KB5016688

詳細情報

KB番号 KB5016688 Preview
リリース日 2022/08/26
Windowsバージョン Windows 10 21H2 / Windows 10 21H1 / Windows 10 20H2
ビルド番号 19044.1949 / 19043.1949 / 19042.1949
URL(英語) https://support.microsoft.com/en-us/help/5016688
URL(日本語) https://support.microsoft.com/ja-jp/help/5016688
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Addresses an issue that might cause some game installations to fail because of a licensing issue. 

  • Addresses an issue that affects the icon colors of the list in the Search app.

  • Addresses an issue that might cause error 0x1E when you shut down or restart a device.

  • Addresses a known issue that causes Microsoft Edge to stop responding when you use IE mode. This issue also prevents you from interacting with a dialog.

  • Addresses an issue that causes a subscription activation to fail under certain conditions.

改良点(英語)

  • New! Gives IT admins the ability to remotely add languages and language-related features. Additionally, they can now manage language scenarios across several endpoint managers. 

  • New! Enhances Microsoft Defender for Endpoint’s ability to identify and intercept ransomware and advanced attacks.

  • Addresses an issue that causes ServerAssignedConfigurations to be null in a few full configuration scenarios.

  • Addresses a known issue that causes Microsoft Edge to stop responding when you use IE mode. This issue also prevents you from interacting with a dialog.

  • Addresses an issue that affects transparency in layered windows when you are in High Definition remote applications integrated locally (RAIL) mode.

  • Addresses an issue that might generate error 0x1E when you shut down or restart a device.

  • Addresses an issue that causes a subscription activation to fail under certain conditions.

  • Addresses an issue that might cause some game installations to fail because of a licensing issue.

  • Addresses an issue that prevents virtualized App-V Microsoft Office applications from opening or causes them to stop working.

  • Addresses an issue that might cause the deployment of the Windows Hello for Business certificate to fail in certain circumstances after you reset a device.

  • Addresses an issue that degrades BitLocker performance.

  • Addresses an issue that causes the Resultant Set of Policy tool (Rsop.msc) to stop working when it processes 1,000 or more “File System” security settings.

  • Addresses an issue that continues to trust a revoked Attestation Identity Key (AIK) certificate and fails to generate a new certificate.

  • Addresses an issue that causes the Take a Test app to remove all policies related to lockdown enforcement when you close the app.

  • Addresses an issue that affects the jump list icon colors in the Search app.

  • Addresses an issue that affects Focus Assist functionality for applications that run in full screen.

  • Addresses an issue that prevents devices from receiving an offer from Windows Update for the same extension driver when that extension driver is already installed without the base driver.

  • Addresses a race condition that causes the Local Security Authority Subsystem Service (LSASS) to stop working on Active Directory domain controllers. This issue occurs when LSASS processes simultaneous Lightweight Directory Access Protocol (LDAP) over Transport Layer Security (TLS) requests that fail to decrypt. The exception code is 0xc0000409 (STATUS_STACK_BUFFER_OVERRUN).

  • Addresses an issue that affects a lookup for a nonexistent security ID (SID) from the local domain using read-only domain controller (RODC). The lookup unexpectedly returns the STATUS_TRUSTED_DOMAIN_FAILURE error instead of STATUS_NONE_MAPPED or STATUS_SOME_MAPPED.

  • Addresses an issue that might cause cldflt.sys to reference invalid memory in race conditions.

  • Addresses an issue that affects input and output in the Storport driver and might cause your system to stop responding.

  • Addresses an issue that might affect Cluster Shared Volumes (CSV). The dismount time for a CSV might be longer when you migrate them.

既知の不具合(英語)

SymptomsWorkaround

Devices with Windows installations created from custom offline media or custom ISO image might have Microsoft Edge Legacy removed by this update, but not automatically replaced by the new Microsoft Edge. This issue is only encountered when custom offline media or ISO images are created by slipstreaming this update into the image without having first installed the standalone servicing stack update (SSU) released March 29, 2021 or later.

