KB5009616

詳細情報

KB番号 KB5009616 Preview
リリース日 2022/01/25
Windowsバージョン Windows 10 1809
ビルド番号 17763.2510
URL(英語) https://support.microsoft.com/en-us/help/5009616
URL(日本語) https://support.microsoft.com/ja-jp/help/5009616
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • Updates daylight savings time to start in February 2022 instead of March 2022 in Jordan. 

  • Updates the phone number for Windows Activation for locales that have the wrong phone number.   

改良点(英語)

  • Updates daylight savings time to start in February 2022 instead of March 2022 in Jordan.

  • Addresses an issue in CLSID_InternetExplorer.

  • Updates the phone number for Windows Activation for locales that have the wrong phone number.

  • Addresses an issue that might cause Remote Desktop Servers to leak memory.

  • Addresses an issue that causes Windows to stop working and generates the error, “IRQL_NOT_LESS_OR_EQUAL”.

  • Addresses a memory leak in TextInputHost.exe.

  • Adds support for configuring certain adapters to support redundant array of independent disks (RAID) for OS installations and provides pass-through on other connected drives for Microsoft Storage Spaces Direct (S2D).

  • Addresses an issue that causes the Test-Cluster PowerShell command to incorrectly fail, and the error message states the BusType is still set to RAID.

  • Addresses an issue that prevents Robocopy from retrying the file copy process.

  • Addresses an issue that might cause Kerberos.dll to stop working within the Local Security Authority Subsystem Service (LSASS). This occurs when LSASS processes simultaneous Service for User (S4U) user-to-user (U2U) requests for the same client user.

  • Addresses an issue that affects Windows Defender Application Control (WDAC) in Audit Mode. This issue generates events for managed code that causes performance issues when you load managed code.

  • Addresses an issue that causes lsass.exe to stop working and the device restarts. This issue occurs when you query Windows NT Directory Services (NTDS) counters after the NTDS service has stopped.

  • Addresses a known issue that affects versions of Windows Server that are in use as a Key Management Services (KMS) host. Client devices running Windows 10 Enterprise LTSC 2019 might not activate. This issue only occurs when using a new Customer Support Volume License Key (CSVLK) and after installing updates released April 22, 2021 or later.

  • Addresses an issue that might occur when you enable verbose Active Directory Federation Services (AD FS) audit logging and an invalid parameter is logged. As result, Event 207 is logged, which indicates that a failure to write to the audit log occurred.

  • Addresses a memory leak that occurs when you call WinVerifyTrust(). This issue occurs if verification fails for the first signature of a file that has multiple signatures.

  • Adds an audit event to Active Directory domain controllers that identifies clients that are not compliant with RFC 4456. For more information, see KB5005408: Smart card authentication might cause print and scan failures.

既知の不具合(英語)

SymptomWorkaround

After installing KB4493509, devices with some Asian language packs installed may receive the error, "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND."

This issue is addressed by updates released June 11, 2019 and later. We recommend you install the latest security updates for your device. Customers installing Windows Server 2019 using media should install the latest Servicing Stack Update (SSU) before installing the language pack or other optional components. If using the Volume Licensing Service Center (VLSC), acquire the latest Windows Server 2019 media available. The proper order of installation is as follows:

  1. Install the latest prerequisite SSU, currently KB5005112

  2. Install optional components or language packs

  3. Install latest cumulative update

Note Updating your device will prevent this issue, but will have no effect on devices already affected by this issue. If this issue is present in your device, you will need to use the workaround steps to repair it.

Workaround:

  1. Uninstall and reinstall any recently added language packs. For instructions, see Manage the input and display language settings in Windows 10.

  2. Click Check for Updates and install the April 2019 Cumulative Update or later. For instructions, see Update Windows 10.

Note If reinstalling the language pack does not mitigate the issue, use the In-Place-Upgrade feature. For guidance, see How to do an in-place upgrade on Windows, and Perform an in-place upgrade of Windows Server.

After installing KB5001342 or later, the Cluster Service might fail to start because a Cluster Network Driver is not found.

This issue occurs because of an update to the PnP class drivers used by this service.  After about 20 minutes, you should be able to restart your device and not encounter this issue.
For more information about the specific errors, cause, and workaround for this issue, please see KB5003571.

After installing the November 22, 2021 or later updates, recent emails might not appear in search results in the Microsoft Outlook desktop app. This issue is related to emails that have been stored locally in a PST or OST files. It might affect POP and IMAP accounts, as well as accounts hosted on Microsoft Exchange and Microsoft 365. If the default search in the Microsoft Outlook app is set to server search, the issue will only affect the advanced search.

This issue is resolved in KB5010351.

