注
- Windows 更新プログラムの用語については、Windows 更新プログラムの種類と毎月の品質更新プログラムの種類に関する記事を参照してください。 Windows Server 2022 の概要については、更新履歴のページを参照してください。
- メモ@WindowsUpdateに従って、新しいコンテンツが Windows リリースの正常性ダッシュボードに発行されるタイミングを確認します。
改善点
このセキュリティ更新プログラムには、更新プログラム のKB5017381 (2022 年 9 月 20 日にリリース) の一部であった機能強化が含まれています。 この KB をインストールする場合:
- これは、グループ ポリシー基本設定を使用するファイル コピーに影響する可能性がある既知の問題に対処します。 失敗したり、0 (ゼロ) バイトの空のショートカットやファイルが作成されたりする可能性があります。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドと 2022 年 10 月のセキュリティ Updatesを参照してください。
Windows Server 2022 サービス スタック更新プログラム - 20348.1066
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| 2022 年 10 月 5 日、ヨルダン政府は、冬時間夏時間 (DST) タイム ゾーンの変更を終了する公式発表を行いました。 2022 年 10 月 28 日金曜日の午前 12 時から、公式時間は 1 時間進まず、UTC + 3 タイム ゾーンに完全にシフトします。 この変更の影響は次のとおりです。
|
この問題は 、KB5018485で解決されます。 この更新プログラムは自動的にはインストールされません。 この更新プログラムを適用するには、更新プログラムをチェックし、オプションのプレビューを選択してダウンロードしてインストールできます。 この更新プログラムをインストールできない場合は、2022 年 10 月 28 日に次のいずれかを実行することで、ヨルダンのデバイスでこの問題を軽減できます。
|
| この以降の更新プログラムがインストールされると、ドメイン参加操作が失敗し、"0xaac (2732): NERR_AccountReuseBlockedByPolicy" というエラーが発生する可能性があります。 さらに、"同じ名前のアカウントが Active Directory に存在します。 セキュリティ ポリシーによってブロックされたアカウントの再利用" が表示される場合があります。 影響を受けるシナリオには、コンピューター アカウントがドメインへの参加または再参加に使用される ID とは異なる ID によって作成または事前にステージングされた、一部のドメイン参加または再イメージング操作が含まれます。 この問題の詳細については、「 KB5020276 - Netjoin: ドメイン参加の強化の変更」を参照してください。 メモ Windows のコンシューマー デスクトップ エディションでは、この問題が発生する可能性は低いです。 |
KB5020276にガイダンスを追加し、将来のWindows Updateで最適化を実行できるかどうかを評価しています。 このガイダンスは、変更がリリースされるとすぐに更新されます。 |
| この更新プログラムをインストールすると、一部の種類の SSL (Secure Sockets Layer) 接続と TLS (トランスポート層セキュリティ) 接続でハンドシェイクエラーが発生する可能性があります。 開発者向けの注意 影響を受ける接続は、1 つの入力バッファー内で複数のフレームを送信する可能性があります。具体的には、1 つのバッファーで送信される 5 バイト未満の部分的なレコードを含む 1 つ以上の完全なレコードです。 この問題が発生すると、接続が失敗したときにアプリはSEC_E_ILLEGAL_MESSAGEを受け取ります。 |
この問題は 、KB5020436で解決されます。 デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。 KB5020436は自動的にはインストールされません。 この更新プログラムを適用するには、更新プログラムをチェックし、オプションのプレビューを選択してダウンロードしてインストールできます。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。
この更新プログラムのインストール
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| ビジネス向け更新プログラム | はい | ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | ○ | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | はい | 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。 製品: Microsoft Server オペレーティング システム-21H2 分類:セキュリティ更新プログラム |
注
- LCU を削除したい場合
- SSU パッケージと LCU パッケージを組み合わせてインストールした後に LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションを使用し、引数として LCU パッケージ名を指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
- 組み合わされたパッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行すると、結合されたパッケージに SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5018421のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU - バージョン 20348.1066 のファイル情報をダウンロードします。