Applies ToWindows Server 2008 Service Pack 2

リリース日:

2022/05/10

バージョン:

月例ロールアップ

要約

機能強化、既知の問題、更新プログラムの入手方法など、このセキュリティ更新プログラムの詳細について説明します。

重要 Windows Server 2008 Service Pack 2 (SP2) はメインストリーム サポートの終了に達し、現在延長サポートされています。 2020 年 7 月以降、このオペレーティング システムには、オプションの非セキュリティ リリース (別称「C」リリース) はありません。 延長サポート期間中のオペレーティング システムには、累積的な月例セキュリティ更新プログラム (別称「B」または Update Tuesday リリース) のみが提供されます。

 この更新プログラムをインストールする前に、「この更新プログラムの入手方法」セクションにある必要な更新プログラムがインストールされていることを確認してください。 

この OS のオンプレミス バージョンの Extended Security Update (ESU) を購入したお客様がセキュリティ更新プログラムを引き続き受信するには、「KB4522133」の手順に従う必要があります。延長サポートは 2020 年 1 月 14 日に終了しました。 ESU およびサポートされているエディションの詳細については、「KB4497181」を参照してください。 

ESU は提供された年 (2020、2021 および 2022) で個別の SKU として利用可能であり、ESU は特定の 12 か月間にしか購入できないため、2022 で更新プログラムを引き続き受信するには、3 年目の ESU カバレッジを個別に購入し、お使いのデバイスのうち該当する各デバイスで新しいキーをアクティブ化する必要があります。

組織が ESU カバレッジの 3 年目を購入していない場合は、更新プログラムを受け取るために Year 3 MAK キーをインストールしてアクティブ化する前に、該当するWindows Server 2008 SP2 デバイスに対して 1 年目、2 年目、3 年目の ESU を購入する必要があります。 ESU をインストール、アクティブ化、および展開するための手順は、1 年目、2 年目および 3 年目のカバレッジで共通です。 詳細については、ボリューム ライセンス プロセスの場合は「対象デバイスの拡張セキュリティ更新プログラムを入手する」、CSP プロセスの場合は「Windows 7 ESU をクラウド ソリューション プロバイダーとして購入する」を参照してください。 組み込みデバイスの場合は、相手先ブランド供給 (OEM) にお問い合わせください。

詳細については、ESU ブログを参照してください。

緊急、セキュリティ、ドライバー、サービス パックなど、さまざまな種類の Windows 更新プログラムの詳細については、次の 記事 を参照してください。 

Windows Server 2008 SP2 のその他のメモとメッセージを表示するには、次の更新履歴ホーム ページを参照してください。

改善点

この累積的なセキュリティ更新プログラムには、更新プログラム KB5012658 (2022 年 4 月 12 日リリース) の一部である機能強化が含まれており、次の問題に対する新しい機能強化が含まれています。

  • Key Distribution Center (KDC) コードは、ドメイン コントローラーの シャットダウン中に KDC_ERR_TGT_REVOKEDエラー メッセージを正しく返しません。

  • プライマリ ドメイン コントローラー エミュレーター (PDCe) に 2022 年 1 月 2022 Windows更新プログラム以降 Windowsの更新プログラムをインストールした後、Netdom.exeまたは "Active Directory Domains and Trusts" スナップインを使用して名前サフィックスのルーティングを一覧表示または変更すると、失敗する可能性があります。次のエラー メッセージが表示されます。"要求されたサービスを完了するには、システム リソースが不足しています。

  • ルート ドメインのプライマリ ドメイン コントローラー (PDC) は、送信専用の信頼をスキャンしようとしたときに、システム ログに警告イベントとエラー イベントを誤って記録します。

解決されたセキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイドの Web サイトと 2022 年 5 月のセキュリティ更新プログラムを参照してください。

この更新プログラムに関する既知の問題

現象

次の手順

この更新プログラムをインストールしてデバイスを再起動すると、"Windows の更新プログラムを構成できませんでした。 変更を元に戻しています。 コンピューターの電源を切らない"と、更新プログラムが [更新履歴] に [失敗] と表示される場合があります。

これは、次の状況で発生すると予想されます。

  • ESU でサポートされていないエディションを実行しているデバイスにこの更新プログラムをインストールする場合。 サポートされているエディションの完全な一覧については、KB4497181 を参照してください。

