Applies ToAzure Local, version 21H2

リリース日:

2022/04/25

バージョン:

OS ビルド 20348.681

Windows update の用語については、Windows update の種類毎月の品質更新プログラムの種類についての記事をご覧ください。 Azure Stack HCI バージョン 21H2 の概要については、その更新履歴ページを参照してください。 

改善点

このセキュリティ以外の更新プログラムでは、品質が強化されました。 主な変更は、次のとおりです。     

  • 新機能! Windows のセキュア ブート コンポーネントにサービスを提供するための機能強化を追加します。

  • 特定の Point of Sale ターミナルで、最大 40 分間の再起動中に OS の起動遅延が発生する問題に対処します。

  • 入力メソッド エディター (IME) を使用してテキストをコピーして貼り付けると、Internet Explorer が動作しなくなる問題に対処します。

  • Kerberos 認証が失敗する原因となる問題に対処し、エラーは "0xc0030009 (RPC_NT_NULL_REF_POINTER)" です。 これは、クライアント マシンがリモート 資格情報ガードが有効になっている間にリモート デスクトップ プロトコル (RDP) を使用して別のコンピューターに接続しようとしたときに発生します。

  • 再起動を必要としない Windows Defender アプリケーション制御 (WDAC) ポリシーを適用すると、Windows が動作しなくなる可能性がある問題に対処します。

  • グループ ポリシーのセキュリティ部分をコンピューターにコピーできない可能性がある問題に対処します。

  • ドメイン コントローラーのシャットダウン中にキー配布センター (KDC) コードが誤ってエラー メッセージ "KDC_ERR_TGT_REVOKED" を返す原因となる問題に対処します。

  • Microsoft Foundation クラス (MFC) ダイアログ内で、Microsoft RDP クライアント コントロールバージョン 11 以降のインスタンス化を妨げる問題に対処します。

  • 名前を変更して Enter キーを押すと、Microsoft OneDrive ファイルにフォーカスが失われる可能性がある問題に対処します。

  • 韓国語 IME を使用するときに、Shift KeyUp イベントをアプリケーションに渡すことができない問題に対処します。

  • 期限切れの成果物を削除することで、Active Directory フェデレーション サービス (AD FS) (AD FS) 成果物データベースを最適化します。

  • Netdom.exe または Active Directory ドメインと信頼スナップインを使用して、名前サフィックスのルーティングを一覧表示または変更するときに発生する可能性がある問題を修正します。 これらの手順は失敗する可能性があります。 エラー メッセージは、"要求されたサービスを完了するのに十分なシステム リソースが存在しません。" です。 この問題は、プライマリ ドメイン コントローラー エミュレーター (PDCe) に 2022 年 1 月のセキュリティ更新プログラムをインストールした後に発生します。

  • ルート ドメインのプライマリ ドメイン コントローラー (PDC) がシステム ログに警告イベントとエラー イベントを生成する原因となる問題に対処します。 この問題は、PDC が送信専用の信頼を誤ってスキャンしようとしたときに発生します。

  • ネットワーク ドライブをサーバー メッセージ ブロック バージョン 1 (SMBv1) 共有にマップするときに発生する問題に対処します。 OS を再起動した後は、そのネットワーク ドライブにアクセスできません。

  • SMB マルチチャネル接続に影響し、13A または C2 エラーが発生する可能性がある問題に対処します。

  • 分散ネットワーク名リソースで仮想コンピューター オブジェクト (VCO) のパスワード設定が失敗する原因となる問題に対処します。

  • Client-Side Caching (CSC) クリーンアップ メソッドが作成されたリソースを削除できなかった場合にプールに損害を与える問題に対処します。

  • 非ページ プールが増加し、すべてのメモリが使用されるため、サーバーがロックアップする可能性がある問題に対処します。 再起動後、破損を修復しようとすると、同じ問題が再び発生します。

  • 1 つのファイルに多くのスレッドが競合する 1 秒あたりの高い入出力操作 (IOPS) シナリオにおけるリソース競合のオーバーヘッドを軽減します。

Azure Stack HCI ドキュメント サイトに戻るには

Windows 10 サービス スタック更新プログラム - 20348.677

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。

この更新プログラムに関する既知の問題

現象

回避策

2022 年 1 月 11 日以降にリリースされた更新プログラムをインストールした後、Microsoft .NET Framework を使用して Active Directory フォレストの信頼情報を取得または設定するアプリで問題が発生する可能性があります。 アプリが失敗または終了するか、アプリまたは Windows からエラーが発生する可能性があります。 アクセス違反 (0xc0000005) エラーが表示される場合もあります。 

開発者向けの注意 影響を受けるアプリは、System.DirectoryServices API を使用します。

この問題を手動で解決するには、アプリで使用されている .NET Framework のバージョンの帯域外更新を適用します。

メモ これらの帯域外更新は Windows Update からは利用できず、自動的にインストールされません。 スタンドアロン パッケージを入手するには、Microsoft Update カタログでご使用のバージョンの Windows および .NET Framework の KB 番号を検索してください。 これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、WSUS およびカタログ サイトを参照してください。 構成管理の手順については、「Microsoft Update Catalog から更新プログラムをインポートする」を参照してください。 

オペレーティング システム用にこの更新プログラムをインストールする方法については、以下のサポート情報記事を参照してください。

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

    • .NET Framework 4.8 KB5011264

    • .NET Framework 4.6.2、4.7、4.7.1、または 4.7.2 KB5011329

  • Windows Server 2012 R2: 

    • .NET Framework 4.8 KB5011266

    • .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 KB5011263

    • .NET Framework 4.5.2 KB5011261

  • Windows Server 2012:

    • .NET Framework 4.8 KB5011265

    • .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 KB5011262

    • .NET Framework 4.5.2 KB5011260

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。

Azure Stack HCI クラスターに LCU をインストールするには、「Azure Stack HCI クラスターの更新」を参照してください。

この更新プログラムのインストール

リリース チャネル

利用可能

次の手順

Windows Update および Microsoft Update

はい

[設定] > [更新とセキュリティ] > [Windows Update] に移動します。 [利用可能なオプションの更新プログラム] 領域に、更新プログラムをダウンロードしてインストールするためのリンクがあります。

ビジネス向け更新プログラム

いいえ

ありません。 これらの変更は、このチャネルに対する次回のセキュリティ更新プログラムに含まれる予定です。

Microsoft Update カタログ

いいえ

この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。

Windows Server Update Services (WSUS)

いいえ

この更新プログラムは WSUS に手動でインポートできます。 手順については、Microsoft Update カタログを参照してください。

LCU を削除したい場合

SSU と LCU の統合パッケージをインストールした後に LCU を削除するには、DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages

複合パッケージの /uninstall スイッチを使用して Windows Update スタンドアロン インストーラー (wusa.exe) を実行しても、複合パッケージに SSU が含まれているため動作しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、累積的な更新プログラムの5012637のファイル情報をダウンロードします。

サービス スタック更新プログラムで提供されるファイルの一覧については、SSU - バージョン 20348.677 のファイル情報をダウンロードします。 

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。