注
履歴ページと関連する KB に表示される情報を改善し、お客様に役立つ情報にするために、コメントとフィードバックを共有するための匿名のアンケートを作成しました。
注
2020/11/17
Windows 更新プログラムの用語については、Windows 更新プログラムの種類と毎月の品質更新プログラムの種類に関する記事を参照してください。 Windows 10 Version 1809の概要については、更新履歴ページを参照してください。
ハイライト
- 一部のサービスがクライアントまたはサーバー上のコンピューター アカウントを認証できない可能性がある既知の問題を修正します。 この問題は、2022 年 5 月 10 日の更新プログラムをドメイン コントローラーにインストールした後に発生します。
改善点
このセキュリティ以外の更新プログラムでは、品質が強化されました。 主な変更は、次のとおりです。
- ドメイン コントローラーに 2022 年 5 月 10 日の更新プログラムをインストールした後、サーバーまたはクライアント上の一部のサービスで認証エラーが発生する可能性がある既知の問題を修正します。 これらのサービスには、 ネットワーク ポリシー サーバー (NPS)、 ルーティングとリモート アクセス サービス (RRAS)、 Radius、 拡張認証プロトコル (EAP)、 保護された拡張認証プロトコル (PEAP) が含まれます。 この問題は、ドメイン コントローラーがコンピューター アカウントへの証明書のマッピングを管理する方法に影響します。 この問題は、ドメイン コントローラーとして使用されるサーバーと、ドメイン コントローラーへの認証を行う中間アプリケーション サーバーにのみ影響し、クライアント Windows デバイスには影響しません。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
Windows 10 サービス スタック更新プログラム - 17763.2865
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
この更新プログラムの既知の問題
クリックまたはタップして既知の問題を表示する
| 現象 | 回避策 |
|---|---|
| KB4493509 のインストール後、一部のアジア言語パックをインストールしたデバイスで "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" というエラーが発生することがあります。 | この問題は、 2019 年 6 月 11 日以降に リリースされた更新プログラムによって解決されます。 デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。 メディアを使用して Windows Server 2019 をインストールするお客様は、言語パックまたはその他のオプション コンポーネントをインストールする前に、最新のサービス スタック更新プログラム (SSU) をインストールする必要があります。
ボリューム ライセンス サービス センター (VLSC) を使用している場合は、利用可能な最新のWindows Server 2019 メディアを入手してください。 インストールの適切な順序は次のとおりです。
対応策 :
|
| KB5001342以降をインストールした後、クラスター ネットワーク ドライバーが見つからないため、クラスター サービスの起動に失敗する可能性があります。 | この問題は、このサービスで使用される PnP クラス ドライバーの更新が原因で発生します。 約 20 分後に、デバイスを再起動でき、この問題は発生しません。 この問題の特定のエラー、原因、回避策の詳細については、「KB5003571」を参照してください 。 |
| 影響を受けるバージョンの Windows に 2022 年 1 月 11 日以降にリリースされた Windows 更新プログラムをインストールした後、コントロール パネルの Backup and Restore (Windows 7) アプリを使用して作成された回復ディスク (CD または DVD) を起動できない場合があります。2022 年 1 月 11 日より前にリリースされた Windows 更新プログラムをインストールしたデバイス上のバックアップと復元 (Windows 7) アプリを使用して作成された回復ディスクは、この問題の影響を受けず、想定どおりに開始する必要があります。メモこの問題の影響を受けるサードパーティのバックアップアプリや回復アプリは現在認識されていません | この問題は KB5014022 で解決されています。 |
| Windows サーバー コンピューターは、サーバーまたはクライアントでグループ ポリシーが更新または更新されるたびに、システムイベント ログにイベント ID 40 を記録する場合があります。 エラーは、「1 つ以上のポリシー設定を適用しようとしたときにイベント ログ サービスでエラーが発生しました」という説明で見つかります。 この問題は、2022 年 1 月 11 日以降にリリースされた Windows 更新プログラムをインストールした後に発生します。gpupdate および グループ ポリシー オブジェクト (GPO) 更新タスクは、このエラーを実行するときにトリガーされます (これらのタスクの既定の実行時間は、メンバー サーバーでは 90 分から 120 分ごと、ドメイン コントローラーでは 5 分ごとに実行されます)。この問題は、コンピューターの構成>Windows コンポーネント>Event Log Service>Security で設定を構成した後に発生します。 [コンピューターの構成>Policies>WindowsSettings>Security Settings>Event Log の設定では、このエラーはトリガーされず、使用できます。重要 この問題で説明されているエラーは、セキュリティ ログの変更が適用されるのを防ぐものではありません。 | この問題は KB5014022 で解決されています。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 LCU をインストールするときに発生する可能性がある問題を緩和するために、SSU によって更新プログラム プロセスの信頼性を向上します。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。
必要条件:
LCU をインストールする前に、2021 年 8 月 10 日の SSU (KB5005112) をインストールする必要があります。
この更新プログラムのインストール
大事な この更新プログラムを、ドメイン コントローラーに対して認証するすべてのドメイン コントローラーと中間アプリケーション サーバーにインストールします。 中間アプリケーション サーバーには、ネットワーク ポリシー サーバー (NPS)、RADIUS、証明機関 (CA)、および Web サーバーが含まれます。
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update または Microsoft Update | × | 他のオプションについては以下を参照してください。 |
| ビジネス向け更新プログラム | いいえ | 他のオプションについては以下を参照してください。 |
| Microsoft Update カタログ | はい | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) と Microsoft エンドポイント 構成マネージャー | × | これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、「 WSUS とカタログ サイト」を参照してください。 構成マネージャーの手順については、「 Microsoft Update カタログから更新プログラムをインポートする」を参照してください。 |
メモ この更新プログラムをインストールした後、この問題の回避策や軽減策を使用した場合は不要になり、削除することをお勧めします。 これには、KB5014754の SChannel レジストリ キー セクションに記載されているレジストリ キー (CertificateMappingMethods = 0x1F) の削除 が含まれます。 この認証の問題を解決するために、クライアント側で必要な操作はありません。
注
- LCU を削除したい場合
- SSU パッケージと LCU パッケージを組み合わせてインストールした後に LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションを使用し、引数として LCU パッケージ名を指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
- 組み合わされたパッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行すると、結合されたパッケージに SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5015018のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、SSU バージョン 17763.2865 のファイル情報をダウンロードします。