Alternate resolution if you have not installed updates dated February 8, 2022 or later

This issue is resolved using Known Issue Rollback (KIR). Please note that it might take up to 24 hours for the resolution to propagate automatically to consumer devices and non-managed business devices. Restarting your Windows device might help the resolution apply to your device faster. For enterprise-managed devices that have installed an affected update and encountered this issue, you can resolve this by installing and configuring a special Group Policy (preferred).

Important Verify that you are using the correct Group Policy for your version of Windows.

Group Policy: Windows 10, version 1809, Windows 10 Enterprise LTSC 2019, and Windows Server 2019

After installing updates released January 11, 2022 or later, apps that use the Microsoft .NET Framework to acquire or set Active Directory Forest Trust Information might have issues. The apps might fail or close or you might receive an error from the app or Windows. You might also receive an access violation (0xc0000005) error.

Note for developers Affected apps use the System.DirectoryServices API.

To resolve this issue manually, apply the out-of-band updates for the version of the .NET Framework used by the app.

Note These out-of-band updates are not available from Windows Update and will not install automatically. To get the standalone package, search for the KB number for your version of Windows and .NET Framework in the Microsoft Update Catalog. You can manually import these updates into Windows Server Update Services (WSUS) and Microsoft Endpoint Configuration Manager. For WSUS instructions, see WSUS and the Catalog Site. For Configuration Manger instructions, see Import updates from the Microsoft Update Catalog

For instructions on how to install this update for your operating system, see the KB articles listed below:

  • Windows Server 2022: 

    • .NET Framework 4.8 KB5011258

  • Windows Server 2019: 

    • .NET Framework 4.8 KB5011257

    • .NET Framework 4.7.2 KB5011259

  • Windows Server 2016: 

    • .NET Framework 4.8 KB5011264

    • .NET Framework 4.6.2, 4.7, 4.7.1 or 4.7.2 KB5011329

  • Windows Server 2012 R2: 

    • .NET Framework 4.8 KB5011266

    • .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 or 4.7.2 KB5011263

    • .NET Framework 4.5.2 KB5011261

  • Windows Server 2012:

    • .NET Framework 4.8 KB5011265

    • .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 or 4.7.2 KB5011262

    • .NET Framework 4.5.2 KB5011260

After installing updates released January 25, 2022 (KB5009616) and later on affected versions of Windows Server that are running the DNS Server role, DNS stub zones might not load correctly. As a result, DNS name resolution might fail. A stub zone is a copy of a DNS zone that contains only resource records that identify the DNS servers for that zone.

This issue is addressed in KB5012647.

After installing the Windows updates released January 11, 2022 or later Windows versions on an affected version of Windows, recovery discs (CD or DVD) created by using the Backup and Restore (Windows 7) app in Control Panel might be unable to start.

Recovery discs that were created by using the Backup and Restore (Windows 7) app on devices which have installed Windows updates released before January 11, 2022 are not affected by this issue and should start as expected.

Note No third-party backup or recovery apps are currently known to be affected by this issue

This issue is addressed in KB5014022.

Windows server computers might log Event ID 40 in the System event log each time a Group Policy is updated or refreshed on a server or client. The error is found with the Description, ”The event logging service encountered an error when attempting to apply one or more policy settings.” This issue occurs after installing Windows updates released on or after January 11, 2022.

The gpupdate and Group Policy Object (GPO) refresh tasks will trigger this error when they run (default run times for these tasks is every 90-120 minutes on member servers or 5 minutes on domain controllers).

This issue occurs specifically after you configure any setting under Computer Configuration > Windows Components > Event Log Service > Security. Settings under Computer Configuration > Policies > WindowsSettings > Security Settings > Event Log do not trigger this error and can be used.

IMPORTANT The errors described in this issue do not prevent Security log changes from being applied.

This issue is addressed in KB5014022.

ハイライト(日本語)

  • 夏時間の開始を 2022 年 3 月ではなく、2022 年 2 月に変更します。 

  • 間違った電話番号を持つロケールの Windows ライセンス認証の電話番号を更新します。   

改良点(日本語)

  • 夏時間の開始を 2022 年 3 月ではなく、2022 年 2 月に変更します。

  • CLSID_InternetExplorerの問題に対処します。

  • 間違った電話番号を持つロケールの Windows ライセンス認証の電話番号を更新します。

  • リモート デスクトップ サーバーがメモリをリークする原因となる可能性がある問題に対処します。

  • Windows の動作が停止し、"IRQL_NOT_LESS_OR_EQUAL" というエラーが生成される問題に対処します。

  • TextInputHost.exeのメモリ リークに対処 します

  • OS インストール用の独立ディスク (RAID) の冗長アレイをサポートするように特定のアダプターを構成するためのサポートを追加し、Microsoft 記憶域スペース ダイレクト (S2D) 用の他の接続されたドライブにパススルーを提供します。

