2026 年 4 月 30 日 — KB5083631 (OS ビルド 26200.8328 および 26100.8328) プレビュー

適用先
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Windows 11 バージョン 25H2 および 24H2 (KB5083631) 用のこのセキュリティ以外の更新プログラムには、運用品質の改善が含まれています。 セキュリティ更新プログラム、オプションのセキュリティ以外のプレビュー更新プログラム、帯域外 (OOB) 更新プログラム、および継続的なイノベーションの違いの詳細については、「 Windows 月次更新プログラムの説明」を参照してください。 Windows Update に関する用語については、「さまざまな種類の Windows ソフトウェア更新プログラム」を参照してください。

このリリースの最新の更新プログラムを表示するには、Windows リリース正常性ダッシュボードまたは Windows 11 バージョン 24H2 およびバージョン 25H2 の更新履歴ページに移動します。

お知らせとメッセージ

このセクションでは、お知らせ、変更ログ、サポート終了のお知らせなど、このリリースに関連する重要な通知を提供します。

Windows セキュア ブート証明書の有効期限

Windows セキュア ブート証明書の有効期限

重要: ほとんどの Windows デバイスで使用されるセキュア ブート証明書は、2026 年 6 月に有効期限が切れ始めています。 Microsoft では、過去数か月間、コンシューマーおよび非管理対象のビジネス デバイスでこれらの証明書を更新しています。 新しい証明書を受け取っていないデバイスは 引き続き正常に起動して動作し、標準の Windows 更新プログラムは引き続きインストールされます。 今後数か月間、Windows 更新プログラムを通じて新しい証明書のインストールを続けます。

PC の状態は、Windows セキュリティ アプリでチェックできます。 IT 管理者である場合は、Windows クライアントおよび Windows Serverのセキュア ブート プレイブックのガイダンスに従ってください。

変更ログ
日付の変更 変更の説明
2026 年 6 月 23 日 更新: Windows プッシュ通知サービス (WNS) が追加されました (通常のロールアウト)。
20226 年 5 月 12 日 既知の問題のリビジョン: "推奨されない BitLocker グループ ポリシー構成を持つデバイスでは、BitLocker 回復キーの入力が必要な場合があります" の回避策が更新されました。

ハイライト

この更新プログラムは、段階的なロールアウトと通常のロールアウトの 2 つのリリース フェーズで利用可能です。 段階的な ロールアウト では、段階的に更新プログラムが提供されるため、機能が一度にすべてではなく時間の経過とともにデバイスに届きます。つまり、可用性はデバイスによって異なります。 通常のロールアウトとは、対象となるすべてのデバイスへの同時に広範なリリースであり、通常は一般提供 (GA) に達したときに行われます。


AI を活用した Windows 11 PC エクスペリエンスの機能と、機能強化と修正プログラムの概要を次に示します。 角かっこ内の太字は、変更の項目または領域を示しています。

Windows 11 PC エクスペリエンス

このセクションでは、AI を活用した機能、継続的なイノベーション、パフォーマンスの向上など、Windows 11 PC の新機能と機能強化について説明します。

  • [Gaming]新機能!Xbox モードは、ノート PC、デスクトップ、タブレットなどの Windows 11 PC で使用できます。 Xbox 本体のエクスペリエンスからインスピレーションを得た Xbox モードでは、ゲームを前面と中央に配置し、バックグラウンドの気を散らすものを最小限に抑える合理化された全画面表示インターフェイスが提供されます。 Xbox モードは、後ろにもたれかかり、コントローラーを手に取り、ゲームに集中したい瞬間のために設計されています。 Xbox アプリ、Game Bar の設定から、 または Windows ロゴ キー + F11 を押して、Xbox モードに入ります。 詳細については、「 Xbox モードが今日から Windows 11PC のプレイヤーにロールアウトされる」を参照してください。

  • [エクスプローラー]

    • 新機能!この更新プログラムにより、エクスプローラーで使用できるアーカイブ形式の一覧が拡張され、uu、cpio、xar、NuGet パッケージ (nupkg) が含まれます。
    • この更新により、アプリがエクスプローラーを起動してこれらの場所に直接移動すると、[表示] と [並べ替え] の基本設定は、[ダウンロード] や [ドキュメント] などのフォルダーに保存されます。
    • この更新プログラムにより、[ この PC ] を開いたとき、またはダーク モードで [詳細] ウィンドウのサイズを変更するときに表示されることがあった白い点滅が削除されます。
    • この更新プログラムにより、関連する explorer.exe プロセスの信頼性が向上し、ウィンドウを閉じた後に停止エクスプローラーします。
  • [入力]

