- この記事の要約
- この記事について
- KB 一覧 (米国時間2026年04月30日リリース分)
- 参考:Win OSを「とにかく安定した状況で利用したい」という方へ
- 1. アップデート適用前に推奨される処置(2026/05/13版)
- 2. OS・バージョン別アップデート詳細
- 番外:セキュアブート DB の更新に関して確認しておくべきこと(2026/05/27版)
- 2.1. Windows 11 Version 25H2
- 2.2. Windows 11 Version 24H2
- 2.3. Windows 10 Version 22H2
- Q&A
この記事の要約
※ この要約はGoogle Geminiを利用して作成されました
この記事は、2026年4月末(日本時間5月1日)に配信されたWindows 11(25H2/24H2)向けのプレビュー更新(C/Dリリース)に関する詳細をまとめたものです。
当初は配信スキップの可能性も予測されましたが、最終盤でのリリースとなりました。今回の更新は、単なる機能追加にとどまらず、2026年6月のセキュアブート証明書失効を見据えた基盤改修がセットになっています。
そのため、「とりあえず入れてみる」という使い方は推奨できません。本サイトでは、公式情報の翻訳に加え、現場でのトラブルシューティング経験に基づき、「セットアップエンジン(動的更新)による削除不能リスク」などの独自分析を添えてお届けします。
この記事について
この記事は、2026年4月第4週(日本時間5月1日)に配信されたWindows Updateのプレビュー更新(Cリリース)に関する詳細情報を提供するものです。
なお、本サイトの記事ではMicrosoftのKB情報提供方法の変更点に対応し、正式版KB公開時の記事では、必要性を鑑みプレビュー版と正式版の情報を統合して記載しています。
また、独自情報として既知の不具合のほかに、2026年2月以降の動向を踏まえた「KB内容から発生が予測されうる不具合の予測」を提供しています。
| 項目 | 内容 |
|---|---|
| KB配信期間 | 2026年4月 第4週 ~ 第5週 (04/30~05/01) |
| 主要KB(KBナンバー) | Win11(25H2・24H2): KB5083631 Win10(22H2): プレビュー更新は提供されません。 |
| 悪意のあるソフトウェアの削除ツール | なし(4月定例分を継続) |
| .NET/.net更新 | 割愛 |
| Dynamic Update 他 | KB5087583 (Setup), KB5084812 (Safe OS) |
| キーワード | Windows Update, KB5083631, 2026年4月 更新, Windows 11, 動的更新, BitLocker, セキュアブート, 予測, 予防 |
| 対象OS/Ver. | Windows 11 (25H2, 24H2), Windows 10 (22H2) |
| 情報元PC | Win11 (25H2) AMD CPU実機, Win11 (24H2) AMD CPU実機 |
| 対象読者 | Windows Update関連情報を求めるユーザー、PCの安定稼働を重視する方、情報システム担当者など |
| AIの利用 | 記事中の記述事項の調査・整理・予測に、AIを利用しています |
| 履歴 | 2026/05/02…暫定の初版を公開 2026/05/03…正式版に差し替えました |
【重要】このブログのスタンス:速報性と予防効果を最優先する理由(クリックで展開)
当サイトのトップページにも記載していますが、改めて、私たちの情報発信における最も重要なスタンスについてお話しさせてください。
トラブルシューティング手法などの一般記事は十分な精査を行った後に公開していますが、毎月のWindows Updateに関する記事においては「速報性と予防効果を最優先」してお届けしています。
なお、公開内容に錯誤などが含まれていた場合は、速やかに修正や続報の提供を行っています。この点はご了承の上、ご寛容ください。
このサイトではWindows Update情報や、Winの不具合情報などを発信する上で、完全な正確性より、速報性や予防効果に重きを置いているなどいくつかの注意点があります。
これは、単なる免責事項ではありません。読者の皆様のPCを深刻なトラブルから守るために、私たちが最も大切にしている編集方針です。
KB 一覧 (米国時間2026年04月30日リリース分)
Win11の25H2/24H2用、およびWin10の22H2(x64)用(ESU環境向け)の主要な更新プログラムの一覧です。
| 項目 | 内容 |
|---|---|
| KB配信期間 | 2026年4月 第4週 ~ 第5週 (04/30~05/01) |
| 主要KB(KBナンバー) | Win11 (25H2/24H2): KB5083631 Win10 (22H2 ESU): プレビュー配信はありません |
| 悪意のあるソフトウェアの削除ツール | なし (4月定例分を継続) |
| .NET/.net更新 | 割愛 |
| Dynamic Update 他 | KB5087583 (Setup), KB5084812 (Safe OS) |
