2019 年 5 月 23 日 — KB4499177 (OS ビルド 14393.2999)

適用先
Windows 10, version 1607, all editions Windows Server 2016, all editions

アラーム:Windows 10 Enterprise、Education、IoT Enterprise エディションの追加サービスは、2019 年 4 月 9 日に終了し、この日付を超えては延長されません。 セキュリティおよび品質更新プログラムを引き続き入手するには、Windows 10 の最新バージョンに更新することをお勧めします。

アラーム:3 月 12と 4 月 9は、Windows 10 バージョン 1607 の最後の 2 つの Delta 更新プログラムになります。 Long-Term Servicing Branch (LTSB) をご利用の場合、セキュリティ更新プログラムと品質更新プログラムは、高速および完全な累積更新プログラム パッケージを介して今後も入手できます。 この変更の詳細については、こちらのブログを参照してください。

  • Windows 10 Version 1607 は、2018 年 4 月 11 日にサービスを終了しました。 Windows 10 Homeまたは Pro エディションを実行しているデバイスは、最新のセキュリティ脅威からの保護を含む毎月のセキュリティと品質の更新プログラムを受け取らなくなります。セキュリティと品質の更新プログラムを引き続き受け取るために、最新バージョンのWindows 10に更新することをお勧めします。
  • 重要: Windows 10 Enterprise および Windows 10 Education エディションは、2019 年 4 月 9 日まで無料で追加のサービスを受け取ります。 ライフサイクル ポリシー ページに従い、長期的なサービス チャネル (LTSC) デバイスには 2026 年 10 月まで更新プログラムが引き続き送信されます。 Intel “Clovertrail” チップセットを実行している Windows 10 Anniversary Update (v. 1607) デバイスには、2023 年 1 月まで更新プログラムが提供される予定です (Microsoft コミュニティのブログを参照してください)。

Windows Server 2016 Standardエディション、Nano Server インストール オプション、Windows Server 2016 Datacenter エディション、Nano Server インストール オプションは、2018 年 10 月 9 日にサービス終了に達しましたこれらのエディションには、最新のセキュリティの脅威からの保護を含む毎月のセキュリティおよび品質更新プログラムが送信されなくなります。 セキュリティおよび品質更新プログラムを引き続き入手するには、Windows 10 の最新バージョンに更新することをお勧めします。

Windows 10 Mobile Version 1607 は、2018 年 10 月 9 日にサービスを終了しました。 Windows 10 Mobile と Windows 10 Mobile Enterprise を実行しているデバイスには、最新のセキュリティの脅威からの保護を含む毎月のセキュリティおよび品質更新プログラムが送信されなくなります。 セキュリティおよび品質更新プログラムを引き続き入手するには、Windows 10 の最新バージョンに更新することをお勧めします。

機能強化および修正

この更新プログラムには、品質の向上が含まれています。 主な変更は、次のとおりです。

  • Updates wininet.dll、ファイル転送プロトコル (FTP) 制御セッションの再作成を防ぎます。
  • 不適切な形式のアイコン ファイルが見つかった場合に OS が新しいアイコン ファイルを読み込めなくなる問題に対処します。
  • 日付区切り記号を日本語の短い日付形式で正しく設定する問題に対処します。 詳細については、KB4469068 を参照してください。
  • モロッコのタイムゾーン情報をUpdatesします。
  • Updatesパレスチナ自治政府のタイムゾーン情報です。
  • ユニバーサル C ランタイムの _stricmp() などの大文字と小文字を区別しない文字列比較関数に関連するパフォーマンスを向上させます。
  • グループ管理サービス アカウント (GMSA) を使用するように構成されたアプリケーションとサービスで、Kerberos の一時的なKRB_AP_ERR_MODIFIEDサインイン エラーが発生する可能性がある問題に対処します。 この問題は、サービス アカウントのパスワードを自動更新した後に発生します。
  • 空または null のパスワードを使用し、Windows Defender Credential Guard が有効になっている場合に、"不正なユーザー名またはパスワード" というエラーでサインインが失敗する問題に対処します。
  • ユーザー アカウントのパスワードを変更した後に、Microsoft Office やその他のアプリケーションでパスワードの入力を求める問題に対処します。 この問題は、ハイブリッド Azure Active Directory (AD) に参加しているシステムで発生します。
  • 分散キャッシュ モードの場合の BranchCache の問題を修正します。 BranchCache には、再発行キャッシュに割り当てられているディスク容量よりも多くのディスク容量が使用される可能性があります。 この問題を完全に解決するには、ディスク容量の割り当てを超えたデバイスで、netsh branchcache flush コマンドを使用して BranchCache を空にすることをお勧めします。
  • 実行中の仮想マシンで仮想プロセッサ数 ("ホット 追加") を増やすと、Stop D1 エラーが発生する可能性がある問題に対処します。
  • ドメイン ネーム システム (DNS) サーバー イベント ログのイベント 7600 に判読できないサーバー名が含まれることがある問題を修正します。
  • 監査が正しくなく、Active Directory フェデレーション サービス (AD FS) (ADFS) RichClient を使用して公開されるときにエクストラネット スマート ロックアウトによって保護されないアプリの問題に対処します。
  • ユーザーがサーバーのネットワーク共有にアクセスした場合でも、ローカル ユーザーの最後のログオン時刻を記録できない問題に対処します。
  • ネットワーク ファイル システム (NFS) ファイル サーバーの役割を移動するときにエラー "0x7E" が発生する可能性があり、任意のクライアントがアクティブである問題に対処します。
  • 容量値を持たない 32 GB のメモリを報告する Windows Management Instrumentation (WMI) クラス ( Win32_PhysicalMemory) に関する問題に対処します。
  • インターネット エクスプローラーの scrollLeft に関する問題に対処します。
  • <svg> 要素のレンダリングが機能しなくなる問題に対処します。
  • ドメイン ネーム システム セキュリティ拡張機能 (DNSSEC) に関連する、多くの署名されていないドメイン ネーム システム (DNS) ゾーンを読み込む際に遅延が発生する問題を修正します。 この問題は、次のレジストリ設定を構成した後に発生します。
    パス: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
    設定: EnableFastLoadUnsignedZones
    種類: DWORD
    値: 値 1 を指定すると、この機能が有効になります。 値 0 で機能が無効になります。
    レジストリ値を変更した後、オペレーティング システムまたは DNS サーバーを再起動します。

