KB5011551

詳細情報
KB番号 | KB5011551 Preview |
---|---|
リリース日 | 2022/03/22 |
Windowsバージョン | Windows 10 1809 |
ビルド番号 | 17763.2746 |
URL(英語) | https://support.microsoft.com/en-us/help/5011551 |
URL(日本語) | https://support.microsoft.com/ja-jp/help/5011551 |
ダウンロード | Microsoft Update Catalog |
ハイライト(英語)
Updates an issue that prevents Android device users from signing in to some Microsoft applications, such as Microsoft Outlook or Microsoft Teams.
Updates an issue that causes the Back button of the credentials window, where you sign in, to become invisible in high contrast black mode.
改良点(英語)
Addresses an issue that affects searchindexer.exe and prevents Microsoft Outlook’s offline search from returning recent emails.
Addresses an issue that causes searchindexer.exe to stop responding during a dismount operation in the Remote Desktop setup environment.
Addresses an issue in which modern browsers fail to correctly render HTML that is generated by gpresult/h.
Addresses an issue that might prevent a DNS Server query resolution policy from working as expected when you specify a fully qualified domain name (FQDN) and subnet conditions.
Addresses an issue that might unintentionally add a Trusted Platform Module (TPM) protector when you use the Silent BitLocker enablement policy.
Addresses an issue that prevents Event 4739 from displaying the new values of certain attributes after a policy change.
Addresses an issue that might cause domain joining to fail in environments that use disjoint DNS hostnames.
Addresses an issue that prevents you from accessing Server Message Block (SMB) shares using an IP Address when SMB hardening is enabled.
Addresses an issue that causes stop error 0x1E in the SMB Server (srv2.sys).
Addresses an issue that causes an “Access denied” exception for a file during a PowerShell test for AppLocker.
Addresses an issue that might cause the Group Policy Service to stop processing telemetry information for Group Policy Registry Preferences.
Addresses an issue that causes the Group Policy Management Console to stop working after you close it. The system logs Application Error Event ID 1000 and the error, 0xc0000005 (STATUS_ACCESS_VIOLATION); the failing module is GPOAdmin.dll.
Addresses a heap leak in PacRequestorEnforcement that degrades the performance of a domain controller.
Addresses an issue that affects the Key Distribution Center (KDC) Proxy. The KDC Proxy cannot properly obtain Kerberos tickets for signing in to Key Trust Windows Hello for Business.
Addresses an issue that logs Event ID 37 during certain password change scenarios, including failover cluster name object (CNO) or virtual computer object (VCO) password changes.
Addresses an issue that prevents the User Account Control (UAC) dialog from correctly showing the application that is requesting elevated privileges.
Addresses an issue that prevents Android device users from signing in to some Microsoft applications, such as Microsoft Outlook or Microsoft Teams. This issue occurs after rolling over token signing and decrypting certificates, resetting a user's password, or when an administrator has revoked refresh tokens.
Addresses an issue that prevents the Back button of the credentials window, where you sign in, from being visible in high contrast black mode.
Addresses an issue that causes the Move-ADObject command to fail when you move computer accounts across domains. The error message is, “Multiple values were specified for an attribute that can have only one value”.
Addresses an issue that occurs when the Best Practices Analyzer (BPA) values for SMB have not been updated for more recent platforms.
Addresses an issue that causes a mismatch between NetBIOS and DNS Active Directory domain names when you create a cluster.
Addresses an issue that causes the Network File System (NFS) redirector to stop working (error 0x50) when you convert a text file to a PDF.
