تحديث غير متعلق بالأمان في 25 أكتوبر 2022 (KB5018485)
Applies To
Azure Local, version 21H2تاريخ الإصدار:
29/03/44
الإصدار:
إصدار نظام التشغيل 20348.1194
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Azure Stack HCI، الإصدار 21H2، راجع صفحة محفوظات التحديث الخاصة به.
التحسينات
يتضمن هذا التحديث غير المتعلق بالأمان تحسينات إصلاحية. عند تثبيت KB هذا:
-
يعالج مشكلة تؤثر على تقوية مصادقة نموذج كائن المكونات الموزعة (DCOM). يرفع تلقائيا مستوى المصادقة لجميع طلبات التنشيط غير المجهولة من عملاء DCOM إلى RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. يحدث هذا إذا كان مستوى المصادقة أقل من تكامل الحزمة.
-
يعالج مشكلة DCOM التي تؤثر على خدمة استدعاء الإجراء عن بعد (rpcss.exe). يرفع مستوى المصادقة إلى RPC_C_AUTHN_LEVEL_PKT_INTEGRITY بدلا من RPC_C_AUTHN_LEVEL_CONNECT إذا تم تحديد RPC_C_AUTHN_LEVEL_NONE.
-
يعالج مشكلة تتسبب في توقف ترقية نظام التشغيل عن الاستجابة، ثم تفشل.
-
يعالج مشكلة تؤثر على خدمة البحث Windows. يتسبب في بطء تقدم الفهرسة للخدمة.
-
يعالج مشكلة تؤثر على موصل وكيل التطبيق Microsoft Azure Active Directory (AAD). لا يمكن استرداد تذكرة Kerberos نيابة عن المستخدم. رسالة الخطأ هي، "المقبض المحدد غير صالح (0x80090301)."
-
يعالج مشكلة تؤثر على المهام المجدولة. قد تعمل سنوات في المستقبل إذا تجاوز التكرار التالي تغيير التوقيت الصيفي وقمت بتعيين المنطقة الزمنية للجهاز إلى UTC.
-
يعالج مشكلة تؤثر على ألعاب Microsoft Direct3D 9. تتوقف أجهزة الرسومات عن العمل إذا لم يكن لدى الجهاز برنامج تشغيل Direct3D 9 أصلي.
-
يعالج مشكلة تؤثر على خط ثلاثة أحرف صينية. عند تنسيق هذه الأحرف كغامق، يكون حجم العرض خاطئا.
-
وهو يعالج المشكلات الرسومية في الألعاب التي تستخدم Microsoft D3D9 على بعض الأنظمة الأساسية.
-
يعالج مشكلة تؤثر على خدمة الاكتشاف التلقائي لوكيل ويب WinHTTP. لا يمكن بدء التشغيل لأن الخدمات تفشل في إنشاء إدخال قاعدة بيانات تعيين نقطة نهاية استدعاء إجراء عن بعد (RPC). يحدث هذا إذا تم إعادة تشغيل الخدمة أكثر من 500 مرة.
-
يعالج مشكلة تؤثر على Microsoft Edge عندما يكون في وضع IE. عناوين النوافذ المنبثقة وعلامات التبويب خاطئة.
-
يعالج مشكلة تؤثر على وضع Microsoft Edge IE. يمنعك من فتح صفحات الويب. يحدث هذا عند تمكين حماية التطبيقات Windows Defender (WDAG) وعدم تكوين نهج عزل الشبكة.
-
يعالج مشكلة تؤثر على محرري أسلوب الإدخال (IME) من Microsoft والجهات الخارجية. يتوقفون عن العمل عند إغلاق نافذة IME. يحدث هذا إذا كان محرر أسلوب الإدخال يستخدم Windows Text Services Framework (TSF) 1.0.
-
يعالج مشكلة تؤثر على تثبيت برنامج التشغيل على أجهزة معينة. لا يمكنك رؤية عرض تقدم التثبيت.
-
يعالج مشكلة تؤثر على Windows Defender Application Control (WDAC). يمنع WDAC من تسجيل فشل التحقق من ثقة .NET Dynamic Code.
-
يعالج مشكلة تؤثر على ملفات .msi. يتجاهل Windows Defender Application Control هذه التطبيقات عند تعطيل فرض البرنامج النصي.
-
يعالج مشكلة تؤثر على سيناريو البنية الأساسية لسطح المكتب الظاهري لسطح المكتب البعيد (VDI). قد تستخدم جلسة العمل المنطقة الزمنية الخاطئة.
