KB5018418

詳細情報

KB番号 KB5018418
リリース日 2022/10/11
Windowsバージョン Windows 11 21H2
ビルド番号 22000.1098
URL(英語) https://support.microsoft.com/en-us/help/5018418
URL(日本語) https://support.microsoft.com/ja-jp/help/5018418
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • It addresses security issues for your Windows operating system.    

改良点(英語)

  • It addresses a known issue that might affect file copies that use Group Policy Preferences. They might fail or might create empty shortcuts or files that have 0 (zero) bytes.

既知の不具合(英語)

Applies toSymptomWorkaround

All users

On October 5, 2022, the Jordanian government made an official announcement ending the winter-time Daylight Saving Time (DST) time zone change. Starting at 12:00 a.m. Friday, October 28, 2022, the official time will not advance by an hour and will permanently shift to the UTC + 3 time zone. 

The impact of this change is as follows: 

  1. Clocks will not be advanced by an hour at 12:00 a.m. on October 28, 2022 for the Jordan time zone.

  2. The Jordan time zone will permanently shift to the UTC + 3 time zone.

Symptoms if no update is installed and the workaround is not used on devices in the Jordan time zone on October 28, 2022 or later:

  • Time shown in Windows and apps will not be correct.

  • Apps and cloud services which use date and time for integral functions, such as Microsoft Teams and Microsoft Outlook, notifications and scheduling of meetings might be 60 minutes off.

  • Automation using date and time, such as Scheduled tasks, might not run at the expected time.

  • Timestamp on transactions, files, and logs will be 60 minutes off.

  • Operations that rely on time-dependent protocols such as Kerberos might cause authentication failures when attempting to logon or access resources.

  • Windows devices and apps outside of Jordan might also be affected if they are connecting to servers or devices in Jordan or if they are scheduling or attending meetings taking place in Jordan from another location or time zone. Windows devices outside of Jordan should not use the workaround, as it would change their local time on the device.

This issue is addressed in KB5018483. This update will not install automatically. To apply this update, you can check for updates and select the optional preview to download and install.

If you cannot install this update, you can mitigate this issue on devices in Jordan by doing either of the following on October 28, 2022:

  • Select the Windows logo key, type "Date and time", and select Date and time settings. From the Date & time settings page, toggle Adjust for daylight saving time automatically to Off.

  • Go to Control Panel Clock and Region Date and Time Change time zone and uncheck the option for “Automatically adjust clock for Daylight Saving Time”.

Important: We recommend using ONLY the above workaround to mitigate the issue with time created by the new Daylight Savings Time in Jordan. We do NOT recommend using any other workaround, as they can create inconsistent results and might create serious issues if done incorrectly.

IT admins

After this and later updates are installed, domain join operations might be unsuccessful and error "0xaac (2732): NERR_AccountReuseBlockedByPolicy" occurs. Additionally, text stating "An account with the same name exists in Active Directory. Re-using the account was blocked by security policy" might be displayed.

Affected scenarios include some domain join or re-imaging operations where a computer account was created or pre-staged by a different identity than the identity used to join or re-join the computer to the domain.

For more information about this issue, see KB5020276 - Netjoin: Domain join hardening changes.

Note Consumer Desktop editions of Windows are unlikely to experience this issue.

We have added guidance to KB5020276 and are evaluating whether optimizations can be made in a future Windows Update. This guidance will be updated as soon as those changes are released.

IT admins

After installing this update, some types of SSL (Secure Sockets Layer) and TLS (Transport Layer Security) connections might have handshake failures.

Note for developers The affected connections are likely to be sending multiple frames within a single input buffer, specifically one or more complete records with a partial record that is less than 5 bytes all sent in a single buffer. When this issue is encountered, your app will receive SEC_E_ILLEGAL_MESSAGE when the connection fails.

This issue is addressed in KB5020387. We recommend you install the latest security update for your device.

Note KB5020387 will not install automatically. To apply this update, you can check for updates and select the optional preview to download and install.

