Applies ToWindows Server, version 23H2

تاريخ الإصدار:

12/08/46

الإصدار:

إصدار نظام التشغيل 25398.1425

للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows Server، الإصدار 23H2، راجع صفحة محفوظات التحديث الخاصة به.      

التحسينات 

يتضمن تحديث الأمان هذا تحسينات إصلاحية. فيما يلي ملخص للمشكلات الرئيسية التي يعالجها هذا التحديث عند تثبيت KB هذا. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.

  • [استقرار نظام المجموعة] تم الإصلاح: تم إيقاف تشغيل العديد من الخوادم داخل نفس المجموعة فجأة. الشبكة أقل توفرا، ويرتفع زمن الانتقال.

  • [مدير المهام] تم الإصلاح: قد يكون رقم فهرس وحدة المعالجة المركزية خاطئا عند تعيين ترابط العملية. يحدث هذا على الخوادم التي تحتوي على عقدتين أو أكثر من عقد الوصول إلى الذاكرة غير الموحدة (NUMA).

  • [GB18030-2022] يضيف هذا التحديث دعما لهذا التعديل.

  • [تسرب الذاكرة] تم الإصلاح: تحدث التسربات عند ظهور أفكار الإدخال التنبؤية.

  • [ملف قائمة حظر برامج تشغيل Windows Kernel الضعيفة (DriverSiPolicy.p7b)] يضيف هذا التحديث إلى قائمة برامج التشغيل المعرضة لخطر هجمات إحضار برنامج التشغيل الضعيف (BYOVD).

  • [تجمع تخزين الجهاز الظاهري (VM) ] تم الإصلاح: تتوقف بعض العمليات التي تعتمد على تجمع تخزين عن العمل. يحدث هذا لأن الجهاز الظاهري لا يمكنه استعادة مساحة القرص للقيام بأشياء، مثل موازنة التحميل.

  • [كاميرات USB] تم الإصلاح: لا يتعرف جهازك على الكاميرا قيد التشغيل. تحدث هذه المشكلة بعد تثبيت تحديث الأمان لشهر يناير 2025.

  • محول رقمي/تمثيلي (DAC)] تم الإصلاح: قد تواجه مشكلات في أجهزة صوت USB. من المرجح أن يكون ذلك عند استخدام برنامج تشغيل صوت DAC استنادا إلى USB 1.0. قد تتوقف أجهزة صوت USB عن العمل، مما يؤدي إلى إيقاف التشغيل.

  • [برامج تشغيل جهاز الصوت USB] تم الإصلاح: تظهر رسالة الخطأ الرمز 10، "يتعذر بدء تشغيل هذا الجهاز". يحدث هذا عند الاتصال بأجهزة إدارة صوت خارجية معينة. ​​​​​​​

لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديث الأمانالتحديثات الأمان لشهر فبراير 2025

Windows Server، تحديث مكدس خدمة الإصدار 23H2 (KB5052422) - 25398.1420

يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.

المشاكل المعروفة في هذا التحديث

بعد تثبيت تحديث الأمان في أكتوبر 2024، أبلغ بعض العملاء عن فشل تشغيل خدمة OpenSSH (Open Secure Shell)، مما يمنع اتصالات SSH. تفشل الخدمة بدون تسجيل مفصل، والتدخل اليدوي مطلوب لتشغيل عملية sshd.exe.

تؤثر هذه المشكلة على كل من عملاء المؤسسات وIOT والتعليم، مع عدد محدود من الأجهزة المتأثرة. تتحقق Microsoft مما إذا كان العملاء المستهلكون الذين يستخدمون إصدارات Home أو Pro من Windows متأثرين. 

يمكن للعملاء حل المشكلة مؤقتًا عن طريق تحديث الأذونات (ACLs) على الدلائل المتأثرة. اتبع الخطوات التالية:

  1. افتح PowerShell كمسؤول.

  2. قم بتحديث أذونات C:\ProgramData\ssh وC:\ProgramData\ssh\logs للسماح بالتحكم الكامل في "النظام" و"مجموعة المسؤولين"، مع السماح بالوصول للقراءة لـ "المستخدمين المصادق عليهم". يمكنك تقييد الوصول للقراءة لمستخدمين معينين أو مجموعات معينة عن طريق تعديل سلسلة الأذونات إذا لزم الأمر.

    استخدم الأوامر التالية لتحديث الأذونات:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. كرر الخطوات السابقة لـ C:\ProgramData\ssh\logs.

تقوم Microsoft بالتحقيق في المشكلة بشكل نشط وستوفر حلا في تحديث Windows القادم. سيتم تزويدك بالمزيد من الرسائل عند توفر حل أو حلول بديلة إضافية.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.

تثبيت هذا التحديث

لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.

متاح

الخطوة التالية

نعم

بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update.

متاح

الخطوة التالية

نعم

بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update للأعمال وفقا للنهج المكونة.

متاح

الخطوة التالية

نعم

للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.

متوفر

الخطوة التالية

نعم

ستتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات كما يلي:

المنتج: نظام تشغيل Microsoft Server-21H2

التصنيف: تحديثات أمان

إذا كنت تريد إزالة LCU

لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.

لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.

معلومات الملف 

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5051980.

للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5052422) - الإصدار 25398.1420

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.

تساعدك المجتمعات على طرح الأسئلة والإجابة عليها، وتقديم الملاحظات، وسماعها من الخبراء ذوي الاطلاع الواسع.