    • 新機能! PowerPoint でのオブジェクトの配置、ウィンドウのスナップやサイズ変更など、特定のアクションを実行するときに、互換性のある入力デバイスで触覚フィードバック効果を感じることができます。 これらの触覚信号は、[ 設定]>Bluetooth & デバイス>マウス、タッチパッド、またはペン>触覚信号)でオンまたはオフにすることができます。 このエクスペリエンスは、触覚フィードバックを使用して、 Surface スリム ペン 2、ASUS ペン 3.0、 MSI ペン 2 でサポートされています。 Logitech MX Master 4 などの一部のマウスを含む、その他の互換性のあるデバイスのサポートは、ハードウェア パートナーのリリース更新プログラムとして利用できるようになる場合があります。
    • 新機能! タッチ キーボードでの音声入力がよりシンプルで直感的になりました。 更新されたデザインでは、全画面表示オーバーレイが削除され、音声入力アニメーションがディクテーション キーに直接表示されるため、余分な視覚的に気を散らすことなく集中力を維持できます。
    • 新機能! アラビア語 101 レガシ キーボード レイアウトが使用できるようになりました。 これは、[時間] & [言語>言語 & 地域] でアラビア語キーボードを選択するときに追加できます。 このオプションは、 AltGr での最近の変更以前に使用されていたキーボードのデザインを好むユーザー向けです。
    • この更新プログラムにより、[設定Bluetooth]>[デバイス>ホイール&] でカスタム ツールを設定する際の信頼性が向上します。
    • この更新プログラムにより、音声入力での [流動ディクテーション] 設定の永続性が向上します。
    • この更新プログラムにより、絵文字パネル (Windows ロゴ キー + ピリオド) のキーボード ナビゲーションの信頼性が向上します。
    • この更新プログラムにより、ADLaM キーボードを使用する際の入力の信頼性が向上します。
  • [シェアリング] 新機能! ドラッグ トレイがドロップ トレイと呼ばれるようになりました。 その設定は、[設定]>システム>マルチタスク (以前の近距離共有) の下にあります。 ドロップトレイは、小さいピークビューを使用します。 この機能強化により、ドロップ トレイが意図せず開くことが防止され、画面の上部付近で作業するときに閉じやすくなります。

  • [タスク バーにエージェントを紹介] 新機能! Windows では、タスク バーからエージェントを監視する新しい方法が追加されています。 このエクスペリエンスは、ファーストパーティ アプリとサード パーティ アプリのエージェントをサポートし、Microsoft 365 Copilot アプリのリサーチ ツールを最初の導入者として使用します。 リサーチ ツールがレポートで作業しているとき、Windows はタスク バーに進行状況を表示するので、更新プログラムをひと目でチェックできます。 Microsoft 365 Copilot アイコンにカーソルを合わせると、リアルタイムの進行状況を確認できます。 レポートの準備ができると、Windows によって通知されます。 通知またはアイコンを選択してアプリに戻り、結果を確認して使用します。

    開発者は、 Windows.UI.Shell.Tasks API でこの API を使用する方法を学ぶことができます。

  • [エンタープライズ状態ローミング (ESR)]新機能ESR は、組織の Windows バックアップ ポリシーを使用して管理できるようになりました。 これにより、IT 管理者は簡単にセットアップできます。 詳細については、「 Enterprise State Roaming」を参照してください。

  • [プレインストールされている Microsoft Apps のポリシー ベースの削除] 新機能!この更新プログラムは、Windows Enterprise および Education の [既定の Microsoft Store パッケージを削除する] ポリシーに動的なアプリの削除リストのサポートを追加します。 管理者は、グループ ポリシーを使用してアプリ パッケージ ファミリ名を指定することで、MSIX/APPX パッケージ アプリを追加で削除できます。 動的リストは、現在 Intune 設定カタログでは使用できません。 検証は、グループ ポリシーまたはカスタム OMA-URI を使用して実行する必要があります。 詳細については、「 ポリシー ベースのインボックス アプリの削除」を参照してください。

  • [印刷]新機能! この更新プログラムにより、プリンターが印刷設定で Windows 保護印刷モード をサポートする場所を示す新しいアイコンが追加されます。

  • **[Windows ドライバー ポリシーの更新]**新機能! この更新プログラムは、Windows カーネルがサードパーティ製ドライバーを信頼する方法を変更することで、Windows のセキュリティを改善します。 クロス署名されたドライバーに対する既定の信頼は削除されますが、Windows ハードウェア互換性プログラム (WHCP) からのドライバーと信頼できるレガシー ドライバーの許可リストは許可されたままです。 Windows は、強制を有効にする前に、少なくとも 100 時間と 3 回の再起動を行い、ドライバーの互換性を監査します。 強制後、少数のクロス署名されたドライバーがブロックされる可能性があります。 詳細については、「 Windows ドライバー ポリシー 」および「 Windows ドライバー セキュリティの強化」ブログを参照してください。

