Azure Marketplace 2026年7月版Windows 11イメージの収録KBとビルド一覧

Azure Marketplaceで2026年7月版のWindows 11イメージを選ぶ場合、確認すべきイメージバージョンは、25H2が26200.8875.260711-1836、24H2が26100.8875.260711-1824です。

両方にOS累積更新プログラムのKB5101650、Setup Dynamic UpdateのKB5106056、Safe OS Dynamic UpdateのKB5101719が収録されています。.NET Frameworkの更新だけは異なり、25H2はKB5100998、24H2はKB5101001です。

なお、KB5106861は更新プログラムそのものではありません。2026年7月版Azure Marketplaceイメージの内容を案内するMicrosoft Support記事のKB IDです。インストール済み更新として確認すべき番号は、KB5101650などの各更新プログラムになります。(マイクロソフトサポート)

目次

2026年7月版Windows 11イメージのビルドと収録KB

2026年7月14日に公開されたMicrosoftのイメージ一覧では、Windows 11 25H2と24H2に次の更新プログラムが収録されています。(マイクロソフトサポート)

対象OSMarketplaceイメージバージョンOS累積更新.NET FrameworkSetup DUSafeOS DUSSU
Windows 11 25H226200.8875.260711-1836KB5101650KB5100998KB5106056KB5101719LCU内に統合
Windows 11 24H226100.8875.260711-1824KB5101650KB5101001KB5106056KB5101719LCU内に統合

25H2、24H2ともに、Microsoftの一覧に掲載されている以下のエディションでは、同じイメージバージョンとKB構成が使われています。

  • Pro
  • Pro N
  • Enterprise for Virtual Desktops
  • Enterprise
  • Enterprise N

Azure Virtual Desktop用のイメージを選ぶ場合も、25H2と24H2で収録KBの組み合わせは共通です。ただし、通常のEnterpriseとEnterprise for Virtual DesktopsではSKUが異なるため、現在の構成と同じ種類を選ぶ必要があります。(マイクロソフトサポート)

KB5106861とKB5101650の違い

今回、特に間違えやすいのがKB5106861KB5101650の違いです。

KB番号役割管理上の扱い
KB51068612026年7月版Azure Marketplaceイメージの情報ページ情報提供。インストール対象ではない
KB5101650Windows 11 25H2/24H2のOS累積更新プログラムOSビルド確認の対象
KB5100998Windows 11 25H2用.NET Framework更新25H2のみ
KB5101001Windows 11 24H2用.NET Framework更新24H2のみ
KB5106056Windowsセットアップ関連ファイルのDynamic Update25H2/24H2共通
KB5101719Windows回復環境のSafe OS Dynamic Update25H2/24H2共通

Microsoftのイメージ案内ページには、KB IDとして5106861が付けられています。しかし、これはMarketplaceイメージの構成を説明する記事番号です。OSに適用される累積更新プログラムの番号ではありません。(マイクロソフトサポート)

そのため、資産管理ツールや脆弱性管理ツールでKB5106861を検索しても、インストール済み更新として見つからないのが正常です。適用状況を確認するときは、OSビルド26200.8875または26100.8875と、実際の更新プログラムであるKB5101650を基準にします。

イメージバージョン番号の読み方

Azure MarketplaceのWindowsイメージは、単純なOSビルド番号だけでなく、イメージの生成日時を含む形式で管理されています。

25H2のイメージを例にすると、次のように読み取れます。

26200.8875.260711-1836
部分意味
26200OSのメジャービルド
8875更新後のリビジョン
2607112026年7月11日
1836イメージ生成時刻を示す値

24H2の26100.8875.260711-1824も同じ考え方です。

Microsoftは、Marketplaceイメージのバージョン形式を「ビルド、リビジョン、日時」の組み合わせとして説明しています。末尾の日付はイメージ作成側のタイムスタンプであり、Windows Updateの一般公開日と同じとは限りません。今回の累積更新プログラムKB5101650の公開日は2026年7月14日ですが、Marketplaceイメージの末尾は260711になっています。(マイクロソフトサポート)

