Azure Local 23H2 の更新で最初に押さえるべき結論は、OSだけを個別に更新する運用から、Azure Local全体を「ソリューション更新」として管理する運用へ寄せることです。2026年4月22日に更新されたMicrosoft Learnの英語版ドキュメントでは、Azure Localの更新機能、更新対象、サポートされる更新経路、ライフサイクル上の注意点が整理されています。特にIT管理者は、PowerShellまたはAzure portalの正規ルートで更新し、6か月のサポートウィンドウ、Azure Arc resource bridgeの1年以内更新要件、SBEを含むハードウェア更新の扱いを確認する必要があります。(Microsoft Learn)
Azure Local 23H2の2026年4月更新ポイント
Azure Local 23H2の更新情報を読むときは、「23H2」という名称だけに注目しすぎないことが重要です。Microsoftのリリース情報では、Azure Localは以前の23H2/22H2のような年次バージョン表記から、2507、2506、2604のような月次リリーストレインに合わせたモデルへ移行しており、一部ドキュメントでは古い表記が残る場合があると説明されています。(Microsoft Learn)
2026年4月時点での実務上のポイントは、次の通りです。
| 確認項目 | 2026年4月時点のポイント | 管理者が取るべき対応 |
|---|---|---|
| 更新方式 | OS、エージェント、サービス、SBEなどをまとめた「ソリューション更新」が推奨される | OS単体や個別コンポーネントの手動更新を避け、公式の更新フローに統一する |
| 更新経路 | PowerShellまたはAzure portalのAzure Update Managerがサポートされる | SConfig、Windows Admin Center、Machine-Azure Arc側の更新画面などを使わない |
| サポート維持 | 最新リリースから6か月以内に保つ必要がある | 現在のバージョンと次に適用可能な更新を定期確認する |
| Azure Arc resource bridge | ソリューション更新を1年以内に適用する必要がある | 証明書期限やAzure Local VM機能への影響を避けるため、年次ではなく継続的に更新計画を組む |
| 23H2 OS | OS version 25398.xxxxの23H2は2026年4月にサポート終了フェーズ | 24H2系またはサポート対象リリースへの更新計画を優先する |
| ハードウェア更新 | SBEによりドライバーやファームウェア更新が統合される場合がある | OEMの検証状況、SBE対応、メンテナンス時間を事前に確認する |
Azure Localの更新は、従来の「Windows Updateを当てる」感覚では不十分です。クラスター、Arc連携、エージェント、ハードウェアベンダー提供コンポーネントまで含めて、検証済みの組み合わせを維持することが目的です。
Azure Localの更新機能は「OSパッチ」ではなく「ソリューション更新」
Microsoft Learnでは、Azure Localの更新機能について、OSに加えてオーケストレーターであるLifecycle Manager、コアエージェント、サービス、ソリューション拡張機能を管理する仕組みとして説明しています。更新のオーケストレーターはデプロイ時にインストールされ、Azure Stack HCI OS、エージェントとサービス、ドライバー、ファームウェアの更新を管理します。(Microsoft Learn)
この考え方が重要なのは、Azure Localが単なるサーバーOSではなく、オンプレミスやエッジ環境でAzureと連携する統合基盤だからです。OSだけを新しくしても、Arc resource bridge、Connected Machine agent、SBE、PowerShell拡張、Azure CLI拡張などの組み合わせが検証済みでなければ、管理機能やVM運用に影響が出る可能性があります。
特に注意したいのは、Microsoftが個別コンポーネントの帯域外更新をサポートしていない点です。Azure Local updateにはAzure CLI、PowerShell、拡張機能などの更新も含まれ、個別に更新するとApplication Control for Windowsとの互換性問題につながる可能性があると説明されています。(Microsoft Learn)
更新パッケージに含まれる主な要素
| コンポーネント | 更新される内容 | 実務上の意味 |
|---|---|---|
| Operating System | セキュリティ修正、品質更新、信頼性向上 | 脆弱性対策とサポート維持の中心になる |
| Agents and services | オーケストレーター関連エージェント、Azure Connected Machine agent、Arc resource bridgeと依存関係 | Azure portal管理、Arc連携、Azure Local VM機能の安定性に関わる |
| Solution Builder Extension(SBE) | ハードウェアベンダー提供のドライバー、ファームウェア、パートナー固有コンテンツ | OEM検証済みの構成を維持し、個別更新の手間を減らせる |
| Azure CLI / PowerShell / extensions | Azure Local更新に含まれる関連ツールや拡張機能 | 管理ツールだけを先に更新する運用を避ける |
| Customer workloads | 対象外 | VM上のアプリ、OS、ミドルウェア、業務システムは別途管理する |
