Microsoft は、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 のサポートされているエディションに対する更新プログラムの提供を発表しています。これにより、資格情報の保護と実行メイン認証制御が強化され、資格情報の盗難が軽減されます。
更新 このアドバイザリに関連する
推奨。 Microsoft では、更新プログラム管理ソフトウェアを使用するか、Microsoft Update サービスを使用して更新プログラムをチェックすることにより、これらの更新プログラムを直ちに適用することをお勧めします。 これらの更新プログラムは、任意の順序でインストールできます。
2014 年 5 月 13 日、Microsoft は、資格情報の盗難を減らすために資格情報の保護と実行メイン認証制御を強化する Windows 8、Windows RT、Windows Server 2012、Windows 7、および Windows Server 2008 R2 のサポートされているエディションの2871997更新プログラムをリリースしました。 この更新プログラムは、ローカル セキュリティ機関 (LSA) の保護を強化し、資格情報セキュリティ サポート プロバイダー (CredSSP) の制限付き管理者モードを追加し、保護されたアカウント制限付き doメイン ユーザー カテゴリのサポートを導入し、クライアントとして Windows 7、Windows Server 2008 R2、Windows 8、および Windows Server 2012 コンピューターに対してより厳密な認証ポリシーを適用します。 ダウンロード リンクなど、この更新プログラムの詳細については、マイクロソフト サポート技術情報の記事2871997を参照してください。
注意
注: Windows 8.1、Windows Server 2012 R2、および Windows RT 8.1 のサポートされているエディションには既にこれらの機能が含まれており、2871997更新プログラムは必要ありません。
2014 年 7 月 8 日、Microsoft は、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows RT のサポートされているエディション、および 2919355 (Windows 8.1 Update) がインストールされている Windows 8.1、Windows Server 2012 R2、および Windows RT 8.1 のサポートされているエディションの2973351更新プログラムをリリースしました。 Microsoft は、2919355 (Windows 8.1 Update) 更新プログラムがインストールされていない Windows 8.1 および Windows Server 2012 R2 のサポートされているエディションの2975625更新プログラムをリリースしました。 この更新プログラムは、資格情報セキュリティ サポート プロバイダー (CredSSP) の制限付き管理 モードを管理するための構成可能なレジストリ設定を提供します。 ダウンロード リンクなど、この更新プログラムの詳細については、 マイクロソフト サポート技術情報の記事2973351 および マイクロソフト サポート技術情報の記事の2975625を参照してください。
注意
注意。 この更新プログラムは、Windows 8.1、Windows Server 2012 R2、および Windows RT 8.1 の既定の制限付き管理 モード機能を変更します。 詳細については、アドバイザリの FAQ セクションを参照してください。
2014 年 9 月 9 日、Microsoft は、サポートされているエディションの Windows 7 および Windows Server 2008 R2 の2982378更新プログラムをリリースしました。 この更新プログラムは、Kerberos TGT (チケット付与チケット) が取得されるまで待たずに、資格情報がすぐにクリーンされるようにすることで、Windows 7 または Windows Server 2008 R2 システムにログオンするときにユーザーの資格情報の保護を追加します。 ダウンロード リンクなど、この更新プログラムの詳細については、マイクロソフト サポート技術情報の記事2982378を参照してください。
Windows 7 および Windows Server 2008 R2 のサポートされているエディションの2984972
更新プログラム 2592687 (RDP) 8.0 更新プログラムがインストールされている Windows 7 および Windows Server 2008 R2 のサポートされているエディションの2984976。 更新プログラムの2984976をインストールするユーザーは、更新プログラムの2984972もインストールする必要があります。
更新プログラム 2830477 (RDC) 8.1 クライアント更新プログラムがインストールされている Windows 7 および Windows Server 2008 R2 のサポートされているエディションの2984981。 更新プログラムの2984981をインストールするユーザーは、更新プログラムの2984972もインストールする必要があります。
Windows 8、Windows Server 2012、および Windows RT のサポートされているエディションの2973501。
注意
注: Windows 8.1、Windows Server 2012 R2、および Windows RT 8.1 のサポートされているエディションには既にこの機能が含まれており、この更新プログラムは必要ありません。
2016 年 2 月 9 日、Microsoft は、サポートされているエディションの Windows 7、Windows Server 2008 R2、Windows 8、Windows RT、および Windows Server 2012 の更新プログラム 3126593をリリースしました。 この更新プログラムでは、既定で資格情報セキュリティ サポート プロバイダー (CredSSP) の制限付き管理 モードが有効になります。 この機能により、ログオフ後にユーザー ログオン セッションが強制的にクリアされます。 この更新プログラムの詳細については、マイクロソフト サポート技術情報の記事2973351を参照してください。
該当するソフトウェア
このアドバイザリでは、次のソフトウェアについて説明します。
オペレーティング システム
Windows 7 for 32 ビット システム Service Pack 1
Windows 7 for x64 ベースのシステム Service Pack 1
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2
Windows Server 2008 R2 for Itanium ベースのシステム Service Pack 1
Windows 8 for 32 ビット システム
Windows 8 for x64 ベースのシステム
32 ビット システム用 Windows 8.1
x64 ベースシステム用 Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1
Server Core のインストール オプション
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 (Server Core インストール)
Windows Server 2012 (Server Core のインストール)
Windows Server 2012 R2 (Server Core のインストール)
アドバイザリに関する FAQ
アドバイザリの範囲は何ですか?