したがって、末尾の日付だけを見て「7月14日の更新が入っていない」と判断してはいけません。OSビルドと収録KBをセットで確認することが重要です。

OS累積更新KB5101650の変更点と影響

KB5101650を適用した後のOSビルドは、Windows 11 25H2が26200.8875、24H2が26100.8875です。2026年7月のセキュリティ修正に加え、6月に提供された品質改善も含まれています。(マイクロソフトサポート)

主な変更点は次のとおりです。

サードパーティ製ネットワークソフトの互換性

未登録のサードパーティ製TDIトランスポートを利用するアプリケーションに対し、登録要件を強制するセキュリティ強化が行われています。

古いVPNクライアント、ネットワーク監視ソフト、通信制御ソフト、セキュリティエージェントなどを利用している場合は、テスト用VMで通信確認を行ってから本番イメージに昇格させるのが安全です。(マイクロソフトサポート)

RDP発行元のSHA-2対応

信頼済みRDP発行元について、SHA-2証明書の拇印がサポートされました。SHA-1は互換性目的で残されていますが、将来的な削除が予定されています。

.rdpファイルの発行元をグループポリシーで制御している環境では、SHA-256以上への移行状況を確認しておく必要があります。(マイクロソフトサポート)

OLE Automation関連の修正

2026年6月の更新後、一部のサードパーティ製アプリがOLE Automation経由でMicrosoft Officeを起動したり、文書を開いたりできなくなる問題が修正されています。

ExcelやWordをCOM経由で操作する業務システム、VBA連携ツール、帳票出力システムがある場合は、7月版イメージで動作を再確認してください。(マイクロソフトサポート)

curlとごみ箱の修正

Windowsに同梱されるcurlはバージョン8.21.0へ更新されています。また、ごみ箱を経由せず完全削除するとき、確認画面に元のファイル名ではなく内部ファイル名が表示される場合がある問題も修正されています。(マイクロソフトサポート)

現在の既知の問題

Microsoftは、KB5101650について現在認識している既知の問題はないとしています。

一方、公開直後には、Intel Innovation Platform Frameworkドライバーを利用する一部のDell製デバイス向けに更新配信が一時停止されました。この問題は帯域外更新のKB5121767で解決済みと案内されています。OEMドライバーを追加したカスタムイメージをAzure外でも利用する場合は、この告知も確認しておくと安全です。(マイクロソフトサポート)

.NET Framework更新は25H2と24H2で異なる

.NET Framework 3.5および4.8.1の更新プログラムは、Windows 11のバージョンによってKB番号が分かれています。

  • Windows 11 25H2:KB5100998
  • Windows 11 24H2:KB5101001

どちらもセキュリティ修正と累積的な信頼性改善を含みますが、別の更新プログラムとして管理されています。25H2の確認にKB5101001を使ったり、24H2の確認にKB5100998を使ったりしないよう注意してください。(マイクロソフトサポート)

品質改善には、次のような修正が含まれます。

  • 特定のセキュア接続環境で、同期式のHttpWebRequestが停止する問題
  • Visual Studioのx86ネイティブデバッガーで、混合コードのステップ実行中に一部の浮動小数点値が正しく表示されない問題

Microsoftは、両方の.NET Framework更新について既知の問題は認識していないとしています。ただし、更新対象ファイルが使用中の場合は再起動が必要になることがあります。カスタムイメージを作成するときは、更新後に再起動してからSysprepやイメージ取得を実行してください。(マイクロソフトサポート)

Setup Dynamic Update KB5106056の役割

KB5106056は、Windows 11 24H2および25H2のセットアップバイナリや、機能更新時にWindowsセットアップが使用するファイルを改善する更新プログラムです。(マイクロソフトサポート)

通常の累積更新プログラムとは役割が異なり、主に次の場面で使われます。

  • Windowsの機能更新
  • インストールメディアからのセットアップ
  • インプレースアップグレード
  • オフラインイメージの更新
  • カスタムイメージ作成時のセットアップファイル更新

Azure Marketplaceの2026年7月版イメージにはすでに含まれているため、そのイメージからVMを新規作成するだけであれば、別途KB5106056を手動適用する必要はありません。