Azure Localの更新ソリューションは、基盤側の更新を対象にしています。VM上の業務アプリケーション、データベース、ゲストOS、Kubernetesワークロードなどは自動的に更新されません。インフラ担当とアプリ担当の責任範囲を分け、同じメンテナンス期間に何を更新するかを事前に決めておく必要があります。
更新の種類とライフサイクルを理解する
Azure Localでは、累積更新、機能更新、ホットフィックス、Solution Builder Extension更新が提供されます。Microsoft Learnでは、累積更新は月次、機能更新は半期、ホットフィックスとSBE更新は必要に応じて提供されると整理されています。(Microsoft Learn)
| 更新の種類 | 典型的な頻度 | 主な内容 | 運用上の注意点 |
|---|---|---|---|
| 累積更新 | 月次 | 品質、信頼性、セキュリティ改善 | 定例メンテナンスに組み込みやすい |
| 機能更新 | 半期 | 新機能、機能改善 | 再起動や長めの保守時間が必要になりやすい |
| ホットフィックス | 必要時 | 通常更新を妨げる重大問題、緊急のセキュリティ・機能問題 | 定例外対応が必要になる場合がある |
| SBE更新 | 必要時 | ドライバー、ファームウェア、OEM固有コンテンツ | ハードウェアベンダーの検証状況に依存する |
サポートを維持するには、Azure Localを最新リリースから6か月以内に保つ必要があります。また、Azure Arc resource bridgeはソリューション更新を1年以内に適用する必要があり、これは証明書を有効に保ち、Azure Local VM機能を動作させるために重要です。(Microsoft Learn)
23H2環境ではサポート期限を最優先で確認する
Azure Localのリリース情報では、Azure Stack HCI version 23H2 OS、つまりOS version 25398.xxxxは2026年4月にサポート終了に到達するとされています。さらに、2025年10月の11.2510が最後の23H2リリースであり、2026年4月以降は23H2向けの月次セキュリティおよび品質更新を受け取れないと説明されています。(Microsoft Learn)
そのため、現在も23H2 OSを使っている環境では、単に「4月の更新を適用する」だけでなく、次の点を確認してください。
| 確認すること | 判断基準 |
|---|---|
| 現在のSolution version | 11.x系、12.x系、10.x系のどれかを確認する |
| OS build | 25398.xxxxであれば23H2系、26100.xxxxであれば24H2系の流れとして扱う |
| 次に適用可能な更新 | 公式のリリース情報で、現在バージョンから直接更新できるか確認する |
| 最新累積更新の適用状況 | 機能更新前に、必要な累積更新を適用しているか確認する |
| SBEの対応状況 | OEMが対象ハードウェア向けに検証済み更新を提供しているか確認する |
特に、24H2系や新しい月次リリーストレインへ進む場合、ハードウェアベンダーの検証やSBEの可用性により、Microsoftの公開日と自社環境で更新が表示されるタイミングが一致しないことがあります。Azure Localのリリース情報では、SBE対応クラスターの場合、機能リリースはハードウェアベンダーの検証完了後に受け取ると説明されています。(Microsoft Learn)
2026年4月の2604リリースもあわせて確認する
2026年4月のAzure Localリリースとして、Microsoft Learnではversion 12.2604.1003.209が案内されています。このリリースには信頼性改善とバグ修正が含まれ、OS version 26100.32690が使われると説明されています。(Microsoft Learn)
2604の注目点は、更新管理そのものにも関係します。Microsoft Learnの「Manage update settings for Azure Local」では、Azure Localの更新適用方法を制御する更新設定が説明されており、既定では更新時間とワークロード影響のバランスを取る設定になっています。ライブマイグレーションが失敗した場合に、更新完了を優先するか、ワークロード稼働を優先して更新を中止するかを調整できます。(Microsoft Learn)
たとえば、ワークロード停止リスクをより重く見る環境では、次の設定を検討できます。
# ワークロードの稼働継続を優先する
Enable-UpdateSetting -Name SkipForceDrain
# 設定状態を確認する
Get-UpdateSetting -Name SkipForceDrain
# 既定の動作に戻す
Disable-UpdateSetting -Name SkipForceDrain
この設定は、すべての環境で有効にすべきものではありません。更新完了を優先する環境、ワークロード停止回避を優先する環境、メンテナンス時間が厳密に決まっている環境で判断が分かれます。プロダクトオーナーや業務部門と相談し、「更新が途中で止まるリスク」と「VM停止リスク」のどちらを許容しにくいかを決めてから適用するのが現実的です。
サポートされる更新経路と使ってはいけない経路
Azure Localの更新で使えるインターフェイスは、PowerShellとAzure portalです。Azure portalではAzure Update Managerを使用してAzure Local更新をインストールできます。(Microsoft Learn)
