KB5010427

詳細情報

KB番号 KB5010427 Preview
リリース日 2022/02/15
Windowsバージョン Windows 10 1809
ビルド番号 17763.2628
URL(英語) https://support.microsoft.com/en-us/help/5010427
URL(日本語) https://support.microsoft.com/ja-jp/help/5010427
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Updates an issue that causes screen readers to describe a back button as "button" rather than "back button". 

改良点(英語)

  • New! Adds support for hot adding and the removal of non-volatile memory (NVMe) namespaces.

  • Addresses an issue that occurs when Windows Server 2016 runs as a terminal server using certain cloud computing virtual desktop infrastructure (VDI). As result, the servers randomly stop responding after running for a period of time. This also addresses a regression that proactively checks to ensure that the CSharedLock in rpcss.exe is set correctly to avoid a deadlock.

  • Addresses an issue that returns an error message when you browse for a domain or organizational unit (OU). This issue occurs because of improper zeroing out of memory.

  • Addresses an issue in DxDiag.exe that affects machines that have a high logical core count and fails to show the correct numbers of cores.

  • Addresses an issue that causes the improper cleanup of Dynamic Data Exchange (DDE) objects. This prevents session teardown and causes a session to stop responding.

  • Addresses an issue that prevents printing from operating properly for some low integrity process apps.

  • Addresses an issue that causes certificate enrollment to fail with the error message,” 0x800700a0 (ERROR _BAD_ARGUMENTS)”.

  • Addresses an issue that might cause BitLocker to damage virtual machine (VM) system files if you expand the BitLocker partition while the VM is offline.

  • Addresses an issue that prevents you from unloading and reloading drivers when the drivers are protected Hypervisor-protected Code Integrity (HVCI).

  • Addresses a reliability issue that affects the use of the Remote Desktop app to mount a client’s local drive to a terminal server session.

  • Addresses an issue that occurs when you try to write a service principal name (SPN) alias (such as www/contoso) and HOST/NAME already exists on another object. If the RIGHT_DS_WRITE_PROPERTY is on the SPN attribute of the colliding object, you receive an “Access Denied” error.

  • Addresses an issue that prevents administrators and content owners from opening expired Active Directory Rights Management Services (AD RMS) content.

  • Addresses an issue that affects the Windows search service and occurs when you query using the proximity operator.

  • Addresses a memory leak in the wmipicmp.dll module that causes a lot of false alarms in the System Center Operations Manager (SCOM) datacenter monitoring system.

  • Addresses an issue that causes the Remote Desktop Service (RDS)server to become unstable when the number of signed in users exceeds 100. This prevents you from accessing published applications using RDS on Windows Server 2019.

  • Addresses an issue that might display a blank Remote Desktop session window.

  • Addresses an issue that causes a mismatch between a Remote Desktop session’s keyboard and the Remote Desktop Protocol (RDP) client when signing in.

  • Addresses an issue that causes screen readers to describe a back button as "button" rather than "back button".

  • Addresses an issue that affects Server Message Block (SMB) performance counters. When you use the wildcard (*) character to query data, the query does not work as expected.

  • Addresses an issue that causes VM Live Migration to fail because vhdmp.sys receives different file control block (FCB) object pointers for the same file.

  • Addresses a memory leak in the Redirected Drive Buffering Subsystem (RDBSS) and the mrxsmb.sys drivers.

  • Addresses an issue that prevents Work Folder sync from recovering from the error code 0x80c80003, “Server is currently busy" on the client. This issue occurs even when the HTTP request queue on the server does not indicate a load.

  • Addresses an issue that calls a context function in a page fault path, which causes a 7F error.

既知の不具合(英語)

SymptomWorkaround

After installing KB4493509, devices with some Asian language packs installed may receive the error, "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND."

This issue is addressed by updates released June 11, 2019 and later. We recommend you install the latest security updates for your device. Customers installing Windows Server 2019 using media should install the latest Servicing Stack Update (SSU) before installing the language pack or other optional components. If using the Volume Licensing Service Center (VLSC), acquire the latest Windows Server 2019 media available. The proper order of installation is as follows:

  1. Install the latest prerequisite SSU, currently KB5005112

  2. Install optional components or language packs

  3. Install latest cumulative update

Note Updating your device will prevent this issue, but will have no effect on devices already affected by this issue. If this issue is present in your device, you will need to use the workaround steps to repair it.

Workaround:

  1. Uninstall and reinstall any recently added language packs. For instructions, see Manage the input and display language settings in Windows 10.

  2. Click Check for Updates and install the April 2019 Cumulative Update or later. For instructions, see Update Windows 10.

