セキュリティ、生産性、管理の次の手順を確認します。
Windows 10 Version 1909 および Windows Server Version 1909
Windows 10 バージョン 1909 および Windows Server バージョン 1909 の既知の問題とロールアウトの状態に関する情報を検索します。 特定の問題をお探しの場合 Ctrl + F (Mac を使用している場合は Command + F) を押し、検索用語を入力します。 最新の Windows のリリース正常性更新プログラムが必要ですか? Twitter でフォロー @WindowsUpdate します。
- Windows とハイブリッド作業の未来
- Windows 11を取得する方法
アップグレード エクスペリエンスを確認します。
既知の問題
要約 | 発生元の更新プログラム | 状態 | 最終更新日時 |
---|---|---|---|
サービスのサーバーまたはクライアントで認証エラーが発生することがあります ネットワーク ポリシー サーバー (NPS)、ルーティングとリモート アクセス サービス (RRAS)、Radius、およびその他のサービスが失敗する可能性があります。 | OS ビルド 18363.2274 KB5013945 2022-05-10 | 解決済み | 2022-05-27 14:24 PT |
問題の詳細
2022 年 5 月
サービスのサーバーまたはクライアントで認証エラーが発生することがあります
状態 | 発生元の更新プログラム | 履歴 | 解決済み | OS ビルド 18363.2274 KB5013945 2022-05-10 | 解決済み: 2022-05-27、14:24 PT オープン: 2022-05-11、18:38 PT |
---|
2022 年 5 月 27 日に更新された解決ガイダンス
ドメイン コントローラーに 2022 年 5 月 10 日にリリースされた更新プログラムをインストールすると、ネットワーク ポリシー サーバー (NPS)、ルーティングとリモート アクセス サービス (RRAS)、RADIUS、拡張可能認証プロトコル (EAP)、保護された拡張可能認証プロトコル (PEAP) などのサービスのサーバーまたはクライアントでマシン証明書の認証エラーが発生することがあります。 コンピューター アカウントへの証明書のマッピングがドメイン コントローラーによって処理される方法に関連する問題が見つかりました。
メモ: 2022 年 5 月 10 日にリリースされた更新プログラムをクライアント Windows デバイスとドメイン コントローラー以外の Windows サーバーにインストールしても、この問題は発生しません。 この問題は、ドメイン コントローラーとして使用されるサーバーにインストールされた 2022 年 5 月 10 日の更新プログラムのインストールにのみ影響します。
回避 策: この問題の推奨される軽減策は、証明書を Active Directory のマシン アカウントに手動でマップすることです。 手順については、「証明書マッピング」を参照してください。 メモ: 手順は、Active Directory のユーザーまたはコンピューター アカウントに証明書をマッピングする場合も同じです。 推奨される回避策がお使いの環境で機能しない場合は、SChannel レジストリ キーのセクションで、その他に考えられる回避策として「KB5014754 - Windows ドメイン コントローラーに対する証明書ベースの認証の変更」をご覧ください。 メモ: 推奨される軽減策を除くその他の軽減策は、セキュリティ強化を低下させたり無効にしたりする可能性があります。
解像 度: この問題は、2022 年 5 月 19 日にリリースされた帯域外更新プログラムで、環境内のすべてのドメイン コントローラー、ネットワーク ポリシー サーバー (NPS)、RADIUS、証明機関 (CA)、認証対象のクライアントから認証 DC に認証証明書を渡す Web サーバーなどのすべての中間アプリケーション サーバーにインストールするために解決されました。 この問題に対して回避策または軽減策を使用した場合は、不要になったため削除することをお勧めします。 これには、KB5014754 の SChannel レジストリ キーセクションに記載されているレジストリ キー (CertificateMappingMethods = 0x1F) の削除が含まれます。 この認証の問題を解決するためにクライアント側で必要な操作はありません。
これらの帯域外更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログで KB 番号を検索します。 これらの更新プログラムは、Windows Server Update Services (WSUS) と Microsoft Endpoint Configuration Manager に手動でインポートできます。 WSUS の手順については、「WSUS とカタログ サイト」を参照してください。 構成マネージャーの手順については、「Microsoft Update カタログから更新プログラムをインポートする」を参照してください。 メモ以下の更新プログラムは、Windows Updateから入手することはできず、自動的にはインストールされません。
累積的な更新プログラム:
- Windows Server 2022: KB5015013
- Windows Server バージョン 20H2: KB5015020
- Windows Server 2019: KB5015018
- Windows Server 2016: KB5015019
メモ: これらの累積的な更新プログラムをインストールする前に、以前の更新プログラムを適用する必要はありません。 2022 年 5 月 10 日にリリースされた更新プログラムをすでにインストールしている場合は、上記の更新プログラムを含むその後の更新プログラムをインストールする前に、影響を受けた更新プログラムをアンインストールする必要はありません。
スタンドアロン更新プログラム:
- Windows Server 2012 R2: KB5014986
- Windows Server 2012: KB5014991
- Windows Server 2008 R2 SP1: KB5014987
- Windows Server 2008 SP2: KB5014990
メモ: これらのバージョンの Windows Server でセキュリティのみの更新プログラムを使用している場合は、2022 年 5 月のスタンドアロン更新プログラムのみをインストールする必要があります。 セキュリティのみの更新プログラムは累積的ではなく、完全に最新の状態に保つには、以前のすべてのセキュリティのみの更新プログラムもインストールする必要があります。 月次ロールアップ更新プログラムは累積的であり、セキュリティとすべての品質更新プログラムが含まれます。 月次ロールアップ更新プログラムを使用している場合、この問題を解決するために上記のスタンドアロン更新プログラムを、2022 年 5 月の品質更新プログラムを受信するために 2022 年 5 月 10 日にリリースされた月次ロールアップの両方をインストールする必要があります。 2022 年 5 月 10 日にリリースされた更新プログラムをすでにインストールしている場合は、上記の更新プログラムを含むその後の更新プログラムをインストールする前に、影響を受けた更新プログラムをアンインストールする必要はありません。
影響を受けるプラットフォーム:
- クライアント: Windows 11 バージョン 21H2; Windows 10 バージョン 21H2; Windows 10 バージョン 21H1; Windows 10 バージョン 20H2; Windows 10 バージョン 1909; Windows 10 バージョン 1809; Windows 10 Enterprise LTSC 2019; Windows 10 Enterprise LTSC 2016; Windows 10 バージョン 1607; Windows 10 Enterprise 2015 LTSB; Windows 8.1; Windows 7 SP1
- サーバー: Windows Server 2022; Windows Server バージョン 20H2; Windows Server バージョン 1909; Windows Server バージョン 1809; Windows Server 2019; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012; Windows Server 2008 R2 SP1; Windows Server 2008 SP2