ただし、独自にWIMやVHDを更新する場合は、OS累積更新、Setup DU、SafeOS DUの対象月をできるだけそろえる必要があります。Microsoftも、Dynamic Updateを組み込む場合は同じ月のパッケージを使用し、該当月版がない場合のみ最新公開版を使用するよう案内しています。(マイクロソフトサポート)

Safe OS Dynamic Update KB5101719の役割

KB5101719は、Windows 11 24H2および25H2のWindows回復環境、いわゆるWinREを改善する更新プログラムです。(マイクロソフトサポート)

今回の更新には、入力処理の変更や、2026年6月の更新で発生したOLE Automationの互換性問題に対する修正が含まれています。

適用後に想定されるWinREのバージョンは次のとおりです。

10.0.26100.8875

KB5101719には次の特徴があります。

項目内容
前提条件なし
再起動不要
アンインストールWindowsイメージへの適用後は削除不可
更新対象Windows回復環境
確認すべきバージョン10.0.26100.8875

SafeOS DUは通常のオンラインOSとは異なる領域を更新します。そのため、winverでOSビルドが26100.8875または26200.8875になっていても、WinREまで正しく更新されていることを直接証明するものではありません。厳密な監査が必要な場合は、Microsoftが案内するWinREバージョンの確認方法で10.0.26100.8875を確認します。(マイクロソフトサポート)

25H2と24H2のどちらを選ぶべきか

単純にビルド番号が高いという理由だけで25H2を選ぶのではなく、アプリケーションの対応状況とサポート期間を基準に判断します。

利用状況選び方
新しい標準イメージを作成する原則として25H2を第一候補にする
業務アプリやセキュリティ製品が25H2検証済み25H2へ移行する
ベンダーが24H2のみサポート24H2を維持し、25H2検証を並行する
既存AVDホストプールが24H2まず少数の25H2ホストを追加して検証する
Windows 11 24H2 Proを利用サポート終了時期を踏まえて早めに移行する
Enterprise for Virtual Desktopsを利用現在と同じEVD系SKUから対象バージョンを選ぶ

Windows 11 24H2のHomeおよびProは、2026年10月13日に更新提供が終了します。EnterpriseおよびEducationは2027年10月12日までサポートされます。24H2 Proを継続利用する場合、2026年7月版を新しい長期標準イメージとして採用するのではなく、25H2への移行計画を含めて判断する必要があります。(マイクロソフトサポート)

Azure上で2026年7月版イメージを確認する手順

Microsoftのイメージ一覧で収録KBを確認する

最初にMicrosoft SupportのAzure Marketplaceイメージ一覧で、対象バージョンの次の項目を確認します。

  • Version
  • Cumulative
  • .NET
  • SetupDU
  • SafeOS
  • SSU

特に.NETのKB番号は25H2と24H2で異なるため、OSのバージョン欄を間違えずに確認してください。(マイクロソフトサポート)

実際に利用するAzureリージョンでイメージを検索する

Azure Marketplaceイメージは、Publisher、Offer、SKU、Versionの組み合わせで識別されます。MicrosoftのWindowsクライアントイメージのPublisherはMicrosoftWindowsDesktopです。(マイクロソフトサポート)

Azure Cloud Shellなどで、まずOfferとSKUを確認します。

az vm image list-offers \
  --location japaneast \
  --publisher MicrosoftWindowsDesktop \
  --output table

続いて、使用するOfferのSKUを一覧表示します。

az vm image list-skus \
  --location japaneast \
  --publisher MicrosoftWindowsDesktop \
  --offer <offer-name> \
  --output table

SKUが分かったら、対象イメージのバージョンを検索します。

az vm image list \
  --location japaneast \
  --publisher MicrosoftWindowsDesktop \
  --offer <offer-name> \
  --sku <sku-name> \
  --all \
  --query "[?version=='<target-version>'].{Version:version,URN:urn}" \
  --output table

<target-version>には、次のいずれかを指定します。

25H2: 26200.8875.260711-1836
24H2: 26100.8875.260711-1824

--allを付けることで、Azure CLI内のキャッシュされた代表的な一覧ではなく、Azureサービスからイメージ一覧を取得できます。使用予定リージョンに対象バージョンが表示されることを確認してからデプロイしてください。(Microsoft Learn)

