2022 年 6 月 23 日— KB5014665 (OS ビルド 20348.803) プレビュー

適用先
Windows Server 2022

改善点

このセキュリティ以外の更新プログラムでは、品質が強化されました。 主な変更は、次のとおりです。

  • 新機能! セキュリティ イベント 4262 および WinRM イベント 91 で受信 Windows リモート管理 (WinRM) 接続の IP アドレス監査を追加します。 これは、リモート PowerShell 接続のソース IP アドレスとコンピューター名のログ記録に失敗する問題に対処します。

  • 新機能! SECPKG_ATTR_CLIENT_CERT_POLICYのユーザー モードで SetCredentialsAttribute を呼び出す機能を追加します。

  • 新機能! サーバー メッセージ ブロック (SMB) リダイレクター (RDR) 固有の publicFile System Control (FSCTL) コード FSCTL_LMR_QUERY_INFOを追加します。

  • 新機能! PowerShell を使用して SMB クライアントと SMB サーバー暗号スイートの順序を構成できるようにします。

  • 新機能! セキュリティ イベント 4262 および WinRM イベント 91 で受信 Windows リモート管理 (WinRM) 接続の IP アドレス監査を追加します。 これは、リモート PowerShell 接続のソース IP アドレスとコンピューター名のログ記録に失敗する問題に対処します。

  • 新機能! サーバー メッセージ ブロック (SMB) リダイレクター (RDR) 固有のパブリック ファイル システム制御 (FSCTL) コード FSCTL_LMR_QUERY_INFOを追加します。

  • 新機能! Windows クライアントおよびサーバーライトウェイト ディレクトリ アクセス プロトコル (LDAP) 実装でのトランスポート層セキュリティ (TLS) 1.3 のサポートを追加します。

  • クラウド クリップボード サービスに影響を与え、非アクティブな期間が経過した後にマシン間の同期が妨げる問題に対処します。

  • PowerShell で日本語の文字が正しく表示されない問題に対処します。

  • サーバー マネージャーの特定のドロップダウン メニュー リストWindows Server 2019 と Windows Server 2022 を表示できない問題に対処します。

  • GPU の準仮想化をブロックする問題に対処します。

  • 複数のユーザーが複数の GPU がインストールされているサーバーにリモートで接続するシナリオでの GPU 使用率が向上します。

  • InternetExplorerModeEnableSavePageAs グループ ポリシーを有効にします。 詳細については、「 Microsoft Edge ブラウザー ポリシーのドキュメント」を参照してください

  • 非対話型ウィンドウ ステーションで GetDoubleClickTime() API が失敗する問題に対処します。 詳細については、「 GetDoubleClickTime 関数 (winuser.h)」「ウィンドウ ステーション」と「デスクトップの作成」を参照してください。

  • 右クリック (右クリック ゾーン) に応答するタッチパッド領域に影響する問題に対処します。 詳細については、「 右クリック ゾーン」を参照してください。

  • Microsoft ルート認定プログラムのメンバーであるルート証明機関への一部の証明書チェーンに影響する問題に対処します。 これらの証明書の場合、証明書チェーンの状態は "この証明書は証明機関によって取り消されました" になります。

  • Web ベースの分散作成およびバージョン管理 (WebDAV) 接続を介して暗号化されたファイル システム (EFS) ファイルを使用できなくなる問題に対処します。

  • ドメイン コントローラーがキー配布センター (KDC) イベント 21 をシステム イベント ログに誤って書き込む問題に対処します。 これは、キー信頼シナリオ (Windows Hello for Business とデバイス認証) の自己署名証明書を使用して、KDC が Kerberos 公開キー暗号化 for Initial Authentication (PKINIT) 認証要求を正常に処理した場合に発生します。

  • Active Directory 用のメディアからのインストール (IFM) メディアの作成が失敗し、"-2101 JET_errCallbackFailed" というエラーが生成される問題に対処します。

  • Active Directory ライトウェイト ディレクトリ サービス (LDS) が userProxy オブジェクトのパスワードをリセットするときに発生する問題に対処します。 パスワードのリセットは、"00000005: SvcErr: DSID-03380C23、問題 5003 (WILL_NOT_PERFORM)、データ 0" などのエラーで失敗します。

  • 組み込みの Administrators グループを変更すると 、LocalUsersAndGroups 構成サービス プロバイダー (CSP) ポリシーが失敗する問題に対処します。 この問題は、置き換え操作を実行するときに、ローカル管理者アカウントがメンバーシップ リストに指定されていない場合に発生します。

