات حول هذا الإصدار، تفضل بزيارة لوحة معلومات حماية إصدار Windows أو صفحة محفوظات التحديثات Windows Server 2022.
الإعلانات والرسائل
يوفر هذا القسم إعلامات رئيسية تتعلق بهذا الإصدار، بما في ذلك الإعلانات وسجلات التغيير وإشعارات نهاية الدعم.
انتهاء صلاحية شهادة التمهيد الآمن لـ Windows
الهامه: تم تعيين شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows لتنتهي صلاحيتها بدءا من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة الأعمال الاستهلاكية وغير المدارة على مدار الأشهر القليلة الماضية. ستستمر الأجهزة التي لم تتلق الشهادات الأحدث في البدء والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. سيستمر تسليم الشهادات المحدثة من خلال Windows Update في الأشهر القادمة.
تغيير السجل
| تغيير التاريخ | تغيير الوصف |
|---|---|
| 23 يونيو 2026 |
|
| 18 يونيو 2026 | تمت إضافة مشكلة معروفة: "الحذف من سلة المحذوفات يعرض اسم ملف داخلي". |
| 17 يونيو 2026 | تصحيح ملف CSV 5094128 لأنه يشير إلى إصدار غير صحيح من 20348.5257. يشير ملف CSV الآن إلى إصدار الإصدار الصحيح من 20348.5256. |
| 16 يونيو 2026 | تمت إضافة مشكلة معروفة: "قد تفشل تطبيقات Microsoft Office في الفتح من بعض تطبيقات الجهات الخارجية". |
| 10 يونيو 2026 | تحديث: تمت إضافة تخصيص المجلد . |
التحسينات
يحتوي تحديث الأمان هذا على إصلاحات وتحسينات في الجودة من KB5087545 (تم إصداره في 12 مايو 2026). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها هذا التحديث. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.
[التمهيد الآمن]
- مع هذا التحديث، تتضمن تحديثات جودة Windows بيانات إضافية عالية الثقة تستهدف الجهاز، ما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. تتلقى الأجهزة الشهادات الجديدة فقط بعد إظهار إشارات تحديث ناجحة كافية، مع الحفاظ على الإطلاق المتحكم به والمرحلي.
- يضيف هذا التحديث إعداد LimitSecureBootRequiredServiceData نهج المجموعة وإدارة الأجهزة المحمولة (MDM) ضمن Computer Configuration>Administrative Templates>Windows Components>Secure Boot. عند التمكين، يحد Windows من بيانات خدمة التمهيد الآمن التي يرسلها عن طريق منع الحدث الذي يتم إرساله عادة إلى Microsoft. يتم تضمين هذا النهج في أساس الوظائف المحدودة لنسبة استخدام الشبكة المقيدة في Windows. للحصول على معلومات حول النهج، راجع إدارة الاتصالات من Windows 10 ومكونات نظام التشغيل Windows 11 إلى خدمات Microsoft.
[التطبيق] يحسن هذا التحديث رؤية أمان الجهاز وموثوقيته من خلال تمكين تحديثات الحالة في الوقت الحقيقي للتمهيد الآمن داخل تطبيق أمن Windows.
[مستكشف الملفات] يحسن هذا التحديث البحث مستكشف الملفات، بما في ذلك دعم النص الصيني والملفات المشفرة UTF 8 بدون علامة ترتيب بايت (BOM). يعرض النص الآن بشكل أكثر وضوحا واتساقا عبر نتائج البحث وعرض المحتوى وتلميحات الأدوات.
[النصوص والخطوط] يعمل هذا التحديث على تحسين خطوط Windows عن طريق إضافة رمز عملة الريال السعودي الجديد. يساعد هذا التغيير على إبقاء النص واضحا ودقيقا ومتسقا بصريا عبر تطبيقات وتجارب Windows.
[تخصيص المجلد] يقدم هذا التحديث تغييرا في تقوية الأمان لكيفية معالجة Windows للملفات desktop.ini. ونتيجة لذلك، قد يلاحظ بعض المستخدمين فقدان أيقونات المجلدات المخصصة أو أسماء المجلدات المترجمة للمحتوى من المواقع التي تم تنزيلها أو المواقع البعيدة. لاحظ أن الوصول إلى المجلدات غير متأثر. لمزيد من المعلومات، راجع قد لا تظهر أيقونات المجلدات المخصصة أو أسماء المجلدات المترجمة بعد تثبيت تحديث أمان Windows لشهر يونيو 2026.
