

KB番号 KB4489889
リリース日 2019/03/19
Windowsバージョン Windows 10 1607
ビルド番号 14393.2879
URL(英語) https://support.microsoft.com/en-us/help/4489889
URL(日本語) https://support.microsoft.com/ja-jp/help/4489889
ダウンロード Microsoft Update Catalog



  • The calling process is a WOW64 process that handles memory addresses larger than 2 GB.

  • The DeleteObject() is called with a device context that is compatible with a printer device context.


For hosts managed by System Center Virtual Machine Manager (SCVMM), SCVMM cannot enumerate and manage logical switches deployed on the host after installing the update.

Additionally, if you do not follow the best practices, a stop error may occur in vfpext.sys on the hosts.

This issue is resolved in KB4507459.

After installing KB4467684, the cluster service may fail to start with the error “2245 (NERR_PasswordTooShort)” if the group policy “Minimum Password Length” is configured with greater than 14 characters.

Set the domain default "Minimum Password Length" policy to less than or equal to 14 characters.

Microsoft is working on a resolution and will provide an update in an upcoming release.

After installing this update, Internet Explorer 11 and other applications that use WININET.DLL may have authentication issues. This occurs when two or more people use the same user account for multiple, concurrent login sessions on the same Windows Server machine, including Remote Desktop Protocol (RDP) and Terminal Server logons. Symptoms reported by customers include, but may not be limited to:

  • Cache size and location show zero or empty.

  • Keyboard shortcuts may not work properly.

  • Webpages may intermittently fail to load or render correctly.

  • Issues with credential prompts.

  • Issues when downloading files.

This issue is resolved in KB4493470.

After installing this update, MSXML6 causes applications to stop responding if an exception was thrown during node operations, such as appendChild(), insertBefore(), and moveNode().

The Group Policy editor may stop responding when editing a Group Policy Object (GPO) that contains Group Policy Preferences (GPP) for Internet Explorer 10 settings.

This issue is resolved in KB4493470.

After installing this update, Custom URI Schemes for Application Protocol handlers may not start the corresponding application for local intranet and trusted sites on Internet Explorer.

This issue is resolved in KB4493473.

After installing this update, there may be issues using the Preboot Execution Environment (PXE) to start a device from a Windows Deployment Services (WDS) server configured to use Variable Window Extension. This may cause the connection to the WDS server to terminate prematurely while downloading the image. This issue does not affect clients or devices that are not using Variable Window Extension.

This issue is resolved in KB4503267.

If you enable per font end-user-defined characters (EUDC), the system will stop working and a blue screen will appear at startup. This is not a common setting in non-Asian regions.

This issue is resolved in KB4493470.

Any compound document (OLE) server application that places embedded objects into the Windows Metafile (WMF) using the PatBlt API may display embedded objects incorrectly.

For example, if you paste a Microsoft Excel worksheet object into a Microsoft Word document, the cells may render with a different background color.

This issue is resolved in KB4493470.

Certain operations, such as rename, that you perform on files or folders that are on a Cluster Shared Volume (CSV) may fail with the error, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. This occurs when you perform the operation on a CSV owner node from a process that doesn’t have administrator privilege.

Do one of the following:

  • Perform the operation from a process that has administrator privilege.

  • Perform the operation from a node that doesn’t have CSV ownership.

Microsoft is working on a resolution and will provide an update in an upcoming release.




  • テーブルまたは列にカスタム プロパティがある場合に要求された操作が停止する Microsoft Access 97 データベースに関する問題を修正します。

  • ブエノスアイレス (アルゼンチン) のタイム ゾーン情報を更新します。

  • 日本語の書式の日付に日本の元号のレジストリ設定が使用されない Microsoft Office Visual Basic for Applications に関する問題を修正します。 詳細については、KB4469068 を参照してください。

  • カザフスタンのタイム ゾーン情報を更新します。

  • サントメ・プリンシペのタイム ゾーン情報を更新します。

  • ユーザーが日本の元号の元年のサポートを有効にすることができない問題を修正します。 詳細については、KB4469068 を参照してください。

  • dxgkrnl.sys の信頼性の問題を修正します。

  • ヒューマン インターフェイス デバイス (HID) の Windows デバイス マネージャーに黄色の感嘆符が表示される問題を修正します。 この問題は、ユーザーを切り替え、HID 準拠のデバイスを削除または追加した後に発生します。 HID 準拠デバイスが応答しなくなり、システムがシャットダウン時と再起動時に応答しなくなります。

  • 再起動後にタッチ スクリーンが動作しなくなることがある問題を修正します。

  • App-V クライアントを使用してアプリケーションを起動するときに、ユーザーがサインインできず、アカウントがロックアウトされる問題を修正します。 この問題は、ドメイン ネーム サーバー (DNS) からユーザー情報を取得しようとすると Kerberos 認証が失敗するために発生します。 次のレジストリ キーを変更します。

