Windows 11 26H1でサードパーティ資格情報プロバイダーを導入したPCが、サインイン画面やロック解除時に不安定になる場合は、KB5101681またはそれ以降の累積更新プログラムを適用することが最優先の対処です。
Microsoftは2026年7月28日に公開したKB5101681で、サードパーティ資格情報プロバイダーに関連するログイン画面・ロック画面の問題に対処しました。適用後のOSビルドは28000.2608です。(マイクロソフトサポート)
ただし、Microsoftは影響を受ける製品名、具体的なエラーコード、詳細な再現条件を公開していません。そのため、「ログインできない」という症状だけで断定せず、Windowsのバージョン、OSビルド、導入済みの認証製品、発生するサインイン方式を確認してから対応する必要があります。
KB5101681で修正されるサインインの問題
KB5101681は、Windows 11 26H1向けのセキュリティ以外のプレビュー累積更新プログラムです。主な情報を整理すると、次のようになります。
| 項目 | 内容 |
|---|---|
| 対象OS | Windows 11 バージョン26H1の全エディション |
| 更新プログラム | KB5101681 |
| 公開日 | 2026年7月28日 |
| 適用後のOSビルド | 28000.2608 |
| 修正内容 | サードパーティ資格情報プロバイダーに関連するログイン画面・ロック画面の問題を改善 |
| 公式の対応状況 | KB5101681で対処済み |
| 推奨対応 | KB5101681またはそれ以降の累積更新を適用 |
| 対象製品名 | Microsoftは公開していない |
| 更新の種類 | オプションのプレビュー更新 |
Microsoftは、explorer.exeを含むWindowsシェルの信頼性改善の一環として、サードパーティ資格情報プロバイダーを使用したログイン画面とロック画面の問題に対処したと説明しています。(マイクロソフトサポート)
ここで重要なのは、特定の認証製品を修正したとは案内されていない点です。更新履歴には、影響するベンダー名や製品名が記載されていません。特定製品に障害があると決めつけず、Windows側の修正と認証製品側の対応状況を分けて確認してください。
サードパーティ資格情報プロバイダーとは
資格情報プロバイダーは、Windowsのサインイン画面に認証方法を表示し、ユーザーが入力した資格情報をWindowsの認証処理へ渡す仕組みです。
Windows標準では、次のような資格情報プロバイダーが用意されています。
- パスワード
- PIN
- スマートカード
- Windows Helloの顔認証
- Windows Helloの指紋認証
これとは別に、企業や認証製品ベンダーは独自の資格情報プロバイダーをWindowsへ登録できます。例えば、多要素認証、独自の生体認証、端末証明書、パスワードレス認証、サインイン前VPN接続などを実現するために利用されます。
WindowsのLogon UIは、登録されている資格情報プロバイダーを読み込み、利用可能な認証タイルをサインイン画面に表示します。そのため、資格情報プロバイダーの読み込みや画面描画が不安定になると、認証情報そのものが正しくてもサインイン操作を完了できないことがあります。(Microsoft Learn)
Microsoftは、サードパーティ資格情報プロバイダーを導入する場合でも、少なくとも1つはWindows標準の資格情報プロバイダーを利用可能にしておくことを強く推奨しています。独自の認証方式だけに限定すると、そのプロバイダーが動作しなくなった際に端末へ入れなくなるためです。(Microsoft Learn)
この問題に該当するかを判断するポイント
Microsoftは具体的な症状を列挙していません。そのため、次の条件を組み合わせて判断します。
| 確認項目 | 該当可能性の目安 |
|---|---|
| Windows 11 26H1を使用している | 高い |
| OSビルドが28000.2608より古い | 高い |
| サードパーティ製の認証タイルが表示されている | 高い |
| 初回サインインまたはロック解除時にだけ発生する | 高い |
| Windows標準のパスワードやPINではサインインできる | 高い |
| WebサイトやMicrosoft 365へのログインだけ失敗する | 低い |
| Windows 11 24H2または25H2を使用している | KB5101681の対象外 |
| すべての認証方法でサインインできない | アカウント、ネットワーク、ドメインなども要確認 |
| 認証タイルは正常だが「パスワードが違います」と表示される | 資格情報や認証先の問題である可能性が高い |
現場では、認証タイルが表示されない、選択後に画面が応答しない、ロック画面へ戻る、初回だけ失敗するといった現象が「サインインの不安定」として報告されることがあります。ただし、これらはKB5101681の公式な症状一覧ではありません。
Windows 11のバージョンとビルドを確認する
KB5101681はWindows 11 26H1専用です。24H2や25H2へインストールする更新プログラムではありません。
設定画面から確認する
- 「スタート」を開きます。