[Windows Push Notification Services (WNS)] تم الإصلاح: يعالج هذا التحديث مشكلة قد تتسبب في توقف Microsoft Outlook والتطبيقات الأخرى التي تستخدم WNS عن الاستجابة (تعليق). يحل هذا التحديث المشكلة الأساسية ويحسن موثوقية التطبيق.
إذا قمت بالفعل بتثبيت التحديثات السابقة، فسينزل جهازك التحديثات الجديدة المضمنة في هذه الحزمة فقط ويثبتها.
لمزيد من المعلومات حول الثغرات الأمنية، راجع دليل تحديث الأمانالتحديثات الأمان لشهر يونيو 2026.
تحديث مكدس خدمة Windows Server 2022 (KB5094147) -20348.5251
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
قد تكون الأجهزة ذات تكوين BitLocker غير الملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها
العَرَض
قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.
تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.
- يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
- تم تكوين نهج المجموعة "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI"، ويتم تضمين PCR7 في ملف تعريف التحقق (أو تم تعيين مفتاح التسجيل المكافئ يدويًا).
- تُبلغ معلومات النظام (msinfo32.exe) عن حالة ربط PCR7 في التمهيد الآمن بأنها "غير ممكن".
- شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
- الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.
في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع المقالة، العثور على مفتاح استرداد BitLocker.
يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث. (راجع الحل البديل أدناه.)
الحل البديل
إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)
- افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
- انتقل إلى: القوالب الإدارية > لتكوين > الكمبيوتر مكونات > Windows محركات أقراص نظام تشغيل تشفير > محرك BitLocker.
- قم بتعيين "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI" إلى "غير مكون".
- شغّل الأمر التالي على الأجهزة المتأثرة لتطبيق تغيير السياسة: gpupdate /force
- شغّل الأمر التالي لتعليق BitLocker (حيث يتم تمكين BitLocker على محرك الأقراص C:): manage-bde -protectors -disable C:
- شغّل الأمر التالي لاستئناف BitLocker (حيث يتم تمكين BitLocker على محرك الأقراص C:): manage-bde -protectors -enable C:
- يحدث هذا روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد من Windows.
يتم التخطيط لحل دائم لهذه المشكلة في تحديث Windows مستقبلي. سيتم توفير مزيد من المعلومات عند توفرها.
لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل الخطأ
بعد تثبيت KB5070884 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. تتم إزالة هذه الوظيفة مؤقتا لمعالجة ثغرة تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287.
قد تفشل تطبيقات Microsoft Office في الفتح من بعض تطبيقات الجهات الخارجية
الأعراض
تلقت Microsoft تقارير تفيد بوجود مشكلة قد تمنع بعض تطبيقات الأطراف الخارجية من تشغيل تطبيقات Microsoft Office أو فتح المستندات بعد تثبيت تحديثات Windows الصادرة في 9 يونيو 2026 أو بعده. تؤثر هذه المشكلة على بعض تطبيقات الجهات الخارجية التي تستخدم أتمتة OLE للتفاعل مع تطبيقات Microsoft Office. في بعض الحالات، قد يفشل فتح تطبيق Office أو المستند دون عرض رسالة خطأ.
قد تتضمن تطبيقات Microsoft Office المتأثرة Word وExcel وPowerPoint وAccess وتطبيقات Microsoft Office الأخرى عند تشغيلها من داخل تطبيق الطرف الخارجي المتأثر.
تشير التقارير إلى أن هذه المشكلة قد تؤثر في تطبيقات مثل CCH Engagement وWorkpaper Manager وبرامج طب الأسنان (مثل Dentrix وSoftDent) وZotero، وقد تتأثر أيضًا تطبيقات أخرى مشابهة.
إخلاء المسؤولية عن معلومات الجهات الخارجية
يتم تصنيع منتجات الأطراف الخارجية المذكورة بواسطة شركات مستقلة عن Microsoft. لا نقدم أي ضمان، ضمني أو غير ذلك، حول أداء هذه المنتجات أو موثوقيتها.
الحل البديل
هناك حل قيد التقدم وسيتم تضمينه في تحديث Windows مستقبلي. ستتم مشاركة المزيد من المعلومات عند توفرها.
للتغلب على هذه المشكلة، افتح التطبيق أو المستند مباشرةً بدلًا من تشغيله من تطبيق الطرف الخارجي المتأثر.
