2022 年 8 月 23 日 — KB5016690 (OS ビルド 17763.3346) プレビュー

適用先
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

7/12/22
2022 年 9 月 20 日以降、2019 LTSC エディションと Windows Server 2019 のセキュリティ以外のリリース ("C" またはプレビュー リリース) は省略可能ではなくなります。 2019 LTSC エディションおよび Windows Server 2019 では、累積的な月単位のセキュリティ更新プログラム ("B" または Update Tuesday リリース) のみが継続されます。  

2020/11/17
Windows 更新プログラムの用語については、Windows 更新プログラムの種類と毎月の品質更新プログラムの種類に関する記事を参照してください。 Windows 10 Version 1809の概要については、更新履歴ページを参照してください。

ハイライト

  • デバイスをシャットダウンまたは再起動するときにエラー 0x1Eが発生する可能性がある問題に対処します。

改善点

このセキュリティ以外の更新プログラムでは、品質が強化されました。 主な変更は、次のとおりです。

  • 新機能!ランサムウェアと高度な攻撃を特定して傍受するMicrosoft Defender for Endpointの機能を強化します。

  • いくつかの完全な構成シナリオで ServerAssignedConfigurations が null になる問題に対処します。

  • デバイスをシャットダウンまたは再起動するときにエラー 0x1Eが発生する可能性がある問題に対処します。

  • 仮想化された App-V Microsoft Office アプリケーションを開くことができない、または動作を停止させる問題に対処します。

  • Windows Defender アプリケーション制御 (WDAC) がオンになっている間にスクリプトを実行すると、誤った否定的な問題に対処します。 これにより、AppLocker イベント 8029、8028、または 8037 がログに表示される場合があります。

  • 1,000 以上の "ファイル システム" セキュリティ設定を処理するときに、ポリシーの結果セット (Rsop.msc) の動作が停止する問題に対処します。

  • [プライバシー][アクティビティの履歴] ページにアクセスするときに、設定アプリがサーバー ドメイン コントローラー (DC) での動作を停止する問題>対処します。

  • ローカル セキュリティ機関サブシステム サービス (LSASS) が Active Directory ドメイン コントローラーでの作業を停止する競合状態に対処します。 この問題は、LSASS が、暗号化解除に失敗したトランスポート層セキュリティ (TLS) 要求を介して同時ライトウェイト ディレクトリ アクセス プロトコル (LDAP) を処理する場合に発生します。 例外コードは0xc0000409 (STATUS_STACK_BUFFER_OVERRUN)。

  • 読み取り専用ドメイン コントローラー (RODC) を使用して、ローカル ドメインからの存在しないセキュリティ ID (SID) の参照に影響する問題に対処します。 参照では、STATUS_NONE_MAPPEDまたはSTATUS_SOME_MAPPEDではなく、予期せずSTATUS_TRUSTED_DOMAIN_FAILURE エラーが返されます。

  • プライベート仮想 LAN (PVLAN) がテナントと仮想マシン (VM) の分離を提供できなくなる問題に対処します。

  • IPv6 環境でクライアントによるインターネット プロトコル バージョン 6 (IPv6) アドレスの取得が長時間遅延する問題に対処します。

  • 再接続後にリモート デスクトップ セッション ライセンスで 60 分間の切断警告が表示される可能性がある問題に対処します。

  • RODC が予期せず再起動する原因となる問題に対処します。 イベント ログには、次の情報が表示されます。

    • "システム プロセス 'C:\Windows\system32\lsass.exe' が状態コード -1073740286 で予期せず終了しました。 システムがシャットダウンして再起動します。
    • イベント 1015 とメッセージ "重大なシステム プロセス、C:\Windows\system32\lsass.exe、状態コード c0000602 で失敗しました。 マシンを再起動する必要があります。
    • イベント 1000 で、"Faulting application name: lsass.exe、Faulting module name: ESENT.dll、Exception code: 0xc0000602" というメッセージが表示されます。
  • 競合状態で cldflt.sys が無効なメモリを参照する原因となる可能性がある問題に対処します。

  • クラスター共有ボリューム (CSV) に影響する可能性がある問題に対処します。 CSV を移行すると、マウント解除時間が長くなる可能性があります。

以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。

Windows 10 サービス スタック更新プログラム - 17763.3232

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。

この更新プログラムの既知の問題

クリックまたはタップして既知の問題を表示する
現象 回避策
KB4493509 のインストール後、一部のアジア言語パックをインストールしたデバイスで "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" というエラーが発生することがあります。 この問題は、 2019 年 6 月 11 日以降に リリースされた更新プログラムによって解決されます。 デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。 メディアを使用して Windows Server 2019 をインストールするお客様は、言語パックまたはその他のオプション コンポーネントをインストールする前に、最新のサービス スタック更新プログラム (SSU) をインストールする必要があります。 ボリューム ライセンス サービス センター (VLSC) を使用している場合は、利用可能な最新のWindows Server 2019 メディアを入手してください。 インストールの適切な順序は次のとおりです。