以前の更新プログラムをインストールした場合は、このパッケージに含まれている新しい修正のみがダウンロードされ、デバイスにインストールされます。

  • Windows Update の機能強化
  • Microsoft は、信頼性を向上するために、Windows Update クライアントに更新プログラムを直接リリースしました。 Windows Update から自動的に更新プログラムを受け取るように構成されている Windows 10 (Enterprise および Pro エディションを含む) を実行するすべてのデバイスには、デバイスの互換性と Windows Update for Business の延期ポリシーに基づいて、最新の Windows 10 機能更新プログラムが提供されます。 この更新プログラムは、長期サービス エディションには適用されません。

この更新プログラムの既知の問題

現象 回避策
System Center Virtual Machine Manager (SCVMM) によって管理されるホストの場合、更新プログラムをインストールした後、SCVMM はホストに展開された論理スイッチを列挙および管理できません。
さらに、 ベスト プラクティスに従わないと、ホスト上の vfpext.sys で停止エラーが発生する可能性があります。
この問題は 、KB4507459で解決されています。
グループ ポリシー “パスワードの最小文字数” が 15 文字以上に構成されている場合、KB4467684 のインストール後、クラスター サービスがエラー “2245 (NERR_PasswordTooShort)” で起動できないことがあります。 ドメインの既定の "パスワードの最小文字数" ポリシーを 14 文字以下に設定してください。
Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。
この更新プログラムをインストールした後に、可変のウィンドウ拡張を使用するように構成された Windows 展開サービス (WDS) サーバーから、Preboot Execution Environment (PXE) を使用してデバイスを起動しようとすると問題が発生することがあります。 この問題により、イメージのダウンロード中に WDS サーバーへの接続が中断することがあります。 この問題は、可変のウィンドウ拡張を使用していないクライアントまたはデバイスには影響がありません。 この問題は、 KB4503267で解決されています。
名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。 次のいずれかの操作を行います。

  • 管理者特権を持つプロセスから操作を実行する。
  • CSV 所有権を持たないノードから操作を実行する。
Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。
この更新プログラムをインストールして再起動すると、Hyper-V が有効になっている一部のデバイスが BitLocker 回復モードになり、"0xC0210000" というエラーが表示されることがあります。 この問題は、 KB4507460で解決されています。
この更新プログラムは、WSUS またはバージョン 1607 またはWindows Server 2016のWindows 10またはSCCMを通じて適用できない場合があります。 また、Microsoft Update Catalog からスタンドアロン更新プログラムを手動でインストールすると、"更新プログラムはコンピューターに適用されません" というエラーでインストールできない場合があります。 最新の累積的な更新プログラム (LCU) をインストールする前に、サービス スタック更新プログラム (SSU) (KB4498947) をインストールする必要があります。 SSU がインストールされるまで、LCU は該当として報告されません。 詳細については、「サービス スタック更新プログラム」を参照してください。
一部のアプリケーションは、この更新プログラムをサーバーにインストールした後、Active Directory フェデレーション サービス (AD FS) 2016 (AD FS 2016) のクライアントで期待どおりに実行できない場合があります。 この動作を示す可能性があるアプリケーションでは、非対話型認証要求中に IFRAME を使用し 、X フレーム オプション を DENY に設定して受信します。 この問題は 、KB4507459で解決されています。
既定の検索プロバイダーが設定されていないか、形式が正しくない場合、インターネット エクスプローラー 11 が開かない場合があります。 この問題は、 KB4503267で解決されています。
この更新プログラムをインストールした後、インターネット スモール コンピューター システム インターフェイス (iSCSI) を使用して一部の記憶域ネットワーク (SAN) デバイスへの接続に問題が発生する可能性があります。 また、iScsiPrt からイベント ID 43 のイベント ビューアー[システム ログ] セクションにエラーが表示され、「ログイン要求に対してターゲットが時間内に応答できませんでした」という説明が表示される場合があります。 この問題は、 KB4509475で解決されています。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

マイクロソフトは、最新の累積更新プログラム (LCU) をインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 LCU をインストールするときに発生する可能性がある問題を緩和するために、SSU によって更新プログラム プロセスの信頼性を向上します。 詳細については、「サービス スタック更新プログラム」を参照してください。

Windows Updateを使用している場合は、最新の SSU (KB4498947) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。

この更新プログラムのインストール

この更新プログラムをダウンロードしてインストールするには、[設定]>[セキュリティ & 更新] >Windows Update に移動し、[更新プログラムの確認] を選択します。

この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの4499177のファイル情報をダウンロードします。