9 يونيو 2026—KB5094128 (إصدار نظام التشغيل 20348.5256)

ينطبق على
Windows Server 2022

يتضمن هذا التحديث التراكمي ل Windows Server 2022 (KB5094128) أحدث إصلاحات وتحسينات الأمان، إلى جانب التحديثات غير المتعلقة بالأمان من إصدار المعاينة الاختياري للشهر الماضي. لمعرفة المزيد حول الاختلافات بين تحديثات الأمان، وتحديثات المعاينة الاختيارية غير المتعلقة بالأمان، والتحديثات خارج النطاق (OOB)، والابتكار المستمر، راجع شرح التحديثات الشهرية لنظام Windows. للحصول على معلومات حول مصطلحات Windows update، راجع الأنواع المختلفة لتحديثات برامج Windows.

لعرض آخر التحديثات حول هذا الإصدار، تفضل بزيارة لوحة معلومات سلامة إصدارات Windows أو صفحة محفوظات التحديثات ل Windows Server 2022.

الإعلانات والرسائل

يوفر هذا القسم الإعلامات الرئيسية المتعلقة بهذا الإصدار، بما في ذلك الإعلانات وسجلات التغييرات وإشعارات انتهاء الدعم. 

انتهاء صلاحية شهادة التمهيد الآمن ل Windows

شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows معينة على أن تنتهي صلاحيتها بدءاً من يونيو 2026. قامت Microsoft بتحديث هذه الشهادات على أجهزة المستهلكين وأجهزة الأعمال غير المدارة خلال الأشهر القليلة الماضية. سيستمر بدء تشغيل الأجهزة التي لم تحصل على الشهادات الأحدث وتشغيلها بشكل طبيعي، وسيستمر تثبيت تحديثات Windows القياسية. سيستمر تسليم الشهادات المحدثة من خلال Windows Update في الأشهر القادمة. للحصول على مزيد من المعلومات، راجع انتهاء صلاحية شهادة التمهيد الآمن ل Windows وتحديثات هيئة الشهادات.

إعلان انتهاء دعم Windows Server 2022

سيصل Windows Server 2022 إلى نهاية الدعم الأساسي في 13 أكتوبر 2026.

في 13 أكتوبر 2026، سيصل Windows Server 2022 إلى نهاية الدعم الأساسي. سيكون تحديث الأمان في أكتوبر 2026 آخر تحديث دعم أساسي متاح لهذا الإصدار. بعد هذا التاريخ، سينتقل Windows Server 2022 إلى الدعم الموسع، والذي يتضمن تحديثات الأمان دون أي تكلفة إضافية، وسيستمر في تلقي تحديثات الأمان الشهرية حتى 14 أكتوبر 2031. لمزيد من المعلومات، راجع نهج دورة حياة الدعم الثابت.

سجل التغيير
تاريخ التغيير وصف التغيير
13 أغسطس، 2026 تمت إضافة إعلان انتهاء الدعم ل Windows Server 2022.
23 يونيو، 2026
  • تمت إضافة تحسين: خدمات الإعلامات من Windows (WNS)
  • تمت إضافة مشكلة معروفة: "قد لا يعمل اختصار OneDrive في مستكشف الملفات في وضع المسؤول".
18 يونيو، 2026 تمت إضافة مشكلة معروفة: "يؤدي الحذف من سلة المحذوفات إلى عرض اسم ملف داخلي".
يونيو 17, 2026 تصحيح ملف CSV 5094128 لأنه أشار إلى إصدار إصدار غير صحيح من 20348.5257. يشير ملف CSV الآن إلى إصدار الإصدار الصحيح من 20348.5256.
16 يونيو، 2026 تمت إضافة مشكلة معروفة: "قد يفشل فتح تطبيقات Microsoft Office من بعض التطبيقات التابعة لجهة خارجية".
10 يونيو، 2026 تحديث: تمت إضافة تخصيص المجلد .

