注
9/26/23
重要 2023 年 9 月 26 日の時点で、Windows 11 バージョン 21H2 のオプションのセキュリティ以外のプレビュー リリースはありません。 サポートされているバージョンの Windows 11 バージョン 21H2 に対しては、毎月の累積的なセキュリティ更新プログラムのみが継続されます。
注
-
2023 年 10 月 10 日
アラームバージョン 21H2 のWindows 11の一部のエディションは、2023 年 10 月 10 日にサービス終了に達しました。 これらは、Home、Pro、Pro Education、Pro for Workstation です。 その日以降、これらのエディションを実行するデバイスは、毎月のセキュリティと品質の更新プログラムを受け取りません。 これらの更新プログラムには、最新のセキュリティ上の脅威からの保護が含まれています。 - Windows 11 バージョン 21H2 の残りのエディションは引き続きサポートされます。
注
- Windows 更新プログラムの用語については、Windows 更新プログラムの種類と毎月の品質更新プログラムの種類に関する記事を参照してください。 バージョン 21H2 Windows 11の概要については、その更新履歴ページを参照してください。
- メモ@WindowsUpdateに従って、新しいコンテンツが Windows リリースの正常性ダッシュボードに発行されるタイミングを確認します。
ヒント
今月のビデオをお探しですか? Windows 11バージョン 22H2 および 23H2 の記事に追加されました。
ハイライト
- この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。
改善点
このセキュリティ更新プログラムには、機能強化が含まれています。 この KB をインストールする場合:
- この更新プログラムは、シリアでの夏時間 (DST) の変更をサポートします。 詳細については、「 シリア DST 変更 2022 の中間ガイダンス」を参照してください。
- この更新プログラムは、Application Virtualization (App-V) 環境に影響する問題に対処します。 その中のコピー操作は動作を停止します。 これは、2023 年 4 月の更新プログラムをインストールした後に発生します。
- この更新プログラムは、Outlook に影響する問題に対処します。 応答を停止します。 これは、応答時間が遅いインターネット印刷プロトコル (IPP) プリンターに印刷するときに発生します。
- この更新プログラムにより、特定の携帯電話会社の国とオペレーターの設定資産 (COSA) プロファイルが最新の状態になります。
- この更新プログラムは、外部接続をブロックする問題に対処します。 これは、Kubernetes 負荷分散サービスを設定し、セッション アフィニティを有効にするときに発生します。
- この更新プログラムには、Windows カーネルの脆弱なドライバー ブロックリスト ファイル DriverSiPolicy.p7b に四半期ごとの変更が含まれています。 これは、Bring Your Own Vulnerable Driver (BYOVD) 攻撃の危険にさらされているドライバーの一覧に追加されます。
- この更新プログラムは、Windows LAPS に影響する問題に対処します。 その PasswordExpirationProtectionEnabled ポリシーは、設定を有効にできません。
- この更新プログラムは、COM+ コンポーネントに影響する問題に対処します。 応答が停止する可能性があります。 これは、COM+ Just-In-Time (JIT) アクティブ化中にデッドロックが発生したために発生します。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドの Web サイトと 2023 年 11 月のセキュリティ Updatesを参照してください。
Windows 11 サービス スタック更新プログラム - 22000.2592
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
この更新プログラムに関する既知の問題
| 適用対象 | 現象 | 回避策 |
|---|---|---|
| IT 管理者 | モバイル デバイス管理 (MDM) アプリの BitLocker 構成サービス プロバイダー (CSP) ノードで FixedDrivesEncryptionType または SystemDrivesEncryptionType ポリシー設定を使用すると、環境内の一部のデバイスの [デバイス暗号化が必要] 設定で 65000 エラーが正しく表示されない可能性があります。 影響を受ける環境は、"オペレーティング システム ドライブにドライブ暗号化の種類を適用する" または "固定ドライブにドライブ暗号化を適用する" ポリシーが有効に設定され、"完全暗号化" または "使用済み領域のみ" を選択している環境です。 Microsoft Intuneはこの問題の影響を受けますが、サード パーティの MDM も影響を受ける可能性があります。大事なこの問題はレポートの問題のみで、ドライブの暗号化やデバイス上の他の問題 (他の BitLocker の問題など) の報告には影響しません。 | この問題は KB5034121 で解決されています。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供されます。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。
この更新プログラムのインストール
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| ビジネス向け更新プログラム | はい | ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | はい | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | はい | 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。 製品: Windows 11 分類:セキュリティ更新プログラム |
注
LCU を削除したい場合
SSU パッケージと LCU パッケージを組み合わせてインストールした後に LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションを使用し、引数として LCU パッケージ名を指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
組み合わされたパッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行すると、結合されたパッケージに SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5032192のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU バージョン 22000.2592 のファイル情報をダウンロードします。