参考:Win OSを「とにかく安定した状況で利用したい」という方へ
- この項目は、導入に費用も手間もかかるため、現状のWindows Updateの仕組みを理解するための「参考情報」として設置しています。興味のある方は「【コラム-不具合撲滅】究極の選択-実は経済的?一般ユーザーこそ「Windows 11 LTSC」へ乗り換えるべき理由:1ライセンスからの購入と将来への備え【2026/03/29】」を御覧ください。
- 正直なところ、不必要な機能更新を完全に排除するには、法人向けの「安定版(LTSC)」を利用する以外に、現状根本的な解決策がありません。
- 24H2をレジストリから固定しても25H2と同じパッチが適用されてしまうことから、24H2固定は不具合防止という観点からは現状意味をなしません。

1. アップデート適用前に推奨される処置(2026/05/13版)
1.1. 必須処置
(重要)システム領域(EFI / 回復パーティション)の空き容量を確認する
2026年現在、Windows Update の適用失敗の多くが
EFIパーティション(100MB時代の古い構成) や
WinREパーティション不足 に起因しています。
特に以下の更新では、システム領域の空きが不足していると失敗しやすくなります。
– Secure Boot 証明書更新(2026年6月〜)
– Safe OS Dynamic Update(KB5089593)
– WinRE 関連の更新
– Windows 10 ESU の累積更新(KB5087544)
EFI が 100MB のままのPCは、更新失敗(0x800f0922 など)が発生しやすいため、
以下の記事を参考に、事前に確認することを強く推奨します。
・EFI 100MB時代の終焉:
【コラム】EFI 100MB時代の終焉:2026年問題とWindows Update不具合の正体
明示的にシステムの復元ポイントを作成しておく
Windows Update 適用前には、万が一の事態に備え、必ずシステムの復元ポイントを手動で作成しておきましょう。
「コントロールパネル」→「システムとセキュリティ」→「システム」→「システムの保護」から
「2026年5月WU適用前」など、分かりやすい名前をつけて作成してください。
BitLocker回復キーの再確認と複数箇所への保存
BitLocker を使用している場合は、回復キーが正しく保存されているか再確認し、
USBメモリ・紙・クラウドなど複数箇所に保管しておくことを強く推奨します。
特に今月は、Windows 10 ESU(KB5087544)で
特定構成下で回復キー入力が必要になる既知の問題 が報告されています。
回復キー確認:
aka.ms/myrecoverykey
1.2. 推奨処置
システム全体の完全なバックアップ
より確実な安全策として、信頼できるサードパーティ製ソフトウェアを用いて
OSを含むシステムドライブ全体のイメージバックアップを取得しておくことを推奨します。
重要なデータの外部ドライブへのバックアップ
日常的な習慣としても重要ですが、大型アップデート前には特に、
作成中のドキュメントや写真、動画など、失われると困るデータを
外部ドライブやクラウドサービスにバックアップしてください。
2. OS・バージョン別アップデート詳細
お使いのOSとバージョンに合わせて、詳細な更新内容をご確認ください。
現在 MS は、毎月第2週の正式版 KB 発表時に前月第4週に配信した プレビュー KB の内容はそちらを参照するようにということでアナウンスするため、KB の内容が一目で把握しにくくなっています。このサイトでは、プレビュー KB の内容と翌月のの正式版 KB の内容を比較検討して統合して掲載しています。
番外:セキュアブート DB の更新に関して確認しておくべきこと(2026/05/27版)
2026年6月に予定されている Secure Boot 証明書の有効期限が目前に迫り、今月の KB5089573 では新しい証明書の段階的ロールアウトが本格化しています。また、ESP 容量不足による 0x800f0922 が公式の既知の問題として明記されるなど、Secure Boot 周辺の挙動に影響する要素が増えています。以下では、現時点でユーザー側が確認できる内容をまとめています。
※ このセクションは独自調査に基づくものであり、錯誤の可能性があります。内容の取り扱いには十分ご注意ください。
1. Windows Update 履歴の「見方」
Windows Update の履歴(その他の更新プログラム など)に、
「セキュア ブート許可署名データベース (DB) の更新」
という項目が表示されている場合、その PC は少なくとも
「DB 更新処理を受け取り、Windows が実行した」
と判断できます。
ただし、この履歴はあくまで
「Windows が更新処理を試行した記録」
であり、
UEFI 内部の DB/KEK が最終的に更新されたかどうか
までは保証しません。
そのため、履歴に項目があっても、実際の UEFI 内部の状態を確認したい場合は、次の PowerShell や Windows セキュリティアプリでの確認を併用することを推奨します。
2. 本当に DB/KEK が更新されているかの確認方法
