Applies ToWindows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions

تاريخ الإصدار:

25/03/45

الإصدار:

إصدارات نظام التشغيل 19044.3570 و19045.3570

11/17/20

للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows 10، الإصدار 21H2، راجع صفحة محفوظات التحديث الخاصة به. 

ملاحظهاتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.

أهم العناصر المميّزة

  • يعالج هذا التحديث مشكلات الأمان لنظام التشغيل Windows الخاص بك. 

التحسينات 

ملاحظهلعرض قائمة المشكلات التي تمت معالجتها، انقر فوق اسم نظام التشغيل أو اضغط عليه لتوسيع المقطع القابل للطي.

استخدم KB5015684 EKB للتحديث إلى الإصدار 22H2 من Windows 10.

يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي: 

  • يتضمن هذا الإصدار جميع التحسينات من إصدارات Windows 10 المدعومة، الإصدار 21H2.

  • لم يتم توثيق أي مشكلات إضافية لهذا الإصدار. 

استخدم KB5003791 EKB للتحديث إلى Windows 10، الإصدار 21H2 على الإصدارات المدعومة.

يتضمن تحديث الأمان هذا تحسينات الجودة التي كانت جزءا من KB5030300 التحديث (تم إصداره في 26 سبتمبر 2023). عند تثبيت KB هذا:

  • للحماية من CVE-2023-44487، يجب تثبيت تحديث Windows الأخير. استنادا إلى حالة الاستخدام الخاصة بك، يمكنك أيضا تعيين حد RST_STREAMS في الدقيقة باستخدام مفاتيح التسجيل الجديدة في هذا التحديث. 

    يمكنك إنشاء قيم سجل DWORD في الجدول أدناه ضمن مفتاح التسجيل التالي: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters

    هذه المفاتيح غير موجودة بشكل افتراضي عند تثبيت KB هذا. يمكنك إنشاؤها كما هو مطلوب لتعيين قيم جديدة لبيئتك.

    مفتاح التسجيل

    القيمة الافتراضية

    نطاق قيمة صالح

    دالة مفتاح التسجيل

    Http2MaxClientResetsPerMinute

    400

    0–65535

    تعيين العدد المسموح به من عمليات إعادة التعيين (RST_STREAMS) في الدقيقة للاتصال. عند الوصول إلى هذا الحد، يتم إرسال رسالة GOAWAY إلى العميل للاتصال.

    Http2MaxClientResetsGoaway

    1

    0-1

    تعطيل رسالة GOAWAY أو تمكينها من الإرسال عند الوصول إلى الحد الأقصى. إذا قمت بتعيين هذا إلى 0، ينتهي الاتصال بمجرد وصولك إلى الحد الأقصى.

إذا قمت بتثبيت تحديثات سابقة، فسيتم تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.  

لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى موقع دليل تحديث الأمان الجديد التحديثات الأمان لشهر أكتوبر 2023

تحديث مكدس خدمة Windows 10 - 19044.3562 و19045.3562

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها.

المشكلات المعروفة في هذا التحديث

العَرَض

الحل البديل

قد يؤدي استخدام إعدادات نهج FixedDrivesEncryptionType أو SystemDrivesEncryptionType في عقدة موفر خدمة تكوين BitLocker (CSP) في تطبيقات إدارة الأجهزة المحمولة (MDM) إلى إظهار خطأ 65000 بشكل غير صحيح في إعداد "طلب تشفير الجهاز" لبعض الأجهزة في بيئتك. البيئات المتأثرة هي تلك التي تم تعيين نهج "فرض نوع تشفير محرك الأقراص على محركات أقراص نظام التشغيل" أو "فرض تشفير محرك الأقراص على محركات الأقراص الثابتة" على تمكين وتحديد إما "التشفير الكامل" أو "المساحة المستخدمة فقط". تتأثر Microsoft Intune بهذه المشكلة ولكن قد تتأثر MDMs التابعة لجهة خارجية أيضاً.

