2023 年 3 月 14 日 — KB5023696 (OS ビルド 19042.2728、19044.2728、19045.2728)
Applies To
Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H2, all editions Windows 10, version 22H2, all editionsリリース日:
2023/03/14
バージョン:
OS ビルド 19042.2728、19044.2728、および 19045.2728
有効期限に関する通知
IMPORTAN2023 年 9 月 12 日時点では、この KB はWindows Updateからのみ使用できます。 Microsoft Update Catalog またはその他のリリース チャネルからは使用できなくなりました。 デバイスを最新のセキュリティ品質更新プログラムに更新することをお勧めします。
2/21/23 Internet Explorer 11 デスクトップ アプリの廃止に関する FAQ」 を参照してください。
アラーム 廃止されたサポート対象外のインターネット エクスプローラー 11 デスクトップ アプリケーションは、2023 年 2 月 14 日の Windows セキュリティ更新プログラム ("B" リリース) の一部として完全にオフになりました。 詳細については、「1/19/23
大事な2023 年 3 月以降、サポートされているエディションの Windows 10 バージョン 20H2 およびバージョン 21H2 Windows 10のオプションのセキュリティ以外のプレビュー リリースはありません。 これらのバージョンでは、毎月の累積的なセキュリティ更新プログラム ("B" または Update Tuesday リリース) のみが継続されます。 Windows 10、バージョン 22H2 は引き続きセキュリティとオプションのリリースを受け取ります。1/10/23
アラーム Windows 10バージョン 21H1 のすべてのエディションは、2022 年 12 月 13 日にサービス終了に達しました。 2022 年 12 月 13 日以降、これらのデバイスは毎月のセキュリティ更新プログラムと品質更新プログラムを受信しません。 これらの更新プログラムには、最新のセキュリティ上の脅威からの保護が含まれています。 セキュリティや品質の更新プログラムを継続的に受け取るためには、最新の Windows にアップデートすることをお勧めします。2020/11/17
Windows update の用語については、Windows update の種類と毎月の品質更新プログラムの種類についての記事をご覧ください。 Windows 10、バージョン 20H2 の概要については、「更新履歴のページ」をご覧ください。
注新しいコンテンツが Windows リリース正常性ダッシュボードに公開される時期を確認するには、@WindowsUpdate をフォローしてください。
ハイライト
-
この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。
機能追加
注対応済みの課題の一覧を表示するには、OS 名をクリックまたはタップして折りたたみ可能なセクションを展開します。
重要: EKB KB5015684 を使用して、Windows 10 バージョン 22H2 に更新します。
このセキュリティ更新プログラムでは、品質が強化されました。 主な変更は、次のとおりです。
-
このビルドには、サポートされている Windows 10 バージョン 20H2 エディションのすべての機能強化が含まれています。
-
このリリースでは、追加の問題は文書化されていません。
重要: EKB KB5003791 を使用して、バージョン 21H2 Windows 10 に更新します。
このセキュリティ更新プログラムでは、品質が強化されました。 主な変更は、次のとおりです。
-
このビルドには、サポートされている Windows 10 バージョン 20H2 エディションのすべての機能強化が含まれています。
-
このリリースでは、追加の問題は文書化されていません。
重要: EKB KB4562830 を使用して、サポートされている Windows 10 バージョン 20H2 のエディションに更新します。
このセキュリティ更新プログラムには、更新プログラム のKB5022906(2023 年 2 月 21 日にリリース) の一部であった品質の向上が含まれています。 この KB をインストールする場合:
-
この更新プログラムは、分散コンポーネント オブジェクト モデル (DCOM) の強化のフェーズ 3 を実装します。 「KB5004442」を参照してください。 この更新プログラムをインストールした後は、レジストリ キーを使用して変更をオフにすることはできません。
-
この更新プログラムは、コンピューター アカウントと Active Directory に影響する問題に対処します。 既存のコンピューター アカウントを再利用して Active Directory ドメインに参加すると、参加は失敗します。 これは、2022 年 10 月 11 日以降に Windows 更新プログラムがインストールされているデバイスで発生します。 エラー メッセージは"Error 0xaac (2732): NERR_AccountReuseBlockedByPolicy: '同じ名前のアカウントが Active Directory に存在します。 アカウントを再利用すると、セキュリティ ポリシーによってブロックされました。"" 詳細については、「 KB5020276」を参照してください。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
