注
- Windows 更新プログラムの用語については、Windows 更新プログラムの種類と毎月の品質更新プログラムの種類に関する記事を参照してください。 Windows Server 2022 の概要については、更新履歴のページを参照してください。
- メモ@WindowsUpdateに従って、新しいコンテンツが Windows リリースの正常性ダッシュボードに発行されるタイミングを確認します。
改善点
このセキュリティ更新プログラムには、更新プログラム のKB5012637 (2022 年 4 月 25 日にリリース) の一部であった機能強化が含まれており、次の問題にも対処しています。
- この更新プログラムには、内部の OS 機能に関するさまざまなセキュリティ機能の強化が含まれています。 このリリースについて追加の問題は記録されていません。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドと 2022 年 5 月のセキュリティ Updatesを参照してください。
Windows 10 サービス スタック更新プログラム - 20348.677
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| 更新日: 2022 年 5 月 27 日2022 年 5 月 10 日にリリースされた更新プログラムをドメイン コントローラーにインストールすると、 ネットワーク ポリシー サーバー (NPS)、 ルーティングとリモート アクセス サービス (RRAS)、 Radius、 拡張認証プロトコル (EAP)、 保護された拡張認証プロトコル (PEAP) などのサービスのサーバーまたはクライアントでコンピューター証明書認証エラーが発生する可能性があります。 コンピューター アカウントへの証明書のマッピングがドメイン コントローラーによって処理される方法に関連する問題が見つかりました。メモ 2022 年 5 月 10 日にリリースされた更新プログラムをクライアント Windows デバイスとドメイン コントローラー以外の Windows サーバーにインストールしても、この問題は発生しません。 この問題は、2022 年 5 月 10 日のインストール、ドメイン コントローラーとして使用されるサーバーにインストールされた更新プログラムにのみ影響します。 | 更新日: 2022 年 5 月 27 日この問題の推奨される軽減策は、証明書を Active Directory のマシン アカウントに手動でマップすることです。 手順については、「 証明書マッピング」を参照してください。メモ 手順は、Active Directory のユーザーまたはコンピューター アカウントに証明書をマッピングする場合も同じです。 お使いの環境で推奨される軽減策が機能しない場合は、「SChannel レジストリ キー」セクションで考えられるその他の軽減策については、 Windows ドメイン コントローラーの証明書ベースの認証の変更に関 するKB5014754を参照してください。メモ 推奨される軽減策を除くその他の軽減策は、セキュリティ強化を低下させたり無効にしたりする可能性があります。この問題は、2022 年 5 月 19 日にリリースされた帯域外更新プログラムで、環境内のすべてのドメイン コントローラーと、認証対象のクライアントから認証 DC に認証証明書を渡すネットワーク ポリシー サーバー (NPS)、RADIUS、証明機関 (CA)、Web サーバーなどのすべての中間アプリケーション サーバーにインストールするために解決されました。 この問題の回避策または軽減策を使用した場合、それらは不要になったため、削除することをお勧めします。 これには、KB5014754の SChannel レジストリ キー セクションに記載されているレジストリ キー (CertificateMappingMethods = 0x1F) の削除 が含まれます。 この認証の問題を解決するためにクライアント側で必要なアクションはありません。これらの帯域外更新プログラムのスタンドアロン パッケージを取得するには、 Microsoft Update カタログで KB 番号を検索します。 これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、「 WSUS とカタログ サイト」を参照してください。 構成マネージャーの手順については、「 Microsoft Update カタログから更新プログラムをインポートする」を参照してください。 注 以下の更新プログラムは、Windows Updateからは利用できません。また、自動的にはインストールされません。累積的な更新プログラム: メモ これらの累積的な更新プログラムをインストールする前に、以前の更新プログラムを適用する必要はありません。 2022 年 5 月 10 日にリリースされた更新プログラムを既にインストールしている場合は、上記の更新プログラムを含む以降の更新プログラムをインストールする前に、影響を受ける更新プログラムをアンインストールする必要はありません。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。
この更新プログラムのインストール
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| ビジネス向け更新プログラム | はい | ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | ○ | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | はい | 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。 製品: Microsoft Server オペレーティング システム-21H2 分類:セキュリティ更新プログラム |
注
- LCU を削除したい場合
- SSU パッケージと LCU パッケージを組み合わせてインストールした後に LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションを使用し、引数として LCU パッケージ名を指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
- 組み合わされたパッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行すると、結合されたパッケージに SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5013944のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU バージョン 20348.677 のファイル情報をダウンロードします。