KB5032192

詳細情報

KB番号 KB5032192
リリース日 2023/11/14
Windowsバージョン Windows 11 21H2
ビルド番号 22000.2600
URL(英語) https://support.microsoft.com/en-us/help/5032192
URL(日本語) https://support.microsoft.com/ja-jp/help/5032192
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • This update addresses security issues for your Windows operating system.     

改良点(英語)

  • This update supports daylight saving time (DST) changes in Syria. To learn more, see Interim guidance for Syria DST changes 2022.

  • This update addresses an issue that affects an Application Virtualization (App-V) environment. Copy operations within it stop working. This occurs after you install the April 2023 update.

  • This update addresses an issue that affects Outlook. It stops responding. This occurs when you print to an Internet Printing Protocol (IPP) printer that has a slow response time.

  • This update makes Country and Operator Settings Asset (COSA) profiles up to date for certain mobile operators.

  • This update addresses an issue that blocks external connections. This occurs when you set up a Kubernetes load balanced service and turn on session affinity.

  • This update includes quarterly changes to the Windows Kernel Vulnerable Driver Blocklist file, DriverSiPolicy.p7b. It adds to the list of drivers that are at risk for Bring Your Own Vulnerable Driver (BYOVD) attacks.

  • This update addresses an issue that affects Windows LAPS. Its PasswordExpirationProtectionEnabled policy fails to turn on the setting.

  • This update addresses an issue that affects a COM+ component. It might stop responding. This occurs because of a deadlock during COM+ Just-in-Time (JIT) activation.

既知の不具合(英語)

Applies toSymptomWorkaround

IT admins

Using the FixedDrivesEncryptionType or SystemDrivesEncryptionType policy settings in the BitLocker configuration service provider (CSP) node in mobile device management (MDM) apps might incorrectly show a 65000 error in the "Require Device Encryption" setting for some devices in your environment. Affected environments are those with the “Enforce drive encryption type on operating system drives” or "Enforce drive encryption on fixed drives" policies set to enabled and selecting either "full encryption" or "used space only". Microsoft Intune is affected by this issue but third-party MDMs might also pe affected.

Important This issue is a reporting issue only and does not affect drive encryption or the reporting of other issues on the device, including other BitLocker issues.

This issue is addressed in KB5034121.

ハイライト(日本語)

  • この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。     

改良点(日本語)

  • この更新プログラムは、シリアでの夏時間 (DST) の変更をサポートします。 詳細については、「 シリア DST 変更 2022 の中間ガイダンス」を参照してください。

  • この更新プログラムは、Application Virtualization (App-V) 環境に影響する問題に対処します。 その中のコピー操作は動作を停止します。 これは、2023 年 4 月の更新プログラムをインストールした後に発生します。

  • この更新プログラムは、Outlook に影響する問題に対処します。 応答を停止します。 これは、応答時間が遅いインターネット印刷プロトコル (IPP) プリンターに印刷するときに発生します。

  • この更新プログラムにより、特定の携帯電話会社の国とオペレーターの設定資産 (COSA) プロファイルが最新の状態になります。

  • この更新プログラムは、外部接続をブロックする問題に対処します。 これは、Kubernetes 負荷分散サービスを設定し、セッション アフィニティを有効にするときに発生します。

  • この更新プログラムには、Windows カーネルの脆弱なドライバー ブロックリスト ファイル DriverSiPolicy.p7b に四半期ごとの変更が含まれています。 これは、Bring Your Own Vulnerable Driver (BYOVD) 攻撃の危険にさらされているドライバーの一覧に追加されます。

  • この更新プログラムは、Windows LAPS に影響する問題に対処します。 その PasswordExpirationProtectionEnabled ポリシーは、設定を有効にできません。

  • この更新プログラムは、COM+ コンポーネントに影響する問題に対処します。 応答が停止する可能性があります。 これは、COM+ Just-In-Time (JIT) アクティブ化中にデッドロックが発生したために発生します。

既知の不具合(日本語)

適用対象現象回避策

IT 管理者

モバイル デバイス管理 (MDM) アプリの BitLocker 構成サービス プロバイダー (CSP) ノードで FixedDrivesEncryptionType または SystemDrivesEncryptionType ポリシー設定を使用すると、環境内の一部のデバイスの [デバイス暗号化が必要] 設定で 65000 エラーが正しく表示されない可能性があります。 影響を受ける環境は、"オペレーティング システム ドライブにドライブ暗号化の種類を適用する" または "固定ドライブにドライブ暗号化を適用する" ポリシーが有効に設定され、"完全暗号化" または "使用済み領域のみ" を選択している環境です。 Microsoft Intune はこの問題の影響を受けますが、サード パーティの MDM も影響を受ける可能性があります。

重要 この問題はレポートの問題のみで、ドライブの暗号化やデバイス上の他の問題 (他の BitLocker の問題など) のレポートには影響しません。

この問題は KB5034121 で解決されています。