2020 年 11 月 10 日 — KB4586805 (セキュリティのみの更新プログラム)

適用対象: Windows 7 Service Pack 1Windows Server 2008 R2 Service Pack 1Windows Embedded Standard 7 Service Pack 1

機能強化および修正


このセキュリティ更新プログラムでは、品質が強化されました。重要な変更は、次のとおりです。

  • フィジー諸島の DST 開始日を 2020 年 12 月 20 日に修正します。
  • Windows グラフィックス、Windows シリコン プラットフォーム、Windows 認証、Windows コア ネットワーク、Windows ペリフェラル、Windows ネットワーク セキュリティとコンテナ、Windows ハイブリッド ストレージ サービス、および Windows リモート デスクトップのセキュリティ更新。

解決されたセキュリティの脆弱性の詳細については、新しい セキュリティ更新プログラム ガイドの Web サイトを参照してください。

この更新プログラムに関する既知の問題


現象 回避策
この更新プログラムをインストールしてデバイスを再起動すると、"Windows の更新プログラムを構成できませんでした。変更を元に戻しています。コンピューターの電源を切らないでください” というエラーを受け取り、[更新履歴] に更新が "失敗" と表示される場合があります。

これは、次の状況で発生すると予想されます。

  • ESU でサポートされていないエディションを実行しているデバイスにこの更新プログラムをインストールする場合。サポートされているエディションの完全な一覧については、KB4497181 を参照してください。
  • ESU MAK アドオン キーをインストールしてアクティブ化していない場合。 

ESU キーを購入済みでこの問題が発生した場合は、すべての前提条件が適用され、キーがアクティブ化されていることを確認してください。アクティブ化の詳細については、こちらのブログ投稿をご覧ください。 前提条件については、この記事の「この更新プログラムの入手方法」セクションを参照してください。

名前の変更など、クラスター共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ” というエラーで失敗する場合があります。このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。

次のいずれかの操作を行います。

  • 管理者特権を持つプロセスから操作を実行する。
  • CSV 所有権を持たないノードから操作を実行する。

Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。

この更新プログラムの入手方法


この更新プログラムをインストールする前に

Windows Embedded Standard 7 の場合、Windows Update または WindowsS erver Update Services から更新を取得するには、Windows Management Instrumentation (WMI) を有効にする必要があります。

必要条件:

以下の更新プログラムをインストールし、デバイスを再起動してから、最新のロールアップをインストールする必要があります。これらの更新プログラム プロセスをインストールすると、更新プロセスの信頼性が向上し、ロールアップのインストール中およびマイクロソフトのセキュリティ修正プログラムの適用中の潜在的な問題が軽減されます。

  1. 2019 年 3 月 12 日のサービス スタック更新プログラム (SSU) (KB4490628)。  この SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログ で検索してください。この更新プログラムは、SHA-2 のみで署名された更新プログラムをインストールするために必要です。
  2. 2019 年 9 月 10 日にリリースされた最新の SHA-2 更新プログラム (KB4474419)。Windows Update を使用している場合は、最新の SHA-2 の更新プログラムが自動的に提供されます。この更新プログラムは、SHA-2 のみで署名された更新プログラムをインストールするために必要です。SHA-2 の更新プログラムの詳細については、「Windows および WSUS の 2019 sha-2 コード署名のサポートの要件」を参照してください。
  3. 2020 年 8 月 11 日の SSU (KB4570673) またはそれ以降の SSU。この SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログ で検索してください。

    重要 Windows Thin PC の場合、2020 年 10 月 13 日以降の拡張セキュリティ更新プログラムを引き続き取得するには、2020 年 8 月 11 日 SSU (KB4570673) 以降の SSU をインストールする必要があります。
     
  4. このセキュリティ更新プログラムを入手するには、以前に ESU キーをインストールした場合でも、「拡張セキュリティ更新プログラム (ESU) ライセンス準備パッケージ」(KB4538483) または「拡張セキュリティ更新プログラム (ESU) ライセンス準備パッケージの更新」(KB4575903) を再インストールする必要があります。ESU ライセンス準備パッケージは、WSUS から提供されます。 ESU ライセンス準備パッケージのスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。

上記のアイテムをインストールした後は、最新の SSU (KB4580970) をインストールすることを強く推奨します。 Windows Update を使用している場合は、ESU のお客様であれば、最新の SSU が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。SSU に関する一般的な情報については、「サービス スタック更新プログラム」と「サービス スタック更新プログラム (SSU)」を参照してください。よく寄せられる質問

この更新プログラムのインストール

リリース チャネル 利用可能 次の手順
Windows Update および Microsoft Update いいえ 他のオプションについては以下を参照してください。
Microsoft Update カタログ はい この更新プログラムのスタンドアロン パッケージを入手するには、「Microsoft Update カタログ」Web サイトに移動してください。
Windows Server Update Services (WSUS) はい

次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。

製品:  Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1、Windows Embedded Standard 7 Service Pack 1、Windows Embedded POSReady 7、Windows Thin PC

分類:セキュリティ更新プログラム

 

ファイル情報

この更新プログラムで提供されるファイルの一覧については、累積的な更新プログラム 4586805 のファイル情報をダウンロードしてください。