2022 年 1 月 11 日 — KB5009555 (OS ビルド 20348.469)
Applies To
Windows Server 2022リリース日:
2022/01/11
バージョン:
OS ビルド 20348.469
注意: この更新プログラムをドメイン コントローラー (DC) にインストールしようとしている場合は、代わりに 2022 年 2 月 8 日のセキュリティ更新プログラムをインストールすることを強くおすすめします。 2 月のセキュリティ更新プログラムは、一部のバージョンの Windows Server が予期せず再起動する可能性がある既知の問題を修正します。
Windows update の用語については、Windows update の種類と毎月の品質更新プログラムの種類についての記事をご覧ください。 Windows Server 2022 の概要については、更新履歴ページを参照してください。
注新しいコンテンツが Windows リリース正常性ダッシュボードに公開される時期を確認するには、@WindowsUpdate をフォローしてください。
改善点
このセキュリティ更新プログラムでは、品質が改善されました。 主な変更は、次のとおりです。
-
日本語入力メソッド エディター (IME) に影響する既知の問題に対処します。 日本語 IME を使用してテキストを入力すると、テキストが正しく表示されないか、 マルチバイト文字セット (MBCS) を使用するアプリでテキスト カーソルが予期せず移動する可能性があります。 この問題は、Microsoft 日本語 IME とサード パーティの日本語 IME に影響します。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドと 2022 年 1 月のセキュリティ 更新を参照してください。
Windows 10 サービス スタック更新プログラム - 20348.403
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
この更新プログラムに関する既知の問題
現象 |
回避策 |
---|---|
この更新プログラムをインストールすると、ベンダー ID を含む IP セキュリティ (IPSEC) 接続が失敗する可能性があります。 レイヤー 2 トンネリング プロトコル (L2TP) または IP セキュリティ インターネット キー交換 (IPSEC IKE) を使用する VPN 接続も影響を受ける可能性があります。 |
この問題は KB5010796 で解決されています。 |
ドメイン コントローラー (DC) にこの更新プログラムをインストールした後、影響を受けるバージョンの Windows Server が Lsass.exe エラー後に予期せず再起動する可能性があります。 注: Windows Server 2016 以降では、DC が Enhanced Security Admin Environment (ESAE) または Privileged Identity Management (PIM) を使用する環境でシャドウ プリンシパルを使用している場合、影響を受ける可能性が高くなります。 |
この問題は KB5010796 で解決されています。 |
2022 年 1 月 11 日以降にリリースされた更新プログラムをインストールした後、Microsoft .NET Framework を使用して Active Directory フォレストの信頼情報を取得または設定するアプリで問題が発生する可能性があります。 アプリが失敗または終了するか、アプリまたは Windows からエラーが発生する可能性があります。 アクセス違反 (0xc0000005) エラーが表示される場合もあります。 開発者向けの注意 影響を受けるアプリは、System.DirectoryServices API を使用します。 |
この問題を手動で解決するには、アプリで使用されている .NET Framework のバージョンの帯域外更新を適用します。 メモ これらの帯域外更新は Windows Update からは利用できず、自動的にインストールされません。 スタンドアロン パッケージを入手するには、Microsoft Update カタログでご使用のバージョンの Windows および .NET Framework の KB 番号を検索してください。 これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、WSUS およびカタログ サイトを参照してください。 構成管理の手順については、「Microsoft Update Catalog から更新プログラムをインポートする」を参照してください。 オペレーティング システム用にこの更新プログラムをインストールする方法については、以下のサポート情報記事を参照してください。
|
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。
この更新プログラムのインストール
リリース チャネル |
利用可能 |
次の手順 |
Windows Update および Microsoft Update |
はい |
ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
ビジネス向け更新プログラム |
はい |
ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。 |
Microsoft Update カタログ |
はい |
この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。 |
Windows Server Update Services (WSUS) |
はい |
次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。 製品: Microsoft Server オペレーティング システム-21H2 分類:セキュリティ更新プログラム |
LCU を削除したい場合
SSU と LCU の統合パッケージをインストールした後に LCU を削除するには、DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
複合パッケージの /uninstall スイッチを使用して Windows Update スタンドアロン インストーラー (wusa.exe) を実行しても、複合パッケージに SSU が含まれているため動作しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、累積的な更新プログラムの5009555のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、SSU バージョン 20348.403 のファイル情報をダウンロードします。