このアドバイザリの目的は、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2、および Windows RT 8.1 で更新プログラムが利用可能であり、資格情報の追加の保護と管理を提供することを顧客に通知することです。
資格情報の盗難によって主に危険にさらされているシステムは何ですか?
Windows が展開メインエンタープライズ環境は、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
更新プログラムの2973351と更新2975625機能に変更はありますか?
はい。 制限付き管理 モードの既定の動作は、Windows 8.1、Windows Server 2012 R2、および Windows RT 8.1 で変更されました。 制限付き管理 モードが既定でオフになりました。この機能を使用する場合は、更新プログラムの2973351または2975625をインストールした後で再度有効にする必要があります。 以前は、制限付き管理 モードは既定でオンでした。 制限付き管理 モードを有効にする方法については、マイクロソフト サポート技術情報の記事2973351またはマイクロソフト サポート技術情報の記事の2975625を参照してください。
Update 2973351 では、サポートされているエディションの Windows 7、Windows Server 2008 R2、Windows 8、Windows 2012、または Windows RT の既定の動作は変更されません。 これらのオペレーティング システムでは、制限付き管理 モードは既定でオフになっています。
Windows 8.1 と Windows Server 2012 R2 には、複数の更新プログラムが一覧表示されています。 すべての更新プログラムをインストールする必要がありますか?
いいえ。 更新プログラムを受信するようにシステムを構成する方法に応じて、Windows 8.1 または Windows Server 2012 R2 の更新プログラムの 1 つだけが適用されます。
Windows 8.1 または Windows Server 2012 R2 を実行しているシステムの場合:
更新プログラムの2975625は、2919355更新プログラムがインストールされていないシステム用です。 2975625更新プログラムは、Windows Server Update Services (WSUS)、Windows Intune、または System Center Configuration Manager を使用して更新プログラムを管理しているお客様のみが使用できます。
Windows 8.1、Windows Server 2012 R2、または Windows RT 8.1 の場合、2973351更新プログラムの前提条件はありますか?
はい。 Windows 8.1、Windows Server 2012 R2、または Windows RT 8.1 を実行しているお客様は、2973351更新プログラムをインストールする前に、2014 年 4 月にリリースされた2919355 (Windows 8.1 Update) 更新プログラムをインストールする必要があります。 前提条件の更新プログラムの詳細については、マイクロソフト サポート技術情報の記事2919355を参照してください。
この機能により、Windows 8.1 および Windows Server 2012 R2 で導入された Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012 のリモート デスクトップ接続とリモート デスクトップ プロトコルに制限付き管理 モードのサポートが追加されます。
このアドバイザリで提供される情報は、いかなる種類の保証もなく「現状のまま」提供されます。 Microsoft は、商品性と特定の目的に対する適合性の保証を含め、明示または黙示を問わず、すべての保証を放棄します。 Microsoft Corporation またはそのサプライヤーは、Microsoft Corporation またはそのサプライヤーがこのような損害の可能性について通知された場合でも、直接的、間接的、付随的、派生的、ビジネス上の利益の損失、または特別な損害を含む一切の損害について一切の責任を負いません。 一部の州では、派生的損害または付随的損害に対する責任の除外または制限が認められていないため、前述の制限は適用されない場合があります。
As an Information Security Administrator, you plan and implement information security of sensitive data by using Microsoft Purview and related services. You’re responsible for mitigating risks by protecting data inside collaboration environments that are managed by Microsoft 365 from internal and external threats and protecting data used by AI services. You also implement information protection, data loss prevention, retention, insider risk management, and manage information security alerts and activities.