2023 年 5 月 9 日セキュリティ更新プログラム (KB5026370)

適用先
Azure Local, version 22H2

Windows Update に関する用語については、 Windows 更新プログラムの種類毎月の品質更新プログラムの種類に関する記事を参照してください。 Azure Stack HCI バージョン 22H2 の概要については、更新履歴のページを参照してください。      

改善点

このセキュリティ更新プログラムでは、品質が改善されました。 この KB をインストールする場合:

  • 新機能! この更新プログラムを適用すると、ファイアウォールの設定が変更されます。 アプリケーション グループ ルールを構成できるようになりました。
  • この更新プログラムは、 conhost.exeに影響する問題に対処します。 応答が停止します。
  • この更新プログラムは、イラン・イスラム共和国に影響します。 この更新プログラムは、2022 年から政府の夏時間変更命令をサポートします。
  • この更新プログラムは、32 ビット版の Windows 電卓に影響する問題を解決します。
  • この更新プログラムは、古い Intel グラフィックス ドライバーで DirectX を使用するアプリに影響する問題に対処します。 apphelp.dllからエラーが表示される場合があります。
  • この更新プログラムは、予期しないパスワードの有効期限通知をユーザーに送信する問題に対処します。 これは、[対話型ログオンにはスマート カードが必要です] を使用するようにアカウントを設定し、[期限切れの NTLM シークレットのローリングを有効にする] を設定した場合に発生します。
  • この更新プログラムは、Microsoft Edge IE モードに影響する問題に対処します。 ポップアップ ウィンドウが、前景ではなくバックグラウンドで開きます。
  • この更新プログラムは、ソフトウェア定義ネットワーク (SDN) 仮想サブネットに影響する問題に対処します。 削除操作によりエラーが発生します。 これにより、仮想サブネットが削除されなくなります。
  • この更新プログラムは、AzureService Fabric コンテナーに影響する問題に対処します。 この変更は既定でオフになっています。 この変更を有効にするには、 Globals.RouteResolutionOrderConfig を TRUE に設定します。 値を伝達するには、VswitchService と SDNAPI のプライマリ ノードを移動します。 値を設定すると、この変更は新規および現在のネットワーク トラフィック ルートに適用されます。 
  • この更新プログラムは、保護されたコンテンツに影響する問題に対処します。 コンテンツが保護されているウィンドウを最小化すると、コンテンツを表示する必要のないときにコンテンツが表示されます。 これは、タスク バーのサムネイル ライブ プレビューを使用しているときに発生します。
  • この更新プログラムは、モバイル デバイス管理 (MDM) のお客様に影響する問題に対処します。 この問題により、印刷が停止します。 これは例外が原因で発生します。
  • この更新プログラムは、署名された Windows Defender アプリケーション制御 (WDAC) ポリシーに影響する問題に対処します。 これらはセキュア カーネルには適用されません。 これは、セキュア ブートを有効にした場合に発生します。  
  • この更新プログラムは、Windows Defender アプリケーション制御に影響する問題に対処します。 ハッシュ ルールを使用してソフトウェアをブロックするポリシーでは、ソフトウェアの実行を停止しない場合があります。
  • この更新プログラムは、Active Directory フェデレーション サービス (AD FS) (AD FS) をアドレスします。 正常にサインインするには、認証を複数回再試行する必要がある場合があります。
  • この更新プログラムは、 Set-AdfsCertificate コマンドを実行するアカウントに影響する問題に対処します。 コマンドは失敗します。 これは、アカウントに関連する分散キー マネージャー (DKM) コンテナーの読み取りアクセス許可がない場合に発生します。
  • この更新プログラムは、Windows ローカル管理者パスワード ソリューション (LAPS) の競合状態に対処します。 ローカル セキュリティ機関サブシステム サービス (LSASS) が応答を停止することがあります。 これは、システムが複数のローカル アカウント操作を同時に処理する場合に発生します。 アクセス違反のエラー コードは 0xc0000005 です。
  • この更新プログラムは、従来のローカル管理者パスワード ソリューション (LAPS) と新しい Windows LAPS 機能に影響する問題を解決します。 構成されたローカル アカウント パスワードの管理に失敗します。 これは、従来の LAPS ポリシーを持つコンピューターに 2023 年 4 月 11 日の Windows 更新プログラムをインストールした後、従来の LAPS .msi ファイルをインストールすると発生します。 
  • この更新プログラムは、SMB ダイレクトに影響する問題に対処します。 エンドポイントは、マルチバイト文字セットを使用するシステムでは使用できない場合があります。

セキュリティの脆弱性の詳細については、セキュリティ更新ガイド2023 年 5 月の Security Updates を参照してください。 

Azure Stack HCI のドキュメント サイトに戻るには

Azure Stack HCI バージョン 22H2 サービス スタック更新プログラム - 20349.1720

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。

この更新プログラムに関する既知の問題

Microsoft では、この更新プログラムに関する問題については、現在のところ何も把握していません。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラムサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

Azure Stack HCI クラスターに LCU をインストールするには、「Azure Stack HCI クラスターの更新」を参照してください。

この更新プログラムのインストール

リリース チャネル 使用可能 次の手順
Windows Update および Microsoft Update はい ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。
ビジネス向け更新プログラム はい ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。
Microsoft Update カタログ この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
Windows Server Update Services (WSUS) はい 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。
製品: Azure Stack HCI
分類:セキュリティ更新プログラム

  • LCU を削除したい場合
  • SSU と LCU の組み合わせパッケージをインストールした後で LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として使用します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages
  • 結合パッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行しても、結合パッケージには SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラム 5026370のファイル情報をダウンロードしてください。

サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU のファイル情報 (バージョン 20349.1720) をダウンロードしてください。