Windows セキュア ブート証明書の有効期限
重要: ほとんどの Windows デバイスで使用されるセキュア ブート証明書は、2026 年 6 月に有効期限が切れ始めています。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 詳細と準備手順については、「Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください。
サポート終了情報
注
- Windows 10 のサポートは 2025 年 10 月 14 日に終了しました
- 2025 年 10 月 14 日以降、Windows Update を介した Windows 10 の無料ソフトウェア更新プログラム、テクニカル サポート、セキュリティ修正プログラムが、Microsoft から提供されなくなります。 お使いの PC は引き続き機能しますが、Windows 11 に移行することを推奨します。
- 詳細情報
重要
注
Windows 回復環境 (WinRE) が次のいずれかの条件を満たしている場合、この更新プログラムは提供されません。
- WinRE 回復パーティションに十分な空き領域がない場合は、「概要」セクションの 「注 」を参照してください。 このメモには、WinRE 回復パーティションの使用可能な空き領域を増やす方法に関する手順が記載されています。
- WinRE 回復パーティションが「Windows RE に更新プログラム パッケージを追加する」の手順を使用して手動で更新され、既に最新の状態になっている場合。
- WinRE イメージのバージョンがバージョン 10.0.19041.6090 以上の場合。 WinRE イメージのバージョンを確認するには、「インストールされている WinRE バージョンを確認する方法」セクションを参照してください。
- 実行中の PC に WinRE 回復パーティションがない場合。 WinRE が有効になっているかどうかを確認するには、管理者特権でのコマンド プロンプトでコマンド reagentc /info を実行します。 WinRE が有効な場合は、出力に Windows RE ステータスが Enabled という値で表示されます。 このシナリオでは、この更新プログラムが必要になる場合があります。
概要
この更新プログラムは、実行中の PC 上の Windows 回復環境 (WinRE) に安全な OS 動的更新 (KB5062691) を自動的に適用します。 この更新プログラムは、Windows の回復機能の改善をインストールします。
|
メモ この更新プログラムを正常にインストールするには、回復パーティションに 250 MB の空き領域が必要です。 デバイスにこの更新プログラムが提供されるようにする場合は、「手順」に従ってパーティションのサイズを手動で変更するか、サンプル スクリプトを使用して WinRE 回復パーティションのサイズを大きくしてください。 パーティションに十分なディスク領域が確保できたら、[スタート]>[設定]>Windows Update>[更新プログラムの確認] をクリックして、更新プログラムをインストールします。 |
|---|
以下は、この更新プログラムをインストールしたときにこの更新プログラムで対処される「既知の問題」の概要です。 角かっこ内の太字は、文書化する変更の項目または領域を示しています。
[0x80070643 – ERROR_INSTALL_FAILURE (既知の問題)]修正済み: 2025 年 4 月 21 日午後 2 時 (太平洋時間) 2025 年 4 月 8 日 (KB5057589) より前にインストールされた ERROR_INSTALL_FAILURE エラー メッセージは、この更新プログラムまたはそれ以降の更新プログラムで解決されました。 重要な機能強化と問題解決が含まれているため、デバイスの最新の更新プログラムをインストールすることをお勧めします。
注釈この更新プログラムは、Windows Update の履歴ページにまだ表示される可能性のある誤ったエラー メッセージは削除されません。
2025 年 4 月 8 日 (KB5057589) の更新プログラムを太平洋時間 2025 年 4 月 21 日午後 2 時以降にインストールした場合、インストールの失敗に関する誤ったエラー メッセージは表示されません。 更新プログラムが既にインストールされている場合は、再び提供されないため、この更新プログラムの状態は Dism /Online /Get-Packages コマンドで確認できます。
この更新プログラムの入手方法
この更新プログラムは、次のリリース チャネルから入手できます。
| リリース チャネル | 使用可能 |
|---|---|
| Windows Update | はい |
| Microsoft Update カタログ | × |
| Windows Server Update Services (WSUS) と Microsoft エンドポイント 構成マネージャー | × |
| 前提条件 | この更新プログラムを正常に適用するには、PC の回復パーティションに 250 MB の空き領域が必要です。 |
|---|---|
| 再起動に関する情報 | この更新プログラムの適用後、デバイスを再起動する必要はありません。 |
| アンインストール情報 | この更新プログラムは、一度 Windows イメージに適用されると、削除することができません。 |
| 更新プログラムの置き換えに関する情報 | この更新プログラムを適用すると、以前にリリースされた更新プログラム KB5057589 が置き換えられます。 |
| この更新プログラムのインストールを確認する | この更新プログラムをインストールした後、デバイスにインストールされている WinRE バージョンはバージョン 10.0.19041.6090 以上である必要があります。 |
インストールされている WinRE のバージョンを確認する方法
管理者の資格情報を使用して、次の PowerShell スクリプト "GetWinReVersion.ps1" を実行します。 スクリプトを実行すると、次の例のように、インストールされている WinRE バージョンが表示されます。
GetWinReVersion.ps1 PowerShell スクリプト
################################################################################################
#
# Copyright (c) Microsoft Corporation.
# Licensed under the MIT License.
#
# THE SOFTWARE IS PROVIDED *AS IS*, WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
# IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
# FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
# AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
# LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
# OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
# SOFTWARE.
#
################################################################################################
# Function to get WinRE path
function GetWinREPath {
$WinRELocation = (reagentc /info | Select-String "Windows RE location")
if ($WinRELocation) {
return $WinRELocation.ToString().Split(':')[-1].Trim()
} else {
Write-Host "Failed to find WinRE path" -ForegroundColor Red
exit 1
}
}
# Creates and needs to be return the mount directory
function GetMountDir {
# systemdirve\mnt
$MountDir = "$env:SystemDrive\mnt"
if (-not (Test-Path $MountDir)) {
New-Item -ItemType Directory -Path $MountDir -Force | Out-Null
}
return $MountDir
}
# Function to get WinRE version
function GetWinREVersion {
$mountedPath = GetMountDir
$filePath = "$mountedPath\Windows\System32\winpeshl.exe"
$WinREVersion = (Get-Item $filePath).VersionInfo.FileVersionRaw.Revision
return [int]$WinREVersion
}
# Main Execution
$WinREPath = GetWinREPath
# Make dir C:\mnt if not exists
$TempDir = GetMountDir
# Get the read write permission for this directory
if (-not (Test-Path $TempDir)) {
New-Item -ItemType Directory -Path $TempDir -Force | Out-Null
}
# Mount WinRE image
dism /Mount-Image /ImageFile:"$WinREPath\winre.wim" /Index:1 /MountDir:"$TempDir"
$WinREVersion = GetWinREVersion
Write-Host "WinRE Version: $WinREVersion" -ForegroundColor Cyan
dism /Unmount-Image /MountDir:"$TempDir" /Discard
Remove-Item -Path $TempDir -Force -Recurse