التحسينات

يحتوي تحديث الأمان هذا على إصلاحات وتحسينات جودة من KB5087545 (تم إصداره في 12 مايو 2026). يوضح الملخص التالي المشكلات الرئيسية التي يعالجها هذا التحديث. بالإضافة إلى ذلك، تتوفر ميزات جديدة. يشير النص الغامق الموجود بين قوسين إلى عنصر أو منطقة التغيير.

  • [تمهيد آمن]

    • باستخدام هذا التحديث، تتضمن التحديثات الإصلاحية ل Windows بيانات إضافية لاستهداف الأجهزة عالية الدقة، مما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. تتلقى الأجهزة الشهادات الجديدة فقط بعد إظهار إشارات التحديث الناجحة الكافية، مع الحفاظ على الإطلاق الخاضع للرقابة وعلى مراحل.
    • يضيف هذا التحديث نهج المجموعة LimitSecureBootRequiredServiceData وإعداد إدارة أجهزة المحمول (MDM) ضمن قوالب إدارة تكوين> الكمبيوترالتمهيد>الآمنلمكونات> Windows. عند التمكين، يقوم Windows بتقييد بيانات خدمة التمهيد الآمن التي ترسلها عن طريق منع الحدث المرسل عادة إلى Microsoft. يتم تضمين هذا النهج في أساس الوظائف المحدودة لحركة مرور Windows المقيدة للحصول على معلومات حول السياسة، راجع إدارة الاتصالات من مكونات نظام التشغيل Windows 10 و Windows 11 إلى خدمات Microsoft.
  • [تطبيق] يعمل هذا التحديث على تحسين رؤية أمان الجهاز وموثوقيته من خلال تمكين تحديثات الحالة في الوقت الحقيقي للتمهيد الآمن داخل تطبيق أمن Windows.

  • [مستكشف الملفات] يعمل هذا التحديث على تحسين بحث مستكشف الملفات، بما في ذلك دعم النص الصيني وملفات ترميز UTF 8 بدون علامة ترتيب البايت (BOM). يتم عرض النص الآن بشكل أكثر وضوحا واتساقا عبر نتائج البحث وطريقة عرض المحتوى وتلميحات الأدوات.

  • [النصوص والخطوط] يعمل هذا التحديث على تحسين خطوط Windows عن طريق إضافة رمز عملة الريال السعودي الجديد. يساعد هذا التغيير في الحفاظ على النص واضح ودقيق ومتسق بصريا عبر تطبيقات Windows وتجاربك.

  • [تخصيص المجلد] يقدم هذا التحديث تغييرا أمنيا يصلب لكيفية معالجة Windows desktop.ini الملفات. ونتيجة لذلك، قد يلاحظ بعض المستخدمين فقدان أيقونات المجلدات المخصصة أو أسماء المجلدات المترجمة للمحتوى من مواقع تم تنزيلها أو من مواقع بعيدة. لاحظ أن الوصول إلى المجلدات لن يتأثر. لمزيد من المعلومات، راجع قد لا تظهر أيقونات المجلدات المخصصة أو أسماء المجلدات المترجمة بعد تثبيت تحديث أمن Windows لشهر يونيو 2026.

  • [خدمات الإعلامات من Windows (WNS)] تم الإصلاح: يعالج هذا التحديث مشكلة قد تتسبب في توقف Microsoft Outlook والتطبيقات الأخرى التي تستخدم WNS عن الاستجابة (تعليق). يعمل هذا التحديث على حل المشكلة الأساسية وتحسين موثوقية التطبيق.

إذا قمت بالفعل بتثبيت التحديثات السابقة، سيقوم جهازك بتنزيل وتثبيت التحديثات الجديدة المضمنة في هذه الحزمة فقط.

لمزيد من المعلومات حول الثغرات الأمنية، راجع دليل تحديثات الأمانالتحديثات الأمنية لشهر يونيو 2026.

تحديث مكدس الخدمات Windows Server 2022 (KB5094147) -20348.5251

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا حتى تتمكن أجهزتك من تلقي تحديثات Microsoft وتثبيتها. للتعرف على المزيد حول تحديثات SSU، راجع تبسيط النشر المحلي لتحديثات مكدس الخدمة.

