11 مارس 2025 — KB5053603 (إصدار نظام التشغيل 20348.3328)
Applies To
Windows Server 2022تاريخ الإصدار:
11/09/46
الإصدار:
إصدار نظام التشغيل 20348.3328
للحصول على معلومات حول مصطلحات Windows update، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للعثور على نظرة عامة على Windows Server 2022، راجع صفحة محفوظات التحديثات الخاصة به.
اتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
التحسينات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. يوضح الملخص التالي المشكلات الرئيسية التي يعالجها تحديث KB بعد تثبيته. أيضا، يتم تضمين الميزات الجديدة المتوفرة. يشير النص الغامق داخل الأقواس إلى العنصر أو منطقة التغيير.
-
[التوقيت الصيفي (DST)] يدعم هذا التحديث التغييرات (DST) في باراغواي.
-
[Open Secure Shell (OpenSSH) (مشكلة معروفة)] تم الإصلاح: فشل بدء تشغيل الخدمة، مما يؤدي إلى إيقاف اتصالات SSH. لا يوجد تسجيل مفصل، ويجب تشغيل عمليةsshd.exe يدويا.
-
[GB18030-2022] يضيف هذا التحديث دعما لهذا التعديل.
-
[شبكة Azure الظاهرية] تم الإصلاح: يمكنك إيقاف تشغيل ميزة قياس VNET باستخدام مفتاح التسجيل التالي.
مفتاح التسجيل: HKLM\CurrentControlSet\Services\NcHostAgent\Parameters\Plugins\Vnet
مفتاح التسجيل: MeteringDisabled (نوع DWORD)
البيانات التي سيتم تعيينها: 1
إذا قمت بتثبيت تحديثات سابقة، يقوم جهازك بتنزيل التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها فقط.
تحديث مكدس خدمة Windows Server 2022 (KB5053666) - 20348.3320
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشكلات المعروفة في هذا التحديث
قد لا تتمكن الأجهزة التي تحتوي على مكونات Citrix معينة مثبتة من إكمال تثبيت التحديث الأمني لـ Windows لشهر يناير 2025. تمت ملاحظة هذه المشكلة على الأجهزة التي تحتوي على الإصدار 2411 من عامل تسجيل جلسة Citrix (SRA). أٌطلق الإصدار 2411 من هذا التطبيق في ديسمبر 2024. قد تعمل الأجهزة المتأثرة في البداية على تنزيل التحديث الأمني لـ Windows لشهر يناير 2025 وتطبيقه بشكل صحيح، مثل عبر صفحة Windows Update في الإعدادات. مع ذلك، عند إعادة تشغيل الجهاز لإكمال تثبيت التحديث، تظهر رسالة خطأ تحتوي على نص مشابه "لم يُنفذ إجراء ما كما هو مخطط له. لا داعي للقلق - يظهر التراجع عن التغييرات". سيعود الجهاز بعد ذلك إلى تحديثات Windows الموجودة مسبقاً على الجهاز. من المحتمل أن تؤثر هذه المشكلة على عدد محدود من المؤسسات لأن الإصدار 2411 من تطبيق SRA هو إصدار جديد. لا يتوقع أن يتأثر المستخدمون إصدار المنزل بهذه المشكلة.
قامت Citrix بتوثيق هذه المشكلة، بما في ذلك حل بديل، والذي يمكن تنفيذه قبل تثبيت تحديث أمن Windows لشهر يناير 2025. للحصول على التفاصيل، راجع وثائق Citrix.
تعمل Microsoft مع Citrix لمعالجة هذه المشكلة وستحدث هذه الوثائق بمجرد توفر الحل.
قد يعرض عارض الأحداث في Windows خطأً يتعلق بـ SgrmBroker.exe، على الأجهزة التي ثبتت تحديثات Windows الصادرة في 14 يناير 2025 أو الإصدارات الأحدث. يمكن العثور على هذا الخطأ ضمن سجلات Windows > النظام كحدث 7023، مع نص مشابه لـ "تم إنهاء خدمة Runtime Monitor Broker لحماية النظام بسبب الخطأ التالي: %%3489660935".
