Windows 11 KB5050021 適用が終わらない再起動ループを完全解決する方法

2025 年 1 月配信の「2025‑01 Cumulative Update for Windows 11 Version 23H2 (KB5050021)」を適用すると、インストール完了後に再起動を要求されるものの、OS が再起動直後に「もう一度再起動して更新を完了してください」と通知し続ける不具合が一部環境で確認されています。DISM ではビルド 22631.4751 と認識されるのに Windows Update 画面は未適用と判断し、結果として適用が無限ループするケースです。本記事では原因の考察から具体的な対処手順、企業環境での留意点までを網羅的に解説します。

目次

現象の概要

ユーザー報告と検証環境で共通して見られた症状は次のとおりです。

  • Windows Update で KB5050021 をダウンロード・インストール後に再起動要求が表示される。
  • 再起動直後「更新プログラムを構成しています」が 100 % まで進むが、ログオン後すぐ再度再起動要求が表示。
  • winver または DISM /online /Get-CurrentEdition では22631.4751 が確認できる。
  • Get-WindowsPackage -Online で KB5050021 のステータスが Install Pending または Install Requested のまま。
  • C:\Windows\logs\CBS\CBS.logError 0x800706430x800f0922 が断続的に出力。

この状態は「インストールは完了したが、Windows Update のメタデータが整合性を失っている」ために発生するのが典型です。

原因の考察

再起動ループを引き起こす主因は、以下 4 点のいずれか、もしくは複合要因である可能性が高いと分析されます。

  1. Component Store (CBS) の破損
    以前のプレビュー更新やドライバー更新中断で pending.xml が残存し、状態マシンがロックされたままになる。
  2. Servicing Stack Update (SSU) と LCU の整合性不一致
    23H2 ベースの最新 SSU が適用済みか否かを WU クライアントが誤判定し、再度 LCU を要求。
  3. BITS/WU サービスキャッシュの不整合
    ダウンロード済み一時ファイルとレジストリが不一致で「完了」のフラグだけ消失する。
  4. WSUS/ConfigMgr 配信側メタデータの不備
    企業ネットワークで自己署名証明書を差し替えたタイミングで KB5050021 の RevisionID が変わり、クライアント判定がループ。

解決策(クイック手順)

まずは一般ユーザーでも実行しやすい 4 ステップで復旧を試みます。Step 1〜Step 3 で解決する例が 8 割以上を占めるため、順に実施してください。

手順目的ポイント
1. Windows Update リセット用バッチを実行
(Winhelponline 提供 Wureset2.2
WU/BITS/DoSvc などサービスとキャッシュを初期化し、壊れた更新履歴を消去・ZIP を展開後、ファイルのプロパティ →「ブロック解除」
・右クリック →「管理者として実行」
・完了メッセージ「All operations completed successfully」を確認
2. PC を再起動サービス再構成とキャッシュ削除を確定・再起動前に全アプリを終了
・Uptime の長い PC は念のため電源断 30 秒で帯電リセット
3. 更新が再提示されないか確認KB5050021 の適用状態を判定・「設定」→「更新の履歴」で KB5050021 が「正常にインストール」と表示
winver22631.4751 を再確認
・Defender 定義など別更新のみ表示なら成功
4. 未解決の場合:インプレース修復
(上書きインストール)
OS コンポーネントをクリーンなソースから再展開・「設定」→「システム」→「回復」→「この PC を修復する」
・「個人用ファイルとアプリを保持」を選択
・所要 30 〜 90 分、再起動複数回

各手順の詳細

Step 1 │ Windows Update リセット用バッチの実態

スクリプトは net stop wuau... / net stop bits / del %systemroot%\SoftwareDistribution\* など 30 行程度で構成され、最後に netsh winsock reset を呼び出します。実行ログは %TEMP%\wureset.log に保存されるため、管理者は後追い調査が可能です。

:: Wureset2.2 抜粋
net stop wuauserv /y
net stop bits /y
rd /s /q %systemroot%\SoftwareDistribution
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f
netsh winsock reset
net start wuauserv
net start bits
echo All operations completed successfully
pause

※注意: ドメイン参加 PC で WSUS ポリシーを適用している場合は、再同期まで最大 30 分を要します。

Step 2 │ クリーン再起動のチェックリスト

  1. 通知領域アイコンで VPN / OneDrive 同期を一時停止。
  2. 周辺機器 (USB‐LAN 変換アダプター等) を物理的に外し、ドライバー再読込を回避。
  3. BIOS Fast Boot を有効にしている場合は一旦無効化して POST を完全実行。

