KB番号 | KB5023706 |
リリース日 | 2023/03/14 |
Windowsバージョン | Windows 11 22H2 |
ビルド番号 | 22621.1413 |
URL(英語) | https://support.microsoft.com/en-us/help/5023706 |
URL(日本語) | https://support.microsoft.com/ja-jp/help/5023706 |
ダウンロード | Microsoft Update Catalog |
This update addresses security issues for your Windows operating system.
This update implements phase three of Distributed Component Object Model (DCOM) hardening. See KB5004442. After you install this update, you cannot turn off the changes using the registry key.
This update addresses an issue that affects a computer account and Active Directory. When you reuse an existing computer account to join an Active Directory domain, joining fails. This occurs on devices that have installed Windows updates dated October 11, 2022 or later. The error message is, “Error 0xaac (2732): NERR_AccountReuseBlockedByPolicy: ‘An account with the same name exists in Active Directory. Re-using the account was blocked by security policy.’” For more information, see KB5020276.
Applies to | Symptom | Workaround |
IT admins | Updates released February 14, 2023 or later might not be offered from some Windows Server Update Services (WSUS) servers to Windows 11, version 22H2. The updates will download to the WSUS server but might not propagate further to client devices. Affected WSUS servers are only those running Windows Server 2022 which have been upgraded from Windows Server 2016 or Windows Server 2019. This issue is caused by the accidental removal of required Unified Update Platform (UUP) MIME types during the upgrade to Windows Server 2022 from a previous version of Windows Server. This issue might affect security updates or feature updates for Windows 11, version 22H2. Microsoft Configuration Manager is not affected by this issue. | To mitigate this issue, please see Adding file types for Unified Update Platform on premises. We are working on a resolution and will provide an update in an upcoming release. |
All users | After installing this or later updates, Windows devices with some third-party UI customization apps might not start up. These third-party apps might cause errors with explorer.exe that might repeat multiple times in a loop. The known affected third-party UI customization apps are ExplorerPatcher and StartAllBack. These types of apps often use unsupported methods to achieve their customization and as a result can have unintended results on your Windows device. | ExplorerPatcher and StartAllBack have released a version that lists this issue as resolved. Note If you are using any third-party UI customization app and encounter this or any other issues, you will need to contact customer support for the developer of the app you are using. |
IT admins | After installing updates released January 10, 2023, and later, kiosk device profiles that have auto log on enabled might not sign in automatically. After Autopilot completes provisioning, affected devices will stay on the sign-in screen prompting for credentials. | This issue is addressed in KB5023778. |
All users | After installing this update, some apps might have intermittent issues with speech recognition, expressive input, and handwriting when using Chinese or Japanese languages. Affected apps might sometimes fail to recognize certain words or might be unable to receive any input from speech recognition or affected input types. This issue is more likely to occur when apps are using offline speech recognition. Note for app developers This issue only affects speech recognition using Speech Recognition Grammar Specification (SRGS) in Windows.Media.SpeechRecognition. Other implementations of speech recognition are not affected. | This issue is addressed in KB5026446. |
