Applies ToWindows Server 2022

リリース日:

2023/02/14

バージョン:

OS ビルド 20348.1547

12/22/22 大事な2022 年 11 月 22 日以降、Windows Server 2022 のオプションのセキュリティ以外のプレビュー リリースはありません。 Windows Server 2022 では、累積的な月単位のセキュリティ更新プログラム ("B" または Update Tuesday リリース) のみが続行されます。 

Windows update の用語については、Windows update の種類毎月の品質更新プログラムの種類についての記事をご覧ください。 Windows Server 2022 の概要については、更新履歴ページを参照してください。    

新しいコンテンツが Windows リリース正常性ダッシュボードに公開される時期を確認するには、@WindowsUpdate をフォローしてください。   

改善点

このセキュリティ更新プログラムでは、品質が改善されました。 この KB をインストールする場合:

  • 新機能! Windows Admin Center (WAC) 通知のテキストと Web リンクが更新されます。 これらは、オフにしていない限り、デスクトップにサインインした後に表示されます。 WAC 通知では、使用可能な Windows Server 管理オプションが強調表示されています。

  • この更新プログラムは、searchindexer.exeに影響する問題に対処 します。 ランダムにサインインまたはサインアウトを停止します。

  • この更新プログラムは、ローカル Kerberos 認証に影響する問題に対処します。 ローカル のキー配布センター (KDC) サービスがアクティブでない場合は失敗します。

  • この更新プログラムは 、cbs.log に影響する問題に対処します。 この問題では、エラー メッセージではないメッセージが cbs.log に記録されます

  • この更新プログラムは、デュアル スタック IPv4 と IPv6 プライベート IP (PIP) アドレスを持つ仮想マシン (VM) に影響する問題に対処します。 VM をあるホストから別のホストに移行する場合、PIPv6 アドレスは古いホストの IPv6 物理アドレス (PA) にマップされたままです。 このため、IPv6 PIP は動作を停止します。

  • この更新プログラムは、セキュリティ タグを変更するすべてのコマンドに影響する問題に対処します。 バージョン 22H2 コンピューター Windows 11では、リモート サーバー管理ツール (RSAT) クライアントではなくネットワーク コントローラーを更新した場合、変更は失敗します。

  • この更新プログラムは、入力メソッド エディター (IME) がアクティブな場合に発生する可能性がある問題に対処します。 マウスとキーボードを同時に使用すると、アプリケーションの応答が停止することがあります。

  • この更新プログラムは、 FindWindow() または FindWindowEx() に影響する可能性がある問題に対処します。 間違ったウィンドウ ハンドルが返される可能性があります。

  • この更新プログラムは、AppV に影響する問題に対処します。 ファイル名に正しい文字の大文字と小文字 (大文字または小文字) が含まれるのを防げます。

  • この更新プログラムは、Microsoft Edge に影響する問題に対処します。 この問題により、Microsoft Edge の競合するポリシーが削除されます。 これは、Microsoft Intune テナントで MDMWinsOverGPFlag を設定し、ポリシーの競合を検出Intune場合に発生します。

  • この更新プログラムは、Active Directory フェデレーション サービス (AD FS) に影響する問題に対処します。 この問題は、 RequirePDC フラグ設定 "false" の適用に失敗します。

  • この更新プログラムは、MSInfo.exeに影響する問題 対処します。 Windows Defender アプリケーション制御 (WDAC) ユーザー モード ポリシーの適用状態が正しく報告されません。

  • この更新プログラムは、回復性のあるファイル システム (ReFS) MSba タグに影響する問題に対処します。 この問題により、非ページ プール リークが発生します。

  • この更新プログラムは、パリティ仮想ディスクに影響する問題に対処します。 サーバー マネージャーを使用して作成できない。

以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。

セキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイド2023 年 2 月のセキュリティ 更新を参照してください。

