Applies ToWindows 10 Enterprise, version 1909 Windows 10 Enterprise and Education, version 1909

تاريخ الإصدار:

09/10/43

الإصدار:

إصدار نظام التشغيل 18363.2274

إشعار انتهاء الصلاحية

اعتبارا من 9/12/2023، يتوفر KB5013945 فقط من Windows Update. لم يعد هذا التحديث متوفرا من كتالوج Microsoft Update أو قنوات الإصدار الأخرى. نوصي بتحديث أجهزتك إلى آخر تحديث لجودة الأمان.

ملاحظة: لتحسين المعلومات المقدمة في صفحات المحفوظات وKBs ذات الصلة وجعلها أكثر فائدة لعملائنا، أنشأنا استطلاعا مجهولا لك لمشاركة تعليقاتك وملاحظاتك. 

تاريخ التحديث 5/10/22 التذكير Windows 10، الإصدار 1909، جميع الإصدارات، في نهاية الخدمة اليوم، 10 مايو 2022. بعد 10 مايو 2022، لن تتلقى الأجهزة التي تعمل Windows 10، الإصدار 1909 تحديثات الأمان والجودة الشهرية التي تحتوي على حماية من أحدث التهديدات الأمنية. لمتابعة تلقي تحديثات الأمان والجودة، توصي Microsoft بالتحديث إلى أحدث إصدار من Windows 10 أو Windows 11.

11/19/20 للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows 10، الإصدار 1909، راجع صفحة محفوظات التحديث الخاصة به.

ملاحظهاتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.

أهم العناصر المميّزة

  • يعالج مشكلات الأمان لنظام تشغيل Windows.   

التحسينات 

يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:

  • الجديد! يضيف تحسينات لخدمة مكون التمهيد الآمن في Windows.

  • يعالج مشكلة قد تحدث عند استخدام Netdom.exe أو الأداة الإضافية Active Directory Domains and Trusts لسرد أو تعديل توجيه لاحقات الأسماء. قد تفشل هذه الإجراءات. رسالة الخطأ هي" موارد النظام غير كافية لإكمال الخدمة المطلوبة." تحدث هذه المشكلة بعد تثبيت تحديث الأمان لشهر يناير 2022 على محاكي وحدة التحكم بالمجال الأساسي (PDCe).

  • يعالج مشكلة تتسبب في قيام وحدة التحكم بالمجال الأساسي (PDC) للمجال الجذر بإنشاء أحداث تحذير وخطأ في سجل النظام. تحدث هذه المشكلة عندما يحاول PDC بشكل غير صحيح مسح الثقة الصادرة فقط بشكل غير صحيح.

  • يعالج مشكلة معروفة قد تمنع أقراص الاسترداد (CD أو DVD) من البدء إذا قمت بإنشائها باستخدام تطبيق النسخ الاحتياطي والاستعادة (Windows 7) في لوحة التحكم. تحدث هذه المشكلة بعد تثبيت تحديثات Windows التي تم إصدارها في 11 يناير 2022 أو أحدث.

إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك. 

لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد التحديثات الأمان في مايو 2022.

تحديث مكدس خدمة Windows 10 - 18363.2271

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.  

المشكلات المعروفة في هذا التحديث

العَرَض

الحل البديل

تم التحديث في 27 مايو 2022

بعد تثبيت التحديثات التي تم إصدارها في 10 مايو 2022 على وحدات التحكم بالمجال، قد تشاهد حالات فشل مصادقة شهادة الجهاز على الخادم أو العميل لخدمات مثل خادم نهج الشبكة (NPS)،خدمة التوجيه والوصول عن بعد (RRAS)، Radius، بروتوكول المصادقة القابلة للتوسع (EAP)، بروتوكول المصادقة الموسعة (PEAP). تم العثور على مشكلة تتعلق بكيفية معالجة تعيين الشهادات إلى حسابات الأجهزة بواسطة وحدة التحكم بالمجال.