  • **[バッチ ファイルのセキュリティとパフォーマンスの強化]**新機能! 管理者とビジネス向けアプリケーション制御 ポリシー作成者は、システムがバッチ ファイルとコマンド プロンプト (CMD) スクリプトを処理する方法を追加で制御できるようになりました。 今回のリリースから、管理者はバッチ ファイルのより安全な処理モードを有効にできます。 このモードでは、バッチ ファイルが実行中に変更されないようにします。

    この設定を有効にするには、レジストリに次の値を追加します。

    レジストリ キー: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor

    値の名前: LockBatchFilesWhenInUse

    種類: DWORD

    設定するデータ: 0 (無効) または 1 (有効)

    ポリシー作成者は、Business 向け Application Control マニフェスト スキーマに記載されているように、LockBatchFilesWhenInUse アプリケーション マニフェスト コントロールを使用してこのモードを有効にすることもできます。

  • [Microsoft Store] この更新プログラムにより、Microsoft Store からアプリをダウンロードしてインストールするときに、0x80070057、0x80240008、0x80073d28 エラーなどの予期しないエラーが軽減されます。

  • [フォント] この更新プログラムには、グリフの順序付け、配置、レンダリングを強化するためのタイ文字、ラオ文字、クメール文字、ロンタラ文字の Leelawadee UI フォント ファミリの改善が含まれています。

  • [オーディオ] この更新プログラムは、サード パーティ製ドライバーと midisrv.exe との互換性を向上させます。

  • [タスク バー] この更新プログラムにより、タスク バーのシステム トレイ領域の読み込みの信頼性が向上します。

  • [Windows Hello] この更新プログラムにより、次の機能が向上します。

    • Windows Hello Face の信頼性。
    • アップグレード間での Windows Hello フィンガープリントの永続性。
  • [ストレージ] この更新プログラムでは、以下が改善されます。

    • [設定]>[システム]>[記憶域]>[記憶域の設定]>[ディスク]& [ボリューム] で大容量ボリュームのストレージ情報を表示した場合のパフォーマンス。
    • コマンド ラインから FAT32 ボリュームを 32 GB から 2 TB までフォーマットするためのサイズ制限。
  • [配信の最適化] この更新プログラムによりメモリ使用量が改善され、予期せずに大量のメモリが使用される可能性が減ります。

  • [ディスプレイとグラフィックス] この更新プログラムにより、サポートされているモニターのカラー プロファイル オプションの永続性と可用性が向上します。

  • [キオスク モード] この更新プログラムにより、Microsoft Edge が許可されたアプリの 1 つである場合に、キオスクで許可されたパッケージ アプリの構成が簡略化されます。

  • [一般パフォーマンス]この更新プログラムは、デバイスの起動後にスタートアップ アプリ ([設定]>[アプリ]>スタートアップの下に一覧表示されているアプリ) を起動するパフォーマンスを向上させます。

  • [一般的な信頼性]この更新プログラムでは、サインイン時、タスク バー メニューとタスク ビューを操作するとき、エクスプローラー のクイック アクセスからアイテムのピン留めを外すときなど、explorer.exe の信頼性を向上させるための基になる変更が加えられます。

AI コンポーネント

このリリースでは、次の AI コンポーネントが更新されます。

AI コンポーネント バージョン
イメージの検索 1.2604.515.0
コンテンツ抽出 1.2604.515.0
セマンティック分析 1.2604.515.0
設定モデル 1.2604.515.0

Windows 11 サービス スタック更新プログラム (KB5088467) - 26100.8247

この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。 SSU の詳細については、「 サービス スタック更新プログラムのオンプレミス展開の簡素化」を参照してください。

この更新プログラムの既知の問題

推奨されない BitLocker グループ ポリシー構成のデバイスでは、BitLocker 回復キーの入力が必要になる場合があります

現象

この更新プログラムをインストールした後、推奨されていない BitLocker グループ ポリシー構成を伴う一部のデバイスは、初回の再起動時に BitLocker 回復キーの入力が必要になる場合があります。

この問題は、次のすべての条件に当てはまる限られた数のシステムにのみ影響します。 これらの条件は、IT 部門によって管理されていない個人用デバイスで該当する可能性はほとんどありません。

  1. OS ドライブで BitLocker が有効になっている。
  2. グループ ポリシー「ネイティブ UEFI ファームウェア構成用に TPM プラットフォーム検証プロファイルを構成」が設定されており、PCR7 が検証プロファイルに含まれている (または同等のレジストリ キーが手動で設定されている) 。
  3. システム情報 (msinfo32.exe) が、セキュア ブート状態の PCR7 バインドを「不可能」と報告している。
  4. Windows UEFI CA 2023 証明書がデバイスのセキュア ブート署名データベース (DB) に存在し、2023 年署名の Windows ブート マネージャーを既定に設定できる状態になっている。
  5. デバイスが 2023 年署名の Windows ブート マネージャーをまだ実行していない。