UEFI 内部の Secure Boot データベースが更新されているかを確認するには、
PowerShell で UEFI 変数を参照する方法
が現実的です。ただし、機種差・実装差が大きいため、
この結果だけで「更新完了」と断定することは避けてください。
あくまで「更新されている可能性が高いか」を判断するための目安です。
① DB(許可リスト)の確認
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI -Name db).Bytes) -match "Windows UEFI CA 2023"
② KEK(鍵交換鍵)の確認
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI -Name KEK).Bytes) -match "Microsoft Corporation KEK 2K CA 2023"
判定とアクションの目安
- 両方の実行結果が「True」の場合:
UEFI の DB と KEK に 2023 年世代の証明書が含まれている可能性が高い状態です。現時点で公表されている 2026 年以降の Secure Boot 要件に概ね適合していると考えられます。 - どちらかに「False」が含まれる場合:
段階的ロールアウトの途中、またはハードウェア側の制約により更新が保留されている可能性があります。この場合でも直ちに起動不能になるわけではありませんが、将来のブート保護が十分に適用されない可能性があります。
なお、Secure Boot の更新状況は、Windows Update 履歴だけで判断せず、Windows セキュリティアプリや UEFI 変数の確認も併用してください。また、証明書の期限日(NotAfter)だけで更新可否を判断することはできません。
2.1. Windows 11 Version 25H2
このバージョン向けの主要な累積更新プログラムです。セキュリティの修正と品質の向上が含まれます。
※ このプレビュー更新を適用した場合は、USB回復メディアを新規作成してください。従来のメディアを利用すると不都合が発生する可能性があります。
ダウンロードページへのリンク
Setup Dynamic Update:KB5087583
Safe OS Dynamic Update:KB5084812
ロール・プレ:KB5083631
2026-04 Setup Dynamic Update for Windows 11 Version 25H2 for x64-based Systems (KB5087583)
KB5087583: Windows 11 バージョン 24H2 および 25H2 の動的更新プログラムのセットアップ: 2026 年 4 月 30 日
概要:この更新プログラムは、Windows セットアップ バイナリ、または Windows 11 バージョン 24H2 およびバージョン 25H2 Windows 11の機能更新プログラムに使用するファイルを改善します。
2026-04 Safe OS Dynamic Update for Windows 11 Version 25H2 for x64-based Systems (KB5084812)
KB5084812: Windows 11の安全な OS 動的更新プログラム、バージョン 24H2 および 25H2: 2026 年 4 月 30 日
概要:この更新プログラムにより、Windows 回復環境 (WinRE) が強化されます。
2026 年 04 月の累積更新プログラムのプレビュー (KB5083631) (OS ビルド 26200.8328 / 26100.8328)
2026 年 4 月 30 日 — KB5083631 プレビュー
この更新プログラムに関する既知の問題(公式)
再起動時に BitLocker 回復キーの入力が求められる場合がある
本更新プログラムをインストール後、最初の再起動時に BitLocker 回復キーの入力を求められる事象が確認されています。
-
対象となる主な条件: OSドライブでBitLockerが有効かつ、グループポリシーで「PCR7」を含む構成が手動設定されており、msinfo32でバインドが「不可能」と報告されている特定のデバイスが影響を受けます。IT管理されていない個人のデバイスで発生する可能性は低いとされています。
-
対処法: 回復キーは1回だけ入力すれば、以降の再起動では要求されません。
独自予測:Win11(25H2)の KB 適用で発生する可能性のある障害
配信内容に基づき、当サイトでは以下のリスクを独自に予測しています。
-
「削除不能(0x800f0926)」エラーのリスク: 今回もセットアップエンジンの動的更新がセットになっています。一度適用すると、システムの深部が書き換えられ、不具合発生時に更新プログラムのアンインストールが拒絶される可能性があります。
-
セキュアブート不整合による「黒画面」トラブル: 2026年6月の証明書期限切れに向けた「2023年署名」への移行が含まれています。古いUEFIファームウェアを搭載した機種では、この書き換えが正常に完了せず、起動プロセスで停止するリスクが懸念されます。
セキュリティーに関する情報
-