Note Devices that connect directly to Windows Update to receive updates are not affected. This includes devices using Windows Update for Business. Any device connecting to Windows Update should always receive the latest versions of the SSU and latest cumulative update (LCU) without any extra steps.

To avoid this issue, be sure to first slipstream the SSU released March 29, 2021 or later into the custom offline media or ISO image before slipstreaming the LCU. To do this with the combined SSU and LCU packages now used for Windows 10, version 20H2 and Windows 10, version 2004, you will need to extract the SSU from the combined package. Use the following steps to extract the SSU:

  1. Extract the cab from the msu via this command line (using the package for KB5000842 as an example): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <destination path>

  2. Extract the SSU from the previously extracted cab via this command line: expand Windows10.0-KB5000842-x64.cab /f:* <destination path>

  3. You will then have the SSU cab, in this example named SSU-19041.903-x64.cab. Slipstream this file into your offline image first, then the LCU.

If you have already encountered this issue by installing the OS using affected custom media, you can mitigate it by directly installing the new Microsoft Edge. If you need to broadly deploy the new Microsoft Edge for business, see Download and deploy Microsoft Edge for business.

After installing this update, XPS Viewer might be unable to open XML Paper Specification (XPS) documents in some non-English languages, including some Japanese and Chinese character encodings. This issue affects both XML Paper Specification (XPS) and Open XML Paper Specification (OXPS) files. When encountering this issue, you may receive an error, "This page cannot be displayed" within XPS Viewer or it might stop responding and have high CPU usage with continually increasing memory usage. When the error is encountered, if XPS Viewer is not closed it might reach up to 2.5GB of memory usage before closing unexpectedly.

This issue does not affect most home users. The XPS Viewer is no longer installed by default as of Windows 10, version 1803 and must be manually installed.

This issue is addressed in KB5017380.

Starting at 12:00 A.M. Saturday, September 10, 2022, the official time in Chile will advance 60 minutes in accordance with the August 9, 2022 official announcement by the Chilean government about a daylight saving time (DST) time zone change. This moves the DST change which was previously September 4 to September 10.

Symptoms if the workaround is not used on devices between September 4, 2022 and September 11, 2022:

  • ​Time shown in Windows and apps will not be correct.

  • ​Apps and cloud services which use date and time for integral functions, such as Microsoft Teams and Microsoft Outlook, notifications and scheduling of meetings might be 60 minutes off.

  • ​Automation that uses date and time, such as Scheduled tasks, might not run at the expected time.

  • ​Timestamp on transactions, files, and logs will be 60 minutes off.

  • ​Operations that rely on time-dependent protocols such as Kerberos might cause authentication failures when attempting to logon or access resources.

  • ​Windows devices and apps outside of Chile might also be affected if they are connecting to servers or devices in Chile or if they are scheduling or attending meetings taking place in Chile from another location or time zone. Windows devices outside of Chile should not use the workaround, as it would change their local time on the device.

This issue is addressed in KB5017380.

ハイライト(日本語)

  • ライセンスの問題が原因で一部のゲームのインストールが失敗する可能性がある問題に対処します。 

  • 検索アプリのリストのアイコンの色に影響する問題に対処します。

  • デバイスのシャットダウンまたは再起動時にエラー 0x1Eが発生する可能性がある問題に対処します。

  • IE モードを使用すると Microsoft Edge の応答が停止する既知の問題に対処します。 また、この問題により、ダイアログを操作できなくなります。

  • 特定の条件下でサブスクリプションのアクティブ化が失敗する原因となる問題に対処します。

改良点(日本語)

  • 新機能! IT 管理者は、言語と言語関連の機能をリモートで追加できます。 さらに、複数のエンドポイント マネージャー間で言語シナリオを管理できるようになりました。 