- 「設定」を開きます。
- 「システム」を選択します。
- 「バージョン情報」を開きます。
- 「Windowsの仕様」を確認します。
次の内容であればKB5101681の対象です。
- バージョン:26H1
- OSビルド:28000.x
検索欄に次のコマンドを入力して確認することもできます。
winver
Windows 11 26H1は、2026年に登場する一部の新しいデバイス向けに提供されるバージョンです。既存のWindows 11 24H2や25H2から、26H1へインプレースアップグレードすることはできません。(マイクロソフトサポート)
PowerShellで確認する
複数端末を調査する場合は、PowerShellでバージョンとビルドを取得すると確実です。
$cv = Get-ItemProperty `
'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
[pscustomobject]@{
DisplayVersion = $cv.DisplayVersion
OSBuild = "$($cv.CurrentBuild).$($cv.UBR)"
}
KB5101681を適用した一般提供チャネルの端末では、次のように表示されます。
DisplayVersion : 26H1
OSBuild : 28000.2608
28000.2608より新しい累積更新が適用されている場合、KB5101681を個別に入れ直す必要はありません。Windowsの月例更新は累積型であり、後続の更新には過去の修正が含まれます。(マイクロソフトサポート)
サードパーティ資格情報プロバイダーの有無を確認する
まず、端末にどのようなサインイン製品が導入されているかを確認します。
確認対象は次のとおりです。
- 多要素認証クライアント
- 独自のパスワードレス認証クライアント
- 生体認証ソフトウェア
- スマートカード関連ソフトウェア
- サインイン前VPNクライアント
- シングルサインオンエージェント
- PCメーカーまたは組織独自の認証ソフトウェア
サインイン画面の「サインイン オプション」に、Windows標準とは異なるアイコンや認証タイルが表示されている場合は、サードパーティ資格情報プロバイダーが利用されている可能性があります。
管理者は、次のPowerShellを使って登録済みの資格情報プロバイダーを確認できます。
$path = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers'
Get-ChildItem $path | ForEach-Object {
[pscustomobject]@{
ProviderId = $_.PSChildName
Name = $_.GetValue('')
}
}
この一覧にはWindows標準の資格情報プロバイダーも表示されます。表示名だけで判断せず、端末管理台帳、インストール済みアプリ、認証製品の管理コンソールと照合してください。
確認のためにレジストリを削除しないでください。 資格情報プロバイダーの登録を手動で削除すると、認証タイルが消え、端末にサインインできなくなるおそれがあります。
KB5101681をWindows Updateから適用する手順
KB5101681はオプションのプレビュー更新です。通常のセキュリティ更新とは別に、利用者が選択してインストールします。
- Windows標準のパスワードやPINなど、利用可能な方法でサインインします。
- 「設定」を開きます。
- 「Windows Update」を選択します。
- 「詳細オプション」を開きます。
- 「オプションの更新プログラム」を選択します。
- KB5101681を選択します。
- ダウンロードとインストールを実行します。
- 端末を再起動します。
winverを実行し、OSビルドを確認します。
Microsoftの案内では、KB5101681はWindows Updateの「オプションの更新プログラム」からインストールできます。Windows Update for Businessにはプレビュー更新として自動配信されず、修正内容は次のセキュリティ更新へ取り込まれます。(マイクロソフトサポート)
KB5101681が一覧に表示されない場合は、すでに新しい累積更新へ置き換えられている可能性があります。その場合は、表示されている最新の累積更新を適用してください。
Microsoft Update Catalogから手動で適用する方法
Windows Updateを利用できない端末や、特定端末へ先行適用したい場合は、Microsoft Update Catalogを使用できます。
Catalogには次のパッケージが掲載されています。
- x64ベースシステム向け
- arm64ベースシステム向け
端末のアーキテクチャは「設定」→「システム」→「バージョン情報」→「システムの種類」で確認できます。Microsoft Update Catalogには、KB5101681のx64版とarm64版がそれぞれ掲載されています。(Microsoft Update Catalog)
ダウンロードしたMSUファイルをDISMで適用する場合は、管理者としてコマンドプロンプトを開き、次の形式で実行します。