セキュアブート証明書の有効期限対応: 2026年6月に期限が切れるセキュアブート証明書(CA)の刷新に向け、新しい証明書を自動受信できるデバイスの範囲が拡大されています。
-
サービススタックの更新 (KB5088467): 更新コンポーネントの堅牢性を高めるための修正が含まれています。
ハイライト機能と新機能(段階的なロールアウトを含む)
-
[ゲーム] Xbox モードの導入: PCでXbox本体に近い全画面インターフェースを利用可能に。
Win + F11での切り替えに対応しました。 -
[エクスプローラー] アーカイブ対応の拡張:
uu、cpio、xar、nupkg形式を標準でサポート。 -
[入力] 触覚フィードバック: 対応デバイスで、ウィンドウのスナップやPowerPointのオブジェクト配置時にハプティック信号を感じられるようになりました。
-
[共有] ドロップ トレイ: ドラッグ操作時のトレイ名称が変更され、画面上部での操作性が向上しました。
-
[AIコンポーネント]: イメージ検索やコンテンツ抽出などの各AIエンジンがバージョン 1.2604.515.0 に更新されました。
修正された主な問題点
-
[リモート デスクトップ]: 4月定例パッチ適用後に発生していた、マルチモニター環境でのセキュリティ警告ダイアログの表示不具合を修正。
-
[認証 (Kerberos)]: リモートデスクトップセッションにおける認証エラー(0xc000009a)が改善されました。
-
[ストレージ]: コマンドラインからのFAT32フォーマットが、最大 2 TB までのサイズに対応しました。
-
[Windows Hello]: 顔認証の信頼性と、アップグレード後の指紋情報の保持能力が向上しました。
まとめ
今回のプレビュー KB5083631 は、2026年6月の証明書失効という「断崖」に向けた基盤更新が主眼です。一方で、公式にBitLockerの回復キー要求が認められている点は見過ごせません。 AI機能やXboxモードといった魅力的な機能追加はありますが、システムの核となるセキュアブート周りの変更を伴うため、実務環境では5月の定例パッチまで待機し、その間にバックアップを固めるのが、自衛策となります。
2.2. Windows 11 Version 24H2
ダウンロードページへのリンク
ロール:
2026-04 Setup Dynamic Update for Windows 11 Version 24H2 for x64-based Systems (KB5087583)
2.3. Windows 10 Version 22H2
今回はプレビュー更新のためありません。
Q&A
Q1:公式に発表されている「BitLocker 回復キーの要求」は、家庭用 PC でも発生しますか?
A:可能性は低いですが、ゼロではありません。
Microsoft の発表では、特定のグループポリシー(PCR7 構成)を持つ法人管理デバイスが主な対象とされていますが、今回の Secure Boot DB 更新はマザーボードのファームウェア領域を書き換える極めてデリケートな処理です。 メーカー独自のセキュリティ設定が施されている場合、予期せぬ不整合から回復画面が表示される恐れがあります。 更新前に必ず Microsoft アカウント等で回復キーを確認しておくことを強く推奨します。
Q2:なぜ「適合(True)を確認したら回復ドライブを作り直せ」と言うのですか?
A:マザーボード側の「鍵(データベース)」が更新されると、古いメディアが拒絶されるようになるからです。
PowerShell で「True」が表示された場合、マザーボード側は 2023 年世代の新しい証明書を信頼する状態になっています。 一方で、過去に作成した回復ドライブには古い署名しか含まれていないため、セキュアブート環境下では「信頼できないデバイス」と判定され、いざという時に起動できないリスクがあります。 物理的な「鍵」が変わった以上、予備の「鍵」である回復メディアも新調する必要があります。
Q3:署名の有効期限が 2026/06/18 となっていますが、これを過ぎると PC は起動しなくなりますか?
A:いいえ、直ちに起動不能になるわけではありません。
専門家からの指摘にもある通り、この日付は個別の署名の期限であり、認証局(CA)自体の期限ではありません。 実際、過去のバージョンでも期限切れの署名は存在しますが問題なく動作しています。 ただし、この期限切れが重なる 2026 年 6 月以降、新しいセキュリティパッチが適用できなくなるなどの制限が段階的に導入されることが予想されています。
Q4:不具合が出た場合、このパッチ(KB5083631)をアンインストールして元に戻せますか?
A:非常に困難であるか、エラー 0x800f0926 で拒絶される可能性があります。
今回の更新には「セットアップ動的更新(KB5087583)」などのシステム基盤の書き換えが含まれています。 これらが適用されると、OS のコア部分が更新後の状態に固定され、通常の「更新プログラムのアンインストール」操作が「システムの不整合」として拒絶されるリスクが高いです。 適用前に必ず**「システムの復元ポイント」**を作成しておくか、イメージバックアップを取得しておいてください。
Q5:インストールが 0x800f0922 エラーで失敗します。どうすればよいですか?