  1. 最新の前提条件である SSU をインストール します(現在KB5005112
  2. オプションのコンポーネントまたは言語パックをインストールする
  3. 最新の累積的な更新プログラムをインストールする
メモ デバイスを更新すると、この問題は回避されますが、この問題の影響を受けるデバイスには影響しません。 この問題がデバイスに存在する場合は、回避策の手順を使用して修復する必要があります。

対応策 :

  1. 最近追加した言語パックをすべてアンインストールし、再インストールします。 手順については、「Windows 10 で入力および表示の言語設定を管理する」を参照してください。
  2. [Updatesの確認] をクリックし、2019 年 4 月の累積的な更新プログラム以降をインストールします。 手順については、「Windows 10 を更新するを参照してください。
メモ 言語パックを再インストールしても問題が軽減されない場合は、インプレース アップグレード機能を使用します。 ガイダンスについては、「Windows でインプレース アップグレードを実行する方法」および「Windows Serverのインプレース アップグレードを実行する」を参照してください。
KB5001342以降をインストールした後、クラスター ネットワーク ドライバーが見つからないため、クラスター サービスの起動に失敗する可能性があります。 この問題は、このサービスで使用される PnP クラス ドライバーの更新が原因で発生します。 約 20 分後に、デバイスを再起動でき、この問題は発生しません。
この問題の特定のエラー、原因、回避策の詳細については、「KB5003571」を参照してください
2022 年 9 月 10 日 (土曜日) 12:00 から、チリ政府が 2022 年 8 月 9 日に公式発表した夏時間 (DST) タイム ゾーンの変更に伴い、チリの公式時刻が 60 分進みます。 これにより、2022 年 9 月 4 日から 2022 年 9 月 11 日の間にデバイスで回避策が使用されていない場合、以前の 9 月 4 日から 9 月 10 日に DST の変更が移動されます。
  • Windows とアプリに表示される時間が正しくない。
  • Microsoft Teamsや Microsoft Outlook などの整数関数に日付と時刻を使用するアプリとクラウド サービスでは、会議の通知とスケジュールが 60 分オフになる場合があります。
  • スケジュールされたタスクなど、日付と時刻を使用する自動化は、予期された時刻に実行されない可能性があります。
  • トランザクション、ファイル、ログのタイムスタンプは 60 分オフになります。
  • Kerberos などの時間に依存するプロトコルに依存する操作では、リソースへのログオンまたはアクセスを試行するときに認証エラーが発生する可能性があります。
  • チリ以外の Windows デバイスやアプリは、チリのサーバーやデバイスに接続している場合、または別の場所またはタイム ゾーンからチリで開催される会議をスケジュールまたは出席している場合にも影響を受ける可能性があります。 チリ国外の Windows デバイスでは、デバイスのローカル時刻が変更されるため、この回避策を使用しないでください。
この問題は KB5017379 で対処されています。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 LCU をインストールするときに発生する可能性がある問題を緩和するために、SSU によって更新プログラム プロセスの信頼性を向上します。 SSU に関する一般的な情報については、「サービス スタック更新プログラムサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

必要条件:

LCU をインストールする前に、2021 年 8 月 10 の SSU (KB5005112) をインストールする必要があります

この更新プログラムのインストール

リリース チャネル 使用可能 次の手順
Windows Update または Microsoft Update はい [設定]>[セキュリティ>Windows Updateの更新 & に移動します [利用可能なオプションの更新プログラム] 領域に、更新プログラムをダウンロードしてインストールするためのリンクがあります。
ビジネス向け更新プログラム いいえ ありません。 これらの変更は、このチャネルに対する次回のセキュリティ更新プログラムに含まれる予定です。
Microsoft Update カタログ この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
Windows Server Update Services (WSUS) × この更新プログラムは WSUS に手動でインポートできます。 手順については、 Microsoft Update カタログ を参照してください。

  • LCU を削除したい場合
  • SSU パッケージと LCU パッケージを組み合わせてインストールした後に LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションを使用し、引数として LCU パッケージ名を指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages
  • 組み合わされたパッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行すると、結合されたパッケージに SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5016690のファイル情報をダウンロードします。

サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU バージョン 17763.3232 のファイル情報をダウンロードします。