لا يمكن ملاحظة هذا الخطأ إلا في حالة مراقبة عارض الأحداث Windows عن كثب. وإلا فهو صامت ولا يظهر كمربع حوار أو إعلام.
يشير SgrmBroker.exe إلى خدمة Runtime Monitor Broker لحماية النظام. تم إنشاء هذه الخدمة في الأصل لـ Microsoft Defender، لكنها لم تكن جزءاً من عملها لفترة طويلة جداً. على الرغم من أن تحديثات Windows الصادرة في 14 يناير 2025 تتعارض مع تهيئة هذه الخدمة، يجب عدم ملاحظة أي تأثير على الأداء أو الوظيفة. لا يوجد أي تغيير على مستوى أمان الجهاز الناتج عن هذه المشكلة. هذه الخدمة معطلة بالفعل في إصدارات أخرى مدعومة من Windows، ولا يخدم SgrmBroker.exe حالياً أي غرض.
ملاحظة: ليست هناك حاجة لبدء تشغيل هذه الخدمة يدوياً أو تكوينها بأي شكل من الأشكال (قد يؤدي تنفيذ ذلك إلى حدوث أخطاء دون داع). ستضبط تحديثات Windows المستقبلية المكونات التي تستخدمها هذه الخدمة وSgrmBroker.exe. ولهذا السبب، يرجى عدم محاولة إلغاء تثبيت أو إزالة هذه الخدمة أو مكوناتها يدوياً.
لا يلزم اتخاذ أي إجراء محدد، ومع ذلك، يمكن تعطيل الخدمة بأمان لمنع ظهور الخطأ في عارض الأحداث. لتنفيذ ذلك، اتبع الخطوات التالية:
-
افتح نافذة "موجه الأوامر". يمكن تحقيق ذلك عن طريق فتح قائمة البدء وكتابة "cmd". ستتضمن النتائج "موجه الأوامر" كتطبيق نظام. حدد السهم الموجود على يمين "موجه الأوامر" وحدد "تشغيل كمسؤول".
-
بمجرد فتح النافذة، أدخل النص التالي بعناية: sc.exe config sgrmagent start=disabled
-
قد تظهر رسالة بعد ذلك. بعد ذلك، أدخل النص التالي: reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD
-
أغلق نافذة موجه الأمر.
سيؤدي هذا إلى منع ظهور الخطأ ذي الصلة في عارض الأحداث عند بدء تشغيل الجهاز التالي. لاحظ أن بعض هذه الخطوات قد تكون مقيدة بواسطة نهج المجموعة الذي عينته مؤسستك.
نحن نعمل على حل وسنوفر تحديثا في إصدار قادم.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
المتطلبات الأساسية لخدمة صور نظام التشغيل دون اتصال
تأكد من أن صورتك تتضمن KB5030216 (09/12/2023) أو LCU أحدث. إذا لم يكن الأمر كذلك، فقم بتثبيته على الوسائط غير المتصلة قبل تثبيت التحديث الأخير. يقوم LCU هذا بتحديث إصدار SSU إلى 20348.1960. هذا هو الحد الأدنى لإصدار SSU الذي يجب أن تضطر إليه لمنع 0x800f0823 الخطأ (CBS_E_NEW_SERVICING_STACK_REQUIRED).
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متوفر |
الخطوة التالية |
|||
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows update وMicrosoft Update. |
متوفر |
الخطوة التالية |
|||
|
يقوم هذا التحديث بتنزيل Windows update for Business وتثبيته تلقائيا وفقا للنهج المكونة. |
متوفر |
الخطوة التالية |
|||
|
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى كتالوج Microsoft Update. |
متوفر |
الخطوة التالية |
|||
|
تتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات على النحو التالي: المنتج: نظام تشغيل Microsoft Server-21H2 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملفات
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5053603.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5053666) - الإصدار 20348.3320.