2024 年 7 月 23 日 — KB5040525 (OS ビルド 19045.4717) プレビュー

適用先
Windows 10, version 22H2, all editions

ハイライト

  • この更新プログラムは、Windows オペレーティング システムのセキュリティ以外の問題に対処します。

改善点

重要

EKB KB5015684 を使用して、Windows 10 バージョン 22H2 に更新します。

このセキュリティ以外の更新プログラムでは、品質が強化されました。 この KB をインストールするときにこの更新プログラムが対処する主な問題の概要を次に示します。 新しい機能がある場合は、それらの機能も一覧表示されます。 角かっこ内の太字のテキストは、ドキュメント化する変更の項目または領域を示します。

  • [FrameShutdownDelay]ブラウザーは、"HKLM\SOFTWARE\Microsoft\Internet エクスプローラー\Main" レジストリ キーの値を無視します。

  • [Wi-Fi Protected Access 3 (WPA3)]グループ ポリシー エディターでは、HTML プレビューのレンダリングが失敗します。

  • [グループ ポリシー基本設定項目レベルのターゲット設定 (ILT) とローカル ユーザーとグループ] ILT のターゲット ドメインからグループを選択することはできません。 また、ローカル ユーザーとグループからアカウントを選択することはできません。 フォレストは表示されません。 この問題は、複数のフォレストをデプロイし、ターゲット ドメインが管理者のドメインとの一方向の信頼を持つ場合に発生します。この問題は、拡張セキュリティ 管理環境 (ESAE)、セキュリティ強化フォレスト (HF)、または特権アクセス管理 (PAM) の展開に影響します。

  • [伝送制御プロトコル (TCP)] TCP 送信コードでは、多くの場合、ファイル転送などの日常的なタスク中にシステムの応答が停止します。 この問題により、拡張送信ループが発生します。

  • [印刷サポート アプリ] USB デバイスでアプリを使用すると、アプリの応答が停止し、印刷されません。 この問題により、ユーザー インターフェイスの機能も制限されます。

  • [ユニバーサル 印刷クライアント] ユニバーサル プリント サービスとの通信に失敗します。 これは印刷機能に影響します。 この問題は、Web プロキシ自動検出 (WPAD) を有効にするときに発生します。

  • [Windows Defender アプリケーションコントロール (WDAC)]

    • この更新プログラムは、32 を超えるポリシーを適用するときに発生する停止エラーを防ぎます。
    • 時間が経つにつれてシステム メモリが枯渇する可能性があるメモリ リークが発生します。 この問題は、デバイスをプロビジョニングするときに発生します。
    • WDAC アプリケーション ID ポリシーを適用すると、一部のアプリが失敗する可能性があります。
  • [Windows カーネルの脆弱なドライバー ブロックリスト ファイル (DriverSiPolicy.p7b)] この更新プログラムは、Bring Your Own Vulnerable Driver (BYOVD) 攻撃の危険にさらされているドライバーの一覧に追加されます。

  • [Windows バックアップ] バックアップが失敗することがあります。 これは、デバイスに拡張ファームウェア インターフェイス (EFI) システム パーティション (ESP) がある場合に発生します。

  • [DHCP オプション 235 (既知の問題)] 一部の Windows デバイスでは、このオプションを使用して、ネットワーク内の Microsoft Connected Cache (MCC) ノードを検索します。 ただし、これらのノードが見つかると、これらのノードを使用できない場合があります。 代わりに、これらのデバイスは、パブリック インターネットから更新プログラムとアプリをダウンロードします。 このため、ダウンロード トラフィックが増加します。