セキュリティの脆弱性の詳細については、新しいセキュリティ更新プログラム ガイドの Web サイトと 2023 年 3 月のセキュリティ 更新を参照してください。
Windows 10 サービス スタック更新プログラム - 19042.2664、19044.2664、および 19045.2664
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。
この更新プログラムに関する既知の問題
現象 |
回避策 |
カスタム オフライン メディア、またはカスタム ISO イメージから作成された Windows インストールのデバイスは、この更新プログラムによって Microsoft Edge 従来版 が削除され、新しい Microsoft Edge に自動的に置き換わっていない可能性があります。 この問題は、2021 年 3 月 29 日以降にリリースされたスタンドアロン のサービス スタック更新プログラム (SSU) を最初にインストールせずに、この更新プログラムをイメージにスリップストリームすることで、カスタム オフライン メディアまたは ISO イメージが作成された場合にのみ発生します。 注Windows Update に直接接続して更新プログラムを受信できるデバイスは影響を受けません。 これには、Windows Update for Business を使用するデバイスが含まれます。 Windows Update に接続しているすべてのデバイスは、SSU と最新の累積的な更新プログラム (LCU) の最新バージョンを追加の手順なしで常に受け取るはずです。 |
この問題を回避するには、LCU をスリップストリームする前に、2021 年 3 月 29 日以降にリリースされた SSU をカスタム オフライン メディアまたは ISO イメージにまずスリップストリームしてください。 Windows 10, バージョン 20H2 および Windows 10, バージョン 2004 で今使用される SSU パッケージと LCU パッケージを組み合わせてこれを行うには、組み合わせたパッケージから SSU を抽出する必要があります。 次の手順で、SSU を抽出します。
影響を受けるカスタム メディアを使用して OS をインストールしてこの問題が既に発生している場合は、新しい Microsoft Edge を直接インストールすることで、この問題の発生を軽減できます。 ビジネス向けに新しい Microsoft Edge を幅広く展開するする必要がある場合には、「ビジネス向けに Microsoft Edge をダウンロードして展開する」をご覧ください。 |
2023 年 1 月 10 日以降にリリースされた更新プログラムをインストールした後、自動ログオンが有効になっているキオスク デバイス プロファイルが自動的にサインインしない可能性があります。 Autopilot がプロビジョニングを完了すると、影響を受けるデバイスはサインイン画面に留まり、資格情報の入力を求められます。 |
この問題は、KB5025221 で解決されています。 |
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。
必要条件:
インストールでのシナリオに基づいて、次のいずれかを選択します。
-
オフラインの OS での画像サービスの場合は、
画像に 2022 年 3 月 22 日 (KB5011543) 以降の LCU がない場合は、この更新プログラムをインストールする前に 2022 年 5 月 10 日の特別なスタンドアロン SSU (KB5014032) をインストールする 必要があります。
-
Windows Server Update Services (WSUS) の展開の場合、または Microsoft Update カタログからスタンドアロン パッケージをインストールする場合は、
デバイスに 2021 年 5 月 11 日 (KB5003173) 以降の LCU がない場合は、この更新プログラムをインストールする前に 2021 年 8 月 10 日の特別なスタンドアロン SSU (KB5005260) をインストールする 必要があります。
この更新プログラムのインストール
リリース チャネル |
使用可能 |
次の手順 |
Windows Update および Microsoft Update |
はい |
ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
ビジネス向け更新プログラム |
いいえ |
使用できなくなりました。 |
Microsoft Update カタログ |
X |
使用できなくなりました。 |
Windows Server Update Services (WSUS) |
いいえ |
使用できなくなりました。 |
LCU を削除したい場合
SSU と LCU の統合パッケージをインストールした後に LCU を削除するには、DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
複合パッケージの /uninstall スイッチを使用して Windows Update スタンドアロン インストーラー (wusa.exe) を実行しても、複合パッケージに SSU が含まれているため動作しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、累積的な更新プログラムの5023696のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、SSU - バージョン 19042.2664、19044.2664、および 19045.2664 のファイル情報をダウンロードします。