DISM /Online /Add-Package /PackagePath:"C:\Packages\<KB5101681のMSUファイル名>.msu"
適用後は再起動し、OSビルドが28000.2608以降になったことを確認します。
アーキテクチャの異なるパッケージはインストールできません。x64端末にはx64版、Arm端末にはarm64版を使用してください。
企業環境での展開方法
サインイン障害は業務停止につながるため、影響端末へ早く適用したくなります。一方、KB5101681はプレビュー更新なので、全端末へ一斉配信するよりも段階展開が安全です。
| 状況 | 推奨する対応 |
|---|---|
| サインイン不安定が実際に発生している | 少数端末で検証後、影響端末へ先行適用 |
| 問題が発生していない | 次のセキュリティ累積更新まで待つ |
| Windows Update for Businessを利用 | 通常の更新ポリシーで次のセキュリティ更新を配信 |
| WSUSを利用 | 緊急性が高い場合のみCatalogから手動インポート |
| ローカルサインインができない | Intune、WSUSなどの端末管理経路から配信できるか確認 |
| 認証製品がサインイン方法を制限している | 製品ベンダーの対応情報と緊急解除手順を確認 |
2026年8月1日時点で、MicrosoftはKB5101681固有の既知の問題を認識していないとしています。ただし、プレビュー更新であることに変わりはないため、認証、暗号化、VPN、端末管理との組み合わせを事前に検証してください。(マイクロソフトサポート)
展開イメージへ組み込む場合の注意点
KB5101681をWindowsのインストールイメージへ動的に組み込む場合は、インストールメディアにboot.stlが含まれていることを確認します。
boot.stlがない、またはWindowsのバージョンやアーキテクチャと一致していない場合、インストールメディアから起動できず、エラー0xc0430001が発生する可能性があります。Microsoftは、既存イメージの更新にはUpdate WinPEスクリプトの利用を推奨しています。(マイクロソフトサポート)
更新前後に実施するサインインテスト
更新が正常終了しただけでは、資格情報プロバイダーの問題が解消したとは判断できません。更新前と同じ条件で、実際のサインイン操作を繰り返してください。
| テスト項目 | 確認内容 |
|---|---|
| コールドブート後のサインイン | 電源オフ状態から起動し、認証できるか |
| 再起動後のサインイン | 更新後の再起動で問題が起きないか |
| ロック解除 | Windowsキー + Lでロックし、解除できるか |
| 各認証方式 | パスワード、PIN、カード、独自MFAなどを個別に確認 |
| ネットワーク未接続 | オフラインでも必要な認証方法が動くか |
| 社内ネットワーク接続 | ドメインや認証サーバーへ接続した状態で動くか |
| サインイン前VPN | VPN接続後に認証を完了できるか |
| スリープ復帰 | 復帰後のロック解除が安定しているか |
| ユーザー切り替え | 別ユーザーの認証タイルが正常に表示されるか |
1回成功しただけで完了とせず、起動、再起動、ロック解除を複数回試すことが重要です。問題が断続的に発生していた場合は、一定時間の連続利用後にも再確認します。
更新後に記録しておく情報
障害が残る場合に備えて、次の情報を記録します。
- Windowsのバージョン
- OSビルド
- 適用済みの累積更新
- 認証製品名とバージョン
- 使用した認証方式
- 発生日時
- ネットワーク接続状況
- ロック解除か初回サインインか
- Windows標準の認証方法ではサインインできるか
- 認証製品のログ
- イベントビューアーのApplicationログとSystemログ
- 信頼性モニターの障害履歴
信頼性モニターは、次のコマンドで起動できます。
perfmon /rel
サインイン時刻の前後に、LogonUI、explorer.exe、認証製品のサービスやDLLに関するエラーがないか確認します。
KB5101681を適用しても改善しない場合
更新後もログインできない場合は、症状の発生箇所を分けて調査します。
| 症状 | 次に確認する項目 |
|---|---|
| サードパーティの認証タイルだけ動かない | 認証製品のWindows 11 26H1対応状況 |
| Windows標準のパスワードでは入れる | 資格情報プロバイダーまたは認証製品側の可能性 |
| すべての認証方法で入れない | アカウントロック、ドメイン、Entra ID、時刻、ネットワーク |
| 認証タイル自体が表示されない | プロバイダー登録、製品サービス、DLL読み込み |
| 認証後にロック画面へ戻る | 認証バックエンド、ユーザープロファイル、製品ログ |
| オフライン時だけ失敗する | キャッシュ認証やオフライン認証ポリシー |
| VPN接続後だけ失敗する | サインイン前VPNと資格情報プロバイダーの連携 |
| リモートデスクトップだけ失敗する | RDPやCredential UI固有の問題として切り分け |
| 更新直後から別の不具合が出た | 更新履歴、認証製品の互換性情報、イベントログ |
次の順番で対応すると、原因を絞り込みやすくなります。