    • 設定: UseDcForGetUserInfo

    • パス: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AppV\Shared\

    • 種類: REG_DWORD

    • 値: 次の DWORD を 0 以外に設定すると、この解決策が有効になります。

  • App-V アプリケーションが起動できず、エラー “0xc0000225” が生成される問題を修正します。 次の DWORD を 0 以外の数値に設定すると、この解決策が有効になります。 HKLM\Software\Microsoft\AppV\\MAV\Configuration\MaxAttachWaitTimeInMilliseconds。既定値は 0 であり、最大値は 10,000 です。エラーが発生したときのドライバーの最大待機時間を制限します。  詳細については、KB4494206 を参照してください。

  • Windows Defender アプリケーション制御用に Add-SignerRule を実行すると、ポリシーの XML ファイルから ALLOWCLSIDS ポリシーが削除される問題を修正します。

  • エンタープライズ Web サーバーがインターネットに接続するときに、認証の資格情報ダイアログが表示されない問題を修正します。

  • ユーザー名のヒントにスマート カードを使用して、リモート デスクトップ サービスを使用して Azure Active Directory (AAD) に参加しているコンピューターにログインすると、クライアントまたはサーバーが再起動する問題を修正します。

  • ICertPropertyRenewal インターフェイスで CERT_RENEWAL_PROP_ID を使用すると、証明書の更新が失敗する問題を修正します。

  • 統合書き込みフィルター (UWF) が有効な場合に、ユーザーが UWF サービス モードを使用して入手できるすべての Windows 更新プログラムを受信できない問題を修正します。

  • NTFS.sys で “Stop 0x133” というエラーが発生することがある問題を修正します。

  • システムが起動時に応答しなくなる Microsoft サービス コントロール マネージャー (SCM) コンポーネントの問題を修正します。

  • Active Directory フェデレーション サービス (AD FS) 管理コンソールに証明書利用者信頼が重複して表示される AD FS の問題を修正します。 この問題は、AD FS 管理コンソールを使用して証明書利用者信頼を作成または表示するときに発生します。

  • ファイル共有をホストするディスクがオフラインになり、オンラインに戻った後に、以前のファイル バージョンが表示されない問題を修正します。

  • ハイブリッド スリープから復帰するとき長い待機時間が発生する問題を修正します。

  • "ループ内の再起動" シナリオ中にシャットダウン時にエラーが発生することがある記憶域スペース ダイレクト環境の問題を修正します。

  • ファイル共有監視が読み取り専用になるとクラスターが動作しなくなることがある問題を修正します。

  • クラスター ノードを 1 つずつ更新するときに発生する問題を修正します。 低いパッチ レベルのノードを再起動すると、高いパッチ レベルのノードが予期せずに検疫されることがあります。

  • エクストラネット スマート ロックアウト (ESL) が Active Directory フェデレーション サービス (ADFS) で有効なときに、ADFS Web アプリケーション プロキシ (WAP) の待機時間が長くなる (10,000 ミリ秒を超える) 問題を修正します。これにより、CVE-2018-16794 で説明されている脆弱性が解決します。 

  • Microsoft Azure で Windows 10 Enterprise for Virtual Desktops のインサイダー ビルドのアクティブ化を有効にします。 Microsoft Azure は、Windows Virtual Desktop の重要な部分である Windows 10 Enterprise for Virtual Desktops をホストできることがテストされ、サポートされている唯一のプラットフォームです。

  • グループ ポリシー管理コンソール (GPMC) のポリシー レプリケーションの状態レポートに表示されるドメイン コントローラーが、ドメイン全体または特定のグループ ポリシーに存在するドメイン コントローラーよりも 1 つ少ない問題を修正します。 

  • 次の両方の条件を満たす場合に、グラフィック デバイス インターフェイス (GDI) の DeleteObject() による呼び出しプロセスが動作しなくなることがある問題を修正します。

    • 呼び出しプロセスは、2 GB を超えるメモリ アドレスを処理する WOW64 プロセスです。

    • DeleteObject() は、プリンターのデバイス コンテキストと互換性のあるデバイス コンテキストで呼び出されます。

  • 次のポリシー パスにある “設定ページの表示” グループ ポリシーの文字数制限の問題を修正します。 "User Configuration\Administrative Templates\Control Panel"。

  • Windows DNS サーバーの役割に対する Extension Mechanisms for DNS (EDNS) の不明なオプション (不明な OPT) に関する軽微な問題を修正します。

  • GB18030 証明書の要件を満たすように問題を修正します。

  • 日付パーサーが複合ドキュメント (旧称 OLE) の未来と過去の日付 (グレゴリオ暦と和暦) を関連する日本の元号に変換できない問題を修正します。 詳細については、KB4469068 を参照してください。 

  • グループ ポリシー管理コンソール (GPMC) のレプリケーションの状態レポートに関する問題を修正します。 この問題により、ドメイン全体または特定のグループ ポリシーのすべてのドメイン コントローラーがレプリケーションの状態レポートに表示されません。