ハイライト(日本語)

  • Windows オペレーティング システムのセキュリティの問題に対処します。    

改良点(日本語)

  • これは、グループ ポリシー基本設定を使用するファイル コピーに影響する可能性がある既知の問題に対処します。 失敗したり、0 (ゼロ) バイトの空のショートカットやファイルが作成されたりする可能性があります。

既知の不具合(日本語)

適用対象現象回避策

すべてのユーザー

2022 年 10 月 5 日、ヨルダン政府は、冬時間夏時間 (DST) タイム ゾーンの変更を終了する公式発表を行いました。 2022 年 10 月 28 日金曜日の午前 12 時から、公式時刻は 1 時間進まず、UTC + 3 タイム ゾーンに完全にシフトします。 

この変更の影響は次のとおりです。 

  1. 2022 年 10 月 28 日午前 12:00 に、ヨルダン タイム ゾーンのクロックは 1 時間進まれません。

  2. ヨルダンのタイム ゾーンは、UTC + 3 タイム ゾーンに完全にシフトします。

更新プログラムがインストールされておらず、2022 年 10 月 28 日以降にヨルダン タイム ゾーンのデバイスで回避策が使用されていない場合の現象:

  • Windows とアプリに表示される時間が正しくない。

  • Microsoft Teams や Microsoft Outlook などの整数関数に日付と時刻を使用するアプリとクラウド サービスでは、会議の通知とスケジュールが 60 分オフになる場合があります。

  • スケジュールされたタスクなど、日付と時刻を使用した自動化が予期した時刻に実行されない場合があります。

  • トランザクション、ファイル、ログのタイムスタンプは 60 分オフになります。

  • Kerberos などの時間に依存するプロトコルに依存する操作では、リソースへのログオンまたはアクセスを試行するときに認証エラーが発生する可能性があります。

  • また、ヨルダン以外の Windows デバイスやアプリは、ヨルダンのサーバーやデバイスに接続している場合、または別の場所またはタイム ゾーンからヨルダンで開催される会議をスケジュールまたは出席している場合にも影響を受ける可能性があります。 ヨルダン以外の Windows デバイスでは、デバイスのローカル時刻が変更されるため、回避策を使用しないでください。

この問題は KB5018483 で解決されています。 この更新プログラムは自動的にはインストールされません。 この更新プログラムを適用するには、 更新プログラムを確認 し、ダウンロードしてインストールするオプションのプレビューを選択します。

この更新プログラムをインストールできない場合は、2022 年 10 月 28 日に次のいずれかを実行することで、ヨルダンのデバイスでこの問題を軽減できます。

  • Windows ロゴ キーを選択し、「日付と時刻」と入力し、[日付と時刻の設定] を選択します。 [日付&時刻の設定] ページで、[夏時間を自動的に調整する] を [オフ] に切り替えます。

  • [>クロックと地域 >日付と時刻 >[タイム ゾーンの変更]コントロール パネル   に移動し、[夏時間のクロックを自動的に調整する] オプションをオフにします

重要: 上記の回避策のみを使用して、ヨルダンの新しい夏時間によって作成された時間に関する問題を軽減することをお勧めします。 他の回避策を使用することはお勧めしません。一貫性のない結果が生じる可能性があり、間違って実行すると重大な問題が発生する可能性があるためです。

IT 管理者

この以降の更新プログラムがインストールされると、ドメイン参加操作が失敗し、"0xaac (2732): NERR_AccountReuseBlockedByPolicy" というエラーが発生する可能性があります。 さらに、"同じ名前のアカウントが Active Directory に存在します。 セキュリティ ポリシーによってブロックされたアカウントの再利用" が表示される場合があります。

影響を受けるシナリオには、コンピューター アカウントがドメインへの参加または再参加に使用される ID とは異なる ID によって作成または事前にステージングされた、一部のドメイン参加または再イメージング操作が含まれます。

この問題の詳細については、「 KB5020276 - Netjoin: ドメイン参加の強化の変更」を参照してください。

Windows のコンシューマー デスクトップ エディションでは、この問題が発生する可能性は低いです。

KB5020276 にガイダンスを追加し、将来のWindows Updateで最適化を実行できるかどうかを評価しています。 このガイダンスは、変更がリリースされるとすぐに更新されます。

IT 管理者

この更新プログラムをインストールすると、一部の種類の SSL (Secure Sockets Layer) 接続と TLS (トランスポート層セキュリティ) 接続でハンドシェイクエラーが発生する可能性があります。

開発者向けのメモ 影響を受ける接続は、1 つの入力バッファー内で複数のフレームを送信する可能性があります。具体的には、1 つのバッファーで送信される 5 バイト未満の部分的なレコードを含む 1 つ以上の完全なレコードです。 この問題が発生すると、接続が失敗したときにアプリはSEC_E_ILLEGAL_MESSAGEを受け取ります。

この問題は KB5020387 で解決されています。 デバイスの最新のセキュリティ更新プログラムをインストールすることをお勧めします。

KB5020387は自動的にはインストールされません。 この更新プログラムを適用するには、 更新プログラムを確認 し、ダウンロードしてインストールするオプションのプレビューを選択します。