2017 年 9 月 28 日 — KB4038801 (OS ビルド 14393.1737)

適用先
Windows 10, version 1607, all editions Windows Server 2016, all editions

機能強化および修正

この更新プログラムには、品質の向上が含まれています。 新しいオペレーティング システム機能は導入されていません。 主な変更は、次のとおりです。

  • ログ記録が有効になっているときにパスワードをログに記録しないように BitLocker.psm1 PowerShell スクリプトを更新しました。
  • スマート カードの [ワークステーションのロック] 設定で、場合によっては、スマート カードが削除されたときにシステムがロックされない問題を修正しました。
  • 資格情報マネージャーに空のパスワードで資格情報を保存すると、資格情報を使用しようとするとシステムが動作を停止する問題を修正しました。
  • WMI クエリからアクセス トークンが不適切に閉じられる問題を修正しました。
  • 複製されたファイルのサイズが ReFS によって正しく計算されなかった問題を修正しました。
  • Npfs!NpFsdDirectoryControl でエラー STOP 0x44を修正しました。
  • エラー 0x1_SysCallNum_71_ntを修正しました。KiSystemServiceExitPico。
  • マネージド サービス アカウント (MSA) がパスワードを自動的に更新するたびに、コンピューターがドメインへのアクセスを失う問題を修正しました。 この修正により、NETLOGON イベント 3210 が0xc000022でログに記録されると、OS または NETLOGON サービスを再起動する必要がなくなります。
  • RemoteApp を最小化して全画面表示モードに復元するときに発生する RemoteApp 表示の問題に対処しました。
  • リモート ネットワーク ドライブから Office ドキュメントにアクセスするときの遅延に関する問題を修正しました。 Files開きますが、ファイルへのアクセスとファイルの保存が影響を受ける場合があります。 ファイル サイズが大きくなると、アクセス遅延が大幅に増加します。
  • ユーザーログオンの遅延を防ぐための問題を修正しました。 遅延は、グループ ポリシー Preference クライアント側拡張機能が BroadcastSystemMessages を送信し、最上位レベルのウィンドウが登録されているプロセスが応答しなかった場合に発生します。
  • ファイルにタイムスタンプが設定されていても 、Get-AuthenticodeSignature コマンドレットで TimeStamperCertificate が一覧表示されない問題を修正しました。
  • Hyper-V ホスト上の破損した VHDX ファイルを検査するときに発生する可能性がある問題を修正しました。エラーは "Multiple Bugcheck BAD_POOL_CALLER (c2) 0000000000000007。既に解放されているプールの解放を試みます。 ただし、特殊なプールが有効になっている場合、エラーは "0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL" です。
  • アイドル時間の経過後にリモート デスクトップのアイドル タイムアウト警告が表示されない問題を修正しました。
  • CA 管理コンソール で無効なユーザー アカウントに関連付けられている証明書を取り消す際に失敗する問題を修正しました。 エラーは "ユーザー名またはパスワードが正しくありません。 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE)"。
  • カスタム カルチャ定義を使用するモバイル デバイスで多要素認証が正しく機能しない問題を修正しました。
  • •非常に高速なディスクで非同期レプリケーションを使用するときにクラスター ノードが動作しなくなる問題を修正しました。
  • ksecdd.sys によって LSASS がページ プール内のカーネル メモリをリークする問題を修正しました。 これは最も一般的に、HTTPS サービスをホストし、クライアントからの TLS ハンドシェイクの負荷を処理するサーバーに影響します。
  • ドメイン コントローラー上の大きなレコード セットに対して LDAP フィルターを評価するときに、LSASS のメモリ使用量が過剰になる問題を修正しました。
  • LSASS がセキュリティ記述子伝達操作中に 2012 R2 ドメイン コントローラーで大量のメモリを消費する問題を修正しました。 この問題は、多くの子孫を持つルート オブジェクトに対してセキュリティ記述子の変更が行われた場合に発生します。 さらに、適用対象は "このオブジェクトとすべての子孫オブジェクト" に設定されます。
  • DPAPI/LSASS と RDR の間でデッドロックが発生したため、コンソールログオンと RDP ログオンが "ユーザー プロファイル設定の適用" で完全に応答しなくなる問題を修正しました。 デッドロックが発生すると、ログオン コンピューターが再起動されるまで、新しいログオンは失敗します。
  • 仮想マシンで PowerShell コマンドを使用して TPM 関連の操作を実行すると、TPM のサポートが失敗する問題を修正しました。 たとえば、Get-TPM 操作を実行すると、"get-tpm: 内部エラーが検出されました。 (HRESULT からの例外: 0x80290107)。 行:1 char:1"
  • フェデレーション LDP を使用した OIDC ログアウトのサポートが追加されました。 これにより、複数のユーザーが、LDP とフェデレーションされている 1 つのデバイスにシリアルログインできるキオスク シナリオが可能になります。
  • CEP ベースと CES ベースの証明書が gMSA アカウントで機能しない WinHello の問題を修正しました。
  • 大きなデータ BLOB を送信するときの RPC の信頼性が向上しました。
  • スマート カードを使用してリモート デスクトップ サーバーにログオンすると、サーバーが応答を停止する場合がある問題を修正しました。
  • 統合書き込みフィルターを使用して、Windows Server 2016 IoT で "Hibernate Once/Resume Many" (HORM) を有効にできない問題を修正しました。
  • Active Directory で多数のリンクを持つオブジェクトを削除すると、イベント 1084 エラー 8409 "データベース エラーが発生しました" でレプリケーションが停止する問題を修正しました。 詳細については、「KB3149779」を参照してください。
  • WINDOWS SERVER 2016 ドメイン コントローラー (DC) が ID 4625 と 4776 で監査イベントをログに記録する可能性がある問題を修正しました。 DC では、wldap32.dll を使用するクライアント アプリケーションからのログオンに、ユーザー名とドメイン名が切り捨てられた Microsoft Windows セキュリティ情報が使用されます。
  • ドメイン コントローラーの役割条件の起動時に発生する LSASS のアクセス違反に対処しました。 データベースが内部メタデータを更新しているときにアカウント管理呼び出しが発生すると、競合状態によって違反が発生します。 パスワードのリセットまたは変更は、この問題を引き起こす可能性のある管理呼び出しの 1 つです。
  • HDD と SSD を持つストレージ プールに階層化された仮想ディスクが作成されると、Windows Server Essentials Storage Service が動作しなくなる問題を修正しました。
  • Windows Server 2016 Datacenter Edition の記憶域レプリカ機能でディスク管理を使用してクラスター化された共有ボリューム (ソース ディスク) を 2 TB を超えて拡張しようとすると失敗する問題Windows Server 2016 Datacenter修正しました。 "この操作を完了するためにディスクに十分な空き領域がありません" というエラーが表示されます。 Resize-Partition PowerShell コマンドレットを使用する場合も、同じ問題が発生する可能性があります。 この場合、エラーは "使用可能な容量が不足しています" です。
  • Windows Server 2016 AD FS サーバーのWindows Internal Database (WID) が外部キー制約のために一部の設定を同期できない問題を修正しました。 これらの設定には、IdentityServerPolicy.Scopes テーブルと IdentityServerPolicy.Clients テーブルの ApplicationGroupId 列が含まれます。 同期エラーにより、プライマリとセカンダリの AD FS サーバー間で異なる要求、要求プロバイダー、およびアプリケーション エクスペリエンスが発生する可能性があります。 また、WID プライマリ ロールをセカンダリ ノードに移動する場合、AD FS 管理ユーザー インターフェイスを使用してアプリケーション グループを管理することはできません。 パッチが適用されると、新しいアプリケーション グループが正しく同期されます。 パッチをインストールする前に同期していない既存の証明書利用者 (RP) を削除し、パッケージのインストール後に再構築します。
  • 特定の MBN アダプターが使用中のときにデバイスがスリープ状態になった後に発生する wmbclass.sys のエラー (STOP 0x9f) を修正します。

