OSアップデート

Windows 11 23H2のKB5087420によるマルチモニター時のリモートデスクトップ警告表示の修正

マイクロソフトは、組織のIT管理者が管理するWindows 11 23H2向けに、セキュリティ更新プログラムKB5087420を配信しました。本更新では、異なる拡大率を設定したマルチモニター環境でリモートデスクトップの警告画面が正しく表示されない不具合が修正されたほか、セキュアブート証明書の展開を支援する機能などが追加されています。

2026年5月12日、組織のIT管理者が運用するWindows 11 23H2を対象とした累積更新プログラムKB5087420が公開されました。この更新は組織や企業の管理対象PCに向けたもので、前月のセキュリティ更新後に発生していたリモートデスクトップの警告画面表示問題が修正されます。さらにセキュアブートの新しい証明書配備を自動化するための管理用スクリプトが追加されたほか、Microsoft Defender SmartScreenの保護機能が強化されています。

対象日2026-05-12

情報区分公式情報を確認

今回の要点

  • 異なる画面拡大率に設定された複数のモニターを使用している環境において、リモートデスクトップ接続時のセキュリティ警告画面が不正確に描画される問題が解決されました。[1]
  • C:\Windows配下にSecureBootフォルダが新設され、IT管理者がセキュアブート証明書の更新状況を把握し、安全に展開を自動化するためのサンプルスクリプトが提供されます。[1]
  • 署名のないファイルに対してMicrosoft Defender SmartScreenがハッシュ値を送信するようになり、最新の評判モデルを活用した安全性チェックが有効化されます。[1]
  • 組織向けのEnterprise State Roamingの設定管理がWindows Backupのポリシーを通じて行えるようになり、管理者の初期設定が容易になりました。[1]
  • 特定環境において、推奨されないBitLockerのグループポリシーを設定している場合に初回再起動時に回復キーを求められる既知の事象とその対処手順が示されています。[1]

具体的に改善されたこと

  • マルチモニター環境でディスプレイごとの拡大率が異なる場合に、リモートデスクトップ接続時のセキュリティ警告ダイアログが正しく描画されない問題を修正しました。[1]
  • Windowsシェル上のMicrosoft Defender SmartScreenにおいて、未署名ファイルのファイルハッシュ送信を有効化し、アプリの評価確認の精度を向上させました。[1]
  • エジプトアラブ共和国における2023年の夏時間変更に対応し、オペレーティングシステム内のタイムゾーン設定の正確性を維持できるように修正しました。[1]
  • 一部の携帯電話キャリア向けにCountry and Operator Settings Asset(COSA)のプロファイル情報を最新状態に更新しました。[1]

追加・変更された機能

  • 対象となる装置のC:\Windows直下にSecureBootフォルダが追加され、IT管理者がActive Directory環境で証明書更新を自動化するためのスクリプトが導入されました。[1]
  • 組織向けEnterprise State Roaming(ESR)の設定を、組織用Windows Backupのポリシー経由で一元管理できる機能が追加されました。[1]

確認されている不具合・注意点

  • 推奨されないBitLockerグループポリシーでPCR7を明示的に指定している管理対象PCでは、本更新適用後の初回再起動時にBitLocker回復キーの入力を求められる場合があります。[1]

影響を受ける可能性がある方

  • 企業や組織のIT部門によって集中管理されており、マルチモニター環境や特定のBitLockerポリシーを適用してWindows 11 23H2を運用しているユーザーが対象です。[1]

安全に確認できること

  • IT管理者は、BitLockerのグループポリシーでPCR7が明示的に含まれていないか事前に監査し、必要に応じてポリシーを未構成に変更して設定を反映させてください。[1]
  • Windows UpdateやWindows Update for Business、WSUSなどの標準的な配信チャネルを通じて、安全に更新プログラムを適用してください。[1]

いったん避けたいこと

  • BitLockerの回復キーを事前に確認しないまま、非推奨のグループポリシーが残っている管理対象端末に対して無計画に一括再起動を行わないでください。[1]

用語をかんたんに説明

セキュアブート
パソコンの起動時に、信頼された正当なプログラムだけが読み込まれるようにして、悪意あるソフトウェアの侵入を防ぐ仕組みです。
BitLocker
パソコン内のデータを暗号化し、盗難や紛失の際に第三者へ情報が漏れるのを防ぐWindowsのセキュリティ機能です。
ファイルハッシュ
ファイルの内容をもとに計算される固有のデータ指紋のことです。ファイルが改ざんされていないか判別する際に使われます。

参照元

  1. 公式 Microsoft Support:May 12, 2026—KB5087420 (OS Build 22631.7079) | Microsoft Support

確認日時:2026年8月31日 02:08(日本時間)