بالنسبة للمؤسسات، يتوفر حل بديل للأجهزة المتأثرة. لتطبيق هذا الحل البديل في مؤسستك والتخفيف من حدة المشكلة، يرجى الاتصال بدعم Microsoft للأعمال.
يؤدي الحذف من سلة المحذوفات إلى عرض اسم ملف داخلي
الأعراض
بعد تثبيت تحديثات Windows التي تم إصدارها في 9 يونيو 2026، قد يعرض مربع حوار التأكيد اسم ملف سلة المحذوفات الداخلي (على سبيل المثال، $Rxxxxx.ext) بدلا من اسم الملف الأصلي عند حذف عنصر واحد نهائيا. في سلة المحذوفات، لا يزال العنصر يظهر باسمه الأصلي.
تؤثر هذه المشكلة على مربع حوار التأكيد فقط. في سلة المحذوفات، لا يزال العنصر يظهر باسم الملف الأصلي الخاص به. إذا قمت باستعادة العنصر، فسيستعيده Windows باستخدام اسم الملف الأصلي.
الحل البديل
يتوفر حل بديل للأجهزة المتأثرة. لتطبيق هذا الحل البديل في مؤسستك والتخفيف من حدة المشكلة، اتصل بدعم Microsoft للأعمال.
هناك حل قيد التقدم وسيتم تضمينه في تحديث Windows مستقبلي. ستتم مشاركة المزيد من المعلومات عند توفرها.
قد لا يعمل اختصار OneDrive في مستكشف الملفات في وضع المسؤول
الأعراض
بعد تثبيت هذا التحديث، قد لا يعمل اختصار OneDrive في مستكشف الملفات عند تشغيل مستكشف الملفات بامتيازات إدارية. تتضمن الأعراض اختصارا غير مستجيب وخصائص OneDrive فارغة وأيقونات حالة المزامنة المفقودة. لم يتم عرض أي رسالة خطأ.
تؤثر هذه المشكلة فقط على حساب المسؤول المضمن أو التطبيقات التي تعمل باستخدام تشغيل كمسؤول.
الحل البديل
تتوفر الحلول البديلة التالية ولا تتطلب أي تغييرات في النظام:
- انتقل مباشرة إلى مجلد OneDrive، الموجود عادة ضمن
C:\Users\<username>\OneDrive. - قم بإنشاء اختصار سطح المكتب إلى مجلد OneDrive واستخدم هذا الاختصار للوصول إلى الملفات عند استخدام تطبيقات مرتفعة أو حساب المسؤول المضمن.
يتوفر تخفيف أكثر شمولا لمسؤولي تكنولوجيا المعلومات. إذا تأثرت بهذه المشكلة، فاتصل بدعم Microsoft للأعمال.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة.
المتطلبات الأساسية لخدمة صور نظام التشغيل دون اتصال:
تأكد من أن صورتك تتضمن KB5030216 (09/12/2023) أو LCU أحدث. إذا لم يكن الأمر كذلك، فقم بتثبيته على الوسائط غير المتصلة قبل تثبيت التحديث الأخير. يقوم LCU هذا بتحديث إصدار SSU إلى 20348.1960. هذا هو الحد الأدنى لإصدار SSU الذي يجب أن تضطر إليه لمنع 0x800f0823 الخطأ (CBS_E_NEW_SERVICING_STACK_REQUIRED).
النشر
إذا قمت بنشر تحديثات ديناميكية مثل هذا التحديث إلى صورة Windows موجودة، فتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت. قد يؤدي الفشل في تضمين الملف إلى منع الأجهزة من البدء بنجاح من وسائط التثبيت ويمكن أن يؤدي إلى رمز 0xc0430001الخطأ .
ملاحظة
يتم استخدام ملف boot.stl أثناء التحقق من صحة التمهيد الآمن ويجب أن يتطابق مع إصدار Windows وبنية الصورة التي تقوم بتحديثها.
للتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت، قم بأحد الإجراءات التالية:
- استخدم البرنامج النصي Update WinPE لتحديث صورة Windows موجودة. (مستحسن)
- انسخ ملف boot.stl يدويا من مجلد Windows\Boot\EFI إلى المجلد المقابل على وسائط التثبيت قبل نشر التحديث.
للحصول على معلومات حول كيفية تطبيق حزم Dynamic Update على صور Windows الموجودة، راجع تحديث وسائط تثبيت Windows باستخدام Dynamic Update.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
| متوفر | الخطوة التالية |
|---|---|
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update. |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5094128.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5094147) - الإصدار 20348.5251.