KB5032196

詳細情報

KB番号 KB5032196
リリース日 2023/11/14
Windowsバージョン Windows 10 1809
ビルド番号 17763.5122
URL(英語) https://support.microsoft.com/en-us/help/5032196
URL(日本語) https://support.microsoft.com/ja-jp/help/5032196
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • This update supports the currency change in Croatia from the Kuna to the Euro.

  • This update addresses security issues for your Windows operating system. 

改良点(英語)

  • This update supports daylight saving time (DST) changes in Syria. To learn more, see Interim guidance for Syria DST changes 2022.

  • This update affects user mode printer drivers. They unload unexpectedly. This occurs when you print from multiple print queues to the same printer driver.

  • This update addresses an issue that affects Xenon or Argon containers. They do not start.

  • This update addresses an issue that affects NCryptGetProperty(). Calling it with NCRYPT_KEY_TYPE_PROPERTY returns 0x1 instead of 0x20. This occurs when the key is a machine key.

  • This update includes quarterly changes to the Windows Kernel Vulnerable Driver Blocklist file, DriverSiPolicy.p7b. It adds to the list of drivers that are at risk for Bring Your Own Vulnerable Driver (BYOVD) attacks.

  • This update addresses an issue that affects Windows LAPS. Its PasswordExpirationProtectionEnabled policy fails to turn on the setting.

  • This update addresses an issue that affects an Application Virtualization (App-V) environment. Copy operations within it stop working. This occurs after you install the April 2023 update.

  • This update addresses an issue that might affect a large reparse point. You might get a stop error when you use NTFS to access it. This issue occurs after a canceled FSCTL Set operation changes the reparse tag.

  • This update addresses an issue that affects a COM+ component. It might stop responding. This occurs because of a deadlock during COM+ Just-in-Time (JIT) activation. However, this part of this update is off by default for this version of Windows. If you have this issue, you must contact Microsoft support to turn it on. 

既知の不具合(英語)

SymptomWorkaround

Using the FixedDrivesEncryptionType or SystemDrivesEncryptionType policy settings in the BitLocker configuration service provider (CSP) node in mobile device management (MDM) apps might incorrectly show a 65000 error in the "Require Device Encryption" setting for some devices in your environment. Affected environments are those with the “Enforce drive encryption type on operating system drives” or "Enforce drive encryption on fixed drives" policies set to enabled and selecting either "full encryption" or "used space only". Microsoft Intune is affected by this issue but third-party MDMs might also pe affected.

Important This issue is a reporting issue only and does not affect drive encryption or the reporting of other issues on the device, including other BitLocker issues.

This issue is addressed in KB5034127.

ハイライト(日本語)

  • この更新プログラムは、クーナからユーロへのクロアチアの通貨変更をサポートしています。

  • この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。 

改良点(日本語)

  • この更新プログラムは、シリアでの夏時間 (DST) の変更をサポートします。 詳細については、「 シリア DST 変更 2022 の中間ガイダンス」を参照してください。

  • この更新プログラムは、ユーザー モード プリンター ドライバーに影響します。 予期せずアンロードされます。 これは、複数の印刷キューから同じプリンター ドライバーに印刷するときに発生します。

  • この更新プログラムは、Xenon またはアルゴンコンテナーに影響する問題に対処します。 起動しません。

  • この更新プログラムは、 NCryptGetProperty()に影響する問題に対処します。 NCRYPT_KEY_TYPE_PROPERTYで呼び出すと、 0x20 ではなく0x1が返されます。 これは、キーがマシン キーである場合に発生します。

  • この更新プログラムには、Windows カーネルの脆弱なドライバー ブロックリスト ファイル DriverSiPolicy.p7b に四半期ごとの変更が含まれています。 これは、Bring Your Own Vulnerable Driver (BYOVD) 攻撃の危険にさらされているドライバーの一覧に追加されます。

  • この更新プログラムは、Windows LAPS に影響する問題に対処します。 その PasswordExpirationProtectionEnabled ポリシーは、設定を有効にできません。

  • この更新プログラムは、Application Virtualization (App-V) 環境に影響する問題に対処します。 その中のコピー操作は動作を停止します。 これは、2023 年 4 月の更新プログラムをインストールした後に発生します。

  • この更新プログラムは、大規模な再解析ポイントに影響する可能性がある問題に対処します。 NTFS を使用してアクセスすると、停止エラーが発生する可能性があります。 この問題は、取り消された FSCTL Set 操作が再解析タグを変更した後に発生します。

  • この更新プログラムは、COM+ コンポーネントに影響する問題に対処します。 応答が停止する可能性があります。 これは、COM+ Just-In-Time (JIT) アクティブ化中にデッドロックが発生したために発生します。 ただし、このバージョンの Windows では、この更新プログラムのこの部分は既定でオフになっています。 この問題が発生した場合は、Microsoft サポートに問い合わせて有効にする必要があります。 

既知の不具合(日本語)

現象回避策

モバイル デバイス管理 (MDM) アプリの BitLocker 構成サービス プロバイダー (CSP) ノードで FixedDrivesEncryptionType または SystemDrivesEncryptionType ポリシー設定を使用すると、環境内の一部のデバイスの [デバイス暗号化が必要] 設定で 65000 エラーが正しく表示されない可能性があります。 影響を受ける環境は、"オペレーティング システム ドライブにドライブ暗号化の種類を適用する" または "固定ドライブにドライブ暗号化を適用する" ポリシーが有効に設定され、"完全暗号化" または "使用済み領域のみ" を選択している環境です。 Microsoft Intune はこの問題の影響を受けますが、サード パーティの MDM も影響を受ける可能性があります。

重要 この問題はレポートの問題のみで、ドライブの暗号化やデバイス上の他の問題 (他の BitLocker の問題など) のレポートには影響しません。

この問題は KB5034127 で解決されています。