12 أغسطس 2025 — تصحيح سريع KB5064010 (إصدار نظام التشغيل 26100.4851)
ينطبق على
تاريخ الإصدار:
18/02/47
الإصدار:
إصدار نظام التشغيل 26100.4851
انتهاء صلاحية شهادة التمهيد الآمن لـ Windowsانتهاء صلاحية شهادة التمهيد الآمن لـ Windows وتحديثات هيئة الشهادات
هام: يتم تعيين انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows بدءا من يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، اطلع علىلمعرفة المزيد حول مصطلحات تحديث Windows، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديثات للإصدار Windows 11 24H2.
ابق على اطلاع! اتبع @WindowsUpdate للحصول على آخر التحديثات من لوحة معلومات حماية إصدار Windows.
التحسينات والإصلاحات
يتضمن تحديث الأمان تحسينات الجودة. يوضح الملخص التالي المشكلات الرئيسية التي يعالجها تحديث KB بعد تثبيته.
-
يقوم هذا التحديث بإجراء تحسينات أمان متنوعة لوظائف نظام التشغيل الداخلية. لا توجد مشكلات إضافية موثقة في هذا الإصدار.
إذا قمت بتثبيت تحديثات سابقة، يقوم جهازك بتنزيل التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها فقط.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع تحديث hotpatch. للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
إذا كنت تستخدم Windows Update، يتم تثبيت أحدث SSU مع هذا التحديث.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
قنوات الإصدار |
متوفر |
الخطوة التالية |
Windows Update |
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows update وMicrosoft Update |
الكتالوج |
|
راجع الخيارات الأخرى. |
خدمات تحديث الخادم |
|
راجع الخيارات الأخرى. |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5064010.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5065381) - الإصدار 26100.4933.
ملاحظة: يتوفر Hotpatching الآن بشكل عام لأجهزة Windows 11، الإصدار 24H2 (Arm64). للبدء، تحقق من المتطلبات الأساسية، وقم بتعطيل التعليمات البرمجية المختلطة (CHPE)، وتسجيل الأجهزة في نهج تحديث الجودة مع تمكين الإصلاح السريع. لمزيد من المعلومات، راجع المتطلبات الأساسية.
التحسينات والإصلاحات
يتضمن تحديث الأمان تحسينات الجودة. يوضح الملخص التالي المشكلات الرئيسية التي يعالجها تحديث KB بعد تثبيته.
-
يقوم هذا التحديث بإجراء تحسينات أمان متنوعة لوظائف نظام التشغيل الداخلية. لا توجد مشكلات إضافية موثقة في هذا الإصدار.
إذا قمت بتثبيت تحديثات سابقة، يقوم جهازك بتنزيل التحديثات الجديدة المضمنة في هذه الحزمة وتثبيتها فقط.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك مع تحديث hotpatch. للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
إذا كنت تستخدم Windows Update، يتم تثبيت أحدث SSU مع هذا التحديث.
تأكد من أن جهازك يلبي المتطلبات التالية لاستخدام تحديثات Hotpatch:
-
Windows 11 Enterprise، الإصدار 24H2 (النسخة 26100.4929 أو أحدث)، مع تثبيت التحديث الأساسي الحالي.
-
Microsoft Intune باستخدام نهج تحديث جودة Windows الممكن ل Hotpatch (راجع "تسجيل أجهزة Arm64 لتلقي تحديثات Hotpatch").
-
ترخيص مؤهل: Windows 11 Enterprise E3 أو E5 أو Microsoft 365 F3 أو Windows 11 Education A3 أو A5 أو Microsoft 365 Business Premium أو Windows 365 Enterprise.
-
تمكين الأمان المستند إلى الظاهرية (VBS).
لمزيد من المعلومات، راجع المتطلبات الأساسية ل Hotpatch.
الإعداد لمرة واحدة: تعطيل CHPE لتمكين Hotpatch على Arm64
لتمكين الإصلاح السريع على أجهزة Arm64، يجب عليك أيضا تعطيل CHPE. CHPE هي طبقة توافق غير متوافقة مع تحديثات hotpatch.
-
استخدم نهج DisableCHPE. قم بتطبيق إعداد موفر خدمة التكوين (CSP) التالي عبر Microsoft Intune أو نهج المجموعة، ثم أعد تشغيل الجهاز مرة واحدة. تعرف على المزيد في نهج النظام CSP. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
استخدم مفاتيح التسجيل. يمكنك أيضا تعيين قيمة مفتاح التسجيل التالية إلى 1، ثم إعادة تشغيل الجهاز مرة واحدة.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
أجهزة Arm64 جاهزة الآن! لمزيد من المعلومات، راجع DisableCHPE.
تسجيل أجهزة Arm64 لتلقي تحديثات Hotpatch
لتسجيل الأجهزة لتلقي تحديثات Hotpatch:
-
انتقل إلى مركز إدارة Microsoft Intune.
-
انتقل إلى الأجهزة > تحديثات Windows > تحديثات الجودة.
-
إذا كنت تقوم بإنشاء نهج جديد، فحدد إنشاء نهج تحديث جودة Windows. لتحرير نهج موجود، حدده من القائمة ضمن الاسم. في الشاشة التالية، حدد تحرير بجوار الإعدادات.
-
بجوار إعدادات نشر التحديث التلقائي، تأكد من تعيين الخيار "عند توفره، تطبيق دون إعادة تشغيل الجهاز" على السماح.
-
قم بتعيين النهج إلى مجموعة أجهزة Arm64.
راجع الدليل الكامل في تسجيل الأجهزة لتلقي تحديثات hotpatch.
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
قنوات الإصدار |
متوفر |
الخطوة التالية |
Windows Update |
|
يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows update وMicrosoft Update |
الكتالوج |
|
راجع الخيارات الأخرى. |
خدمات تحديث الخادم |
|
راجع الخيارات الأخرى. |
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5064010.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5065381) - الإصدار 26100.4933.