ملاحظة لن يتسبب تثبيت التحديثات التي تم إصدارها في 10 مايو 2022، على أجهزة Windows العميلة و خوادم Windows التي ليست وحدات تحكم في حدوث هذه المشكلة. تؤثر هذه المشكلة فقط على تثبيت تحديثات 10 مايو 2022 المثبتة على الخوادم المستخدمة كوحدات تحكم بالمجال.

تم التحديث في 27 مايو 2022

التخفيف المفضل لهذه المشكلة هو تعيين الشهادات يدوياً إلى حساب جهاز في Active Directory. للحصول على الإرشادات، الرجاء مراجعة تعيين الشهادات.

ملاحظة الإرشادات هي نفسها لتعيين الشهادات لحسابات المستخدمين أو الأجهزة في Active Directory. إذا لم يعمل التقليل من المخاطر المفضل في بيئتك، فالرجاء مراجعة KB5014754— تغييرات المصادقة المستندة إلى الشهادة على وحدات التحكم بالمجال في Windows للتقليلات من المخاطر المحتملة الأخرى في قسم مفتاح تسجيل SChannel.

ملاحظة قد يؤدي أي تقليل آخر باستثناء عوامل التخفيف المفضلة إلى خفض أو تعطيل تصلب الأمان.

تمت معالجة هذه المشكلة في التحديثات خارج النطاق التي تم إصدارها في 19 مايو 2022 للتثبيت على جميع وحدات التحكم بالمجال في بيئتك، بالإضافة إلى جميع خوادم التطبيقات الوسيطة مثل خوادم نهج الشبكة (NPS) أو RADIUS أو المرجع المصدق (CA) أو خوادم الويب التي تمرر شهادة المصادقة من العميل الذي تتم مصادقته إلى DC المصادق عليه. إذا استخدمت أي حل بديل أو عوامل تقليل مخاطر لهذه المشكلة، فلن تكون هناك حاجة إليها بعد الآن، ونوصي بإزالتها. يشمل ذلك إزالة مفتاح التسجيل (CertificateMappingMethods = 0x1F) الموثق في مفتاح تسجيل SChannel من KB5014754. لا يوجد أي إجراء مطلوب على جانب العميل لحل مشكلة المصادقة هذه.

للحصول على الحزمة المستقلة لهذه التحديثات خارج النطاق، ابحث عن رقم KB في كتالوج Microsoft Update. يمكنك استيراد هذه التحديثات يدوياً إلى خادم Windows Server Update Services (WSUS) وMicrosoft Endpoint Configuration Manager. للحصول على إرشادات خادم WSUS، اطلع على خادم WSUS وموقع الكتالوج. للحصول على إرشادات مدير التكوينات، اطلع على استيراد التحديثات من كتالوج Microsoft Update. لاحظ أن التحديثات أدناه غير متوفرة من Windows Update ولن يتم تثبيتها تلقائيا.

التحديثات التراكمية:

ملاحظة لا تحتاج إلى تطبيق أي تحديث سابق قبل تثبيت هذه التحديثات التراكمية. إذا قمت بالفعل بتثبيت التحديثات التي تم إصدارها في 10 مايو 2022، فلن تحتاج إلى إزالة تثبيت التحديثات المتأثرة قبل تثبيت أي تحديثات لاحقة بما في ذلك التحديثات المذكورة أعلاه.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). تحسّن تحديثات مكدس الخدمة (SSU)‬ موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت LCU. للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.

المتطلبات الأساسية:

يجب تثبيت 13 يوليو 2021 SSU (KB5004748) قبل تثبيت LCU. 

تثبيت هذا التحديث

قناة الإصدار

متوفر

الخطوة التالية

Windows Update وMicrosoft Update

نعم

‏‏لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.

Windows Update للأعمال‬

لا

لم يعد متوفرا.

كتالوج Microsoft Update

لا

لم يعد متوفرا.

خادم Windows Server Update Services ‏(WSUS)

لا

لم يعد متوفرا.

إذا كنت تريد إزالة LCU

لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.

لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملفات 

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5013945

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدار 18363.2271

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.

تساعدك المجتمعات على طرح الأسئلة والإجابة عليها، وتقديم الملاحظات، وسماعها من الخبراء ذوي الاطلاع الواسع.