Note If reinstalling the language pack does not mitigate the issue, use the In-Place-Upgrade feature. For guidance, see How to do an in-place upgrade on Windows, and Perform an in-place upgrade of Windows Server.

After installing KB5001342 or later, the Cluster Service might fail to start because a Cluster Network Driver is not found.

This issue occurs because of an update to the PnP class drivers used by this service.  After about 20 minutes, you should be able to restart your device and not encounter this issue.
For more information about the specific errors, cause, and workaround for this issue, please see KB5003571.

After installing updates released January 11, 2022 or later, apps that use the Microsoft .NET Framework to acquire or set Active Directory Forest Trust Information might have issues. The apps might fail or close or you might receive an error from the app or Windows. You might also receive an access violation (0xc0000005) error. 

Note for developers Affected apps use the System.DirectoryServices API.

To resolve this issue manually, apply the out-of-band updates for the version of the .NET Framework used by the app.

Note These out-of-band updates are not available from Windows Update and will not install automatically. To get the standalone package, search for the KB number for your version of Windows and .NET Framework in the Microsoft Update Catalog. You can manually import these updates into Windows Server Update Services (WSUS) and Microsoft Endpoint Configuration Manager. For WSUS instructions, see WSUS and the Catalog Site. For Configuration Manger instructions, see Import updates from the Microsoft Update Catalog

For instructions on how to install this update for your operating system, see the KB articles listed below:

  • Windows Server 2022: 

    • .NET Framework 4.8 KB5011258

  • Windows Server 2019: 

    • .NET Framework 4.8 KB5011257

    • .NET Framework 4.7.2 KB5011259

  • Windows Server 2016: 

    • .NET Framework 4.8 KB5011264

    • .NET Framework 4.6.2, 4.7, 4.7.1 or 4.7.2 KB5011329

  • Windows Server 2012 R2: 

    • .NET Framework 4.8 KB5011266

    • .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 or 4.7.2 KB5011263

    • .NET Framework 4.5.2 KB5011261

  • Windows Server 2012:

    • .NET Framework 4.8 KB5011265

    • .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 or 4.7.2 KB5011262

    • .NET Framework 4.5.2 KB5011260

After installing updates released January 25, 2022 (KB5009616) and later on affected versions of Windows Server that are running the DNS Server role, DNS stub zones might not load correctly. As a result, DNS name resolution might fail. A stub zone is a copy of a DNS zone that contains only resource records that identify the DNS servers for that zone.

This issue is addressed in KB5012647.

After installing the Windows updates released January 11, 2022 or later Windows versions on an affected version of Windows, recovery discs (CD or DVD) created by using the Backup and Restore (Windows 7) app in Control Panel might be unable to start.

Recovery discs that were created by using the Backup and Restore (Windows 7) app on devices which have installed Windows updates released before January 11, 2022 are not affected by this issue and should start as expected.

Note No third-party backup or recovery apps are currently known to be affected by this issue

This issue is addressed in KB5014022.

Windows server computers might log Event ID 40 in the System event log each time a Group Policy is updated or refreshed on a server or client. The error is found with the Description, ”The event logging service encountered an error when attempting to apply one or more policy settings.” This issue occurs after installing Windows updates released on or after January 11, 2022.

The gpupdate and Group Policy Object (GPO) refresh tasks will trigger this error when they run (default run times for these tasks is every 90-120 minutes on member servers or 5 minutes on domain controllers).

This issue occurs specifically after you configure any setting under Computer Configuration > Windows Components > Event Log Service > Security. Settings under Computer Configuration > Policies > WindowsSettings > Security Settings > Event Log do not trigger this error and can be used.

IMPORTANT The errors described in this issue do not prevent Security log changes from being applied.

This issue is addressed in KB5014022.

ハイライト(日本語)

  • 更新スクリーン リーダーが戻るボタンを "戻るボタン" ではなく "ボタン" として記述する問題です。 

改良点(日本語)

  • 新機能! 不揮発性メモリ (NVMe) 名前空間のホット アドおよび削除のサポートを追加しました。

  • 特定のクラウド コンピューティングの仮想デスクトップ インフラストラクチャ (VDI) を使用して Windows Server 2016 をターミナル サーバーとして実行する場合に発生する問題に対処します。 その結果、一定期間実行した後、ランダムにサーバーが応答しなくなります。 また、デッドロックを回避するために rpcss.exe の CSharedLock が正しく設定されているかどうかを積極的に確認する回帰にも対処します。

  • ドメインまたは組織単位 (OU) を参照するときにエラー メッセージが返される問題に対処します。 この問題は、メモリ不足が正しくないために発生します。

  • 論理コア 数が多 く、正しい数のコアが表示されないマシンに影響するDxDiag.exeの問題に対処します。

  • 動的データ交換 (DDE) オブジェクトのクリーンアップが不適切になる問題に対処します。 これにより、セッションが切断され、セッションが応答を停止するのを防ぐことができます。