以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。

Windows 10 サービス スタック更新プログラム (KB5040565) - 19045.4707

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。

この更新プログラムの既知の問題
現象 回避策
この更新プログラムをインストールした後、ユーザー アカウント プロファイルの画像を変更できない場合があります。[スタート] ボタン> [Settings>Account>あなたの情報] を選択してプロファイル画像を変更しようとすると、[画像の作成] で [参照] をクリックするとエラー コード0x80070520が表示される場合があります。 さらに調査した後、この問題は、この Windows バージョンに対して非常に制限されているか、影響がないと結論付けました。デバイスでこの問題が発生した場合は、 Windows サポート にお問い合わせください。
2024 年 7 月 9 日の Windows セキュリティ更新プログラムをインストールすると、デバイスの起動時に BitLocker 回復 画面が表示される場合があります。 この画面は、通常、Windows 更新プログラムの後には表示されません。 [プライバシー & セキュリティ>デバイス暗号化] の [設定] で [デバイスの暗号化] オプションが有効になっている場合、この問題に直面する可能性が高くなります。 この問題により、ドライブのロックを解除するために Microsoft アカウントから回復キーを入力するよう求められる場合があります。 この問題は KB5041580 で対応されています。
この更新プログラムをインストールした後は、Azure Virtual Desktop (AVD) へのログイン時にブラック スクリーンが表示されることがあります。 また、アカウントからログアウトできなくなったり、AVD から切断して再接続した後もブラック スクリーンが引き続き表示されたりする場合があります。 この問題の結果、イベント ビューアーのアプリケーション イベント ログに、アプリケーション 'svchost.exe_AppXSvc' のエラーを示すイベント ID:1000 のアプリケーション エラーが表示されます。AppX Deployment Service (AppxSvc) が無効な状態になっていると、登録の問題のためにスタート メニューなどの他の症状が予期せず終了する可能性があることに注意してください。 この問題は、2024 年 10 月 22 日 (KB5045594) 以降にリリースされた Windows 更新プログラムをインストールし、KB5048864の [解決策] セクションで説明されているオプションのいずれかを適用することで解決 されます。 この問題を解決するには、両方のアクションを実行する必要があることに注意してください。
この更新プログラムまたはその後の更新プログラムをインストールした後、マルチセッション ホスト (AVD) を使用Azure Virtual Desktop のお客様のごく一部で、次の問題が発生する可能性があります。
  • ユーザーのログオン後に、黒い画面で 10 分から 30 分間の長時間のハングが発生する。
  • Outlook や Teams を含む Office アプリケーションでは 、シングル サインオン (SSO) エラーが発生し、ユーザーがデータを接続または同期できなくなります。
この問題は、Azure Active Directory (AAD) ブローカーと基になる AppX デプロイ サービス (AppxSvc) とバックグラウンド タスク インフラストラクチャ サービスの間の相互作用のデッドロックが原因で発生します。 マルチセッション環境で FSLogix ユーザー プロファイル コンテナーを使用している場合、この問題が発生する可能性が高くなります。 FSLogix は、特にリモート デスクトップなどの仮想環境で、コンピューター上のユーザー プロファイルを管理および高速化するのに役立つ Microsoft ツールです。
この問題は、2024 年 10 月 22 日 (KB5045594) 以降にリリースされた Windows 更新プログラムをインストールし、KB5048864の [解決策] セクションで説明されているオプションのいずれかを適用することで解決 されます。 この問題を解決するには、両方のアクションを実行する必要があることに注意してください。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラムサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

必要条件:

インストールでのシナリオに基づいて、次のいずれかを選択します。

  1. オフラインの OS での画像サービスの場合は、
    イメージに 2023 年 7 月 25 日 (KB5028244) 以降の LCU がない場合は、この更新プログラムをインストールする前に、特別なスタンドアロン 2023 年 10 月 13 日 SSU (KB5031539) をインストールする必要があります。
  2. Windows Server Update Services (WSUS) の展開の場合、または Microsoft Update カタログからスタンドアロン パッケージをインストールする場合は、
    デバイスに 2021 年 5 月 11 日 (KB5003173) 以降の LCU がない場合は、この更新プログラムをインストールする前に、特別なスタンドアロン 2021 年 8 月 10 日 SSU (KB5005260) をインストールする必要があります

この更新プログラムのインストール

この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用します。


使用可能 次の手順
はい [設定]>[セキュリティ>Windows Updateの更新 & に移動します [ オプションの更新プログラムの利用可能] 領域に、更新プログラムをダウンロードしてインストールするためのリンクが表示されます。

  • LCU を削除したい場合
  • SSU パッケージと LCU パッケージを組み合わせてインストールした後に LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションを使用し、引数として LCU パッケージ名を指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages
  • 組み合わされたパッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行すると、結合されたパッケージに SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5040525のファイル情報をダウンロードします。

サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU (KB5040565) バージョン 19045.4707 のファイル情報をダウンロードします。