-
يعالج مشكلة تؤثر على ترتيب تركيز الإدخال. يؤثر هذا على المفتاح Tab عند البدء من مربع كلمة المرور في صفحة بيانات الاعتماد لتسجيل الدخول.
-
يحسن أداء النسخ المتماثل ل Active Directory في البيئات الكبيرة.
-
يعالج مشكلة تؤثر على عملية إنشاء ثقة الغابة. يفشل في وضع لاحقات اسم نظام أسماء المجالات (DNS) في سمات الثقة. تحدث هذه المشكلة على الأجهزة التي تقوم بتثبيت تحديثات 11 يناير 2022 أو التحديثات الأحدث.
-
يعالج مشكلة تؤثر على Server Manager. قد يقوم بإعادة تعيين القرص الخطأ عندما يكون لدى العديد من الأقراص نفس UniqueId. لمزيد من المعلومات، راجع KB5018898.
-
يعالج مشكلة تؤثر على تعيين الشهادة. عند فشله، قد يتوقف lsass.exe عن العمل في schannel.dll.
-
يقوم بتحديث قائمة حظر برنامج تشغيل Windows kernel الضعيفة الموجودة في ملف DriverSiPolicy.p7b. يضمن هذا التحديث أيضا أن قائمة الحظر هي نفسها عبر Windows 10 Windows 11. لمزيد من المعلومات، راجع KB5020779.
-
يجعل Microsoft متوافقة مع الإصدار 6 من المراجعة 1 لحكومة الولايات المتحدة (USGv6-r1).
-
إنه يوقف بداية التوقيت الصيفي في الأردن في نهاية أكتوبر 2022. ستتحول المنطقة الزمنية للأردن بشكل دائم إلى المنطقة الزمنية UTC + 3.
-
يعالج مشكلة تتسبب في توقف خدمة شبكة المضيف (HNS) عن العمل. يؤدي هذا إلى انقطاع حركة المرور. بالنسبة إلى Windows Server 2019، يتم تعطيل هذا التغيير بشكل افتراضي. لتشغيله يتطلب مفتاح تسجيل. يمكنك طلب هذا المفتاح من Microsoft من خلال Technical Account Manager (TAM). بالنسبة إلى Windows Server 2022، يتم تمكين هذا التغيير بشكل افتراضي. لا يلزم اتخاذ أي إجراء إضافي بعد تحديث النظام.
-
يعالج مشكلة قد تحدث عند تمكين إلغاء التكرار. قد تتسبب المشكلة في توقف تام.
-
وهو يعالج مشكلة قد تؤثر على أحداث التدقيق لطلبات منح التذاكر (TGT) وخدمة منح التذاكر (TGS). قد تسجل المشكلة معرف الحدث 521 ورمز الحالة 0xc0000078 ("يشير إلى أن بنية SID غير صحيحة."). بدلا من ذلك، يجب أن يسجل التدقيق فشل Kerberos Authentication Service في تدقيق معرفات الأحداث 4768 (TGT) أو 4769 (TGS). إذا قمت بتمكين النهج "التدقيق: إيقاف تشغيل النظام على الفور إذا لم تتمكن من تسجيل عمليات تدقيق الأمان"، فقد تقوم وحدة التحكم بالمجال فجأة بإعادة تشغيل رمز توقف السجل c0000244 (STATUS_AUDIT_FAILED).
للعودة إلى موقع وثائق Azure Stack HCI
تحديث مكدس خدمة Azure Stack HCI، الإصدار 21H2 - 20348.1066
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.
المشكلات المعروفة في هذا التحديث
Microsoft ليست على علم حالياً بأي مشكلات في هذا التحديث.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
لتثبيت LCU على نظام مجموعة Azure Stack HCI، راجع تحديث مجموعات Azure Stack HCI.
تثبيت هذا التحديث
قناة الإصدار |
متوفر |
الخطوة التالية |
Windows Update وMicrosoft Update |
نعم |
انتقل إلى الإعدادات > تحديث & الأمان >Windows Update. في المنطقة المتوفرة للتحديثات الاختيارية، ستجد الارتباط لتنزيل التحديث وتثبيته. |
Windows Update للأعمال |
لا |
لا شيء. سيتم تضمين هذه التغييرات في تحديث الأمان التالي لهذه القناة. |
كتالوج Microsoft Update |
لا |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
خادم Windows Server Update Services (WSUS) |
لا |
يمكنك استيراد هذا التحديث إلى خادم WSUS يدويًا. راجع كتالوج Microsoft Update للحصول على الإرشادات. |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5018485.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدار 20348.1066.