  • 一部の低整合性プロセス アプリで印刷が正常に動作しない問題に対応します。

  • エラー メッセージで証明書の登録が失敗する原因となる問題に対処します。"0x800700a0 (ERROR _BAD_ARGUMENTS)"。

  • VM がオフラインの間に BitLocker パーティションを展開すると、BitLocker によって仮想マシン (VM) システム ファイルが破損する可能性がある問題に対処します。

  • ドライバーが Hypervisor-protected Code Integrity (HVCI) を保護されている場合に、ドライバのアンロードとリロードができない問題に対処します。

  • ターミナル サーバー セッションにクライアントのローカル ドライブをマウントするためのリモート デスクトップ アプリの使用に影響する信頼性の問題に対処します。

  • サービス プリンシパル名 (SPN) エイリアス (www/contoso など) を書き込もうとして、HOST/NAME が別のオブジェクトに既に存在する場合に発生する問題を修正します。 衝突しているオブジェクトの SPN 属性に対するRIGHT_DS_WRITE_PROPERTYを持っている場合は、アクセス拒否”エラーを“受け取ります。

  • 管理者とコンテンツ所有者が期限切れの Active Directory Rights Management Services (AD RMS) コンテンツを開くことができない問題に対処します。

  • Windows 検索サービスに影響し、近接演算子を使用してクエリを入力した場合に発生する問題に対処します。

  • System Center Operations Manager (SCOM) データセンター監視システムで多くの誤報が発生する、 wmipicmp.dll モジュールのメモリ リークに対処します。

  • サインインしているユーザーの数が 100 を超えると、リモート デスクトップ サービス (RDS) サーバーが不安定になる問題に対処します。 これにより、Windows Server 2019 上の RDS を使用して公開されたアプリケーションにアクセスできなくなります。

  • 空のリモート デスクトップ セッション ウィンドウが表示される可能性がある問題に対処します。

  • サインイン時にリモート デスクトップ セッションのキーボードとリモート デスクトップ プロトコル (RDP) クライアントが一致しない問題に対処します。

  • スクリーン リーダーが戻るボタンを "戻るボタン" ではなく "ボタン" として記述する問題に対処します。

  • サーバー メッセージ ブロック (SMB) パフォーマンス カウンターに影響する問題に対処します。 ワイルドカード (*) 文字を使用してデータのクエリを実行すると、クエリは期待どおりに機能しません。

  • vhdmp.sysが同じファイルに対して異なるファイル制御ブロック (FCB) オブジェクト ポインター 受け取るため、VM Live Migration が失敗する原因となる問題に対処します。

  • リダイレクトされたドライブ バッファリング サブシステム (RDBSS) と mrxsmb.sys ドライバーのメモリ リークに対処します。

  • クライアントのエラー コード 0x80c80003 "サーバーが現在ビジー状態です" からワーク フォルダーの同期が回復できない問題に対処します。 この問題は、サーバー上の HTTP 要求キューが負荷を示していない場合でも発生します。

  • ページ 障害パスでコンテキスト関数を呼び出し、7F エラーが発生する問題に対処します。

既知の不具合(日本語)

現象回避策

KB4493509 をインストールした後、一部のアジア言語パックがインストールされているデバイスで、"0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" というエラーが表示される場合があります。

この問題は、 2019 年 6 月 11 日 以降にリリースされた更新プログラムによって解決されます。 デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。 メディアを使用して Windows Server 2019 をインストールする場合は、言語パックまたはその他のオプション コンポーネントをインストールする前に、最新の サービス スタック更新プログラム (SSU) をインストールする必要があります。 ボリューム ライセンス サービス センター (VLSC) を使用している場合は、使用可能な最新の Windows Server 2019 メディアを入手します。 インストールの適切な順序は次のとおりです。

  1. 最新の前提条件 SSU (現在は KB5005112) をインストールする

  2. 省略可能なコンポーネントまたは言語パックをインストールする

  3. 最新の累積的な更新プログラムをインストールする

デバイスを更新すると、この問題は回避されますが、この問題の影響を既に受けたデバイスには影響しません。 この問題がデバイスに存在する場合は、回避策の手順を使用して修復する必要があります。

回避策 :

  1. 最近追加した言語パックをアンインストールして再インストールします。 手順については、「Windows 10での入力と表示の言語設定の管理」を参照してください。

  2. [更新の確認] をクリックし、2019 年 4 月以降の累積的な更新プログラムをインストールします。 手順については、「Windows 10の更新」を参照してください。

