ينطبق على
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

تاريخ الإصدار:

26‏‏/10‏‏/1447 بعد الهجرة

الإصدار:

إصدارات نظام التشغيل 19045.7184 و19044.7184

انتهاء صلاحية شهادة التمهيد الآمن لـ Windows 

هام: شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows معينة على أن تنتهي صلاحيتها بدءاً من يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً.  

للحصول على التفاصيل وخطوات التحضير لأجهزة Windows، اطلع على انتهاء صلاحية شهادة التمهيد الآمن لـ Windows وتحديثات هيئة الشهادات.

للحصول على التفاصيل وخطوات الإعداد لخوادم Windows Servers، اطلع على الموارد التالية:

الملخص

تسرد هذه المقالة مشكلات الأمان وتحسينات الجودة المضمنة في تحديث الأمان هذا.

ينطبق على: Windows 10 ESU

هام: استخدم KB5015684 EKB للتحديث إلى الإصدار 22H2 من Windows 10.

يتضمن تحديث الأمان هذا إصلاحات وتحسينات الجودة التي تعد جزءا من التحديثات التالية:

فيما يلي ملخص للمشكلات التي يعالجها هذا التحديث عند تثبيت هذا التحديث. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.

  • [تسجيل الدخول] تم الإصلاح: بعد تثبيت تحديث Windows الذي تم إصداره في 10 مارس 2026 أو بعده، قد يواجه بعض المستخدمين مشكلة في تسجيل الدخول إلى التطبيقات باستخدام حساب Microsoft. حتى عندما يكون للجهاز اتصال إنترنت يعمل، يظهر خطأ "لا يوجد إنترنت" أثناء تسجيل الدخول ويمنع الوصول إلى خدمات Microsoft وتطبيقاتها مثل Microsoft Teams.

  • [سطح المكتب البعيد] يحسن هذا التحديث الحماية من هجمات التصيد الاحتيالي التي تستخدم ملفات سطح المكتب البعيد (.rdp). عند فتح ملف .rdp، يعرض سطح المكتب البعيد جميع إعدادات الاتصال المطلوبة قبل الاتصال، مع إيقاف تشغيل كل إعداد بشكل افتراضي. يظهر أيضا تحذير أمان لمرة واحدة في المرة الأولى التي تفتح فيها ملف .rdp على جهاز. لمزيد من المعلومات، راجع فهم تحذيرات الأمان عند فتح ملفات سطح المكتب البعيد (RDP).

  • [التمهيد الآمن] 

    • ​​​​​​​يتيح هذا التحديث إعداد تقارير الحالة الديناميكية لحالة التمهيد الآمن في تطبيق أمن Windows (الإعدادات > تحديث & الأمان >أمن Windows). تعرف على المزيد حول تنبيهات الحالة عبر الشارات والإعلامات. لاحظ أن هذه التحسينات يتم تعطيلها بشكل افتراضي على الأجهزة والخوادم التجارية.

    • يعمل هذا التحديث على إصلاح مشكلة قد تتسبب في قيام جهاز بإدخال BitLocker Recovery بعد تحديثات التمهيد الآمن.

    • مع هذا التحديث، تتضمن تحديثات جودة Windows بيانات إضافية عالية الثقة تستهدف الجهاز، ما يزيد من تغطية الأجهزة المؤهلة لتلقي شهادات التمهيد الآمن الجديدة تلقائيا. تتلقى الأجهزة الشهادات الجديدة فقط بعد إظهار إشارات تحديث ناجحة كافية، مع الحفاظ على الإطلاق المتحكم به والمرحلي.

  • [قائمة حظر برامج التشغيل الضعيفة] يقدم هذا التحديث تغييرا في تقوية الأمان يضيف برامج تشغيل النواة المعرضة للخطر المعروفة إلى قائمة حظر برامج التشغيل المعرضة للخطر من Microsoft. قد تواجه تطبيقات النسخ الاحتياطي التي تعتمد على برامج التشغيل المحظورة حالات فشل عند محاولة تحميل صور القرص أو إدارتها.  

    قد تعرض هذه التطبيقات التي تعتمد على برامج التشغيل المحظورة رسائل خطأ، بما في ذلك "فشل النسخ الاحتياطي بسبب انتهاء مهلة Microsoft VSS أثناء إنشاء اللقطة" أو VSS_E_BAD_STATE. يجب على المستخدمين المتأثرين التحديث إلى إصدار أحدث من تطبيقهم يستخدم برامج تشغيل أحدث تتضمن الحماية المطلوبة. لمزيد من المعلومات، راجع تحديثات أمان Windows لشهر أبريل 2026 التي تقدم حماية لبرامج تشغيل النواة المعرضة للخطر المعروفة.

إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.

لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد التحديثات الأمان لشهر أبريل 2026.

للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows 10، الإصدار 22H2، راجع صفحة محفوظات التحديث الخاصة به.

ملاحظة اتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.

المشكلات المعروفة في هذا التحديث

  • قد تكون الأجهزة ذات تكوين BitLocker غير الملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها

    الأعراض

    قد تكون بعض الأجهزة التي تحتوي على تكوين BitLocker غير ملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها في إعادة التشغيل الأولى بعد تثبيت هذا التحديث.