既知の不具合(英語)
Symptom | Workaround |
---|---|
After installing KB4493509, devices with some Asian language packs installed may receive the error, "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND." |
Note If reinstalling the language pack does not mitigate the issue, reset your PC as follows:
Microsoft is working on a resolution and will provide an update in an upcoming release. |
After installing KB5001342 or later, the Cluster Service might fail to start because a Cluster Network Driver is not found. | This issue occurs because of an update to the PnP class drivers used by this service. After about 20 minutes, you should be able to restart your device and not encounter this issue. |
After installing updates released January 11, 2022 or later, apps that use the Microsoft .NET Framework to acquire or set Active Directory Forest Trust Information might have issues. The apps might fail or close or you might receive an error from the app or Windows. You might also receive an access violation (0xc0000005) error. Note for developers Affected apps use the System.DirectoryServices API. | To resolve this issue manually, apply the out-of-band updates for the version of the .NET Framework used by the app. Note These out-of-band updates are not available from Windows Update and will not install automatically. To get the standalone package, search for the KB number for your version of Windows and .NET Framework in the Microsoft Update Catalog. You can manually import these updates into Windows Server Update Services (WSUS) and Microsoft Endpoint Configuration Manager. For WSUS instructions, see WSUS and the Catalog Site. For Configuration Manger instructions, see Import updates from the Microsoft Update Catalog. For instructions on how to install this update for your operating system, see the KB articles listed below:
|
After installing updates released January 25, 2022 (KB5009616) and later on affected versions of Windows Server that are running the DNS Server role, DNS stub zones might not load correctly. As a result, DNS name resolution might fail. A stub zone is a copy of a DNS zone that contains only resource records that identify the DNS servers for that zone. | This issue is addressed in KB5012647. |
After installing the Windows updates released January 11, 2022 or later Windows versions on an affected version of Windows, recovery discs (CD or DVD) created by using the Backup and Restore (Windows 7) app in Control Panel might be unable to start. Recovery discs that were created by using the Backup and Restore (Windows 7) app on devices which have installed Windows updates released before January 11, 2022 are not affected by this issue and should start as expected. Note No third-party backup or recovery apps are currently known to be affected by this issue | This issue is addressed in KB5014022. |
Windows server computers might log Event ID 40 in the System event log each time a Group Policy is updated or refreshed on a server or client. The error is found with the Description, ”The event logging service encountered an error when attempting to apply one or more policy settings.” This issue occurs after installing Windows updates released on or after January 11, 2022. The gpupdate and Group Policy Object (GPO) refresh tasks will trigger this error when they run (default run times for these tasks is every 90-120 minutes on member servers or 5 minutes on domain controllers). This issue occurs specifically after you configure any setting under Computer Configuration > Windows Components > Event Log Service > Security. Settings under Computer Configuration > Policies > WindowsSettings > Security Settings > Event Log do not trigger this error and can be used. IMPORTANT The errors described in this issue do not prevent Security log changes from being applied. | This issue is addressed in KB5014022. |
ハイライト(日本語)
Android デバイス ユーザーが Microsoft OutlookやMicrosoft Teamsなどの一部の Microsoft アプリケーションにサインインできない問題を更新します。
サインインした資格情報ウィンドウの [戻る ] ボタンがハイ コントラストの黒モードで非表示になる原因となる問題を更新します。
改良点(日本語)
searchindexer に影響する問題に対処します。exe を使用すると、Microsoft Outlookのオフライン検索で最近のメールが返されなくなります。