IT admins | You might have intermittent issues saving, copying, or attaching files using 32-bit apps, which are large address aware and using the CopyFile API. Windows devices are more likely to be affected by this issue when using some commercial or enterprise security software that uses extended file attributes. Microsoft Office apps, such as Microsoft Word or Microsoft Excel are only affected when using 32-bit versions and you might receive the error, "Document not saved." This issue is unlikely to be experienced by consumers using Windows devices in their home or on non-managed commercial devices. Apps are not affected by this issue if they are 64-bit or 32-bit and NOT large address aware. | This issue is addressed in KB5027231. |
この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。
この更新プログラムは、分散コンポーネント オブジェクト モデル (DCOM) の強化のフェーズ 3 を実装します。 KB5004442 を参照してください。 この更新プログラムをインストールした後は、レジストリ キーを使用して変更をオフにすることはできません。
この更新プログラムは、コンピューター アカウントと Active Directory に影響する問題に対処します。 既存のコンピューター アカウントを再利用して Active Directory ドメインに参加すると、参加は失敗します。 これは、2022 年 10 月 11 日以降に Windows 更新プログラムがインストールされているデバイスで発生します。 エラー メッセージは"Error 0xaac (2732): NERR_AccountReuseBlockedByPolicy: '同じ名前のアカウントが Active Directory に存在します。 アカウントを再利用すると、セキュリティ ポリシーによってブロックされました。"" 詳細については、「 KB5020276」を参照してください。
適用対象 | 現象 | 回避策 |
IT 管理者 | 2023 年 2 月 14 日以降にリリースされた更新プログラムは、一部の Windows Server Update Services (WSUS) サーバーから Windows 11 バージョン 22H2 に提供されない場合があります。 更新プログラムは WSUS サーバーにダウンロードされますが、クライアント デバイスにはこれ以上反映されない可能性があります。 影響を受ける WSUS サーバーは、Windows Server 2016 または Windows Server 2019 からアップグレードされた Windows Server 2022 を実行しているサーバーのみです。 この問題は、以前のバージョンの Windows Server から Windows Server 2022 へのアップグレード中に、必要な Unified Update Platform (UUP) MIME タイプが誤って削除されたために発生します。 この問題は、Windows 11 バージョン 22H2 のセキュリティ更新プログラムまたは機能更新プログラムに影響を与える可能性があります。 Microsoft Configuration Manager は、この問題の影響を受けません。 | この問題を軽減するには、「オンプレミスでの統合更新プラットフォームのファイルの種類の追加」を参照してください。 現在、解決に向けて取り組んでおります。今後のリリースで更新プログラムを提供いたします。 |
すべてのユーザー | これ以降の更新プログラムをインストールした後、一部のサードパーティ製 UI カスタマイズ アプリを持つ Windows デバイスが起動しない可能性があります。 これらのサードパーティ製アプリは、ループ内で複数回繰り返される可能性のある explorer.exe でエラーを引き起こす可能性があります。 影響を受ける既知のサードパーティ製 UI カスタマイズ アプリは、ExplorerPatcher と StartAllBack です。 これらの種類のアプリは多くの場合、サポートされていない方法を使用してカスタマイズを実現し、その結果、Windows デバイスで意図しない結果になる可能性があります。 | ExplorerPatcher と StartAllBack では、この問題を解決済みとして一覧表示するバージョンがリリースされました。 注 サード パーティの UI カスタマイズ アプリを使用していて、この問題またはその他の問題が発生した場合は、使用しているアプリの開発者のカスタマー サポートに問い合わせる必要があります。 |
IT 管理者 | 2023 年 1 月 10 日以降にリリースされた更新プログラムをインストールした後、自動ログオンが有効になっているキオスク デバイス プロファイルが自動的にサインインしない可能性があります。 Autopilot がプロビジョニングを完了すると、影響を受けるデバイスはサインイン画面に留まり、資格情報の入力を求められます。 | この問題は、KB5023778 で解決されています。 |
すべてのユーザー | この更新プログラムをインストールした後、一部のアプリでは、中国語または日本語を使用するときに音声認識、表現型入力、手書き入力に断続的な問題が発生する可能性があります。 影響を受けるアプリは、特定の単語を認識できない場合や、音声認識または影響を受ける入力の種類から入力を受け取ることができない場合があります。 この問題は、アプリがオフライン音声認識を使用している場合に発生する可能性が高くなります。 開発者向けの注意 この問題は、 Windows.Media.SpeechRecognition で音声認識文法仕様 (SRGS) を使用した音声認識にのみ影響します。 音声認識の他の実装は影響を受けません。 | この問題は KB5026446 で解決されています。 |
IT 管理者 | 大きなアドレスに対応し、CopyFile API を使用する 32 ビット アプリを使用してファイルを保存、コピー、または添付すると、断続的な問題が発生する可能性があります。 拡張ファイル属性を使用する一部の商用またはエンタープライズ セキュリティ ソフトウェアを使用する場合、Windows デバイスはこの問題の影響を受ける可能性が高くなります。 Microsoft Word や Microsoft Excel などの Microsoft Office アプリは、32 ビット バージョンを使用している場合にのみ影響を受け、"ドキュメントが保存されていません" というエラーが表示される場合があります。 この問題は、自宅や非管理の商用デバイスで Windows デバイスを使用しているコンシューマーが経験する可能性は低いです。 アプリが 64 ビットまたは 32 ビットであり、大きなアドレスに対応していない場合、この問題の影響を受けません。 | この問題は KB5027231 で解決されています。 |