تاريخ النشر الأصلي: 9 سبتمبر 2025
معرف KB: 5067349
الملخص
في المشهد الرقمي سريع التطور اليوم، يعد الحفاظ على التوافق والأمان عبر المؤسسة أمرا بالغ الأهمية. كجزء من هذا الالتزام، نقوم بإجراء بعض التغييرات الهامة على خادم Windows Server Update Services (WSUS). بدءا من تحديث الأمان لشهر سبتمبر 2025، يقوم WSUS الذي يعمل على Windows Server 2025 بإزالة التبعيات على التعليمات البرمجية القديمة التي لم تعد مدعومة. وهذا يعني أن أنظمة تشغيل Windows (OS) التي وصلت إلى نهاية دورة حياتها لن تعد مؤهلة لتلقي تحديثات الأمان الموسعة (ESU)، ما لم تتخذ إجراء إضافيا.
هل يؤثر هذا التغيير على أنظمة التشغيل الخاصة بك؟
يؤثر تغيير تصلب الأمان هذا فقط على أنظمة التشغيل التي وصلت إلى نهاية الدعم (EOS). لن يؤثر ذلك على المنتجات في السوق. لا تتأثر Windows 10 والإصدارات الأحدث من Windows.
على وجه التحديد، سيعرقل هذا التغيير تحديث نقاط نهاية Windows التي تعمل Windows Server 2012Windows Server 2012 R2 وتلك التي تستخدم تحديثات الأمان الموسعة (ESU) فقط. كان تاريخ الانتهاء الممتد لهذه الإصدارات هو 10 أكتوبر 2023، وقد تتوفر وحدات ESUs حتى عام 2026.
راجع أداة البحث في نهج دورة حياة Microsoftوالأسئلة المتداولة حول دورة الحياة - Windows لإصدارات Windows.
ما تأثير هذا التغيير؟
كما هو الحال مع جميع تغييرات تقوية الأمان، لا يتم إجراء هذا التغيير بشكل خفيف. تساعد إزالة ثنائيات معينة من WSUS على ضمان سلامة وأمان سلسلة توريد البرامج لدينا. ينطبق هذا على وجه التحديد على التبعيات على المكونات التي لم تعد تفي بمعايير التوافق والأمان لدينا. تتضمن هذه الثنائيات DLLs وEXEs التي يستخدمها WSUS لتحديث خدمة SelfUpdate في Windows Update (WU) على الأجهزة.
تأتي فائدة الأمان لإزالة هذه الثنائيات من Windows Server 2025 مع تغيير محتمل بالنسبة لك إذا كنت تستخدم تحديثات ESU Windows Server 2012.
هام: إذا كان WSUS جزءا من توزيع هرمي (مثل خوادم انتقال البيانات من الخادم والمصدر المتصلة)، فلا يوجد أي تأثير على بيئتك. ستستمر المزامنة وتوزيع التحديث في العمل كما هو متوقع.
الخطوات التالية قصيرة الأجل وطويلة الأجل
هل لا تزال بحاجة إلى تحديث الأجهزة التي تعمل بأي من أنظمة تشغيل Windows المتأثرة؟ ضع في اعتبارك الخطوات المؤقتة التالية لاستعادة الخدمة لتحديثات ESU في Windows Server 2012:
-
اختر إصدارا قديما مدعوما من WSUS. على سبيل المثال، Windows Server 2025 في تحديث الأمان لشهر أغسطس 2025 أو إصدار سابق، أو Windows Server 2022.
-
حدد موقع مجلد "SelfUpdate" على هذا الإصدار من WSUS في ٪systemdrive٪\Program Files\Update Services.
-
انسخ مجلد "SelfUpdate" ومحتوياته من الإصدار الأقدم المختار من WSUS.
-
ضعه ضمن مسار تثبيت WSUS على Windows Server 2025 محدثا بتحديث الأمان الذي تم إصداره في سبتمبر 2025 أو بعده.
-
أضف هذا المجلد كدليل ظاهري ضمن موقع WSUS على الويب في خدمات معلومات الإنترنت (IIS).
بعد إكمال هذه الخطوات، سيتم استئناف الخدمة. لتكون آمنة على المدى الطويل، نوصي بترقية إصدارات نظام التشغيل القديمة والترقية إلى Windows Server 2025.