注
注意: Windows 10 Enterprise、 Windows 10 Education、および Windows 10 IoT Enterprise の各エディションの追加サービスは 2019 年 4 月 10 日に終了し、延長されません。 セキュリティおよび品質更新プログラムを引き続き入手するには、Windows 10 の最新バージョンに更新することをお勧めします。
注
アラーム3 月 12 日と 4 月 9 日は、Windows 10 バージョン 1607 の最後の 2 つの Delta 更新プログラムでした。 Long-Term Servicing Branch (LTSB) をご利用の場合、セキュリティ更新プログラムと品質更新プログラムは、高速および完全な累積更新プログラム パッケージを介して今後も入手できます。 この変更の詳細については、こちらのブログを参照してください。
注
- Windows 10 Version 1607 は、2018 年 4 月 11 日にサービスを終了しました。 Windows 10 Homeまたは Pro エディションを実行しているデバイスは、最新のセキュリティ脅威からの保護を含む毎月のセキュリティと品質の更新プログラムを受け取らなくなります。セキュリティと品質の更新プログラムを引き続き受け取るために、最新バージョンのWindows 10に更新することをお勧めします。
- 重要Windows 10 EnterpriseおよびWindows 10 Educationエディションは、2019 年 4 月 9 日まで無料で追加のサービスを受け取ります。 ライフサイクル ポリシー ページに従い、長期的なサービス チャネル (LTSC) デバイスには 2026 年 10 月まで更新プログラムが引き続き送信されます。 Intel “Clovertrail” チップセットを実行している Windows 10 Anniversary Update (v. 1607) デバイスには、2023 年 1 月まで更新プログラムが提供される予定です (Microsoft コミュニティのブログを参照してください)。
注
Windows Server 2016 Standard エディション、Nano Server インストール オプション、Windows Server 2016 Datacenter エディション、Nano Server インストール オプションは、2018 年 10 月 9 日にサービス終了しました。 これらのエディションには、最新のセキュリティの脅威からの保護を含む毎月のセキュリティおよび品質更新プログラムが送信されなくなります。 セキュリティおよび品質更新プログラムを引き続き入手するには、Windows 10 の最新バージョンに更新することをお勧めします。
注
Windows 10 Mobile Version 1607 は、2018 年 10 月 9 日にサービスを終了しました。 Windows 10 Mobile と Windows 10 Mobile Enterprise を実行しているデバイスには、最新のセキュリティの脅威からの保護を含む毎月のセキュリティおよび品質更新プログラムが送信されなくなります。 セキュリティおよび品質更新プログラムを引き続き入手するには、Windows 10 の最新バージョンに更新することをお勧めします。
注
緊急、セキュリティ、ドライバー、サービス パックなど、さまざまな種類の Windows 更新プログラムの詳細については、こちらの記事を参照してください。
ハイライト
- 韓国語の Windows 入力方式エディター (IME) を使用してフォーカス モードに変更したときに、Microsoft Word で発生することがある問題が更新されます。
機能強化および修正
このセキュリティ以外の更新プログラムでは、品質が強化されました。 主な変更は、次のとおりです。
- 韓国語の Windows 入力方式エディター (IME) を使用してフォーカス モードに変更したときに Microsoft Word で発生することがある問題を修正します。
- タッチ キーボードで IME を使用するとアプリケーションの応答停止の原因となる、サインイン後に発生する問題を修正します。
- 新しいリモート デスクトップ コンソール セッションへのサインインや、アクティブなセッション制限に達したデバイス上の既存のセッションへの再接続を妨げることのある問題を修正します。 サインインの試行がすぐに失敗しない場合は、ようこそ画面で長い待ち時間が発生することもあります。 エラー メッセージは、「リモート デスクトップ サービスが現在ビジー状態のため、実行しようとしている操作を完了できません。 数分後にもう一度試してください。 他のユーザーはログオンできます。」
- 複数の PowerShell スクリプトを同時に実行するときに発生する競合状態に対応します。
- Microsoft User Experience Virtualization (UE-V) AppMonitor の信頼性を向上させます。
- ダイレクト アクセス サーバーで大量の非ページ プール メモリ (プールタグ: NDnd) が使用される可能性がある問題に対処します。
- ゲスト ユーザーまたは固定ユーザー プロファイルのユーザーが Windows Server にサインインおよびサインアウトするときにリークする、AppContainer ファイアウォール ルールの問題を修正します。 変更を有効にするには、Regedit を使用して新しいレジストリ キー “DeleteUserAppContainersOnLogoff” (DWORD) を “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy” に追加し、1 に設定します。