Windows Server 2022 サービス スタック更新プログラム - 20348.1540

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。

この更新プログラムに関する既知の問題

現象

回避策

2023 年 2 月 14 日以降にリリースされた更新プログラムは、一部の Windows Server Update Services (WSUS) サーバーから Windows 11 バージョン 22H2 に提供されない場合があります。 更新プログラムは WSUS サーバーにダウンロードされますが、クライアント デバイスにはこれ以上反映されない可能性があります。 影響を受ける WSUS サーバーは、Windows Server 2016 または Windows Server 2019 からアップグレードされた Windows Server 2022 を実行しているサーバーのみです。 この問題は、以前のバージョンの Windows Server から Windows Server 2022 へのアップグレード中に、必要な Unified Update Platform (UUP) MIME タイプが誤って削除されたために発生します。 この問題は、Windows 11 バージョン 22H2 のセキュリティ更新プログラムまたは機能更新プログラムに影響を与える可能性があります。 Microsoft Configuration Manager は、この問題の影響を受けません。

この問題を軽減するには、「オンプレミスでの統合更新プラットフォームのファイルの種類の追加」を参照してください。

現在、解決に向けて取り組んでおります。今後のリリースで更新プログラムを提供いたします。

一部のバージョンのVMware ESXiで Windows Server 2022 を実行しているゲスト仮想マシン (VM) にこの更新プログラムをインストールすると、Windows Server 2022 が起動しない可能性があります。 この問題の影響を受けるのは、セキュア ブートが有効になっている Windows Server 2022 VM のみです。 影響を受けるVMware ESXiのバージョンは、vSphere ESXi 7.0.x 以前のバージョンです。

この問題を軽減するには、VMware のドキュメント を参照してください。

この問題は、2023 年 2 月 21 日にリリースされた VMware ESXi 7.0 U3k で解決されています。 Microsoft は、 KB5023705でこの問題に対処しました。

以下は VMware のドキュメントからの抜粋です:

  • vSphere ESXi 8.0.x のどのバージョンでも実行されている仮想マシンは、この問題の影響を受けません。

  • vSphere ESXi 6.7 は一般サポートを終了しました。 詳細については、「vSphere 6.5 および vSphere 6.7 の一般サポートは 2022 年 10 月 15 日に終了します」を参照してください。

  • 既に問題に直面している場合は、ホストに ESXi 7.0 Update 3k のパッチを適用した後、影響を受ける Windows Server 2022 VM の電源をオンにするだけです。 ホストに ESXi 7.0 Update 3k のパッチを適用した後、実行中の Windows Server 2022 VM を ESXi 7.0 Update 3k より前のバージョンのホストから移行し、KB5022842 をインストールすると、追加の手順を必要とせずに VM が適切に起動します。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供するようになりました。 SSU に関する一般的な情報については、「サービス スタック更新プログラム」 と 「サービス スタック更新プログラム (SSU): よく寄せられる質問」 を参照してください。

この更新プログラムのインストール

リリース チャネル

使用可能

次の手順

Windows Update および Microsoft Update

はい

ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。

ビジネス向け更新プログラム

はい

ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。

Microsoft Update カタログ

はい

この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update Catalog Web サイトにアクセスします。

Windows Server Update Services (WSUS)

はい

次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期します。

製品: Microsoft Server オペレーティング システム-21H2

分類:セキュリティ更新プログラム

LCU を削除したい場合

SSU と LCU の統合パッケージをインストールした後に LCU を削除するには、DISM/Remove-Package コマンド ライン オプションに LCU パッケージ名を引数として指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages

複合パッケージの /uninstall スイッチを使用して Windows Update スタンドアロン インストーラー (wusa.exe) を実行しても、複合パッケージに SSU が含まれているため動作しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、累積的な更新プログラムの5022842のファイル情報をダウンロードします。 

サービス スタック更新プログラムで提供されるファイルの一覧については、SSU - バージョン 20348.1540 のファイル情報をダウンロードします。 

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。