IaCではlatestではなく固定バージョンを指定する

ARMテンプレートやBicep、Terraformで再現可能な環境を作る場合は、latestではなく、検証済みのイメージバージョンを固定するのが安全です。

Bicepでは、次のように指定します。

imageReference: {
  publisher: 'MicrosoftWindowsDesktop'
  offer: '<offer-name>'
  sku: '<sku-name>'
  version: '26200.8875.260711-1836'
}

24H2を利用する場合は、versionを次の値に変更します。

version: '26100.8875.260711-1824'

Azure MarketplaceのURNでは、Version部分をlatestに置き換えることもできます。しかし、latestは将来の月例イメージ公開後に別のバージョンを指す可能性があります。同じテンプレートから異なるOSビルドが作成されることを避けたい場合は、正確なバージョンを固定してください。(Microsoft Learn)

デプロイ後にOSビルドを確認する方法

VMを作成したら、レジストリからWindowsのバージョン、ビルド、リビジョンを確認できます。

$cv = Get-ItemProperty `
  'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'

[pscustomobject]@{
    ProductName    = $cv.ProductName
    DisplayVersion = $cv.DisplayVersion
    Build          = "$($cv.CurrentBuild).$($cv.UBR)"
}

想定される結果は次のとおりです。

対象DisplayVersionBuild
Windows 11 25H225H226200.8875
Windows 11 24H224H226100.8875

更新履歴の確認にGet-HotFixを使う方法もありますが、イメージへ統合されたSetup DUやSafeOS DUは、通常のオンラインOS向け更新と同じ形式で表示されるとは限りません。

収録内容を監査するときは、次の情報を組み合わせます。

  • Azure Marketplaceの正確なイメージバージョン
  • OSのビルドとリビジョン
  • Microsoft公式イメージ一覧の収録KB
  • .NET Frameworkのバージョン
  • WinREのバージョン
  • Windows Update適用後の状態

新しいMarketplaceイメージは既存VMを自動更新しない

2026年7月版イメージがMarketplaceに公開されても、すでに稼働しているVMのOSディスクが自動的に7月版へ置き換わるわけではありません。

Azure VMは作成後、元のMarketplaceイメージではなく自身のOSディスクから起動します。既存VMについては、Windows Update、Azure Update Manager、自動ゲストパッチなどで更新するか、新しいイメージからVMを再作成する必要があります。(Microsoft Learn)

運用方式は次のように分けて考えます。

対象2026年7月版を反映する方法
新規VM7月版の正確なイメージバージョンから作成
既存の単体VMWindows UpdateやAzure Update Managerで更新
Azure Virtual Desktop7月版から新しいセッションホストを作成して入れ替え
VM Scale Setsイメージ参照とアップグレードポリシーを確認
Azure Compute Gallery7月版を基に新しいイメージバージョンを作成

本番採用前に確認するチェックリスト

確認項目合格条件
OSバージョン25H2または24H2を意図どおり選択している
Marketplaceバージョン26200.8875.260711-1836または26100.8875.260711-1824
OSビルド26200.8875または26100.8875
.NET更新25H2はKB5100998、24H2はKB5101001
ネットワーク製品VPN、監視、EDR、通信制御エージェントが正常に動作する
RDP設定SHA-2/SHA-256対応状況を確認している
Office連携OLE、COM、VBA、帳票出力が正常に動作する
WinRE10.0.26100.8875を確認している
IaClatestではなく検証済みバージョンを固定している
ロールバック以前のイメージまたはCompute Gallery版を残している
段階展開少数のテストVMで確認してから本番へ展開する

2026年7月版を採用する場合は、まず使用リージョンで対象バージョンを検索し、25H2または24H2の正確なバージョンを固定します。その後、テストVMでネットワークエージェント、RDP、.NETアプリ、Office自動化、WinREを確認し、問題がなければ標準イメージやAzure Compute Galleryへ昇格させるのが安全です。

最終的に覚えておくべき点は、KB5106861が情報ページの番号であり、実際のOS累積更新はKB5101650であることです。25H2では26200.8875.260711-1836、24H2では26100.8875.260711-1824を基準に、CU、.NET、Setup DU、SafeOS DUの組み合わせを確認してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次