  • Test-Cluster PowerShell コマンドが正しく失敗する原因となる問題に対処し、BusType が RAID に設定されていることを示すエラー メッセージが表示されます。

  • Robocopy がファイル コピー プロセスを再試行できない問題に対処します。

  • ローカル セキュリティ機関サブシステム サービス (LSASS) において Kerberos.dll が動作を停止する可能性がある問題を修正します。 これは、LSASS が同じクライアント ユーザーに対するユーザー間 (U2U) 要求の同時サービス (S4U) を処理するときに発生します。

  • 監査モードでWindows Defenderアプリケーション制御 (WDAC) に影響する問題に対処します。 この問題により、マネージド コードの読み込み時にパフォーマンスの問題が発生するマネージド コードのイベントが生成されます。

  • lsass.exeが動作を停止し、デバイスが再起動する原因となる問題に対処します。 この問題は、NTDS サービスが停止した後Windows NT Directory Services (NTDS) カウンターに対してクエリを実行するときに発生します。

  • キー管理サービス (KMS) ホストとして使用されている Windows Server のバージョンに影響する既知の問題に対処します。 LTSC 2019 Windows 10 Enterprise実行しているクライアント デバイスがアクティブ化されない可能性があります。 この問題は、新しいカスタマー サポート ボリューム ライセンス キー (CSVLK) を使用し、2021 年 4 月 22 日以降にリリースされた更新プログラムをインストールした後にのみ発生します。

  • 詳細Active Directory フェデレーション サービス (AD FS) (AD FS) 監査ログを有効にし、無効なパラメーターがログに記録されたときに発生する可能性がある問題に対処します。 その結果、イベント 207 がログに記録されます。これは、監査ログへの書き込みに失敗したことを示します。

  • WinVerifyTrust() を呼び出すときに発生するメモリ リークに対処します。 この問題は、複数の署名を持つファイルの最初の署名の検証が失敗した場合に発生します。

  • RFC 4456 に準拠していないクライアントを識別する監査イベントを Active Directory ドメイン コントローラーに追加します。 詳細については、「 KB5005408: スマート カード認証によって印刷およびスキャンエラーが発生する可能性がある」を参照してください。

既知の不具合(日本語)

現象回避策

KB4493509 をインストールした後、一部のアジア言語パックがインストールされているデバイスで、"0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" というエラーが表示される場合があります。

この問題は、 2019 年 6 月 11 日 以降にリリースされた更新プログラムによって解決されます。 デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。 メディアを使用して Windows Server 2019 をインストールする場合は、言語パックまたはその他のオプション コンポーネントをインストールする前に、最新の サービス スタック更新プログラム (SSU) をインストールする必要があります。 ボリューム ライセンス サービス センター (VLSC) を使用している場合は、使用可能な最新の Windows Server 2019 メディアを入手します。 インストールの適切な順序は次のとおりです。

  1. 最新の前提条件 SSU (現在は KB5005112) をインストールする

  2. 省略可能なコンポーネントまたは言語パックをインストールする

  3. 最新の累積的な更新プログラムをインストールする

デバイスを更新すると、この問題は回避されますが、この問題の影響を既に受けたデバイスには影響しません。 この問題がデバイスに存在する場合は、回避策の手順を使用して修復する必要があります。

回避策 :

  1. 最近追加した言語パックをアンインストールして再インストールします。 手順については、「Windows 10での入力と表示の言語設定の管理」を参照してください。

  2. [更新の確認] をクリックし、2019 年 4 月以降の累積的な更新プログラムをインストールします。 手順については、「Windows 10の更新」を参照してください。

言語パックを再インストールしても問題が軽減されない場合は、インプレース アップグレード機能を使用します。 ガイダンスについては、「 Windows でインプレース アップグレードを実行する方法」と「WindowsServer のインプレース アップグレードを実行する方法」を参照してください

KB5001342以降をインストールした後、クラスター ネットワーク ドライバーが見つからないため、クラスター サービスの起動に失敗する可能性があります。

この問題は、このサービスで使用される PnP クラス ドライバーが更新されたために発生します。  約 20 分後にデバイスを再起動でき、この問題は発生しません。
この問題の特定のエラー、原因、および回避策の詳細については、KB5003571 を参照してください。

2021 年 11 月 22 日以降の更新プログラムをインストールした後、Microsoft Outlook デスクトップ アプリケーションの検索結果に最近のメールが表示されない可能性があります。 この問題は、PST または OST ファイルにローカルに保存されているメールに関連しています。 POP アカウントと IMAP アカウント、および Microsoft Exchange と Microsoft 365でホストされているアカウントに影響を与える可能性があります。 Microsoft Outlook アプリの既定の検索がサーバー検索に設定されている場合、問題は高度な検索にのみ影響します。