    تؤثر هذه المشكلة فقط على عدد محدود من الأنظمة التي تكون فيها جميع الشروط التالية صحيحة. من غير المحتمل العثور على هذه الشروط على الأجهزة الشخصية التي لا تديرها أقسام تكنولوجيا المعلومات.

    1. يتم تمكين BitLocker على محرك أقراص نظام التشغيل.

    2. تم تكوين نهج المجموعة "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI"، ويتم تضمين PCR7 في ملف تعريف التحقق (أو تم تعيين مفتاح التسجيل المكافئ يدويًا).

    3. تُبلغ معلومات النظام (msinfo32.exe) عن حالة ربط PCR7 في التمهيد الآمن بأنها "غير ممكن".

    4. شهادة Windows UEFI CA 2023 موجودة في قاعدة بيانات توقيع التمهيد الآمن (DB) للجهاز، مما يجعل الجهاز مؤهلاً لجعل Windows Boot Manager الموقع في 2023 هو الافتراضي.

    5. الجهاز لا يشغل بالفعل Windows Boot Manager الموقع في 2023.

    في هذا السيناريو، يجب إدخال مفتاح استرداد BitLocker مرة واحدة فقط -- لن تؤدي عمليات إعادة التشغيل اللاحقة إلى تشغيل شاشة استرداد BitLocker، طالما لم يتم تغيير تكوين نهج المجموعة. للمساعدة في العثور على مفتاح استرداد BitLocker، راجع المقالة، العثور على مفتاح استرداد BitLocker.

    يوصى للمؤسسات بمراجعة سياسات مجموعة BitLocker الخاصة بها للتحقق من تضمين PCR7 صراحةً وفحص msinfo32.exe لحالة ربط PCR7 قبل تثبيت هذا التحديث.

    الدقة​​​​

    نحن نعمل على حل هذا وسنوفر المزيد من المعلومات عند التوفر.

    للتعامل مع هذه المشكلة مؤقتًا، قم بإزالة تكوين نهج المجموعة قبل تثبيت التحديث (موصى به) 

    1. افتح محرر نهج المجموعة (gpedit.msc) أو وحدة تحكم إدارة نهج المجموعة.

    2. انتقل إلى: تكوين الكمبيوتر > القوالب الإدارية > مكونات Windows > تشفير محرك BitLocker > محركات أقراص نظام التشغيل.

    3. قم بتعيين "تكوين ملف تعريف التحقق من النظام الأساسي TPM لتكوينات البرامج الثابتة الأصلية لواجهة UEFI" إلى "غير مكون".

    4. شغّل الأمر التالي على الأجهزة المتأثرة لتطبيق تغيير السياسة: gpupdate /force

    5. شغّل الأمر التالي لتعليق BitLocker (حيث يتم تمكين BitLocker على محرك الأقراص C:): manage-bde -protectors -disable C: 

    6. شغّل الأمر التالي لاستئناف BitLocker (حيث يتم تمكين BitLocker على محرك الأقراص C:): manage-bde -protectors -enable C: 

    7. يقوم هذا بتحديث ربطات BitLocker لاستخدام ملف تعريف PCR الافتراضي الذي تختاره Windows.

  • قد لا يتم عرض تحذيرات أمان سطح المكتب البعيد بشكل صحيحاعراض

    بعد تثبيت هذا التحديث، قد لا يتم عرض تحذير الأمان الذي يظهر عند فتح ملفات سطح المكتب البعيد (RDP) بشكل صحيح في بعض الحالات.

    قد تحدث هذه المشكلة عند استخدام أكثر من جهاز عرض واحد مع إعدادات تحجيم عرض مختلفة (على سبيل المثال، تم تعيين جهاز عرض واحد إلى 100٪ وتعيين آخر إلى 125٪). عند حدوث ذلك، قد تعرض نافذة التحذير نصا متداخلا أو أزرارا مخفية جزئيا، مما قد يجعل من الصعب قراءة الرسالة أو التفاعل معها.

    الدقة

    نحن نعمل على حل هذا وسنوفر المزيد من المعلومات عند التوفر.للتغلب على هذه المشكلة مؤقتا ومساعدة عرض نافذة التحذير بشكل صحيح، قم بتعيين نفس تحجيم العرض على جميع أجهزة العرض.

    1. انتقل إلى Start >Settings > System > Display.

    2. لكل جهاز عرض، ضمن Scale & Layout، قم بتعيين نفس قيمة Scale لجميع أجهزة العرض.

    خيار إمكانية الوصول إلى لوحة المفاتيح

    إذا كان من الصعب تحديد الأزرار أو النص باستخدام الماوس، يمكنك استخدام لوحة المفاتيح للتفاعل مع رسالة التحذير:

    1. اضغط على المفتاح Tab لنقل تركيز لوحة المفاتيح بين الخيارات.

    2. عند تمييز أحد الخيارات، اضغط على مفتاح المسافة لتحديده.

