WINDOWS UPDATE HTTPS が構成されていて TLS 1.2 が有効になっていない場合、クライアントは WSUS 3.0 SP2 に対してスキャンしません

適用先
Windows 8.1 Windows 8.1 Enterprise Windows 8.1 Pro Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard Windows Embedded 8.1 Industry Pro

概要

WINDOWS 8.1 と Windows Server 2012 R2 Update (KB 2919355) がインストールされている一部のコンピューターは、HTTPS を使用するように構成され、TLS 1.2 が有効になっていないWindows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2 または WSUS 3.2) ベースのサーバーに対するスキャンを停止します。

この問題は、次の条件に該当する場合にのみ発生します。

  • コンピューターが R2 Windows 8.1またはWindows Server 2012実行されており、KB 2919355更新プログラムがインストールされています。
  • コンピューターは WSUS 3.2 ベースのサーバーによって管理されます。
  • WSUS 3.2 サーバーは、Secure Sockets Layer (SSL) またはトランスポート層セキュリティ (TLS) を使用して、マネージド クライアントが HTTPS 経由で WSUS サーバーと通信するように構成されています。
  • WSUS 3.2 サーバーは TLS 1.2 プロトコルをサポートしていません。

問題が環境に適用されるかどうかをチェックする方法

WSUS 3.2 を使用して、Windows 8.1 ベースまたは Windows Server 2012 R2 ベースのコンピューターを管理する予定はありますか。

  • 回答が [いいえ] の場合、この問題の影響を受けず、この記事の残りの部分をスキップできます。
  • 回答が [はい] の場合は、このセクションの残りの部分を読んで、影響を受けるかどうかを確認する必要があります。

注 Windows Server 2012 または Windows Server 2012 R2 で WSUS サーバーの役割を使用して、Windows 8.1または R2 ベースのデバイスWindows Server 2012管理している場合、この問題の影響を受けません。

管理されたコンピューターが HTTPS 経由で WSUS ベースのサーバーと通信するように WSUS 3.2 ベースのサーバーを構成しましたか?

  • 回答が [いいえ] の場合、この問題の影響を受けず、この記事の残りの部分をスキップできます。
  • 回答が [はい] の場合は、このセクションの残りの部分を読んで、影響を受けるかどうかを確認する必要があります。

WSUS 3.2 ベースのサーバーで TLS 1.2 がサポートされ、有効になっていますか?

TLS 1.2 がサポートされ、有効になっているかどうかをチェックする方法

WSUS 3.2 ベースのサーバーが次のいずれかのサーバー プラットフォームで実行されている場合、TLS 1.2 プロトコルはサポートされていません。

  • Windows Server 2003 Service Pack 2 (SP2)
  • Windows Server 2003 R2 SP2
  • Windows Server 2008 SP2

WSUS 3.2 ベースのサーバーが Windows Server 2008 R2 SP1 で実行されている場合は、TLS 1.2 プロトコルがサポートされます。 TLS 1.2 プロトコルが有効かどうかをチェックするには、次の手順に従います。

  1. レジストリ エディターを起動し、次のレジストリ サブキーを見つけます。
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols

  2. TLS 1.2\Server レジストリ サブキーが存在するかどうかを確認します。

    • サブキーが存在しない場合、WINDOWS SERVER 2008 R2 ベースのサーバーで TLS 1.2 が有効になっていません。
    • サブキーが存在する場合は、DisabledByDefault DWORD 値が存在するかどうかをチェックする必要があります。 値が存在し、 0x0に設定されている場合、TLS 1.2 プロトコルが有効になります。

      

  • 回答が [はい] の場合、この問題の影響を受けず、この記事の残りの部分をスキップできます。
  • 回答が [いいえ] の場合、この問題の影響を受けます。

環境内の問題を防ぐ方法

改訂されたWindows 8.1を展開します。Windows Server 2012 R2 Update (KB 2919355)Microsoft は、この問題に対処する改訂されたWindows 8.1と Windows Server 2012 R2 Update (KB 2919355) をリリースしました。 修正された更新プログラムは、WSUS と Microsoft ダウンロード センターで利用できるようになりました。

注 Microsoft によって提供され、KB 2919355 更新プログラムと統合されたボリューム ライセンス メディアを使用して、Windows 8.1または Windows Server 2012 R2 を展開する場合は、デプロイする前に KB 2959977更新プログラムをイメージに適用する必要があります。 次の Microsoft TechNet トピックの手順に従って、WINDOWS 8.1 および Windows Server 2012 R2 の KB 2959977 更新プログラムを適用できます。

DISM を使用してパッケージをオフラインで追加または削除 するこの記事で説明されている問題の影響を受けているコンピューターを管理する場合は、Microsoft ダウンロード センターから次のスタンドアロン更新プログラム パッケージを取得して展開できます。 詳細については、 Microsoft ダウンロード センターに移動し、KB2959977を検索します。

オペレーティング システム 更新
サポートされているすべての x86 ベースのバージョンのWindows 8.1 [ 今すぐパッケージをダウンロード] をダウンロードします
サポートされているすべての x64 ベースのバージョンのWindows 8.1 [ 今すぐパッケージをダウンロード] をダウンロードします
サポートされているすべての x64 ベースのバージョンのWindows Server 2012 R2 [ 今すぐパッケージをダウンロード] をダウンロードします

リリース日: 2014 年 4 月 15 日

マイクロソフトのサポート ファイルをダウンロードする方法の詳細については、以下のサポート技術情報番号をクリックしてください。

119591 オンライン サービスからマイクロソフトのサポート ファイルを入手する方法
4013443 「更新プログラムの表示または非表示」トラブルシューティング ツール パッケージマイクロソフトでは、アップロード時点の最新のウイルス検査プログラムを使用して、 配布ファイルのウイルス チェックを行っています。 配布ファイルはセキュリティで保護されたサーバー上に置かれており、権限のない第三者が無断でファイルを変更できないようになっています。 配布ファイルはセキュリティで保護されたサーバー上に置かれており、権限のない第三者が無断でファイルを変更できないようになっています。

状態

Microsoft は、これが "適用対象" セクションに記載されている Microsoft 製品の問題であることを確認しました。