OSアップデート

法人向けWindows Server 2025のKB5082063公開でリモートデスクトップファイル使用時の保護機能強化や複数機能の改善

Microsoftは2026年4月14日に法人向けのWindows Server 2025向け累積更新プログラムKB5082063を公開しました。リモートデスクトップファイルの接続設定確認やKerberos認証の動作安定化、文字フォントへの新しい通貨記号追加など、セキュリティ強化と各種機能の改善が行われています。

この解説記事は、企業や組織のITシステム管理者を対象としています。2026年4月14日に配信されたWindows Server 2025向けの更新プログラムKB5082063では、セキュリティ強化と不具合の改善が実施されました。フィッシング対策としてのリモートデスクトップファイルの確認画面導入や、Kerberosプロトコルの暗号化動作の安定化が含まれます。また、一部環境でのインストール失敗や再起動問題などの既知の不具合も報告されています。

対象日2026-04-14

情報区分公式情報を確認

今回の要点

  • リモートデスクトップファイルを開く際に要求される接続設定が接続前に全表示され、フィッシング攻撃に対する安全性が向上しました。[1]
  • Kerberosプロトコルの暗号化ポリシー適用や認証処理が改善され、ドメイン全体で統一されたセキュリティ動作が維持されます。[1]
  • 新しいサウジ・リヤル通貨記号が追加され、各種アプリでの文字表示の正確性が高められました。[1]
  • 脆弱性のあるカーネルドライバーがブロックリストに追加され、一部のバックアップアプリでエラーが発生する可能性があります。[1]
  • 一部のドメインコントローラーでの再起動ループやBitLocker回復キー要求などの不具合が確認されています。[1]

具体的に改善されたこと

  • リモートデスクトップファイル(.rdp)を開いた際、要求された接続設定があらかじめオフの状態で一覧表示され、初回接続時のセキュリティ警告により不審な接続への不意なアクセスを防ぎます。[1]
  • SMB compression over QUIC利用時の通信処理の信頼性が向上し、タイムアウトの発生が抑えられて安定したデータ転送が可能になります。[1]
  • PowerShellのSet-GPPrefRegistryValueコマンドレットでレジストリ設定をインポートする際、最後の文字を含めて正確に値が保持されるように動作が修正されました。[1]
  • Win32デスクトップアプリからの印刷時における色の再現性と描画処理が改善され、出力結果の品質が安定しました。[1]
  • 設定画面およびクイック設定におけるBluetooth機器の管理画面が改善され、接続中デバイスの表示と追加操作がわかりやすくなりました。[1]

追加・変更された機能

  • Windowsの標準フォントに新しいサウジ・リヤル通貨記号が追加され、対応アプリケーションで正確に表記できるようになりました。[1]

確認されている不具合・注意点

  • 特定の環境で「エラー0x800F0983」または「エラー0x80073712」が表示されて本更新プログラムのインストールに失敗することがあります。[1]
  • Privileged Access Managementを使用している複数ドメイン環境で、ドメインコントローラーが起動時に再起動を繰り返す場合があります。[1]
  • 推奨されないBitLockerグループポリシーを設定している場合、更新後の初回再起動時に回復キーの入力を求められることがあります。[1]
  • 異なる画面拡大率の複数モニターを使用している場合、リモートデスクトップ接続時の警告画面で文字が重なったりボタンが隠れたりすることがあります。[1]

影響を受ける可能性がある方

  • Windows Server 2025を運用している企業のシステム管理者およびサーバー運用担当者。[1]
  • リモートデスクトップ接続やSMB圧縮通信、Kerberos認証を日常的に利用している法人環境のユーザー。[1]

安全に確認できること

  • IT管理者はBitLockerのグループポリシー設定を確認し、PCR7が不適切な設定になっていないか事前に監査を行ってください。[1]
  • ブロックリスト対象ドライバーに依存しているバックアップソフトを利用している場合は、提供元が配布する最新版へ更新を検討してください。[1]

いったん避けたいこと

  • 管理者からの指示や影響範囲の確認なしに、運用中のサーバーで更新プログラムを無計画に適用することは避けてください。[1]
  • BitLockerの回復キーを控えていない状態で、事前の動作確認を行わずに再起動を実行しないでください。[1]

用語をかんたんに説明

Kerberos認証
ネットワーク上で利用者の身元を安全に確認するための仕組みです。パスワードを直接送信せずに本人確認を行います。
BitLocker
Windowsに搭載されているドライブ暗号化機能です。盗難や紛失時にデータを第三者から保護します。
ドメインコントローラー
企業のネットワーク内でユーザーアカウントや接続権限を一括管理するための専用サーバーです。

参照元

  1. 公式 Microsoft Support:April 14, 2026—KB5082063(OS Build 26100.32690) | Microsoft Support

確認日時:2026年8月31日 02:07(日本時間)