تحديث مكدس خدمة Windows 10 (KB5084130) - الإصدار 19041.7183

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). تعمل وحدات SSUs على تحسين موثوقية عملية التحديث وتتضمن إصلاحات لمكدس الخدمة، المكون الذي يقوم بتثبيت تحديثات Windows.

ملاحظة: يتضمن تحديث مكدس الخدمة هذا (SSU) منطقا محسنا للتحقق مما إذا كان الجهاز مستضافا على Azure، والاستفادة من سلسلة شهادات محدثة للتحقق من الصحة. للتأكد من أن الجهاز يمكنه الوصول إلى مجالات تحديث الشهادة المطلوبة لتنزيل تحديثات الشهادات وتثبيتها بنجاح، راجع تنزيلات الشهادات وقوائم الإبطالوتفاصيل المرجع المصدق Azure. لمعرفة المزيد حول SSUs، راجع تحديثات مكدس الخدمة.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

مهم يجب أن يكون لديك آخر تحديث لمكدس خدمة Windows 10 (SSU) مثبتا. قد يؤدي عدم تثبيت أحدث SSU قبل تطبيق تحديثات Windows إلى عدم تقديم تحديث Windows حتى يتم تثبيت أحدث SSU.

استنادا إلى سيناريو التثبيت الخاص بك، اختر أحد الإجراءات التالية:

  1. لخدمة صور نظام التشغيل دون اتصال:

    إذا لم تكن صورتك تحتوي على 25 يوليو 2023 (KB5028244) أو LCU الأحدث، فيجب عليك تثبيت SSU المستقل الخاص في 13 أكتوبر 2023 (KB5031539) قبل تثبيت هذا التحديث.

  2. لتوزيع خادم Windows Server Update Services (WSUS) أو عند تثبيت الحزمة المستقلة من كتالوج Microsoft Update:

    إذا لم يكن لدى أجهزتك 11 مايو 2021 (KB5003173) أو LCU الأحدث، فيجب عليك تثبيت SSU المستقل الخاص في 10 أغسطس 2021 (KB5005260) قبل تثبيت هذا التحديث.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.

متوفر

الخطوة التالية

متوفر

سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.

معلومات الملفات

يتم توفير قائمة بالملفات المضمنة في هذا التحديث في ملف CSV (فاصلة محددة) (*.csv). يمكن فتح الملف في محرر نصوص مثل المفكرة أو في Microsoft Excel.

ملاحظة: قد يحتوي إصدار اللغة الإنجليزية (الولايات المتحدة) من تحديث البرنامج هذا على ملفات للغات إضافية.

أيقونة التنزيلتنزيل معلومات الملفات للتحديث التراكمي KB5082200.

أيقونة التنزيلتنزيل معلومات الملفات لتحديث مكدس خدمة Windows 10 (KB5084130) - الإصدار 19041.7183.

المعلومات ذات الصلة

إذا كنت تريد إزالة هذا التحديث

الحذر قبل أن تقرر إزالة هذا التحديث، يرجى الاطلاع على فهم المخاطر: لماذا لا يجب إلغاء تثبيت تحديثات الأمان.

لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.

لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

إشعار لتحديثات تطبيق Microsoft Store

لا تقوم تحديثات Windows بتثبيت تحديثات تطبيقات Microsoft Store. إذا كنت مستخدم مؤسسة، فشاهد تطبيقات Microsoft Store - Configuration Manager. إذا كنت مستخدما مستهلكا، فشاهد الحصول على تحديثات للتطبيقات والألعاب في Microsoft Store.

معلومات انتهاء الدعم

Windows 10، ينتهي دعم الإصدارين 21H2/22H2 و LTSC 2021 Windows 10 Enterprise

لن توفر Microsoft بعد الآن تحديثات البرامج المجانية من Windows Update أو المساعدة التقنية أو إصلاحات الأمان في تواريخ الانتهاء التالية:

Windows 10، الإصدار 21H2: انتهى الدعم في 13 يونيو 2023

Windows 10، الإصدار 22H2: انتهى الدعم في 14 أكتوبر 2025

Windows 10 Enterprise LTSC 2021: 12 يناير 2027

Windows 10 IoT Enterprise LTSC 2021: 13 يناير 2032

ملاحظة: للاستمرار في تلقي تحديثات الأمان بالغة الأهمية والمهمة Windows 10، راجع Windows 10 التحديثات الأمان الموسع (ESU). نوصيك بالترقية إلى إصدار أحدث من Windows.

تغيير السجل

تغيير التاريخ

تغيير الوصف

1 مايو 2026

  • تمت إضافة تحسين: [قائمة حظر برامج التشغيل الضعيفة]

23 أبريل 2026

  • تمت إضافة مشكلة معروفة "قد لا يتم عرض تحذيرات أمان سطح المكتب البعيد بشكل صحيح".

21 أبريل 2026

  • تم تحديث المشكلة المعروفة: "قد تكون الأجهزة ذات تكوين BitLocker غير الملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها"

14 أبريل 2026

  • تمت إضافة مشكلة معروفة: "قد تكون الأجهزة ذات تكوين BitLocker غير الملتزم به نهج المجموعة مطلوبة لإدخال مفتاح استرداد BitLocker الخاص بها"

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.