  • 新機能! ランサムウェアと高度な攻撃を識別して傍受するMicrosoft Defender for Endpointの機能を強化します。

  • いくつかの完全な構成シナリオで ServerAssignedConfigurations が null になる原因となる問題に対処します。

  • IE モードを使用すると Microsoft Edge の応答が停止する既知の問題に対処します。 また、この問題により、ダイアログを操作できなくなります。

  • High Definition リモート アプリケーションをローカルに統合 (RAIL) モードにしている場合に、階層化されたウィンドウの透過性に影響する問題に対処します。

  • デバイスのシャットダウンまたは再起動時にエラー 0x1Eが発生する可能性がある問題に対処します。

  • 特定の条件下でサブスクリプションのアクティブ化が失敗する原因となる問題に対処します。

  • ライセンスの問題が原因で一部のゲームのインストールが失敗する可能性がある問題に対処します。

  • 仮想化された App-V Microsoft Office アプリケーションを開くことができない、または動作を停止する原因となる問題に対処します。

  • デバイスをリセットした後、特定の状況でWindows Hello for Business証明書の展開が失敗する可能性がある問題に対処します。

  • BitLocker のパフォーマンスが低下する問題に対処します。

  • 1,000 以上の "ファイル システム" セキュリティ設定を処理すると、結果のポリシー セット ツール (Rsop.msc) の動作が停止する問題に対処します。

  • 失効した構成証明 ID キー (AIK) 証明書を引き続き信頼し、新しい証明書の生成に失敗する問題に対処します。

  • アプリを閉じるときに、テスト アプリを実行すると、ロックダウンの適用に関連するすべてのポリシーが削除される問題に対処します。

  • 検索アプリのジャンプ リスト アイコンの色に影響する問題に対処します。

  • 全画面表示で実行されるアプリケーションのフォーカス アシスト機能に影響する問題に対処します。

  • 拡張ドライバーがベース ドライバーなしで既にインストールされている場合に、デバイスが同じ拡張機能ドライバーのWindows Updateからオファーを受信できない問題に対処します。

  • Active Directory ドメイン コントローラーでのローカル セキュリティ機関サブシステム サービス (LSASS) の動作を停止させる競合状態に対処します。 この問題は、LSASS が、暗号化解除に失敗したトランスポート層セキュリティ (TLS) 要求を介して同時にライトウェイト ディレクトリ アクセス プロトコル (LDAP) を処理する場合に発生します。 例外コードは0xc0000409 (STATUS_STACK_BUFFER_OVERRUN) です。

  • 読み取り専用ドメイン コントローラー (RODC) を使用してローカル ドメインから存在しないセキュリティ ID (SID) の参照に影響する問題に対処します。 検索では、STATUS_NONE_MAPPEDまたはSTATUS_SOME_MAPPEDではなく、予期せずSTATUS_TRUSTED_DOMAIN_FAILURE エラーが返されます。

  • 競合状態で cldflt.sys が無効なメモリを参照する原因となる可能性がある問題に対処します。

  • Storport ドライバーの入力と出力に影響し、システムの応答が停止する可能性がある問題に対処します。

  • クラスター共有ボリューム (CSV) に影響する可能性がある問題に対処します。 CSV を移行すると、CSV のマウント解除時間が長くなる可能性があります。

既知の不具合(日本語)

現象回避策

カスタム オフライン メディアまたはカスタム ISO イメージから作成された Windows インストールを使用するデバイスは、この更新プログラムによって削除Microsoft Edge 従来版が、新しい Microsoft Edge に自動的に置き換えられるわけではありません。 この問題は、2021 年 3 月 29 日以降にリリースされたスタンドアロン サービス スタック更新プログラム (SSU) を最初にインストールせずに、この更新プログラムをイメージに滑り込むことによってカスタム オフライン メディアまたは ISO イメージが作成された場合にのみ発生します。

更新プログラムを受信するためにWindows Updateに直接接続するデバイスは影響を受けられません。 これには、Windows Update for Business を使用するデバイスも含まれます。 Windows Updateに接続するすべてのデバイスは、追加の手順なしで、常に SSU と最新の累積的な更新プログラム (LCU) の最新バージョンを受け取る必要があります。