مهم هذه المشكلة هي مشكلة إعداد التقارير فقط ولا تؤثر على تشفير محرك الأقراص أو الإبلاغ عن مشكلات أخرى على الجهاز، بما في ذلك مشكلات BitLocker الأخرى.

تمت معالجة هذه المشكلة في KB5034203.

قد لا يتم تثبيت هذا التحديث بنجاح. قد تعرض الأجهزة في البداية التقدم، ولكن بعد ذلك لا تنتهي من التثبيت.

رمز الخطأ الشائع الذي تمت مصادفته مع هذه المشكلة هو الخطأ 8007000D (ERROR_INVALID_DATA). يمكن العثور على هذا الخطأ في محفوظات التحديث.

لعرض محفوظات التحديثات، حدد البدء > الإعدادات > Windows Updateمحفوظات التحديثات >.

تم حل هذه المشكلة باستخدام التراجع عن المشاكل المعروفة (KIR). يرجى إدراك أنه قد يتطلب ما يصل إلى 48 ساعة حتى يتم نشر الدقة تلقائيا على أجهزة المستهلك وأجهزة الأعمال غير المدارة.

إذا لزم الأمر، استخدم الخطوات التالية لحل هذه المشكلة:

  1. تشغيل موجه الأوامر كمسؤول.

  2. في نافذة موجه الأوامر، اكتب الأمر التالي: Dism /online /cleanup-image /RestoreHealth

  3. انتظر حتى تكتمل العملية بنجاح، ثم أغلق النوافذ.

  4. قم بتثبيت هذا التحديث. للقيام بذلك، حدد بدء> الإعدادات > Windows Update > التحقق من وجود تحديثات.

بالنسبة للأجهزة التي تديرها المؤسسة والتي قامت بتثبيت تحديث متأثر وواجهت هذه المشكلة، يمكن حلها عن طريق تثبيت وتكوين نهج المجموعة خاصة. يمكن العثور على نهج المجموعة الخاصة في تكوين الكمبيوتر > القوالب الإدارية > اسم<نهج المجموعة المدرجة أدناه>. للحصول على معلومات حول توزيع هذه نهج المجموعة الخاصة وتكوينها، يرجى مراجعة كيفية استخدام نهج المجموعة لنشر التراجع عن المشكلة المعروفة.

نهج المجموعة التنزيلات باسم نهج المجموعة:

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.

المتطلبات الأساسية:

استنادا إلى سيناريو التثبيت الخاص بك، اختر أحد الإجراءات التالية:

  1. لخدمة صور نظام التشغيل دون اتصال:

    إذا لم تكن صورتك تحتوي على 22 مارس 2022 (KB5011543) أو LCU الأحدث، فيجب عليك تثبيت SSU المستقل الخاص في 10 مايو 2022 (KB5014032) قبل تثبيت هذا التحديث.

  2. لتوزيع خادم Windows Server Update Services (WSUS) أو عند تثبيت الحزمة المستقلة من كتالوج Microsoft Update: 

    إذا لم يكن لدى أجهزتك 11 مايو 2021 (KB5003173) أو LCU الأحدث، فيجب عليك تثبيت SSU المستقل الخاص في 10 أغسطس 2021 (KB5005260) قبل تثبيت هذا التحديث.

تثبيت هذا التحديث

قناة الإصدار

متوفر

الخطوة التالية

Windows Update وMicrosoft Update

نعم

‏‏لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.

Windows Update للأعمال‬

نعم

‏‏لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وفقا للنهج المكونة.

كتالوج Microsoft Update

نعم

للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.

خادم Windows Server Update Services ‏(WSUS)

نعم

ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:

المنتج: الإصدار 1903 من Windows 10 والأحدث

التصنيف: تحديثات أمان

إذا كنت تريد إزالة LCU

لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.

لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملفات

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5031356.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU - الإصدارين 19044.3562 و19045.3562

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.

تساعدك المجتمعات على طرح الأسئلة والإجابة عليها، وتقديم الملاحظات، وسماعها من الخبراء ذوي الاطلاع الواسع.