searchindexer の原因となる問題に対処します。exe を使用して、リモート デスクトップセットアップ環境でのマウント解除操作中に応答を停止します。
最新のブラウザーが gpresult/h によって生成された HTML を正しくレンダリングできない問題に対処します。
完全修飾ドメイン名 (FQDN) とサブネットの条件を指定すると、DNS Server クエリ解決ポリシーが期待どおりに機能しなくなる可能性がある問題に対処します。
Silent BitLocker 有効化ポリシーを使用するときに、信頼済みプラットフォーム モジュール (TPM) 保護機能を意図せずに追加する可能性がある問題に対処します。
イベント 4739 がポリシー変更後に特定の属性の新しい値を表示できない問題に対処します。
不整合な DNS ホスト名を使用する環境でドメイン参加が失敗する可能性がある問題に対処します。
SMB セキュリティ強化が有効になっている場合に、IP アドレスを使用してサーバー メッセージ ブロック (SMB) 共有にアクセスできない問題に対処します。
SMB サーバー (srv2.sys) の停止エラー 0x1Eの原因となる問題に対処します。
AppLocker の PowerShell テスト中にファイルの "アクセス拒否" 例外が発生する問題に対処します。
グループ ポリシー サービスがグループ ポリシーレジストリ環境設定のテレメトリ情報の処理を停止する可能性がある問題に対処します。
グループ ポリシー管理コンソールを閉じた後に動作を停止する原因となる問題に対処します。 システムは、アプリケーション エラー イベント ID 1000 とエラー (0xc0000005 (STATUS_ACCESS_VIOLATION)) をログに記録します。障害が発生したモジュールは GPOAdmin.dllです。
ドメイン コントローラーのパフォーマンスを低下させる PacRequestorEnforcement のヒープ リークに対処します。
キー配布センター (KDC) プロキシに影響する問題に対処します。 KDC プロキシは、Key Trust Windows Hello for Businessにサインインするための Kerberos チケットを適切に取得できません。
フェールオーバー クラスター名オブジェクト (CNO) または仮想コンピューター オブジェクト (VCO) のパスワード変更など、特定のパスワード変更シナリオでイベント ID 37 を記録する問題に対処します。
管理者特権を要求しているアプリケーションがユーザー アカウント制御 (UAC) ダイアログに正しく表示されない問題に対処します。
Android デバイス ユーザーが Microsoft OutlookやMicrosoft Teamsなどの一部の Microsoft アプリケーションにサインインできない問題に対処します。 この問題は、トークンの署名と証明書の暗号化解除、ユーザーのパスワードのリセット、または管理者が更新トークンを取り消した後に発生します。
サインインする資格情報ウィンドウの [戻る ] ボタンがハイ コントラストの黒モードで表示されない問題に対処します。
ドメイン間でコンピューター アカウントを移動すると 、Move-ADObject コマンドが失敗する問題に対処します。 エラー メッセージは、「1 つの値しか持つことができない属性に対して複数の値が指定されました」です。
SMB のベスト プラクティス アナライザー (BPA) の値が最新のプラットフォームで更新されていない場合に発生する問題に対処します。
クラスターを作成するときに NetBIOS ドメイン名と DNS Active Directory ドメイン名が一致しない原因となる問題に対処します。
テキスト ファイルを PDF に変換するときに、ネットワーク ファイル システム (NFS) リダイレクターが動作を停止する (エラー 0x50) 問題に対処します。
既知の不具合(日本語)
現象 | 回避策 |
---|---|
KB4493509 をインストールした後、一部のアジア言語パックがインストールされているデバイスで、"0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" というエラーが表示される場合があります。 |
注言語パックを再インストールしても問題が軽減されない場合は、次のように PC をリセットします。
Microsoft は解決に取り組んでおり、今後のリリースで更新プログラムを提供します。 |
KB5001342以降をインストールした後、クラスター ネットワーク ドライバーが見つからないため、クラスター サービスの起動に失敗する可能性があります。 | この問題は、このサービスで使用される PnP クラス ドライバーが更新されたために発生します。 約 20 分後にデバイスを再起動でき、この問題は発生しません。 |
2022 年 1 月 11 日以降にリリースされた更新プログラムをインストールした後、Microsoft .NET Framework を使用して Active Directory フォレストの信頼情報を取得または設定するアプリで問題が発生する可能性があります。 アプリが失敗または終了するか、アプリまたは Windows からエラーが発生する可能性があります。 アクセス違反 (0xc0000005) エラーが表示される場合もあります。 開発者向けの注意 影響を受けるアプリは、System.DirectoryServices API を使用します。 | この問題を手動で解決するには、アプリで使用されている .NET Framework のバージョンの帯域外更新を適用します。 メモ これらの帯域外更新は Windows Update からは利用できず、自動的にインストールされません。 スタンドアロン パッケージを入手するには、Microsoft Update カタログでご使用のバージョンの Windows および .NET Framework の KB 番号を検索してください。 これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、WSUS およびカタログ サイトを参照してください。 構成管理の手順については、「Microsoft Update Catalog から更新プログラムをインポートする」を参照してください。 オペレーティング システム用にこの更新プログラムをインストールする方法については、以下のサポート情報記事を参照してください。
|
2022 年 1 月 25 日にリリースされた更新プログラム (KB5009616) 以降をインストールした後、 DNS Server ロールを実行している影響を受けるバージョンの Windows Server で、DNS スタブ ゾーンが正しく読み込まれない可能性があります。 その結果、DNS 名前解決が失敗する可能性があります。 スタブ ゾーンは、そのゾーンの DNS サーバーを識別するリソース レコードのみを含む DNS ゾーンのコピーです。 | この問題は KB5012647 で解決されています。 |
影響を受けるバージョンの Windows に 2022 年 1 月 11 日以降の Windows バージョンでリリースされた Windows 更新プログラムをインストールした後、コントロール パネルでバックアップと復元 (Windows 7) アプリを使用して作成された回復ディスク (CD または DVD) を起動できない場合があります。 2022 年 1 月 11 日より前にリリースされた Windows 更新プログラムをインストールしたデバイスでバックアップと復元 (Windows 7) アプリを使用して作成された回復ディスクは、この問題の影響を受けず、想定した状態で起動する必要があります。 注意現在、この問題の影響を受けることがわかっているサード パーティのバックアップ アプリまたは回復アプリはありません | この問題は KB5014022 で解決されています。 |
Windows サーバー コンピューターは、サーバーまたはクライアントでグループ ポリシーが更新または更新されるたびに、システムイベント ログにイベント ID 40 を記録する場合があります。 エラーは、「1 つ以上のポリシー設定を適用しようとしたときにイベント ログ サービスでエラーが発生しました」という説明で見つかります。 この問題は、2022 年 1 月 11 日以降にリリースされた Windows Update をインストールした後に発生します。 gpupdate およびグループ ポリシー オブジェクト (GPO) の更新タスクは、実行時にこのエラーをトリガーします (これらのタスクのデフォルトの実行時間は、メンバー サーバーでは 90〜120 分ごと、ドメイン コントローラーでは 5 分ごとです)。 この問題は、[コンピューターの構成] > [Windows コンポーネント] > [イベント ログ サービス] > [セキュリティ] で設定を構成した後に発生します。 [コンピューターの構成] > [ポリシー] > [Windows] > [設定] > [セキュリティの設定] > [イベント ログ] で設定した場合、このエラーは発生せず、使用できます。 重要 この問題で説明されているエラーは、セキュリティ ログの変更が適用されるのを防ぐものではありません。 | この問題は KB5014022 で解決されています。 |