11 فبراير 2025 — KB5051979 (إصدار نظام التشغيل 20348.3207)
Applies To
Windows Server 2022تاريخ الإصدار:
12/08/46
الإصدار:
إصدار نظام التشغيل 20348.3207
للحصول على معلومات حول مصطلحات Windows update، راجع المقالة حول أنواع تحديثات Windowsوأنواع التحديثات الإصلاحية الشهرية. للحصول على نظرة عامة على Windows Server 2022، راجع صفحة محفوظات التحديثات الخاصة به.
ملاحظة اتبع @WindowsUpdate لمعرفة وقت نشر محتوى جديد إلى لوحة معلومات حماية إصدار Windows.
التحسينات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. فيما يلي ملخص للمشكلات الرئيسية التي يعالجها هذا التحديث عند تثبيت KB هذا. إذا كانت هناك ميزات جديدة، فإنه يسردها أيضا. يشير النص الغامق داخل الأقواس إلى عنصر أو منطقة التغيير الذي نقوم بتوثيقه.
-
[مدير المهام] تم الإصلاح: قد يكون رقم فهرس وحدة المعالجة المركزية خاطئا عند تعيين ترابط العملية. يحدث هذا على الخوادم التي تحتوي على عقدتين أو أكثر من عقد الوصول إلى الذاكرة غير الموحدة (NUMA).
-
[GB18030-2022] يضيف هذا التحديث دعما لهذا التعديل.
-
[تسرب الذاكرة] تم الإصلاح: تحدث التسربات عند ظهور أفكار الإدخال التنبؤية.
-
[إثبات صحة الجهاز] تم الإصلاح: عند الترقية من Windows Server 2016، لا يوجد عنصر مهم. لهذا السبب، تفشل الخدمة.
-
[ملف قائمة حظر برامج تشغيل Windows Kernel الضعيفة (DriverSiPolicy.p7b)] يضيف هذا التحديث إلى قائمة برامج التشغيل المعرضة لخطر هجمات إحضار برنامج التشغيل الضعيف (BYOVD).
-
[تعداد الدليل] تم الإصلاح: قد يفشل هذا إذا كان الدليل يحتوي على ارتباطات رمزية لها أسماء أهداف طويلة.
-
[ربط برنامج تشغيل عامل التصفية] تم الإصلاح: قد يتوقف النظام عن الاستجابة عند الوصول إلى الارتباطات الرمزية.
-
[محول رقمي/تمثيلي (DAC) (مشكلة معروفة)] تم الإصلاح: قد تواجه مشكلات في أجهزة صوت USB. من المرجح أن يكون ذلك عند استخدام برنامج تشغيل صوت DAC استنادا إلى USB 1.0. قد تتوقف أجهزة صوت USB عن العمل، مما يؤدي إلى إيقاف التشغيل.
-
[كاميرات USB] تم الإصلاح: لا يتعرف جهازك على الكاميرا قيد التشغيل. تحدث هذه المشكلة بعد تثبيت تحديث الأمان لشهر يناير 2025.
-
[برامج تشغيل جهاز الصوت USB] تم الإصلاح: تظهر رسالة الخطأ الرمز 10، "يتعذر بدء تشغيل هذا الجهاز". يحدث هذا عند الاتصال بأجهزة إدارة صوت خارجية معينة.
إذا قمت بتثبيت تحديثات سابقة، تنزيل التحديثات الجديدة الموجودة في هذه الحزمة فقط وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية، يرجى الرجوع إلى دليل تحديث الأمانالتحديثات الأمان لشهر فبراير 2025.
تحديث مكدس الخدمة Windows Server 2022 (KB5050117) - 20348.3081
يقوم هذا التحديث بإجراء تحسينات على جودة مكدس الخدمة، وهو المكون الذي يقوم بتثبيت تحديثات Windows. تضمن تحديثات مكدس الخدمة (SSU) أن لديك مكدس خدمة قويا وموثوقا بحيث يمكن أن تتلقى أجهزتك تحديثات Microsoft وتثبتها. لمعرفة المزيد حول SSUs، راجع تبسيط التوزيع المحلي لتحديثات مكدس الخدمة.
المشاكل المعروفة في هذا التحديث
بعد تثبيت تحديث الأمان في أكتوبر 2024، أبلغ بعض العملاء عن فشل تشغيل خدمة OpenSSH (Open Secure Shell)، مما يمنع اتصالات SSH. تفشل الخدمة بدون تسجيل مفصل، والتدخل اليدوي مطلوب لتشغيل عملية sshd.exe.