  • XML 入力の形式が正しくないと、 DeviceEnroller.exeでエラーが発生する可能性がある問題に対処します。 これにより、デバイスを再起動するか XML を修正するまで、CSP がデバイスに配信されなくなります。

  • 外部信頼を使用した Microsoft NTLM 認証が失敗する問題に対処します。 この問題は、2022 年 1 月 11 日以降の Windows 更新プログラムを含むドメイン コントローラーが認証要求を処理し、ルート ドメインに存在せず、グローバル カタログ ロールを保持していない場合に発生します。 影響を受ける操作では、次のエラーがログに記録される場合があります。

    • セキュリティ データベースが起動されていません。
    • ドメインが間違った状態でセキュリティ操作を実行しました。
    • 0xc00000dd (STATUS_INVALID_DOMAIN_STATE)。
  • 状態リポジトリ データベースへのアクセスを最適化して、Windows 2019 Server にサインインするときに発生する可能性がある Appx の展開の遅延や黒い画面を減らすのに役立ちます。
  • サーバー マネージャーの特定のドロップダウン メニュー リストWindows Server 2019 と Windows Server 2022 を表示できない問題に対処します。
  • キャッシュ マネージャー内の書き込みバッファーの計算が間違っているためにファイルのコピーが遅くなる問題に対処します。
  • Wi-Fi ホットスポット機能を使用できなくなる可能性がある既知の問題に対処します。 ホットスポット機能を使用しようとすると、クライアント デバイスが接続した後、ホスト デバイスがインターネットへの接続を失う可能性があります。
  • ルーティングとリモート アクセス サービス (RRAS) を使用する Windows サーバーがインターネット トラフィックを正しく転送できないようにする既知の問題に対処します。 サーバーに接続するデバイスがインターネットに接続しない可能性があり、クライアント デバイスがインターネットに接続した後にサーバーがインターネットへの接続を失う可能性があります。
  • IE モードでのメモリ リークの問題に対処します。

以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。

Windows 10 サービス スタック更新プログラム - 20348.793

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。 主な変更は、次のとおりです。

  • Windows 更新プログラムをインストールした後に、事前にインストールされたアプリが想定どおりに動作しなくなる問題に対処します。

この更新プログラムの既知の問題

現象 回避策
この更新プログラムをインストールすると、サイトにモーダル ダイアログ ボックスが表示されたときに、Microsoft Edge の IE モード タブが応答しなくなる可能性があります。 モーダル ダイアログ ボックスはフォームまたはダイアログ ボックスであり、この問題の呼び出し window.focus の影響を受ける Web ページまたは app.Developer Note Sites の他の部分を続行または操作する前に、ユーザーが応答する必要があります。 この問題は KB5016693 で解決されています。
2022 年 6 月 14 日以降にリリースされた更新プログラムをインストールした後、暗号化された PSCredential プロパティを使用して PowerShell Desired State Configuration (DSC) が失敗する可能性があります。 このエラーにより、パスワード関連のエラー メッセージが表示されます。"Desired State Configuration リソース<リソース名に指定されたパスワード>は無効です。 パスワードを null または空にすることはできません。
メモ 暗号化されていない PSCredential プロパティを使用する環境では、問題は発生しません。
DSC は PowerShell の管理プラットフォームであり、管理者は構成をコードとして使用して IT および開発インフラストラクチャを管理できます。 この問題は、Windows のホーム ユーザーでは発生しない可能性があります。
この問題は 、KB5015827で解決されます。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラムサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

この更新プログラムのインストール

リリース チャネル 使用可能 次の手順
Windows Update および Microsoft Update はい [設定]>[セキュリティ>Windows Updateの更新 & に移動します [利用可能なオプションの更新プログラム] 領域に、更新プログラムをダウンロードしてインストールするためのリンクがあります。
ビジネス向け更新プログラム いいえ ありません。 これらの変更は、このチャネルに対する次回のセキュリティ更新プログラムに含まれる予定です。
Microsoft Update カタログ × この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
Windows Server Update Services (WSUS) × この更新プログラムは WSUS に手動でインポートできます。 手順については、 Microsoft Update カタログ を参照してください。

  • LCU を削除したい場合
  • SSU パッケージと LCU パッケージを組み合わせてインストールした後に LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションを使用し、引数として LCU パッケージ名を指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages
  • 組み合わされたパッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行すると、結合されたパッケージに SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5014665のファイル情報をダウンロードします。

サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU バージョン 20348.793 のファイル情報をダウンロードします。