この問題を回避するには、LCU をスリップストリームする前に、2021 年 3 月 29 日以降にリリースされた SSU をカスタム オフライン メディアまたは ISO イメージにまずスリップストリームしてください。 Windows 10, バージョン 20H2 および Windows 10, バージョン 2004 で今使用される SSU パッケージと LCU パッケージを組み合わせてこれを行うには、組み合わせたパッケージから SSU を抽出する必要があります。 次の手順で、SSU を抽出します。

  1. 以下のコマンド ライン (KB5000842 のパッケージを例として使用) を使用して、msu から cab を抽出します: expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <コピー先のパス>

  2. 次のコマンド ラインを使用して、以前に抽出した cab から SSU を抽出します: expand Windows10.0-KB5000842-x64.cab /f:* <コピー先のパス>

  3. 次に、この例では、SSU-19041.903-x64.cab という名前の SSU cab を得られます。 このファイルを最初にオフライン イメージ、次に LCU にスリップストリームします。

影響を受けるカスタム メディアを使用して OS をインストールしてこの問題が既に発生している場合は、新しい Microsoft Edge を直接インストールすることで、この問題の発生を軽減できます。 ビジネス向けに新しい Microsoft Edge を幅広く展開するする必要がある場合には、「ビジネス向けに Microsoft Edge をダウンロードして展開する」をご覧ください。

この更新プログラムをインストールした後、XPS ビューアーは、一部の日本語や中国語の文字エンコードなど、一部の英語以外の言語で XML Paper Specification (XPS) ドキュメントを開くことができない可能性があります。 この問題は、XML Paper Specification (XPS) ファイルと Open XML Paper Specification (OXPS) ファイルの両方に影響します。 この問題が発生すると、XPS ビューアー内で "このページを表示できません" というエラーが表示されるか、応答が停止し、メモリ使用量が継続的に増加して CPU 使用率が高くなる可能性があります。 エラーが発生すると、XPS ビューアーを閉じなければ、予期せず終了する前に最大 2.5 GB のメモリ使用量に達する可能性があります。

この問題は、ほとんどのホーム ユーザーには影響しません。 XPS ビューアーは、Windows 10 バージョン 1803 以降 では既定でインストールされなくなり、手動でインストールする必要があります

この問題は KB5017380 で対処されています。

2022 年 9 月 10 日 (土曜日) 12:00 から、チリ政府が 2022 年 8 月 9 日に公式発表した夏時間 (DST) タイム ゾーンの変更に伴い、チリの公式時刻が 60 分進みます。 これにより、9 月 4 日だった夏時間変更が 9 月 10 日に変更されます。

2022 年 9 月 4 日から 2022 年 9 月 11 日の間にデバイスで回避策が使用されなかった場合の症状は以下のとおりです。

  • Windows やアプリに表示される時刻が正しくない。

  • Microsoft Teams や Microsoft Outlook など、日付と時刻が不可欠な機能に使用するアプリやクラウド サービスでは、会議の通知とスケジュール設定が 60 分ずれてしまう可能性があります。

  • スケジュールされたタスクなど、日付と時刻を使用するオートメーションは、期待される時刻に実行されない可能性があります。

  • トランザクション、ファイル、ログのタイムスタンプが 60 分ずれる。

  • Kerberos など、時間依存型のプロトコルに依存する操作では、リソースにログオンまたはアクセスしようとすると、認証エラーが発生する可能性があります。

  • チリ国外の Windows デバイスやアプリが、チリのサーバーやデバイスに接続されている場合や、別の場所またはタイム ゾーンからチリで開催される会議のスケジュール設定や出席している場合にも影響を受ける可能性があります。 チリ国外の Windows デバイスでは、デバイスのローカル時刻が変更されるため、この回避策を使用しないでください。

この問題は KB5017380 で対処されています。