2022 年 6 月 23 日セキュリティ以外の更新プログラム (KB5014665)

適用先
Azure Local, version 21H2

Windows Update に関する用語については、 Windows 更新プログラムの種類毎月の品質更新プログラムの種類に関する記事を参照してください。 Azure Stack HCI バージョン 21H2 の概要については、更新履歴のページを参照してください。  

改善点

このセキュリティ以外の更新プログラムでは、品質が強化されました。 主な変更は、次のとおりです。

  • 新機能! セキュリティ イベント 4262 および WinRM イベント 91 で、着信 Windows リモート管理 (WinRM) 接続の IP アドレス監査を追加します。 これにより、リモート PowerShell 接続のソース IP アドレスとマシン名のログに失敗する問題が修正されます。

  • 新機能! SECPKG_ATTR_CLIENT_CERT_POLICYのユーザー モードで SetCredentialsAttribute を呼び出す機能を追加します。 

  • 新機能! サーバー メッセージ ブロック (SMB) リダイレクター (RDR) 固有のパブリックファイル システム制御 (FSCTL) コード FSCTL_LMR_QUERY_INFOを追加します。

  • 新機能! PowerShell を使用して、SMB クライアントと SMB サーバーの暗号スイートの順序を構成できるようにします。

  • 新機能! セキュリティ イベント 4262 および WinRM イベント 91 で、着信 Windows リモート管理 (WinRM) 接続の IP アドレス監査を追加します。 これにより、リモート PowerShell 接続のソース IP アドレスとマシン名のログに失敗する問題が修正されます。

  • 新機能! サーバー メッセージ ブロック (SMB) リダイレクター (RDR) 固有のパブリック ファイル システム制御 (FSCTL) コード FSCTL_LMR_QUERY_INFOを追加します。

  • 新機能! Windows クライアントおよびサーバーのライトウェイト ディレクトリ アクセス プロトコル (LDAP) 実装でトランスポート層セキュリティ (TLS) 1.3 のサポートを追加します。

  • クラウド クリップボード サービスに影響し、一定期間非アクティブになった後にコンピューター間で同期できない問題を修正します。

  • PowerShell で日本語の文字が正しく表示されない問題を修正します。

  • サーバー マネージャーの特定のドロップダウン メニュー リストに Windows Server 2019 および Windows Server 2022 が表示されない問題を修正します。

  • GPU 準仮想化をブロックする問題に対処します。

  • 複数の GPU がインストールされているサーバーに複数のユーザーがリモート接続するシナリオでの GPU 使用率を高めます。

  • InternetExplorerModeEnableSavePageAs グループ ポリシーを有効にします。 詳細については、「 Microsoft Edge ブラウザー ポリシーのドキュメント」を参照してください。

  • 対話型でないウィンドウ ステーションで GetDoubleClickTime() API が失敗する問題を修正します。 詳細については、「 GetDoubleClickTime 関数 (winuser.h) 」および「 ウィンドウ ステーションとデスクトップの作成」を参照してください。

  • 右クリックに反応するタッチパッド領域 (右クリック領域) に影響する問題を修正します。 詳細については、「 右クリック ゾーン」を参照してください。

  • Microsoft ルート証明プログラムのメンバーであるルート証明機関への一部の証明書チェーンに影響する問題を修正します。 これらの証明書では、証明書チェーンの状態は "この証明書は証明機関によって取り消されました" になります。

  • Web ベースの分散オーサリングとバージョン管理 (WebDAV) 接続で暗号化ファイル システム (EFS) ファイルを使用できない問題を修正します。

  • ドメイン コントローラーがシステム イベント ログにキー配布センター (KDC) イベント 21 を誤って書き込む原因となる問題を修正します。 これは、KDC がキー信頼シナリオ (Windows Hello for Business およびデバイス認証) 用の自己署名証明書を使用した Kerberos 初期認証用公開キー暗号化 (PKINIT) 認証要求を正常に処理した場合に発生します。

  • Active Directory 用のメディアからのインストール (IFM) メディアの作成が失敗し、エラー "-2101 JET_errCallbackFailed" が生成される問題を修正します。

  • Active Directory ライトウェイト ディレクトリ サービス (LDS) が userProxy オブジェクトのパスワードをリセットするときに発生する問題を修正します。 パスワードのリセットは、「00000005: SvcErr: DSID-03380C23、問題 5003 (WILL_NOT_PERFORM)、データ 0」などのエラーで失敗します。

  • 組み込みの Administrators グループを変更すると、 LocalUsersAndGroups 構成サービス プロバイダー (CSP) ポリシーが失敗する問題を修正します。 この問題は、置換操作を実行するときに、ローカルの Administrator アカウントがメンバーシップの一覧に指定されていない場合に発生します。

  • 不正な形式の XML 入力が DeviceEnroller.exeでエラーを引き起こす可能性がある問題を修正します。 これにより、デバイスを再起動するか XML を修正するまで、CSP がデバイスに配信されなくなります。

  • 外部信頼を使用した Microsoft NTLM 認証が失敗する原因となる問題を修正します。 この問題は、2022 年 1 月 11 日以降の Windows Update を含むドメイン コントローラーが認証要求をサービスし、ルート ドメインになく、グローバル カタログの役割を保持していない場合に発生します。 影響を受ける操作では、次のエラーがログに記録される可能性があります。

    • セキュリティ データベースが開始されていません。
    • ドメインは、セキュリティ操作を実行するには間違った状態でした。
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE)。
  • 状態リポジトリ データベースへのアクセスを最適化して、Windows 2019 Server へのサインイン時に発生する可能性のある Appx 展開の遅延またはブラック スクリーンを減らします。
  • サーバー マネージャーの特定のドロップダウン メニュー リストに Windows Server 2019 および Windows Server 2022 が表示されない問題を修正します。
  • キャッシュ マネージャー内の書き込みバッファーの計算が正しくないために、ファイル コピーが遅くなる問題を修正します。

Azure Stack HCI のドキュメント サイトに戻るには

Windows 10 サービス スタック更新プログラム - 20348.793

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。 主な変更は、次のとおりです。

  • Windows Update をインストールした後、プレインストールされているアプリが期待どおりに動作しない問題を修正します。

この更新プログラムの既知の問題

Microsoft では、この更新プログラムに関する問題については、現在のところ何も把握していません。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラムサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

Azure Stack HCI クラスターに LCU をインストールするには、「Azure Stack HCI クラスターの更新」を参照してください。

この更新プログラムのインストール

リリース チャネル 使用可能 次の手順
Windows Update および Microsoft Update はい [設定]>[セキュリティ & 更新]>Windows Update の順に移動します。 [利用可能なオプションの更新プログラム] 領域に、更新プログラムをダウンロードしてインストールするためのリンクがあります。
ビジネス向け更新プログラム いいえ ありません。 これらの変更は、このチャネルに対する次回のセキュリティ更新プログラムに含まれる予定です。
Microsoft Update カタログ × この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
Windows Server Update Services (WSUS) × この更新プログラムは WSUS に手動でインポートできます。 手順については、 Microsoft Update カタログ を参照してください。

  • LCU を削除したい場合
  • SSU と LCU の組み合わせパッケージをインストールした後で LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として使用します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages
  • 結合パッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行しても、結合パッケージには SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラム 5014665のファイル情報をダウンロードしてください。

サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU のファイル情報 (バージョン 20348.793) をダウンロードしてください。