言語パックを再インストールしても問題が軽減されない場合は、インプレース アップグレード機能を使用します。 ガイダンスについては、「 Windows でインプレース アップグレードを実行する方法」と「WindowsServer のインプレース アップグレードを実行する方法」を参照してください

KB5001342以降をインストールした後、クラスター ネットワーク ドライバーが見つからないため、クラスター サービスの起動に失敗する可能性があります。

この問題は、このサービスで使用される PnP クラス ドライバーが更新されたために発生します。  約 20 分後にデバイスを再起動でき、この問題は発生しません。
この問題の特定のエラー、原因、および回避策の詳細については、KB5003571 を参照してください。

2022 年 1 月 11 日以降にリリースされた更新プログラムをインストールした後、Microsoft .NET Framework を使用して Active Directory フォレストの信頼情報を取得または設定するアプリで問題が発生する可能性があります。 アプリが失敗または終了するか、アプリまたは Windows からエラーが発生する可能性があります。 アクセス違反 (0xc0000005) エラーが表示される場合もあります。 

開発者向けの注意 影響を受けるアプリは、System.DirectoryServices API を使用します。

この問題を手動で解決するには、アプリで使用されている .NET Framework のバージョンの帯域外更新を適用します。

メモ これらの帯域外更新は Windows Update からは利用できず、自動的にインストールされません。 スタンドアロン パッケージを入手するには、Microsoft Update カタログでご使用のバージョンの Windows および .NET Framework の KB 番号を検索してください。 これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、WSUS およびカタログ サイトを参照してください。 構成管理の手順については、「Microsoft Update Catalog から更新プログラムをインポートする」を参照してください。 

オペレーティング システム用にこの更新プログラムをインストールする方法については、以下のサポート情報記事を参照してください。

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

    • .NET Framework 4.8 KB5011264

    • .NET Framework 4.6.2、4.7、4.7.1、または 4.7.2 KB5011329

  • Windows Server 2012 R2: 

    • .NET Framework 4.8 KB5011266

    • .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 KB5011263

    • .NET Framework 4.5.2 KB5011261

  • Windows Server 2012:

    • .NET Framework 4.8 KB5011265

    • .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 KB5011262

    • .NET Framework 4.5.2 KB5011260

2022 年 1 月 25 日にリリースされた更新プログラム (KB5009616) 以降をインストールした後、 DNS Server ロールを実行している影響を受けるバージョンの Windows Server で、DNS スタブ ゾーンが正しく読み込まれない可能性があります。 その結果、DNS 名前解決が失敗する可能性があります。 スタブ ゾーンは、そのゾーンの DNS サーバーを識別するリソース レコードのみを含む DNS ゾーンのコピーです。

この問題は KB5012647 で解決されています。

影響を受けるバージョンの Windows に 2022 年 1 月 11 日以降の Windows バージョンでリリースされた Windows 更新プログラムをインストールした後、コントロール パネルでバックアップと復元 (Windows 7) アプリを使用して作成された回復ディスク (CD または DVD) を起動できない場合があります。

2022 年 1 月 11 日より前にリリースされた Windows 更新プログラムをインストールしたデバイスでバックアップと復元 (Windows 7) アプリを使用して作成された回復ディスクは、この問題の影響を受けず、想定した状態で起動する必要があります。

注意現在、この問題の影響を受けることがわかっているサード パーティのバックアップ アプリまたは回復アプリはありません

この問題は KB5014022 で解決されています。

Windows サーバー コンピューターは、サーバーまたはクライアントでグループ ポリシーが更新または更新されるたびに、システムイベント ログにイベント ID 40 を記録する場合があります。 エラーは、「1 つ以上のポリシー設定を適用しようとしたときにイベント ログ サービスでエラーが発生しました」という説明で見つかります。 この問題は、2022 年 1 月 11 日以降にリリースされた Windows Update をインストールした後に発生します。

gpupdate およびグループ ポリシー オブジェクト (GPO) の更新タスクは、実行時にこのエラーをトリガーします (これらのタスクのデフォルトの実行時間は、メンバー サーバーでは 90〜120 分ごと、ドメイン コントローラーでは 5 分ごとです)。

この問題は、[コンピューターの構成] > [Windows コンポーネント] > [イベント ログ サービス] > [セキュリティ] で設定を構成した後に発生します。 [コンピューターの構成] > [ポリシー] > [Windows] > [設定] > [セキュリティの設定] > [イベント ログ] で設定した場合、このエラーは発生せず、使用できます。

重要 この問題で説明されているエラーは、セキュリティ ログの変更が適用されるのを防ぐものではありません。

この問題は KB5014022 で解決されています。