تؤثر هذه المشكلة على كل من عملاء المؤسسات وIOT والتعليم، مع عدد محدود من الأجهزة المتأثرة. تتحقق Microsoft مما إذا كان العملاء المستهلكون الذين يستخدمون إصدارات Home أو Pro من Windows متأثرين.
يمكن للعملاء حل المشكلة مؤقتًا عن طريق تحديث الأذونات (ACLs) على الدلائل المتأثرة. اتبع الخطوات التالية:
-
افتح PowerShell كمسؤول.
-
قم بتحديث أذونات C:\ProgramData\ssh وC:\ProgramData\ssh\logs للسماح بالتحكم الكامل في "النظام" و"مجموعة المسؤولين"، مع السماح بالوصول للقراءة لـ "المستخدمين المصادق عليهم". يمكنك تقييد الوصول للقراءة لمستخدمين معينين أو مجموعات معينة عن طريق تعديل سلسلة الأذونات إذا لزم الأمر.
استخدم الأوامر التالية لتحديث الأذونات:
$directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl
-
كرر الخطوات السابقة لـ C:\ProgramData\ssh\logs.
تقوم Microsoft بالتحقيق في المشكلة بشكل نشط وستوفر حلا في تحديث Windows القادم. سيتم تزويدك بالمزيد من الرسائل عند توفر حل أو حلول بديلة إضافية.
قد لا تتمكن الأجهزة التي تحتوي على مكونات Citrix معينة مثبتة من إكمال تثبيت التحديث الأمني لـ Windows لشهر يناير 2025. تمت ملاحظة هذه المشكلة على الأجهزة التي تحتوي على الإصدار 2411 من عامل تسجيل جلسة Citrix (SRA). أٌطلق الإصدار 2411 من هذا التطبيق في ديسمبر 2024. قد تعمل الأجهزة المتأثرة في البداية على تنزيل التحديث الأمني لـ Windows لشهر يناير 2025 وتطبيقه بشكل صحيح، مثل عبر صفحة Windows Update في الإعدادات. مع ذلك، عند إعادة تشغيل الجهاز لإكمال تثبيت التحديث، تظهر رسالة خطأ تحتوي على نص مشابه "لم يُنفذ إجراء ما كما هو مخطط له. لا داعي للقلق - يظهر التراجع عن التغييرات". سيعود الجهاز بعد ذلك إلى تحديثات Windows الموجودة مسبقاً على الجهاز. من المحتمل أن تؤثر هذه المشكلة على عدد محدود من المؤسسات لأن الإصدار 2411 من تطبيق SRA هو إصدار جديد. لا يتوقع أن يتأثر المستخدمون إصدار المنزل بهذه المشكلة.
قامت Citrix بتوثيق هذه المشكلة، بما في ذلك حل بديل، والذي يمكن تنفيذه قبل تثبيت تحديث أمن Windows لشهر يناير 2025. للحصول على التفاصيل، راجع وثائق Citrix.
تعمل Microsoft مع Citrix لمعالجة هذه المشكلة وستحدث هذه الوثائق بمجرد توفر الحل.
قد يعرض عارض الأحداث في Windows خطأً يتعلق بـ SgrmBroker.exe، على الأجهزة التي ثبتت تحديثات Windows الصادرة في 14 يناير 2025 أو الإصدارات الأحدث. يمكن العثور على هذا الخطأ ضمن سجلات Windows > النظام كحدث 7023، مع نص مشابه لـ "تم إنهاء خدمة Runtime Monitor Broker لحماية النظام بسبب الخطأ التالي: %%3489660935".
لا يمكن ملاحظة هذا الخطأ إلا في حالة مراقبة عارض الأحداث Windows عن كثب. وإلا فهو صامت ولا يظهر كمربع حوار أو إعلام.
يشير SgrmBroker.exe إلى خدمة Runtime Monitor Broker لحماية النظام. تم إنشاء هذه الخدمة في الأصل لـ Microsoft Defender، لكنها لم تكن جزءاً من عملها لفترة طويلة جداً. على الرغم من أن تحديثات Windows الصادرة في 14 يناير 2025 تتعارض مع تهيئة هذه الخدمة، يجب عدم ملاحظة أي تأثير على الأداء أو الوظيفة. لا يوجد أي تغيير على مستوى أمان الجهاز الناتج عن هذه المشكلة. هذه الخدمة معطلة بالفعل في إصدارات أخرى مدعومة من Windows، ولا يخدم SgrmBroker.exe حالياً أي غرض.
