ينطبق على
Windows Server 2025, all editions

تاريخ الإصدار:

01/05/47

الإصدار:

إصدار نظام التشغيل 26100.6905

انتهاء صلاحية شهادة التمهيد الآمن لـ Windowsهام: يتم تعيين انتهاء صلاحية شهادات التمهيد الآمن المستخدمة من قبل معظم أجهزة Windows بدءا من يونيو 2026. قد يؤثر هذا على قدرة بعض الأجهزة الشخصية وأجهزة الأعمال على التمهيد بأمان إذا لم يتم تحديثها في الموعد المحدد. لتجنب انقطاع الخدمة، نوصي بمراجعة الإرشادات واتخاذ إجراء لتحديث الشهادات مسبقاً. للحصول على التفاصيل وخطوات التحضير، اطلع على انتهاء صلاحية شهادة التمهيد الآمن لـ Windows وتحديثات هيئة الشهادات

لمعرفة المزيد حول مصطلحات تحديث Windows، راجع أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة، راجع صفحة محفوظات التحديثات Windows Server 2025.

ابق على اطلاع! اتبع @WindowsUpdate للحصول على آخر التحديثات من لوحة معلومات حماية إصدار Windows.

التحسينات

يتضمن هذا التحديث خارج النطاق (OOB) تحسينات الجودة. هذا التحديث تراكمي ويتضمن إصلاحات الأمان وتحسينات من 14 أكتوبر 2025 وتحديث الأمان (KB5066835)، بالإضافة إلى ما يلي: 

  • [خادم Windows Server Update Services (WSUS)] تم إصلاحه: يعالج هذا التحديث ثغرة أمنية لتنفيذ التعليمات البرمجية عن بعد (RCE) تم تحديدها في خدمات الويب لإعداد تقارير WSUS. لمزيد من المعلومات حول إصلاح الأمان، راجع CVE-2025-59287.

تحديث مكدس خدمة Windows Server 2025 (KB5067360)- 26100.6893

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.

المشكلات المعروفة في هذا التحديث

الأعراض

ستسمح وحدات تحكم مجال Active Directory (DC) التي تعمل على Windows Server 2025 وتشغّل أيضًا دور العملية الرئيسية المرنة (FSMO) الخاص بالمخطط (Schema Master) بإدخالات مكررة في سمات عناصر المخطط. تشمل السمات المتأثرة بشكل شائع auxiliaryClass ، possSuperiors، mayContain بقيم مثل msExchBaseClass ، msExchContainer ،  وmsExchVirtualDirectoryFlags.

عند حدوث ذلك، يفشل النسخ المتماثل لـ Active Directory مع حدوث خطأ عدم تطابق في المخطط، مثل الخطأ 8418: فشلت عملية النسخ المتماثل بسبب عدم تطابق المخطط بين الخوادم المضمنة." 

يمكن ملاحظة هذه المشكلة عند تشغيل تحديث forestprep لإعداد Exchange Server، كما أن دور المخطط الرئيسي لـ Active Directory يعمل بنظام تشغيل Windows Server 2025. يؤدي هذا إلى قطع النسخ المتماثل في بيئة مؤسسة Active Directory بأكملها لأن المخطط عبر وحدات التحكم بالمجال غير متناسق الآن.

ملاحظة: يبدو أن هذه المشكلة موجودة منذ الإصدار الأولي من Windows Server 2025، ولكن التحديثات التراكمية الأخيرة لـ Exchange Server (لـ Exchange Server SE) كشفت عنها.

الحل البديل

تمت معالجة هذه المشكلة في KB5068861.

الأعراض

بعد تثبيت تحديث الأمان لشهر سبتمبر 2025 (KB5065426)، قد تؤدي التطبيقات التي تستخدم عنصر التحكم في مزامنة الدليل Active Directory (DirSync) لخدمات مجال Active Directory المحلية (AD DS)، مثل عند استخدام Microsoft Entra Connect Sync، إلى مزامنة غير كاملة لمجموعات أمان AD الكبيرة التي تتجاوز 10000 عضو.

الحل البديل

تمت معالجة هذه المشكلة في KB5068861.