  • ESU MAK アドオン キーをインストールしてアクティブ化していない場合。

ESU キーを購入済みでこの問題が発生した場合は、すべての前提条件が適用され、キーがアクティブ化されていることを確認してください。 アクティブ化の詳細については、こちらのブログ投稿をご覧ください。 前提条件については、この記事の「この更新プログラムの入手方法」セクションを参照してください。

名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。

次のいずれかの操作を行います。

  • 管理者特権を持つプロセスから操作を実行する。

  • CSV 所有権を持たないノードから操作を実行する。

Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。

ドメイン コントローラーとして使用されているWindows Server 2008 SP2 サーバーにこの更新プログラムをインストールすると、ネットワーク ポリシー サーバー (NPS)ルーティングとリモート アクセス サービス (RRAS)Radius拡張可能認証プロトコル (EAP)および保護された拡張認証プロトコル (PEAP) などのサービスに対する認証エラーがサーバーまたはクライアントに表示されることがあります。 この問題は、ドメイン コントローラーが証明書のコンピューター アカウントへのマッピングを管理する方法に影響します。 この問題は、ドメイン コントローラーとして使用されるサーバーと、ドメイン コントローラーに対して認証する中間アプリケーション サーバーにのみ影響します。クライアント Windows デバイスには影響しません。 

ドメイン コントローラーとして使用される Windows Server 2008 SP2 サーバーと、ドメイン コントローラーに対して認証する中間アプリケーション サーバーに更新プログラム KB5014990 をインストールします。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

重要 これらのオペレーティング システムのオンプレミス バージョンの 拡張セキュリティ更新プログラム (ESU) を購入したお客様は、2020 年 1 月 14 日に延長サポートが終了したため、セキュリティ更新プログラムの受信を続行するには、KB4522133 の手順に従う必要があります。

ESU およびサポートされているエディションの詳細については、「KB4497181」を参照してください。

前提条件:

最新のロールアップをインストールする前に、以下の更新プログラムをインストールし、デバイスを再起動する必要があります。 これらの更新プログラムをインストールすると、更新プロセスの信頼性が向上し、ロールアップのインストール中およびマイクロソフトのセキュリティ修正プログラムの適用中の潜在的な問題が軽減されます。

  1. 2019 年 4 月 9 日のサービス スタック更新プログラム (SSU) (KB4493730)。 最新の SSU のスタンドアロン パッケージを入手するには、「Microsoft Update カタログ」 を検索してください。 この更新プログラムは、SHA-2 のみで署名された更新プログラムをインストールするために必要です。

  2. 2019 年 10 月 8 日にリリースされた最新の SHA-2 更新プログラム (KB4474419)。 Windows Update を使用している場合は、最新の SHA-2 の更新プログラムが自動的に提供されます。 この更新プログラムは、SHA-2 のみで署名された更新プログラムをインストールするために必要です。 SHA-2 の更新プログラムの詳細については、「Windows および WSUS の 2019 SHA-2 コード署名のサポートの要件」を参照してください。

  3. 拡張セキュリティ更新プログラム (ESU) ライセンス準備パッケージ (KB4538484) または拡張セキュリティ更新プログラム (ESU) ライセンス準備パッケージ (KB4575904) の更新プログラム。 ESU ライセンス準備パッケージは、WSUS から提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、「Microsoft Update カタログ」 を検索してください。

上記の項目をインストールした後、Microsoft は最新の SSU (KB5011942) をインストールすることを強くお勧めします。 Windows Update を使用している場合は、ESU のお客様であれば、最新の SSU が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、「Microsoft Update カタログ」 を検索してください。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。

この更新プログラムのインストール

リリース チャネル

利用可能

次の手順

Windows Update および Microsoft Update

はい

ありません。 ESU ユーザーの場合、この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。

Microsoft Update カタログ

はい

この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。

Windows Server Update Services (WSUS)

はい

次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。

製品: Windows Server 2008 Service Pack 2

分類:セキュリティ更新プログラム

ファイル情報

この更新プログラムで提供されるファイルの一覧については、更新プログラムの5014010のファイル情報をダウンロードします。

参考文献

2022 年 5 月 10 日にリリースされたセキュリティ更新プログラムの詳細については、「セキュリティ更新プログラムの展開情報: 2022 年 5 月 10 日 (KB5014317)」を参照してください。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。