2025 年 8 月 12 日 - ホットパッチ KB5064010 (OS ビルド 26100.4851)
適用先
リリース日:
2025/08/12
バージョン:
OS ビルド 26100.4851
Windows セキュア ブート証明書の有効期限Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください。
重要: ほとんどの Windows デバイスで使用されているセキュア ブート証明書は、2026 年 6 月から有効期限切れになる予定です。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 詳細と準備手順については、「Windows 更新プログラムの用語の詳細については、Windows 更新プログラムの種類と 毎月の品質更新プログラムの種類に関するページを参照してください。 概要については、Windows 11 バージョン 24H2 の更新履歴ページを参照してください。
最新情報を入手してください。 Windows リリースの正常性ダッシュボードから最新の更新プログラムの @WindowsUpdateに従います。
機能強化および修正
セキュリティ更新プログラムには、品質の向上が含まれています。 次の概要では、KB 更新プログラムをインストールした後に解決される主な問題について説明します。
-
この更新プログラムにより、内部 OS 機能に対するその他のセキュリティの強化が行われます。 このリリースに記載されているその他の問題はありません。
以前の更新プログラムをインストールした場合、デバイスは、このパッケージに含まれる新しい更新プログラムのみをダウンロードしてインストールします。
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft は、オペレーティング システムの最新のサービス スタック更新プログラム (SSU) とホットパッチ更新プログラムを組み合わせています。 SU の一般的な情報については、「サービス スタックの更新プログラム」と「Serviceing Stack Updates (SSU): よく寄せられる質問」を参照してください。
Windows Updateを使用している場合は、この更新プログラムで最新の SSU がインストールされます。
この更新プログラムのインストール
この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用します。
リリース チャンネル |
使用可能 |
次のステップ |
Windows Update |
|
この更新プログラムは、Windows Update と Microsoft Update から自動的にダウンロードおよびインストールされます |
カタログ |
|
他のオプションを参照してください。 |
サーバー更新サービス |
|
他のオプションを参照してください。 |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5064010のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU (KB5065381) バージョン 26100.4933 のファイル情報をダウンロードします。
注: ホットパッチは、Windows 11 バージョン 24H2 (Arm64) デバイスで一般提供されるようになりました。 まず、前提条件をチェックし、コンパイル済みハイブリッド PE (CHPE) を無効にして、ホットパッチが有効になっている品質更新ポリシーにデバイスを登録します。 詳細については、「 前提条件」を参照してください。
機能強化および修正
セキュリティ更新プログラムには、品質の向上が含まれています。 次の概要では、KB 更新プログラムをインストールした後に解決される主な問題について説明します。
-
この更新プログラムにより、内部 OS 機能に対するその他のセキュリティの強化が行われます。 このリリースに記載されているその他の問題はありません。
以前の更新プログラムをインストールした場合、デバイスは、このパッケージに含まれる新しい更新プログラムのみをダウンロードしてインストールします。
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft は、オペレーティング システムの最新のサービス スタック更新プログラム (SSU) とホットパッチ更新プログラムを組み合わせています。 SU の一般的な情報については、「サービス スタックの更新プログラム」と「Serviceing Stack Updates (SSU): よく寄せられる質問」を参照してください。
Windows Updateを使用している場合は、この更新プログラムで最新の SSU がインストールされます。
ホットパッチ更新プログラムを使用するには、デバイスが次の要件を満たしていることを確認します。
-
Windows 11 Enterpriseバージョン 24H2 (ビルド 26100.4929 以降)、現在のベースライン更新プログラムがインストールされています。
-
ホットパッチ対応 Windows 品質更新プログラム ポリシーを使用してMicrosoft Intuneします (「Arm64 デバイスを登録してホットパッチ更新プログラムを受信する」を参照してください)。
-
適格なライセンス: Windows 11 Enterprise E3 または E5、Microsoft 365 F3、Windows 11 Education A3 または A5、Microsoft 365 Business Premium、またはWindows 365 Enterprise。
-
仮想化ベースのセキュリティ (VBS) が有効になっています。
詳細については、「ホットパッチの前提条件」を参照してください。
1 回限りのセットアップ: CHPE を無効にして Arm64 でホットパッチを有効にする
Arm64 デバイスでホットパッチを有効にするには、CHPE も無効にする必要があります。 CHPE は、ホットパッチ更新プログラムと互換性のない互換性レイヤーです。
-
DisableCHPE ポリシーを使用します。 Microsoft Intuneまたはグループ ポリシーを使用して次の構成サービス プロバイダー (CSP) 設定を適用し、デバイスを 1 回再起動します。 詳細については、 システム ポリシー CSP に関するページを参照してください。 ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
レジストリ キーを使用します。 次のレジストリ キーの値を 1 に設定してから、デバイスを 1 回再起動することもできます。
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Arm64 デバイスのホットパッチの準備ができました。 詳細については、「 DisableCHPE」を参照してください。
Arm64 デバイスを登録してホットパッチ更新プログラムを受信する
ホットパッチ更新プログラムを受信するデバイスを登録するには:
-
Microsoft Intune管理センターに移動します。
-
[ デバイス ] > [Windows 更新プログラム ] > [品質更新プログラム] に移動します。
-
新しいポリシーを作成する場合は、[ Windows 品質更新プログラム ポリシーの作成] を選択します。 既存のポリシーを編集するには、[名前] の一覧からポリシーを選択 します。 次の画面で、[設定] の横にある [編集 ] を選択します。
-
[ 自動更新の展開設定] の横にある [使用可能な場合は、デバイスを再起動せずに適用する] オプションが [許可] に設定されていることを確認します。
-
Arm64 デバイス グループにポリシーを割り当てます。
ホットパッチ更新プログラムを受け取るデバイスの登録に関するページの完全なガイドを参照してください。
この更新プログラムのインストール
この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用します。
リリース チャンネル |
使用可能 |
次のステップ |
Windows Update |
|
この更新プログラムは、Windows Update と Microsoft Update から自動的にダウンロードおよびインストールされます |
カタログ |
|
他のオプションを参照してください。 |
サーバー更新サービス |
|
他のオプションを参照してください。 |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5064010のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU (KB5065381) バージョン 26100.4933 のファイル情報をダウンロードします。