この問題は KB5010351 で解決されています。

2022 年 2 月 8 日以降の更新プログラムをインストールしていない場合の代替解決策

この問題は、既知の問題のロールバック(KIR) を使用して解決されます。 解決策がコンシューマー デバイスおよび非管理対象のビジネス デバイスに自動的に伝達するには、最大で 24 時間かかる場合があります。 Windows デバイスを再起動すると、解決策がデバイスに適用される時間を短縮できる可能性があります。 影響を受ける更新プログラムをインストールし、この問題が発生したエンタープライズ管理デバイスの場合は、特別なグループ ポリシー (推奨) をインストールして構成することで解決できます。

重要 お使いのバージョンの Windows に対して正しいグループ ポリシーを使用していることを確認します。

グループ ポリシー: Windows 10 Version 1809、Windows 10 Enterprise LTSC 2019、および Windows Server 2019

2022 年 1 月 11 日以降にリリースされた更新プログラムをインストールした後、Microsoft .NET Frameworkを使用して Active Directory フォレスト信頼情報を取得または設定するアプリに問題がある可能性があります。 アプリが失敗するか閉じるか、アプリまたは Windows からエラーが発生する可能性があります。 アクセス違反 (0xc0000005) エラーが表示される場合もあります。

開発者向けの注意 影響を受けるアプリは System.DirectoryServices API を使用します

この問題を手動で解決するには、アプリで使用されている .NET Framework のバージョンの帯域外更新を適用します。

メモ これらの帯域外更新は Windows Update からは利用できず、自動的にインストールされません。 スタンドアロン パッケージを入手するには、Microsoft Update カタログでご使用のバージョンの Windows および .NET Framework の KB 番号を検索してください。 これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、WSUS およびカタログ サイトを参照してください。 構成管理の手順については、「Microsoft Update Catalog から更新プログラムをインポートする」を参照してください。 

オペレーティング システム用にこの更新プログラムをインストールする方法については、以下のサポート情報記事を参照してください。

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

    • .NET Framework 4.8 KB5011264

    • .NET Framework 4.6.2、4.7、4.7.1、または 4.7.2 KB5011329

  • Windows Server 2012 R2: 

    • .NET Framework 4.8 KB5011266

    • .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 KB5011263

    • .NET Framework 4.5.2 KB5011261

  • Windows Server 2012:

    • .NET Framework 4.8 KB5011265

    • .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 KB5011262

    • .NET Framework 4.5.2 KB5011260

2022 年 1 月 25 日にリリースされた更新プログラム (KB5009616) 以降をインストールした後、 DNS Server ロールを実行している影響を受けるバージョンの Windows Server で、DNS スタブ ゾーンが正しく読み込まれない可能性があります。 その結果、DNS 名前解決が失敗する可能性があります。 スタブ ゾーンは、そのゾーンの DNS サーバーを識別するリソース レコードのみを含む DNS ゾーンのコピーです。

この問題は KB5012647 で解決されています。

影響を受けるバージョンの Windows に 2022 年 1 月 11 日以降の Windows バージョンでリリースされた Windows 更新プログラムをインストールした後、コントロール パネルでバックアップと復元 (Windows 7) アプリを使用して作成された回復ディスク (CD または DVD) を起動できない場合があります。

2022 年 1 月 11 日より前にリリースされた Windows 更新プログラムをインストールしたデバイスでバックアップと復元 (Windows 7) アプリを使用して作成された回復ディスクは、この問題の影響を受けず、想定した状態で起動する必要があります。

注意現在、この問題の影響を受けることがわかっているサード パーティのバックアップ アプリまたは回復アプリはありません

この問題は KB5014022 で解決されています。

Windows サーバー コンピューターは、サーバーまたはクライアントでグループ ポリシーが更新または更新されるたびに、システムイベント ログにイベント ID 40 を記録する場合があります。 エラーは、「1 つ以上のポリシー設定を適用しようとしたときにイベント ログ サービスでエラーが発生しました」という説明で見つかります。 この問題は、2022 年 1 月 11 日以降にリリースされた Windows Update をインストールした後に発生します。

gpupdate およびグループ ポリシー オブジェクト (GPO) の更新タスクは、実行時にこのエラーをトリガーします (これらのタスクのデフォルトの実行時間は、メンバー サーバーでは 90〜120 分ごと、ドメイン コントローラーでは 5 分ごとです)。

この問題は、[コンピューターの構成] > [Windows コンポーネント] > [イベント ログ サービス] > [セキュリティ] で設定を構成した後に発生します。 [コンピューターの構成] > [ポリシー] > [Windows] > [設定] > [セキュリティの設定] > [イベント ログ] で設定した場合、このエラーは発生せず、使用できます。

重要 この問題で説明されているエラーは、セキュリティ ログの変更が適用されるのを防ぐものではありません。

この問題は KB5014022 で解決されています。