المشكلات المعروفة في هذا التحديث

قد يلزم على الأجهزة التي تحتوي على تكوين نهج المجموعة BitLocker غير الموصى به إدخال مفتاح استرداد BitLocker الخاص بها

العَرَض

قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.

تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.

  1. يتم تمكين BitLocker على محرك أقراص نظام التشغيل.
  2. تم تكوين نهج المجموعة "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI"، ويتم تضمين PCR7 في ملف تعريف التحقق (أو تم تعيين مفتاح التسجيل المكافئ يدويًا).
  3. تُبلغ معلومات النظام (msinfo32.exe) عن حالة ربط PCR7 في التمهيد الآمن بأنها "غير ممكن".
  4. شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.
  5. الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.

في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع المقالة، العثور على مفتاح استرداد BitLocker.

يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث. (راجع الحل البديل أدناه.)

الحل البديل

إزالة تكوين نهج المجموعة قبل تثبيت التحديث (مستحسن)

  1. افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.
  2. انتقل إلى: تكوين الكمبيوتر، > قوالب الإدارة، > مكونات > Windows، محركات أقراص أنظمة التشغيل لتشفير > المحركات باستخدام BitLocker.
  3. قم بتعيين "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI" إلى "غير مكون".
  4. شغّل الأمر التالي على الأجهزة المتأثرة لتطبيق تغيير السياسة: gpupdate /force
  5. شغّل الأمر التالي لتعليق BitLocker (حيث يتم تمكين BitLocker على محرك الأقراص C:): manage-bde -protectors -disable C:
  6. شغّل الأمر التالي لاستئناف BitLocker (حيث يتم تمكين BitLocker على محرك الأقراص C:): manage-bde -protectors -enable C:
  7. يؤدي هذا إلى تحديث روابط BitLocker لاستخدام ملف تعريف PCR الافتراضي المحدد في Windows.

ومن المقرر إيجاد حل دائم لهذه المشكلة في تحديث Windows مستقبلي. سيتم توفير مزيد من المعلومات عند توفرها.

لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل الخطأ

بعد تثبيت KB5070884 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. تمت إزالة هذه الوظيفة مؤقتا لمعالجة ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287.

قد يفشل فتح تطبيقات Microsoft Office من تطبيقات معينة تابعة لجهة خارجية

الأعراض

تلقت Microsoft تقارير تفيد بوجود مشكلة قد تمنع بعض تطبيقات الأطراف الخارجية من تشغيل تطبيقات Microsoft Office أو فتح المستندات بعد تثبيت تحديثات Windows الصادرة في 9 يونيو 2026 أو بعده. تؤثر هذه المشكلة على بعض التطبيقات التابعة لجهة خارجية التي تستخدم التنفيذ التلقائي ل OLE للتفاعل مع تطبيقات Microsoft Office. في بعض الحالات، قد يفشل فتح تطبيق Office أو المستند دون عرض رسالة خطأ.

قد تتضمن تطبيقات Microsoft Office المتأثرة Word وExcel وPowerPoint وAccess وتطبيقات Microsoft Office الأخرى عند تشغيلها من داخل تطبيق الطرف الخارجي المتأثر.

تشير التقارير إلى أن هذه المشكلة قد تؤثر في تطبيقات مثل CCH Engagement وWorkpaper Manager وبرامج طب الأسنان (مثل Dentrix وSoftDent) وZotero، وقد تتأثر أيضًا تطبيقات أخرى مشابهة.

إخلاء المسؤولية عن معلومات الجهات الخارجية

يتم تصنيع منتجات الأطراف الخارجية المذكورة بواسطة شركات مستقلة عن Microsoft. لا نقدم أي ضمان، ضمني أو غير ذلك، حول أداء هذه المنتجات أو موثوقيتها.