Step 3 │ 適用確認のポイント

  • geekuninstaller /r などレガシーアンインストーラーが常駐していると Update 履歴 UI が正常に更新されない場合あり。
  • PowerShell で確認: Get-HotFix -Id KB5050021 が返れば確実にインストール済み。
  • タスクスケジューラ > reboot トリガーが残っていないかも要確認。

Step 4 │ インプレース修復が必要なサイン

以下のいずれかに該当する場合、早期に上書きインストールへ移行した方が復旧時間を短縮できます。

  • sfc /scannow で整合性違反 (≠0) が再発し続ける。
  • Dism /Online /Cleanup-Image /CheckHealthRepairable を返す。
  • 複数の LCU で同様にループが発生している(メタデータ層の汚染が疑われる)。

追加のトラブルシューティング

SSU + LCU の手動統合

Microsoft Update Catalog から KB5055005 (SSU) と KB5050021 をダウンロードし、以下の順でオフライン インストールします。

  1. dism /online /add-package /packagepath:.\windows11.0-kb5055005.msu
  2. dism /online /add-package /packagepath:.\windows11.0-kb5050021.msu
  3. インストール後、DISM /Online /Cleanup-Image /StartComponentCleanup で不要コンポーネントを整理。

Pending.xml の削除

%windir%\winsxs\pending.xml が 1 MB 以上ある場合、バックアップ後に削除して再起動すると状態が解放される場合があります。誤操作は起動不能のリスクがあるため、必ずシステムバックアップを取得してから実行してください。

TrustedInstaller 権限の強制付与

icacls %windir%\winsxs /setowner "NT Service\TrustedInstaller" /T /C を実行し、誤って書き換えられた所有権をリセットすると、再構築後の LCU 適用率が向上した事例があります。

企業環境向け:WSUS / MEM CM

  • KB5050021 の Approval を「Not Approved → Approved for Install」に再設定し、Update Files 再ダウンロードをトリガー。
  • SUP の「Do not expire superseded updates immediately」を無効にしている場合、KB5050021 が誤って期限切れになっていないか確認。
  • クライアント側で wuauclt /resetauthorization /detectnow を実行すると再同期が早い。

インプレース修復の進め方

  1. Microsoft 公式サイトから Media Creation Tool (23H2) を入手し、ISO をローカル保存。
  2. ISO を右クリック→「マウント」、出現した仮想ドライブの setup.exe管理者として実行
  3. 画面指示で「個人用ファイルとアプリを保持」を選択し、更新プログラムのダウンロードは「後で」に設定(所要時間短縮)。
  4. 互換性チェックが完了したら「インストール」をクリック。30 〜 90 分で OS が再展開され、再起動ループは解消される。

既存アプリやユーザーデータは保持されますが、一部ドライバーが再適用されるため、専用 GPU ドライバーは最新パッケージを用意しておくと安心です。

予防策・運用ベストプラクティス

  • 段階的な配信リングを設け、パイロット端末で 7 日以上検証してから本流へ展開。
  • Windows 11 Pro 以上はグループポリシー「Select when Quality Updates are received」で最大 30 日延期を設定。
  • 定期的な DISM … /StartComponentCleanup 実行でコンポーネントストア肥大化を防止。
  • 回復ドライブ + 週次バックアップ習慣化により、万一のインプレース修復・ロールバックに備える。
  • ハードウェアメーカーのBIOS/ファームウェア更新も LCU 適用前にチェック。Intel ME 固件が古いと 0x800f0922 を誘発する事例あり。

よくある質問

Q. 再起動の度に Windows Update Medic Service が自動で有効になるが無効化して良い? A. 不具合解析中のみ一時停止は可ですが、恒久的な無効化は非推奨。Medic Service は WU の自己修復を司ります。 Q. KB5050021 を隠す(非表示にする)と問題は解決する? A. 再起動ループは止まりますが、脆弱性 (CVE‑2025‑21390 など) が未適用になるため、根本的な修復後に再評価を。 Q. クリーンインストールの方が早い? A. プロファイルやアプリ資産が少ない端末なら有効。ただし BitLocker や SKU 固有のライセンス認証が複雑な場合はインプレース修復の方が安全。

まとめ

KB5050021 の再起動ループは、Windows Update クライアントとコンポーネントストアの整合性が崩れた際に発生します。WU リセット → 再起動 → 適用確認 で大半は解消しますが、状態が深刻な場合はインプレース修復が最速です。企業環境では WSUS 側メタデータも併せて点検し、再発防止のために配信リングとバックアップ運用を徹底しましょう。


この記事がトラブル解決の一助になれば幸いです。実施前には必ずバックアップを取得し、作業後はセキュリティパッチが最新の状態に戻ったことを再確認してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次