以前の更新プログラムをインストールした場合は、このパッケージに含まれている新しい修正のみがダウンロードされ、デバイスにインストールされます。

解決したセキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドを参照してください。

: これは、Windows Server 2016の機能強化を含む再リリースです。 2017 年 9 月 25 日の更新プログラムをインストールしていて、サーバーの機能強化に関心がない場合は、この更新プログラムをスキップできます。

  • Windows Update クライアントの改善
  • Microsoft は、Windows Updateの信頼性を向上させるために、Windows Update クライアントに直接更新プログラムをリリースします。 最新の更新プログラムがインストールされておらず、現在管理されていないデバイス (ドメイン参加など) にのみ提供されます。

この更新プログラムの既知の問題

現象 回避策
この更新プログラムをインストールした後、高速インストール ファイルを使用して更新プログラムをダウンロードできない場合があります。 この問題は、 KB4041688で解決されました。
アイコンのテキスト サイズが大きいサイズに設定されている (コントロール パネルの表示設定を使用する) ユーザーの中には、インターネット エクスプローラーの起動に問題がある場合があります。 アイコンのテキスト サイズを小さい値に縮小するか、[ すべての項目のサイズを変更する ] 設定を使用すると、この問題が軽減されます。
Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。

この更新プログラムの入手方法

この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの4038801のファイル情報をダウンロードします。