Applies ToWindows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

リリース日:

2022/05/10

バージョン:

セキュリティのみの更新プログラム

要約

機能強化、既知の問題、更新プログラムの入手方法など、このセキュリティ更新プログラムの詳細について説明します。 

重要 Windows 8.1 および Windows Server 2012 R2 は、メインストリーム サポートが終了し、現在は延長サポート期間となっています。 2020 年 7 月以降、このオペレーティング システムには、オプションの非セキュリティ リリース (別称「C」リリース) はありません。 延長サポート期間中のオペレーティング システムには、累積的な月例セキュリティ更新プログラム (別称「B」または Update Tuesday リリース) のみが提供されます。

緊急、セキュリティ、ドライバー、サービス パックなど、さまざまな種類の Windows 更新プログラムの詳細については、次の 記事 を参照してください。 その他のメモやメッセージを表示するには、Windows 8.1 および Windows Server 2012 R2 の更新履歴のホーム ページを参照してください。

改善点

このセキュリティのみの更新プログラムには、次の問題に対する新しい機能強化が含まれています。

  • Key Distribution Center (KDC) コードは、ドメイン コントローラーの シャットダウン中に KDC_ERR_TGT_REVOKEDエラー メッセージを正しく返しません。

  • ルート ドメインのプライマリ ドメイン コントローラー (PDC) は、送信専用の信頼をスキャンしようとしたときに、システム ログに警告イベントとエラー イベントを誤って記録します。

解決されたセキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイドの Web サイトと 2022 年 5 月のセキュリティ更新プログラムを参照してください。

この更新プログラムに関する既知の問題

現象

次の手順

名前の変更 など、クラスターの共有ボリューム (CSV) 上のファイルまたはフォルダーに対して実行する操作によっては、「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)」 というエラーで失敗する可能性があります。 このエラーは、管理者特権を持たないプロセスから CSV 所有者ノードに対して操作を実行したときに発生します。

次のいずれかの操作を行います。

  • 管理者特権を持つプロセスから操作を実行する。

  • CSV 所有権を持たないノードから操作を実行する。

Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。

ドメイン コントローラーとして使用されているWindows Server 2012 R2 サーバーにこの更新プログラムをインストールすると、ネットワーク ポリシー サーバー (NPS)ルーティングとリモート アクセス サービス (RRAS)Radius拡張認証プロトコル (EAP)、保護された拡張認証プロトコル (PEAP) などのサービスのサーバーまたはクライアントで認証エラーが表示される場合があります。 この問題は、ドメイン コントローラーが証明書のコンピューター アカウントへのマッピングを管理する方法に影響します。 この問題は、ドメイン コントローラーとして使用されるサーバーと、ドメイン コントローラーに対して認証する中間アプリケーション サーバーにのみ影響します。クライアント Windows デバイスには影響しません。

ドメイン コントローラーとして使用される Windows Server 2012 R2 サーバーと、ドメイン コントローラーに対して認証する中間アプリケーション サーバーに更新プログラム KB5014986 をインストールします。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

最新のロールアップをインストールする前に、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) をインストールすることを強くお勧めします。 SSU は、更新プログラム プロセスの信頼性を改善し、ロールアップをインストールして Microsoft のセキュリティ修正プログラムを適用するときに発生する可能性がある問題を緩和します。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。

Windows Updateを使用すると、最新の SSU (KB5014025) が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、「Microsoft Update カタログ」 を検索してください。 

リマインダー セキュリティのみの更新プログラムを使用している場合は、以前のすべてのセキュリティのみの更新プログラムと、Internet Explorer用の最新の累積的な更新プログラム (KB5011486) もインストールする必要があります。

この更新プログラムのインストール

リリース チャネル

利用可能

次の手順

Windows Update および Microsoft Update

いいえ

他のオプションについては以下を参照してください。

Microsoft Update カタログ

はい

この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。

Windows Server Update Services (WSUS)

はい

次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。

製品: Windows 8.1、Windows Server 2012 R2、Windows Embedded 8.1 Industry Enterprise、Windows Embedded 8.1 Industry Pro

分類: セキュリティ更新プログラム

ファイル情報

この更新プログラムで提供されるファイルの一覧については、更新プログラムの5014001のファイル情報をダウンロードします。 

参考文献

2022 年 5 月 10 日にリリースされたセキュリティ更新プログラムの詳細については、「セキュリティ更新プログラムの展開情報: 2022 年 5 月 10 日 (KB5014317)」を参照してください。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。