- Ntds.dit の大きなキーに対するクエリが、エラー “MAPI_E_NOT_ENOUGH_RESOURCES” で失敗する問題を修正します。 この問題により、Exchange Messaging Application Programming Interface (MAPI) が会議出席依頼に追加のメモリを割り当てることができないため、ユーザーに限られた会議室の空き状況が表示される場合があります。
- 接続プール内で複数の接続が失われた場合に、再試行ロジックで無限ループを引き起こす Open Database Connectivity (ODBC) の問題を修正します。
- リモート デスクトップ サービス (RDS) に定義した接続値を適用できない問題を修正します。
- パーティション間でバックアップを実行するために、正しくないバイト数を使用することにより、十分な領域がある場合でもバックアップが失敗する問題を修正します。
- bitmask 0x800 を信頼オブジェクトに追加して制約のない委任が明示的に有効になっている場合に、netdom.exe が信頼関係を正しく識別できない問題を解決します。 ビットマスク設定が必要なのは、2019 年 7 月 9 日以降にリリースされた Windows 更新プログラムの制約のない委任の既定の動作に対するセキュリティの変更が原因です。 詳細については、「 KB4490425 と 6.1.6.7.9 trustAttributes」を参照してください。
- Windows のすべての更新プログラムに対してアプリケーションとデバイスの互換性を確保できるように Windows エコシステムの互換状態を評価する処理に関する問題を修正します。
- Shared Content Store (SCS) モードを有効にすると、Application Virtualization (App-V) Streaming Driver (appvstr.sys) がメモリをリークすることがある問題を修正します。
- コード リファクタリングがメタデータの書き込みの最適化を中断し、論理ボリューム保全記述子 (LVID) が増加する問題を修正します。
- アイドル状態中に CPU 使用率が増加する問題を修正します。
- ハイブリッド Azure Active Directory に参加した環境で、パスワード (Fast Identity Online 2 (FIDO2) セキュリティ キー) を必要としない最新の資格情報のサポートを追加します。
以前の更新プログラムをインストールした場合は、このパッケージに含まれている新しい修正のみがダウンロードされ、デバイスにインストールされます。
注
- Windows Update の機能強化
- Microsoft は、信頼性を向上するために、Windows Update クライアントに更新プログラムを直接リリースしました。 Windows Update から自動的に更新プログラムを受け取るように構成されている Windows 10 (Enterprise および Pro エディションを含む) を実行するすべてのデバイスには、デバイスの互換性と Windows Update for Business の延期ポリシーに基づいて、最新の Windows 10 機能更新プログラムが提供されます。 この更新プログラムは、長期サービス エディションには適用されません。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| グループ ポリシー “パスワードの最小文字数” が 15 文字以上に構成されている場合、KB4467684 のインストール後、クラスター サービスがエラー “2245 (NERR_PasswordTooShort)” で起動できないことがあります。 | ドメインの既定の "パスワードの最小文字数" ポリシーを 14 文字以下に設定してください。 Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。 |
| 名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。 | 次のいずれかの操作を行います。
|
この更新プログラムの入手方法
この更新プログラムをインストールする前に
マイクロソフトは、最新の累積更新プログラム (LCU) をインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 LCU をインストールするときに発生する可能性がある問題を緩和するために、SSU によって更新プログラム プロセスの信頼性を向上します。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。
Windows Update を使用している場合は、最新の SSU (KB4520724) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログを検索してください。
この更新プログラムのインストール
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update または Microsoft Update | はい | [設定]>[更新] & [セキュリティ]>Windows Update に移動し、[更新プログラムの確認] を選択します。 |
| Microsoft Update カタログ | ○ | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | × | この更新プログラムは WSUS に手動でインポートできます。 手順については、 Microsoft Update カタログ を参照してください。 |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの4534307のファイル情報をダウンロードします。