注
- 更新プログラム KB4497934 以降、機能更新プログラムをインストールするタイミングを決定できる機能を導入しています。 デバイスを最新の状態に保ちながら、同時に機能更新プログラムを取得するタイミングを制御します。 対象となるデバイスで使用できる機能更新プログラムは、Windows Update ページ ([設定]>[更新 & セキュリティ>Windows Update) に別のモジュールで表示されます。 すぐに使用できる更新プログラムを入手する場合は、[今すぐダウンロードしてインストールする] を選択します。 この機能の詳細については、このブログを参照してください。
- Windows 10 デバイスがサービス終了または数か月後にサービス終了になる場合、Windows Update では機能更新プログラムが自動的に開始されます。 これでデバイスのサポート状態が維持され、デバイスのセキュリティとエコシステムの正常性に不可欠なマンスリー更新プログラムを受け取ることができます。
機能強化および修正
この更新プログラムには、品質の向上が含まれています。 主な変更は、次のとおりです。
- ユーザーが Windows Defender Application Guard (WDAG) コンテナーからホスト ブラウザーに戻ることができます。
- Microsoft Edge とインターネット エクスプローラー 11 間のリダイレクトのループに関する問題に対処します。
- Updates wininet.dll、ファイル転送プロトコル (FTP) 制御セッションの再作成を防ぎます。
- インクノート、ハイライト、コメントなど、PDF ファイルに追加された注釈が Microsoft Edge によって非表示になる可能性がある問題に対処します。
- モバイル デバイス管理 (MDM) サーバーからデバイスを削除するとき、または UserRights ポリシーを削除Microsoft Intune、セキュリティ グループ内のすべてのユーザーから UserRights ポリシーを削除する問題に対処します。
- サード パーティの資格情報プロバイダーを使用してセッションをロックするときにリモート デスクトップ セッションが切断される問題に対処します。
- ユーザー アカウントのパスワードを変更した後に、Microsoft Office やその他のアプリケーションでパスワードの入力を求める問題に対処します。 この問題は、ハイブリッド Azure Active Directory (AD) に参加しているシステムで発生します。
- ActiveX コントロールがプロキシ サーバー経由で自動的にインストールされないようにする問題に対処します。
- Azure Active Directory アカウントを使用してMicrosoft Surface Hub デバイスにサインインできなくなる問題に対処します。 この問題は、以前のサインアウトが正常に完了しなかったために発生します。
- 空または null のパスワードを使用し、Windows Defender Credential Guard が有効になっている場合に、"不正なユーザー名またはパスワード" というエラーでサインインが失敗する問題に対処します。
- グループ管理サービス アカウント (GMSA) を使用するように構成されたアプリケーションとサービスで、Kerberos の一時的なKRB_AP_ERR_MODIFIEDサインイン エラーが発生する可能性がある問題に対処します。 この問題は、サービス アカウントのパスワードを自動更新した後に発生します。
- "固定データ ドライブにドライブ暗号化を適用する" グループ ポリシーが構成されている場合に、BitLocker がデータ ドライブを暗号化できなくなる可能性がある問題に対処します。
- Windows Defender アプリケーション制御ポリシーが展開可能な更新プログラムを管理するように設定されている場合に、更新プログラムがWindows Server Update Services (WSUS) サーバーからダウンロードできない問題に対処します。
- ドメイン ネーム システム (DNS) サーバー イベント ログのイベント 7600 に判読できないサーバー名が含まれることがある問題を修正します。
- ユーザーがサーバーのネットワーク共有にアクセスした場合でも、ローカル ユーザーの最後のログオン時刻を記録できない問題に対処します。
- リモート アシスタンス ウィンドウがフォーカスを取得して失った場合に、リモート アシスタンス セッションで NumLock が正常に動作しない問題に対処します。
- モロッコのタイムゾーン情報をUpdatesします。
- Updatesパレスチナ自治政府のタイムゾーン情報です。
- タイム ゾーンと新しい日本語時代 (年号) 用に更新されなかった国際 Unicode コンポーネント (ICU) データに関する問題に対処します。
- "言語のアンインストール時に言語機能のアンインストールを許可する" に関する問題に対処します。グループ ポリシー。
- ファイル共有監視でサーバー メッセージ ブロック (SMB) ハンドルが削除されないために、最終的にはサーバーでの SMB 接続の受け入れが停止する問題を修正します。
- インターネット接続がない場合に、Windows が Active Directory (AAD) トークン証明書Azure更新しようとする問題に対処します。 この問題は、AAD 認証中に発生し、アプリケーションのパフォーマンスが低下します。
- インターネット エクスプローラーの scrollLeft に関する問題に対処します。
- <svg> 要素のレンダリングが機能しなくなる問題に対処します。
- ユーザーが割り当て済みアクセス プロファイルにログオンできなくなる割り当てアクセス展開 (旧称キオスク モード) に関する問題に対処します。 これはすべてのロケールに影響し、"Administrators" の英語のスペルを使用してローカル管理者のグループの名前が付かない場合に発生します。 イベント ビューアーでは、Event 31000 はソースを "Microsoft-Windows-AssignedAccess/管理" と表示し、"アプリケーションの割り当てに使用するグループが見つかりません" というエラー メッセージを表示します。
