تاريخ النشر الأصلي: 20 مايو 2025
معرف KB: 5061682
مقدمة
توضح المقالة منطق معالجة Application Control for Business الجديد (المعروف سابقا باسم Windows Defender Application Control (WDAC)) لقواعد الموقع حيث يتم تحديد قيمة تجزئة TBS لمرجع مصدق وسيط من Microsoft (CA).
Microsoft إصدار CAs
يتم توقيع مكونات Microsoft وWindows بواسطة شهادات طرفية صادرة بشكل أساسي عن ستة من Microsoft Issueing CAs. بدءا من يوليو 2025، تبدأ صلاحية هذه الهيئات المصدقة المصدرة لمدة 15 عاما وفقا للجدول الزمني التالي.
اسم المرجع المصدق |
تجزئة TBS |
تاريخ انتهاء الصلاحية |
توقيع رمز Microsoft PCA 2010 |
|
6 يوليو 2025 |
Microsoft Windows PCA 2010 |
|
6 يوليو 2025 |
توقيع رمز Microsoft PCA 2011 |
|
8 يوليو 2026 |
Windows Production PCA 2011 |
|
19 أكتوبر 2026 |
Microsoft Windows Third Party Component CA 2012 |
|
18 أبريل 2027 |
اسم المرجع المصدق |
تجزئة TBS |
تم استبدال Microsoft Code Signing PCA 2010 ب |
|
توقيع رمز Microsoft Windows PCA 2024 |
|
تم استبدال Microsoft Windows PCA 2010 ب |
|
Microsoft Windows Component Preproduction CA 2024 |
|
تم استبدال Microsoft Code Signing PCA 2011 ب |
|
توقيع رمز Microsoft PCA 2024 |
|
تم استبدال Windows Production PCA 2011 ب |
|
Windows Production PCA 2023 |
|
تم استبدال Microsoft Windows Third Party Component CA 2012 ب |
|
Microsoft Windows Third Party Component CA 2024 |
|
في حين أنه من المستحسن، لا تحتاج نهج التحكم في التطبيق التي تحتوي على قواعد الموقع مع قيم تجزئة TBS المدرجة في الجدول أعلاه إلى التحديث للثقة في المكونات الموقعة من قبل المراجع المصدقة الجديدة 2023 و2024. سيستنتج التحكم في التطبيق تلقائيا الثقة في CAs الجديدة 2023 و2024، وقيم تجزئة TBS الخاصة بها، إذا كان نهجك يحتوي على قواعد تثق في CAs الحالية.
على سبيل المثال، إذا كان نهجك يثق في Windows Production PCA 2011 باستخدام القاعدة التالية، استنتاج الثقة في إصدار Windows Production PCA 2023 الجديد تلقائيا. يتم الاحتفاظ بعناصر الموقع مثل CertEKU وCertPublisher وFileAttribRef وCertOemId في منطق الاستدلال.
أمثلة على قاعدة الموقع
قاعدة الموقع الحالي
|
قاعدة الموقع المستنتجة
|
يمتد منطق المعالجة الجديد أيضا إلى رفض قواعد الموقع في النهج. لذلك، إذا رفضت المكونات الموقعة من قبل CAs الحالية، فسيستمر رفض هذه المكونات بمجرد توقيعها باستخدام CAs الجديدة 2023 و2024.
قاعدة الموقع الحالي
|
قاعدة الموقع المستنتجة
|
التوافق
قامت Microsoft بخدمة منطق معالجة تجزئة TBS ل CAs منتهية الصلاحية لجميع الأنظمة الأساسية المدعومة حيث يتم دعم التحكم في التطبيق وفقا للجدول التالي.
Windows OS |
بدء هذا الإصدار والإصدارات اللاحقة |
Windows Server 2025 |
|
الإصدار 24H2 من Windows 11 |
25 أبريل 2025 — معاينة KB5055627 (إصدار نظام التشغيل 26100.3915) |
Windows Server، الإصدار 23H2 |
|
Windows 11، الإصدار 22H2 و23H2 |
22 أبريل 2025 — KB5055629 (نظام التشغيل 22621.5262 و22631.5262) معاينة |
Windows Server 2022 |
|
Windows 10، الإصداران 21H2 و22H2 |
13 مايو 2025 — KB5058379 (إصدارات نظام التشغيل 19044.5854 و19045.5854) |
الإصدار 1809 من Windows 10 وWindows Server 2019 |
|
Windows 10، الإصدار 1607 Windows Server 2016 |
كيفية إلغاء الاشتراك
إذا كنت تريد إلغاء اشتراك أنظمتك من منطق استنتاج تجزئة TBS الذي يتم تنفيذه بواسطة التحكم في التطبيق، فقم بتعيين العلامة التالية في النهج: معطل: شهادة Windows الافتراضية