ملاحظة: ليست هناك حاجة لبدء تشغيل هذه الخدمة يدوياً أو تكوينها بأي شكل من الأشكال (قد يؤدي تنفيذ ذلك إلى حدوث أخطاء دون داع). ستضبط تحديثات Windows المستقبلية المكونات التي تستخدمها هذه الخدمة وSgrmBroker.exe. ولهذا السبب، يرجى عدم محاولة إلغاء تثبيت أو إزالة هذه الخدمة أو مكوناتها يدوياً.
لا يلزم اتخاذ أي إجراء محدد، ومع ذلك، يمكن تعطيل الخدمة بأمان لمنع ظهور الخطأ في عارض الأحداث. لتنفيذ ذلك، اتبع الخطوات التالية:
-
افتح نافذة "موجه الأوامر". يمكن تحقيق ذلك عن طريق فتح قائمة البدء وكتابة "cmd". ستتضمن النتائج "موجه الأوامر" كتطبيق نظام. حدد السهم الموجود على يمين "موجه الأوامر" وحدد "تشغيل كمسؤول".
-
بمجرد فتح النافذة، أدخل النص التالي بعناية: sc.exe config sgrmagent start=disabled
-
قد تظهر رسالة بعد ذلك. بعد ذلك، أدخل النص التالي: reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD
-
أغلق نافذة موجه الأمر.
سيؤدي هذا إلى منع ظهور الخطأ ذي الصلة في عارض الأحداث عند بدء تشغيل الجهاز التالي. لاحظ أن بعض هذه الخطوات قد تكون مقيدة بواسطة نهج المجموعة الذي عينته مؤسستك.
نحن نعمل على حل وسنوفر تحديثا في إصدار قادم.
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
تجمع Microsoft الآن بين أحدث تحديث لمكدس الخدمة (SSU) لنظام التشغيل الخاص بك وآخر تحديث تراكمي (LCU). للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
المتطلبات الأساسية لخدمة صور نظام التشغيل دون اتصال:
تأكد من أن صورتك تتضمن KB5030216 (09/12/2023) أو LCU أحدث. إذا لم يكن الأمر كذلك، فقم بتثبيته على الوسائط غير المتصلة قبل تثبيت التحديث الأخير. يقوم LCU هذا بتحديث إصدار SSU إلى 20348.1960. هذا هو الحد الأدنى لإصدار SSU الذي يجب أن تضطر إليه لمنع 0x800f0823 الخطأ (CBS_E_NEW_SERVICING_STACK_REQUIRED).
تثبيت هذا التحديث
لتثبيت هذا التحديث، استخدم إحدى قنوات إصدار Windows وMicrosoft التالية.
متاح |
الخطوة التالية |
نعم |
بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update وMicrosoft Update. |
متوفر |
الخطوة التالية |
نعم |
بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update للأعمال وفقا للنهج المكونة. |
متاح |
الخطوة التالية |
نعم |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
متاح |
الخطوة التالية |
نعم |
ستتم مزامنة هذا التحديث تلقائيا مع خادم Windows Server Update Services (WSUS) إذا قمت بتكوين المنتجات والتصنيفات كما يلي: المنتج: نظام تشغيل Microsoft Server-21H2 التصنيف: تحديثات أمان |
إذا كنت تريد إزالة LCU
لإزالة LCU بعد تثبيت حزمة SSU وLCU المجمعة، استخدم خيار سطر الأوامر DISM/Remove-Package مع اسم حزمة LCU كوسيطة. يمكنك العثور على اسم الحزمة باستخدام هذا الأمر: DISM /online /get-packages.
لن يعمل تشغيل Windows Update Standalone Installer (wusa.exe) مع مفتاح /uninstall على الحزمة المدمجة لأن الحزمة المدمجة تحتوي على SSU. لا يمكنك إزالة SSU من النظام بعد التثبيت.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 5051979.
للحصول على قائمة بالملفات المقدمة في تحديث مكدس الخدمة، نزل معلومات الملفات ل SSU (KB5050117) - الإصدار 20348.3081.