A:EFI システムパーティション(ESP)の空き容量不足を疑ってください。
動的更新(Dynamic Update)がセットになっているパッチでは、起動領域への書き込みが発生します。 特に EFI 領域が 100MB 程度しかない古い構成の PC では、空き容量が不足してこのエラーを吐き出すことがあります。 システム予約領域のクリーンアップや、ディスク管理ツールでの拡張が必要になる場合があります。
Q6:適用後、特定の周辺機器や古いソフトが動かなくなりました。
A:新しく導入された「サードパーティ製ドライバーの信頼ポリシー」の影響かもしれません。
今回の更新から、クロス署名された古いドライバーの既定の信頼が削除されています。 100 時間の監査期間を経て、特定のドライバーがブロックされた可能性があります。 動作しない場合は、デバイスマネージャーで該当デバイスに警告が出ていないか確認し、メーカーから最新の WHCP(ハードウェア互換プログラム)準拠のドライバーが提供されていないか探してください。
📚 この記事に出てくる専門用語
この記事をより深く理解していただくための用語解説です。
最後に
記事を最後までお読みくださりありがとうございました。
今回のプレビュー更新(KB5083631)は、配信タイミングこそ遅れたものの、その内容は 2026 年の「セキュアブート証明書問題」に向けた極めて重要なステップを含んでいます。
AI 機能やエクスプローラーの拡張といった「目に見える変化」の裏側で、システムの物理層に近い部分で大きな書き換えが行われています。
エラーが出てから対処するのではなく、「まず回復キーを確保し、適合を確認したら回復メディアを作り直す」という予防行動こそが、トラブルを未然に防ぐ唯一の方法です。この記事が、皆様の PC の安定稼働の一助となれば幸いです。
今回の記事は以上となります。
記事へのご質問やフィードバックについて
記事の内容に関してご不明な点やご質問がありましたら、お気軽にコメント欄にご投稿ください。すべてのご質問に必ずしも回答できるとは限りませんが、可能な限りお答えしたり、今後の記事作成の参考にさせていただきます。
付録:この記事の作成プロセス(AI協働メモ)
1. この記事の目的と役割
2026 年 4 月末に突如配信されたプレビュー KB(KB5083631)の詳細を速報し、特に「BitLocker 回復キーの要求」や「Secure Boot 証明書更新」に伴うシステム基盤の書き換えリスクを読者に認知させることを目的としています。
2. 筆者の関連経験・専門性
- 20 年以上の Windows トラブル解決経験と、AMD 実機を用いた不具合再現・整合性検証の知見。
- 2026 年 2 月に発生した「動的更新」起因のトラブル(削除不能エラー 0x800f0926)の直接的な解決実績。
3. AI との協働内容(調査・議論のポイント)
- 検証箇所の修正:MS Learn コミュニティの専門家(vyv03354 氏)の指摘を受け、C ドライブ内の雛形ファイル(bootmgfw.efi)ではなく、UEFI 変数(NVRAM)の状態を確認する手法へと大幅に軌道修正を行いました。
- 技術的な罠の特定:PowerShell の
Get-AuthenticodeSignatureコマンドが、ファイル内蔵署名ではなく OS 側のカタログファイルを優先参照してしまい、正しい判定を妨げる仕様について深掘りしました。 - 動的更新(Dynamic Update)のリスク評価:パッチ適用後のアンインストール拒絶リスク(0x800f0926)について、過去の事例と照らし合わせた評価を実施しました。
4. 主な参照情報・検証方法
Microsoft 公式ドキュメント、MS Learn コミュニティの知見、および筆者環境(AMD 実機)における PowerShell を用いた UEFI 変数の抽出結果に基づいています。
この記事中の広告リンクについて
この記事中の広告リンク一覧です。
記事本文中の広告リンク
このブログは、広告収入によって運営されていますが、この記事の本文中に個別の広告リンクは含まれていません。
サイドバーやヘッダー部分などの広告
広告が表示されています。
業者名や商品名など
この記事では明示的にプロモーションとして取り扱っているものはありません。
ただし、過去のプロモーションなどで取り扱った商品名や企業名などがプロモーション目的ではなくとも記載されている場合があります。
過去のプロモーションなどで取り扱った企業名は、できる限りステマ規制に関する表示についてのアフィリエイト等関連業者名一覧の項で記載していますので、お手数ですがそちらでご確認ください。


コメント