Applies ToWindows Server 2022

リリース日:

2023/03/14

バージョン:

OS ビルド 20348.1607

Windows update の用語については、Windows update の種類毎月の品質更新プログラムの種類についての記事をご覧ください。 Windows Server 2022 の概要については、更新履歴ページを参照してください。    

新しいコンテンツが Windows リリース正常性ダッシュボードに公開される時期を確認するには、@WindowsUpdate をフォローしてください。   

改善点

このセキュリティ更新プログラムでは、品質が改善されました。 この KB をインストールする場合:

  • この更新プログラムは、ハイパーリンクが Microsoft Excel で動作しなくなる問題に対処します。

  • この更新プログラムは、分散コンポーネント オブジェクト モデル (DCOM) の強化のフェーズ 3 を実装します。 「KB5004442」を参照してください。 この更新プログラムをインストールした後は、レジストリ キーを使用して変更をオフにすることはできません。

  • この更新プログラムは、レジストリ サイズに影響する問題に対処します。 それは非常に大きくなります。 これは、ユーザーが FSlogix を使用する Azure Virtual Desktop (AVD) 環境からサインアウトしたときに、レジストリ エントリが削除されないために発生します。

  • この更新プログラムはメキシコ合衆国に影響します。 この更新プログラムは、2023 年の政府の夏時間変更命令をサポートします。

  • この更新プログラムは、 Get-WinEvent コマンドレットに影響する問題に対処します。 失敗します。 システムは InvalidOperationException をスローします。

  • この更新プログラムは、Azure Active Directory (Azure AD) に影響する問題に対処します。 一括プロビジョニングにプロビジョニング パッケージを使用すると失敗します。

  • この更新プログラムは、ルーティングとリモート アクセス サービス (RRAS) に影響する問題に対処します。 RRAS は、新しい受信仮想プライベート ネットワーク (VPN) 接続を受け入れることができません。

  • この更新プログラムは、アクセス制御ポリシーがリソースへのアクセスを拒否したときに発生する問題に対処します。 サインアウトすると、POST セキュリティ アサーション マークアップ言語 (SAML) 要求 Cookie は削除されません。 これにより、次回サインインするときに他のリソースを選択できなくなります。

  • この更新プログラムは、ローカル セキュリティ機関サブシステム サービス (LSASS) に影響する問題に対処します。 LSASS は応答を停止する可能性があります。 これは、ドメインに参加しているコンピューターで Sysprep を実行した後に発生します。

  • この更新プログラムは、コンピューター アカウントと Active Directory に影響する問題に対処します。 既存のコンピューター アカウントを再利用して Active Directory ドメインに参加すると、参加は失敗します。 これは、2022 年 10 月 11 日以降に Windows 更新プログラムがインストールされているデバイスで発生します。 エラー メッセージは"Error 0xaac (2732): NERR_AccountReuseBlockedByPolicy: '同じ名前のアカウントが Active Directory に存在します。 アカウントを再利用すると、セキュリティ ポリシーによってブロックされました。"" 詳細については、「 KB5020276」を参照してください。

  • この更新プログラムは、ストレージ レプリケーションのセットアップに影響する問題に対処します。 En-US 以外のロケールを使用するマシンでは、セットアップが失敗する可能性があります。

  • この更新プログラムは、クラスター名オブジェクト (CNO) の修復に影響する問題に対処します。 この問題により、フェールオーバー クラスタリングを使用して Azure 仮想マシン (VM) 上の CNO を修復できません。

  • この更新プログラムは、ゲスト仮想マシン (VM) に影響する既知の問題に対処します。 一部のバージョンの VMware ESXi で Windows Server 2022 を実行すると、OS が起動しない可能性があります。 この問題は、セキュア ブートが有効になっている Windows Server 2022 VM にのみ影響します。 影響を受けるバージョンの VMware ESXi は、vSphere ESXi 7.0.x 以降です。

以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。

セキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイド2023 年 3 月のセキュリティ 更新を参照してください。

Windows Server 2022 サービス スタック更新プログラム - 20348.1601

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。

この更新プログラムに関する既知の問題

現象

回避策

2023 年 2 月 14 日以降にリリースされた更新プログラムは、一部の Windows Server Update Services (WSUS) サーバーから Windows 11 バージョン 22H2 に提供されない場合があります。 更新プログラムは WSUS サーバーにダウンロードされますが、クライアント デバイスにはこれ以上反映されない可能性があります。 影響を受ける WSUS サーバーは、Windows Server 2016 または Windows Server 2019 からアップグレードされた Windows Server 2022 を実行しているサーバーのみです。 この問題は、以前のバージョンの Windows Server から Windows Server 2022 へのアップグレード中に、必要な Unified Update Platform (UUP) MIME タイプが誤って削除されたために発生します。 この問題は、Windows 11 バージョン 22H2 のセキュリティ更新プログラムまたは機能更新プログラムに影響を与える可能性があります。 Microsoft Configuration Manager は、この問題の影響を受けません。

この問題を軽減するには、「オンプレミスでの統合更新プラットフォームのファイルの種類の追加」を参照してください。

現在、解決に向けて取り組んでおります。今後のリリースで更新プログラムを提供いたします。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。

この更新プログラムのインストール

リリース チャネル

使用可能

次の手順

Windows Update および Microsoft Update

はい

ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。

ビジネス向け更新プログラム

はい

ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。

Microsoft Update カタログ

はい

この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。

Windows Server Update Services (WSUS)

はい

次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。

製品: Microsoft Server オペレーティング システム-21H2

分類:セキュリティ更新プログラム

LCU を削除したい場合

SSU と LCU の統合パッケージをインストールした後に LCU を削除するには、DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages

複合パッケージの /uninstall スイッチを使用して Windows Update スタンドアロン インストーラー (wusa.exe) を実行しても、複合パッケージに SSU が含まれているため動作しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、累積的な更新プログラムの5023705のファイル情報をダウンロードします。 

サービス スタック更新プログラムで提供されるファイルの一覧については、SSU - バージョン 20348.1601 のファイル情報をダウンロードします。 

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。