الحل البديل

تم حل هذه المشكلة في تحديثات Windows التي تم إصدارها في 14 يوليو 2026 وبعده مثل KB5099540. نوصي بتثبيت آخر تحديث Windows update لجهازك لأنه يحتوي على تحسينات هامة وحل المشاكل، بما في ذلك هذه المشكلة.

يؤدي الحذف من سلة المحذوفات إلى عرض اسم ملف داخلي

الأعراض

بعد تثبيت تحديثات Windows التي تم إصدارها في 9 يونيو 2026، قد يعرض مربع حوار التأكيد اسم ملف سلة المحذوفات الداخلي (على سبيل المثال، $Rxxxxx.ext) بدلا من اسم الملف الأصلي عند حذف عنصر واحد نهائيا. في سلة المحذوفات، لا يزال العنصر يظهر باسمه الأصلي.

تؤثر هذه المشكلة على مربع حوار التأكيد فقط. في سلة المحذوفات، لا يزال العنصر يظهر باسم الملف الأصلي الخاص به. إذا قمت باستعادة العنصر، فسيستعيده Windows باستخدام اسم الملف الأصلي.

الحل البديل

تمت معالجة هذه المشكلة في KB5099540.

قد لا يعمل اختصار OneDrive في مستكشف الملفات في وضع المسؤول

الأعراض

بعد تثبيت هذا التحديث، قد لا يعمل اختصار OneDrive في مستكشف الملفات عند تشغيل مستكشف الملفات بامتيازات إدارية. تتضمن الأعراض اختصارا غير مستجيب وخصائص OneDrive فارغة وأيقونات حالة مزامنة مفقودة. لا يتم عرض رسالة خطأ.

تؤثر هذه المشكلة فقط على حساب المسؤول المضمن أو التطبيقات التي يتم تشغيلها باستخدام "تشغيل كمسؤول".

الحل البديل

تمت معالجة هذه المشكلة في KB5099540.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع آخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول تحديثات SSU، راجع تحديثات مكدس الخدمة.

المتطلبات الأساسية لخدمة صور نظام التشغيل دون اتصال:

تأكد من أن صورتك تتضمن KB5030216 (09/12/2023) أو وحدة LCU أحدث. إذا لم يكن الأمر كذلك، فقم بتثبيته على الوسائط غير المتصلة لديك قبل تثبيت آخر تحديث. يقوم LCU هذا بتحديث إصدار SSU إلى 20348.1960. هذا هو الحد الأدنى من إصدار SSU الذي يجب أن يكون لديك لمنع 0x800f0823 الأخطاء (CBS_E_NEW_SERVICING_STACK_REQUIRED).

النشر

إذا قمت بنشر تحديثات ديناميكية مثل هذا التحديث على صورة Windows موجودة، فتأكد من تضمين ملف boot.stl كجزء من وسائط التثبيت. قد يؤدي الفشل في تضمين الملف إلى منع بدء تشغيل الأجهزة بنجاح من وسائط التثبيت وقد يؤدي إلى ظهور رمز 0xc0430001الخطأ.

ملاحظة

يتم استخدام ملف boot.stl أثناء التحقق من صحة التمهيد الآمن ويجب أن يتطابق مع إصدار Windows وبنية الصورة التي تقوم بتحديثها.

لضمان تضمين ملف boot.stl كجزء من وسائط التثبيت، قم بأحد الإجراءات التالية:

  • استخدم البرنامج النصي "تحديث WinPE " لتحديث صورة Windows موجودة. (مستحسن)
  • انسخ ملف boot.stl يدويا من المجلد Windows\Boot\EFI على الجهاز إلى المجلد المقابل في وسائط التثبيت قبل نشر التحديث.

للحصول على معلومات حول كيفية تطبيق حزم التحديث الديناميكي على صور Windows الموجودة، راجع تحديث وسائط تثبيت Windows باستخدام التحديث الديناميكي.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.


متوفر الخطوة التالية
مضمّن يتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5094128.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5094147) - الإصدار 20348.5251.