このシナリオでは、BitLocker 回復キーは 1 回だけ入力する必要があります。グループ ポリシーの構成が変更されていない限り、以降の再起動では BitLocker 回復画面はトリガーされません。 BitLocker 回復キーを見つける方法については、「 BitLocker 回復キーを見つける」の記事を参照してください。

企業は、この更新プログラムをインストールする前に、BitLocker グループ ポリシーを監査して PCR7 が明示的に含まれているか確認し、msinfo32.exe の PCR7 バインド状態をチェックすることを推奨します。 (下記の回避策を参照してください)。

回避策

この問題は KB5089549 で解決されています。 KB5089549 をインストールした後 この互換性のないグループ ポリシー構成のデバイスでは、2023 署名付き Windows ブート マネージャーをインストールできなくなります。 デバイスが影響を受けた場合、Windows 更新プログラムをインストールすると、システム イベント ログに イベント ID 1032 が表示されます。"現在の BitLocker 構成との既知の非互換性のため、セキュア ブート更新プログラム ブート マネージャー (2023) は適用されませんでした。"

イベント ID 1032 を受け取った場合は、2023 署名済みの Windows ブート マネージャーをインストールし、最新のセキュア ブート保護を引き続き受けられるように、更新プログラムをインストールする前にグループ ポリシー構成を削除することを強くお勧めします。

更新プログラムをインストールする前にグループ ポリシー構成を削除する (推奨)

  1. グループ ポリシー エディター (gpedit.msc) またはグループ ポリシー管理コンソールを開きます。
  2. 次に移動します: コンピューターの構成 > 管理用テンプレート > Windows コンポーネント > BitLocker ドライブ暗号化 > オペレーティング システム ドライブに移動します
  3. ネイティブ UEFI ファームウェア構成用に TPM プラットフォーム検証プロファイルを構成」を「未構成」に設定します。
  4. 影響を受けるデバイスで次のコマンドを実行し、ポリシーの変更を反映させます: gpupdate /force
  5. 次のコマンドを実行して BitLocker を一時停止します (C: ドライブで BitLocker が有効になっている場合): manage-bde -protectors -disable C:
  6. 次のコマンドを実行して BitLocker を再開します (C: ドライブで BitLocker が有効になっている場合): manage-bde -protectors -enable C:
  7. これにより、Windows が選択した既定の PCR プロファイルを使用するように BitLocker バインドが更新されます。

このグループ ポリシー構成を削除しない場合は、BitLocker を一時的に中断し、セキュア ブート更新プログラムをインストールすることで、新しい Windows ブート マネージャーをインストールできます。 目的

  1. 次のコマンドを実行して BitLocker を一時停止します (C: ドライブで BitLocker が有効になっている場合): manage-bde -protectors -disable C:
  2. 次のコマンドを実行します: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. デバイスを再起動します。
  4. 新しい Windows ブート マネージャーが正常にインストールされたら、次のコマンドを実行して BitLocker を有効にします。 manage-bde -protectors -enable C:

この更新プログラムの入手方法

この更新プログラムをインストールする前に

Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供されます。 SSU の一般的な情報については、「 サービス スタック更新プログラム」を参照してください。

この更新プログラムのインストール

この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用してください。


使用可能 次の手順
含まれる [スタート]>設定>Windows Update を開きます。 > 詳細オプション>オプションの更新プログラム。 [ 利用可能なオプションの更新プログラム ] 領域に、利用可能な更新プログラムをダウンロードしてインストールするためのリンクがあります。
オプションの更新プログラムを確認する

  • この更新プログラムを削除する場合
  • 注意: この更新プログラムを削除する前に、「 リスクの理解: セキュリティ更新プログラムをアンインストールしない理由」を参照してください。
  • SSU パッケージと LCU パッケージを組み合わせたパッケージをインストールした後でこの更新プログラムを削除するには、 DISM/Remove-Package コマンド ライン オプションで LCU パッケージ名を引数として使用します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages
  • 結合パッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行しても、結合パッケージには SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。

ファイル情報

この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラム 5083631のファイル情報をダウンロードしてください。

サービス スタック更新プログラムで提供されるファイルの一覧については、 SSU (KB5088467) - バージョン 26100.8247 のファイル情報をダウンロードしてください。

ビジネス向け Microsoft Store および教育機関向け Configuration Manager

Microsoft Store でアプリやゲームの更新プログラムを入手する