2026 年 8 月 11 日 — KB5120385 (マンスリー ロールアップ)

適用先
Windows Server 2012 R2
重要 この拡張セキュリティ更新プログラム (ESU) は、Windows Server 2012 R2 を実行している Azure Arc 対応デバイスにインストールしようとすると失敗する場合があります。 正常にインストールするには、「Connected Machine エージェントのネットワーク要件」に記載されているように、ESU のみのエンドポイントのサブセットがすべて満たされていることを確認してください。

Windows セキュア ブート証明書の有効期限

重要: ほとんどの Windows デバイスで使用されるセキュア ブート証明書は、2026 年 6 月に有効期限が切れ始めています。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 詳細と準備手順については、「Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください。

サポート終了情報

Windows Server 2012 R2 は 2023 年 10 月 10 日にサポート終了 (EOS) に達しました。

Extended Security Updates (ESU) は購入可能で、2026 年 10 月 13 日の最終日まで、毎年更新可能で 3 年間継続されます。 セキュリティ更新プログラムの受信を継続する手順については、KB5031043 を参照してください。

新しいバージョンの Windows Server にアップグレードすることをお勧めします。 詳細については、「Windows Server アップグレードの概要」を参照してください。

概要

機能強化、既知の問題、更新プログラムの入手方法など、この累積的なセキュリティ更新プログラムについて詳しく説明します。

Windows Server 2012 R2

このセキュリティ更新プログラムには、次の更新プログラムの一部である修正プログラムと品質強化が含まれています。

この更新プログラムで対処される問題の概要を次に示します。 角かっこ内の太字は、文書化する変更の項目または領域を示しています。

  • [セキュア ブート] この更新プログラムには、追加の高信頼度デバイス ターゲット データが含まれており、 新しいセキュア ブート証明書を自動的に受信する対象となるデバイスのカバレッジが拡大します。 Windows 更新プログラムによる証明書の展開は、今後数か月間、サポートされている PC と管理されていないビジネス デバイス間で継続されます。

解決済みのセキュリティの脆弱性の詳細については、デプロイ |Security Update GuideAugust 2026 Security Updates

緊急、セキュリティ、ドライバー、Service Pack など、さまざまな種類の Windows 更新プログラムの詳細については、「 Microsoft のソフトウェア更新プログラムの説明で使用される標準用語の説明」を参照してください。

その他のメモやメッセージを表示するには、Windows 8.1 および Windows Server 2012 R2 の更新履歴のホーム ページを参照してください。

この更新プログラムの既知の問題

現状、Microsoft は、この更新プログラムに関する問題を認識していません。

この更新プログラムの入手方法

この更新プログラムをインストールする前に

2025 年 1 月 14 日以降にリリースされた Windows Server 2012 R2 マンスリー ロールアップをインストールする場合は、最初に最新のサービス スタック更新プログラム (SSU) をインストールすることをお勧めします。 デバイスまたはオフライン イメージに最新の SSU がインストールされていない場合は、この更新プログラムをインストールできない可能性があります。

注意

最新の SSU をインストールするまで、この更新プログラムはデバイスに提供されない可能性があります。 セキュリティ リスクを軽減するには、できるだけ早く最新の SSU をインストールしてください。

  • Windows Update を使用している場合は、最新の SSU KB5106412が自動的に提供されます。 最新の SSU がインストールされていない場合は、この更新プログラムをインストールできない可能性があります。
  • 更新カタログを使用する場合は、最新の SSU KB5106412をダウンロードしてインストールすることをお勧めします。 最新の SSU がインストールされていない場合は、この更新プログラムをインストールできない可能性があります。
  • Windows Server Update Services (WSUS) 管理者である場合は、SSU KB5106412とこの更新プログラムKB5120385を承認する必要があります。

展開

この更新プログラムなどの動的更新を既存の Windows イメージに展開する場合は、 boot.stl ファイルがインストール メディアの一部として含まれていることを確認します。 ファイルを含めないと、デバイスがインストール メディアから正常に起動できず、エラー コード 0xc0430001が発生する可能性があります。

boot.stl ファイルはセキュア ブート検証中に使用され、更新するイメージの Windows バージョンおよびアーキテクチャと一致する必要があります。

boot.stl ファイルがインストール メディアの一部として含まれるようにするには、次のいずれかの手順を実行します。

  • Update WinPE スクリプトを使用して、既存の Windows イメージを更新します。  (推奨)
  • 更新プログラムを展開する前に、 boot.stl ファイルをデバイスの Windows\Boot\EFI フォルダーからインストール メディア上の対応するフォルダーに手動でコピーします。

SSU に関する一般的な情報については、「サービス スタック更新プログラムサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。

言語パック

この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「 Windows に言語パックを追加する方法について説明します」を参照してください

この更新プログラムのインストール

この更新プログラムをインストールするには、次のいずれかのリリース チャネルを使用してください。


使用可能 次のステップ
使用可能 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。

ファイル情報

この更新プログラムに含まれているファイルの一覧は、CSV (コンマ区切り) (*.csv) ファイルにまとめられています。 ファイルは、メモ帳などのテキスト エディターまたは Microsoft Excel で開くことができます。

累積的な更新プログラム KB5120385のファイル情報をダウンロードします。