KB5030211

詳細情報

KB番号 KB5030211
リリース日 2023/09/12
Windowsバージョン Windows 10 22H2 / Windows 10 21H2
ビルド番号 19045.3448 / 19044.3448
URL(英語) https://support.microsoft.com/en-us/help/5030211
URL(日本語) https://support.microsoft.com/ja-jp/help/5030211
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • This update addresses security issues for your Windows operating system. 

改良点(英語)

  • This update addresses an issue that affects authentication. Using a smart card to join or rejoin a computer to an Active Directory domain might fail. This occurs after you install Windows updates dated October 2022 or later. For more details, see KB5020276.

既知の不具合(英語)

SymptomWorkaround

After installing this update, apps that you used ClickOnce to deploy might begin to prompt for installation even when the ClickOnce apps are already installed and marked as “trusted”.

This issue is addressed in KB5030300. If you cannot install this KB, see the information below.

This issue is resolved using Known Issue Rollback (KIR). Please note that it might take up to 24 hours for the resolution to propagate automatically to consumer devices and non-managed business devices. Restarting your Windows device might help the resolution apply to your device faster. For enterprise-managed devices that have installed an affected update and encountered this issue can be resolved by installing and configuring a special Group Policy. The special Group Policy can be found in Computer Configuration ->Administrative Templates -> <Group Policy name listed below>.

For information on deploying and configuring these special Group Policy, please see How to use Group Policy to deploy a Known Issue Rollback.

Group Policy downloads with Group Policy name:

  • Download for Windows 10, version 21H2- Windows 10 20H2, 21H1, 21H2 and 22H2 KB5028244 230814_03351 Known Issue Rollback

  • Download for Windows 10, version 22H2- Windows 10 20H2, 21H1, 21H2 and 22H2 KB5028244 230814_03351 Known Issue Rollback

Important You will need to install and configure the Group Policy for your version of Windows to resolve this issue.

Using the FixedDrivesEncryptionType or SystemDrivesEncryptionType policy settings in the BitLocker configuration service provider (CSP) node in mobile device management (MDM) apps might incorrectly show a 65000 error in the "Require Device Encryption" setting for some devices in your environment. Affected environments are those with the “Enforce drive encryption type on operating system drives” or "Enforce drive encryption on fixed drives" policies set to enabled and selecting either "full encryption" or "used space only". Microsoft Intune is affected by this issue but third-party MDMs might also pe affected.

Important This issue is a reporting issue only and does not affect drive encryption or the reporting of other issues on the device, including other BitLocker issues.

This issue is addressed in KB5034203.

ハイライト(日本語)

  • この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。 

改良点(日本語)

  • この更新プログラムは、認証に影響する問題に対処します。 スマート カードを使用してコンピューターを Active Directory ドメインに参加または再参加できない場合があります。 これは、2022 年 10 月以降の Windows 更新プログラムをインストールした後に発生します。 詳細については、「 KB5020276」を参照してください。

既知の不具合(日本語)

現象回避策

この更新プログラムをインストールした後、ClickOnce を使用して展開したアプリは、ClickOnce アプリが既にインストールされ、"信頼済み" としてマークされている場合でも、インストールのプロンプトが表示され始める可能性があります。

この問題は KB5030300 で解決されています。 この KB をインストールできない場合は、以下の情報を参照してください。

この問題は、既知の問題のロールバック(KIR) を使用して解決されます。 解決策がコンシューマー デバイスおよび非管理対象のビジネス デバイスに自動的に伝達するには、最大で 24 時間かかる場合があります。 Windows デバイスを再起動すると、解決策がデバイスに適用される時間を短縮できる可能性があります。 影響を受ける更新プログラムをインストールし、この問題が発生したエンタープライズ管理デバイスの場合は、 特別なグループ ポリシーをインストールして構成することで解決できます。 特別なグループ ポリシーは、[コンピューターの構成] -> [管理用テンプレート] -> [<以下にリストされたグループ ポリシー名>] にあります。

これらの特別なグループ ポリシーのデプロイと構成の詳細については、「グループ ポリシーを使用して既知の問題ロールバックを展開する方法」を参照してください。

次のグループ ポリシー名を持つグループ ポリシーをダウンロードします。

重要 この問題を解決するには、Windows のご使用のバージョン用のグループ ポリシーを インストール して 構成 する必要があります。

モバイル デバイス管理 (MDM) アプリの BitLocker 構成サービス プロバイダー (CSP) ノードで FixedDrivesEncryptionType または SystemDrivesEncryptionType ポリシー設定を使用すると、環境内の一部のデバイスの [デバイス暗号化が必要] 設定で 65000 エラーが正しく表示されない可能性があります。 影響を受ける環境は、"オペレーティング システム ドライブにドライブ暗号化の種類を適用する" または "固定ドライブにドライブ暗号化を適用する" ポリシーが有効に設定され、"完全暗号化" または "使用済み領域のみ" を選択している環境です。 Microsoft Intune はこの問題の影響を受けますが、サード パーティの MDM も影響を受ける可能性があります。

重要 この問題はレポートの問題のみで、ドライブの暗号化やデバイス上の他の問題 (他の BitLocker の問題など) のレポートには影響しません。

この問題は KB5034203 で解決されています。