- OSビルドが28000.2608以降であることを再確認します。
- 認証製品を最新バージョンへ更新します。
- 認証製品ベンダーがWindows 11 26H1をサポートしているか確認します。
- Windows標準のパスワードまたはPINでサインインできるか確認します。
- 認証製品のサービスが起動しているか確認します。
- 発生時刻を基準にイベントログと製品ログを確認します。
- 認証製品ベンダーとMicrosoftサポートへ情報を提出します。
Microsoftが影響製品名を公表していないため、認証製品ベンダーへ問い合わせる際は、単に「KB5101681の対象製品か」と聞くだけでは不十分です。
次の情報を添えて確認してください。
- Windows 11 26H1への対応可否
- OSビルド28000.2608以降での検証状況
- 推奨する認証クライアントのバージョン
- 既知のサインイン障害
- 緊急時の代替サインイン方法
- 資格情報プロバイダーを無効化する正式な手順
- 障害調査用ログの保存場所
レジストリから資格情報プロバイダーを直接削除する方法は、最後の手段にも適しません。認証製品ベンダーの正式なアンインストール手順か、管理コンソールのポリシー変更を利用してください。
Windows 11 24H2や25H2で同じ症状が出る場合
Windows 11 24H2や25H2へKB5101681をインストールすることはできません。
24H2および25H2向けには、KB5095093で同種のサードパーティ資格情報プロバイダーに関するログイン画面・ロック画面の信頼性改善が案内されています。現在はKB5095093を個別に探すのではなく、それ以降に公開された最新の累積更新を適用するのが基本です。(マイクロソフトサポート)
| Windowsのバージョン | 対応の考え方 |
|---|---|
| Windows 11 26H1 | KB5101681またはそれ以降を適用 |
| Windows 11 25H2 | 25H2向けの最新累積更新を適用 |
| Windows 11 24H2 | 24H2向けの最新累積更新を適用 |
| Windows 11 23H2以前 | バージョン固有の更新履歴と製品対応状況を確認 |
似た症状でも、Windowsのバージョンによって対象KBが異なります。最初にwinverでバージョンを確認することが、誤った更新プログラムを探さないための重要な手順です。
よくある質問
KB5101681を入れれば必ずログインできるようになりますか
必ず改善するとは限りません。
KB5101681が対処するのは、Windows 11 26H1のログイン画面やロック画面で発生する、サードパーティ資格情報プロバイダーに関連した問題です。アカウントロック、パスワード誤り、認証サーバー障害、ネットワーク障害、認証製品自体の不具合は別途対応が必要です。
どの資格情報プロバイダー製品が影響を受けますか
Microsoftの公開情報では、対象製品名は示されていません。
製品名だけで判断せず、Windows 11 26H1への対応状況、認証クライアントのバージョン、更新前後の再現結果を確認してください。
KB5101681はセキュリティ更新ですか
セキュリティ以外のプレビュー累積更新です。
問題が発生している端末では先行適用を検討できます。問題が発生していない管理端末では、検証を行うか、修正が含まれる次のセキュリティ累積更新を待つ方法があります。(マイクロソフトサポート)
KB5101681がWindows Updateに表示されません
次の原因が考えられます。
- Windows 11 26H1ではない
- すでに新しい累積更新が適用されている
- 管理ポリシーでプレビュー更新が非表示になっている
- Windows Update for Businessで管理されている
- 更新プログラムが後続KBへ置き換えられている
まず、バージョンとOSビルドを確認してください。28000.2608より新しい累積更新が入っていれば、KB5101681を個別に適用する必要はありません。
資格情報プロバイダーを一時的に削除してもよいですか
レジストリから直接削除する方法は避けてください。
Windows標準の認証方法まで無効化されている環境では、資格情報プロバイダーを削除すると端末へ入れなくなる可能性があります。製品ベンダーの正式な解除手順、アンインストーラー、管理ポリシーを利用してください。
KB5101681適用後は認証方式ごとの動作確認まで行う
Windows 11 26H1でサードパーティ資格情報プロバイダー利用時のサインインが不安定な場合、公式な対処はKB5101681またはそれ以降の累積更新を適用することです。
対応は、次の順番で進めます。
winverでWindows 11 26H1か確認する- OSビルドが28000.2608未満なら更新する
- サードパーティ資格情報プロバイダーの有無を確認する
- 更新後に起動、再起動、ロック解除をテストする
- 改善しない場合は認証製品の対応バージョンとログを確認する
Microsoftは対象製品名や詳細な症状を公開していません。そのため、更新を入れるだけで対応を終わらせず、Windows標準の代替サインイン方法を残し、認証製品ごとの動作確認まで実施することが重要です。

コメント