親愛なる 橋本剛さんへ、
はい、2026年4月の Windows Server セキュリティ更新プログラム(特に KB5082063)には、ドメイン コントローラーに影響する既知の問題が確認されています。 Microsoft は、LSASS(Local Security Authority Subsystem Service)がクラッシュし、CPU 使用率の急上昇、再起動ループ、認証障害を引き起こす事象を認めています。 これは Active Directory の認証処理に直接影響し、環境全体の不安定化につながります。
特に Privileged Access Management (PAM) を利用している非グローバル カタログ ドメイン コントローラーで顕著に発生することが報告されており、複数の冗長構成 VM が同時に障害を起こしたという状況は、この既知の不具合と一致します。 Microsoft は 4 月下旬に暫定的な回避策を提示しましたが、正式な修正はまだ公開されていません。 現時点では KB5082063 や 4 月累積更新 (KB5091572) を AD サーバーに適用することは推奨されず、更新を行う場合は Microsoft サポートに直接問い合わせて暫定的な対処方法を入手するのが最善です。
今回バックアップから復旧した判断は正しく、これは孤立した事象ではなく、Microsoft が認めている更新プログラムの不具合です。 今後の更新は修正版が提供されるまで保留し、Windows Release Health ダッシュボードを継続的に確認することを強く推奨します。
上記の回答がご質問の解決に役立った場合は、「回答を承認」をクリックしていただけると、同様の問題に直面している他のコミュニティメンバーが容易に解決策を見つけられるようになります。 ご協力に心より感謝いたします。
ハリー。