بعد تثبيت KB5070881 أو التحديثات الأحدث، لا يعرض خادم Windows Server Update Services (WSUS) تفاصيل خطأ المزامنة ضمن تقارير الأخطاء الخاصة به. هذه الوظيفة مُزالة مؤقتاً لمعالجة ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة، CVE-2025-59287

الأعراض

بعد تثبيت تحديث أكتوبر للأمان (KB5066835) لـ Windows Server 2025، قد تواجه التطبيقات من جانب الخادم التي تعتمد على HTTP.sys مشكلات في الاتصالات الواردة. ونتيجة لذلك، قد تفشل مواقع ويب خدمات معلومات الإنترنت (IIS) في تحميل أو عرض رسالة خطأ مثل “Connection reset – error (ERR_CONNECTION_RESET)" أو رسالة مماثلة. يشمل ذلك مواقع الويب المستضافة على http://localhost/ واتصالات IIS الأخرى.

قد تنتج هذه المشكلة عن ظروف مختلفة، بما في ذلك الاتصال بالإنترنت وتوقيت تثبيت التحديثات وإعادة تشغيل الجهاز. قد لا يحدث ذلك في جميع البيئات، حتى إذا تم تثبيت التحديث.

يمكن أن تساعد الخطوات التالية في حل هذه المشكلة في البيئات التي تمت ملاحظتها فيها:

  1. على الجهاز المتأثر، افتح الإعدادات وانتقل إلى Windows Update.

  2. حدد بدء ، واكتب التحقق من وجود تحديثاتوالتحقق من وجود تحديثات من النتائج. 

  3. في حالة توفّر التحديثات، قم بتثبيتها.

  4. أعد تشغيل جهازك.​​​​​​​

ملاحظة: تأكد من إعادة تشغيل جهازك، حتى إذا لم يتم تثبيت أي تحديثات.

الحل البديل

تمت معالجة هذه المشكلة في KB5068861.

الأعراض

تم تقديم هذا التحديث لفترة وجيزة لجميع أجهزة Windows Server 2025، بغض النظر عن حالة تسجيل Hotpatch الخاصة بها. تلقى عدد محدود جدا من الأجهزة المسجلة في Hotpatch التحديث قبل تصحيح المشكلة. يتم الآن تقديم التحديث فقط للأجهزة غير المسجلة لتلقي تحديثات Hotpatch.

تؤثر هذه المشكلة فقط على أجهزة Windows Server 2025 والأجهزة الظاهرية المسجلة لتلقي تحديثات Hotpatch.

الحل البديل

  • بالنسبة للأجهزة التي قامت بتنزيل هذا التحديث وتثبيته: الأجهزة التي قامت بتثبيت هذا التحديث تكون مؤقتا "خارج قطار Hotpatch" ولن يتم تقديم تحديثات Hotpatch في نوفمبر وشهر ديسمبر. بدلا من ذلك، سيتم تقديم تحديثات الأمان الشهرية العادية التي تتطلب إعادة تشغيل الجهاز. بعد تثبيت الأساس المخطط له في يناير 2026، سيتم تقديم تحديثات Hotpatch لهم مرة أخرى. سيتم تقديم تحديث Hotpatch المخطط التالي في فبراير 2026.

  • بالنسبة للأجهزة التي تم تنزيلها، ولكن لم يتم تثبيتها بعد، هذا التحديث: انتقل إلى الإعدادات > Windows Update وحدد إيقاف التحديثات مؤقتا. ثم قم بإلغاء الإيقاف المؤقت والفحص بحثا عن التحديثات. سيتم عرض التحديث الصحيح عليك بعد ذلك.

كيف تحصل أجهزة Hotpatch على الإصلاح المضمن في هذا التحديث؟ 

سيتم تقديم الأجهزة المسجلة في Hotpatch التي لم تثبت هذا التحديث في 24 أكتوبر 2025، تحديث الأمان خادم Windows Server Update Services (KB5070893) أعلى التحديث الأساسي المخطط له لشهر أكتوبر 2025 (KB5066835). ستبقى الأجهزة التي تقوم بتثبيت KB5070893 "على قطار Hotpatch" وستستمر في تلقي تحديثات Hotpatch في نوفمبر وشهر ديسمبر. ستتم مطالبة الأجهزة التي تم تمكين WSUS بها فقط بإعادة التشغيل بعد تثبيت تحديث الأمان، KB5070893

إذا كانت لديك أي أسئلة، فالرجاء الاتصال بدعم Microsoft للأعمال. 

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.

متوفر

الخطوة التالية

مضمّن

يقوم هذا التحديث بتنزيل وتثبيت تلقائيا من Windows Update وMicrosoft Update.

إذا كنت تريد إزالة LCU

لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.

لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملفات

للحصول على قائمة بالملفات الموجودة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5070881.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5067630) - الإصدار 26100.6893.

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.