- Windows Server 2019 Hyper-V ホストで第 2 世代仮想マシンが起動できなくなる問題に対処します。 Microsoft-Windows-Hyper-V-Worker-管理 イベント ログに、イベント ID 18560 に「3 重エラーの原因となった仮想プロセッサで回復不可能なエラーが発生したため、VM 名がリセットされました」と表示されます。
- 事前起動カーネル ダイレクト メモリ アクセス (DMA) 保護が有効になっているシステムの問題に対処します。 セーフ モードで Windows を起動すると、"DRIVER_VERIFIER_DMA_VIOLATION" というエラーが表示されたブルー スクリーンが表示されます。
- Skype、Skype for Business、Microsoft Teamsで画面共有が失敗する可能性がある問題に対処します。 これは、Hyper-V ロールが有効になっているデバイスで予約済みポート範囲とポートが競合しているために発生します。
- ドメイン ネーム システム セキュリティ拡張機能 (DNSSEC) に関連する、多くの署名されていないドメイン ネーム システム (DNS) ゾーンを読み込む際に遅延が発生する問題を修正します。 この問題は、次のレジストリ設定を構成した後に発生します。
パス: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
設定: EnableFastLoadUnsignedZones
種類: DWORD
値: 値 1 を指定すると、この機能が有効になります。 値 0 で機能が無効になります。
レジストリ値を変更した後、オペレーティング システムまたは DNS サーバーを再起動します。
以前の更新プログラムをインストールした場合は、このパッケージに含まれている新しい修正のみがダウンロードされ、デバイスにインストールされます。
注
- Windows Update の機能強化
- Microsoft は、信頼性を向上するために、Windows Update クライアントに更新プログラムを直接リリースしました。 Windows Update から自動的に更新プログラムを受け取るように構成されている Windows 10 (Enterprise および Pro エディションを含む) を実行するすべてのデバイスには、デバイスの互換性と Windows Update for Business の延期ポリシーに基づいて、最新の Windows 10 機能更新プログラムが提供されます。 この更新プログラムは、長期サービス エディションには適用されません。
この更新プログラムに関する既知の問題
| 現象 | 回避策 |
|---|---|
| この更新プログラムをインストールした後に、可変のウィンドウ拡張を使用するように構成された Windows 展開サービス (WDS) サーバーから、Preboot Execution Environment (PXE) を使用してデバイスを起動しようとすると問題が発生することがあります。 この問題により、イメージのダウンロード中に WDS サーバーへの接続が中断することがあります。 この問題は、可変のウィンドウ拡張を使用していないクライアントまたはデバイスには影響がありません。 | この問題は KB4503327 で解決されています。 |
| 名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。 | 次のいずれかの操作を行います。
|
| Microsoft Edge または他のユニバーサル Windows プラットフォーム (UWP) アプリケーションから印刷しようとすると、"プリンターで予期しない構成の問題が発生しました。 0x80070007e" というエラーが表示されることがあります。 | この問題は KB4501371 で解決されています。 |
| KB4493509 のインストール後、一部のアジア言語パックをインストールしたデバイスで "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" というエラーが発生することがあります。 |
|
| 既定の検索プロバイダーが設定されていないか、形式が正しくない場合、インターネット エクスプローラー 11 が開かない場合があります。 | この問題は KB4503327 で解決されています。 |
| この更新プログラムをインストールした後、インターネット スモール コンピューター システム インターフェイス (iSCSI) を使用して一部の記憶域ネットワーク (SAN) デバイスへの接続に問題が発生する可能性があります。 また、iScsiPrt からイベント ID 43 のイベント ビューアーの [システム ログ] セクションにエラーが表示され、「ログイン要求に対してターゲットが時間内に応答できませんでした」という説明が表示される場合があります。 | この問題は 、KB4509479で解決されています。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
マイクロソフトは、最新の累積更新プログラム (LCU) をインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 LCU をインストールするときに発生する可能性がある問題を緩和するために、SSU によって更新プログラム プロセスの信頼性を向上します。 詳細については、「サービス スタック更新プログラム」を参照してください。
Windows Updateを使用している場合は、最新の SSU (KB4499728) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。
この更新プログラムのインストール
この更新プログラムをダウンロードしてインストールするには、[設定]>[セキュリティ & 更新] >Windows Update に移動し、[更新プログラムの確認] を選択します。
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの4497934のファイル情報をダウンロードします。