一方で、Microsoft Learnでは、Azure Local更新時に使ってはいけないインターフェイスも明記されています。SConfig、Windows Admin Center、Azure portalのMachinesペインからのAzure Update Manager、Machine-Azure ArcリソースページのUpdatesペイン、Cluster-Aware Updatingの手動実行は避けるべきです。これらは帯域外更新を入れる可能性があり、ライフサイクル上サポートされず、システム上の問題につながる可能性があります。(Microsoft Learn)
| 方法 | 使用可否 | 使いどころ・注意点 |
|---|---|---|
| Azure portalのAzure Localリソースページ | 使用可 | GUIで状態確認、更新、履歴確認を行いたい場合 |
| Azure Update Manager > Resources > Azure Local | 使用可 | 複数システムの状態確認や同時更新に向く |
| PowerShell | 使用可 | 自動化、事前準備、詳細確認、制限された接続環境での運用に向く |
| SConfig | 非推奨・使用しない | Azure Localのソリューション更新経路ではない |
| Windows Admin Center | 非推奨・使用しない | 帯域外更新につながる可能性がある |
| Machine-Azure Arc側のUpdates画面 | 非推奨・使用しない | Azure Local全体の更新ではなく、個別マシン更新になり得る |
| 手動のCluster-Aware Updating | 非推奨・使用しない | オーケストレーター管理外の更新になる |
| サードパーティ製更新ツール | サポート外 | Azure Local更新には使用しない |
運用ルールとしては、「Azure Localの更新はAzure Localリソースから行う」と明文化すると事故を減らせます。特にAzure Arcに慣れた管理者ほど、Machine-Azure Arc側の更新画面を使ってしまう可能性があるため、手順書に禁止経路を書いておくべきです。
Azure Update Managerで更新する場合の判断基準
Azure Update Managerは、Azure portal上でAzure Localの更新状態、準備状況、進行状況、履歴を確認できるため、複数拠点やリモート拠点を管理するチームに向いています。Microsoft Learnでは、更新エージェントがAzure Localインスタンスの更新正常性と利用可能な更新を日次でチェックできること、複数システムの同時更新や履歴確認ができることが説明されています。(Microsoft Learn)
Azure portal経由が向いているのは、次のようなケースです。
| 向いているケース | 理由 |
|---|---|
| 複数のAzure Localシステムを管理している | 一覧で更新状態や準備状況を確認しやすい |
| 運用チームと管理者が分かれている | GUIで進行状況や履歴を共有しやすい |
| 更新作業の証跡を残したい | 履歴確認がしやすい |
| PowerShellセッション切断を避けたい | 更新中の再起動でリモートセッションが切れてもportalで追跡しやすい |
ただし、Azure portalで更新する場合も、サポートされる導線を使う必要があります。Microsoft Learnでは、Azure Localリソースページ、またはAzure Update Manager > Resources > Azure Localからの更新がサポートされると説明されています。(Microsoft Learn)
PowerShellで更新する場合の基本手順
PowerShellは、詳細な状態確認、事前ダウンロード、準備チェック、自動化に向いています。Microsoft Learnでは、PowerShellによるAzure Local更新手順として、前提条件確認、リモートPowerShell接続、現在のソフトウェアバージョンと正常性確認、更新検出、事前ダウンロードと準備確認、更新インストール、進行状況追跡、更新後のバージョン確認が示されています。(Microsoft Learn)
基本的な流れは次の通りです。
# 現在の環境、バージョン、SBE、正常性を確認
Get-SolutionUpdateEnvironment
CurrentVersionで現在のソリューションバージョンを確認し、HealthStateがSuccessかどうかを見ます。Failure、Error、Warningの場合は、更新前に原因を解消する必要があります。(Microsoft Learn)
# 適用可能な更新を確認
Get-SolutionUpdate |
Where-Object {$_.State -like "Ready*" -or $_.State -like "Additional*"} |
Format-List DisplayName, Description, ResourceId, State, PackageType
更新一覧には、Solution更新とSBE更新が表示される場合があります。AdditionalContentRequiredが表示された場合は、ハードウェアベンダーの追加コンテンツが必要な可能性があります。(Microsoft Learn)
# 対象更新を選択して内容を確認
$Update = Get-SolutionUpdate -Id <ResourceId>
$Update
# 更新パッケージに含まれるコンポーネントバージョンを確認
$Update.ComponentVersions
事前準備だけを実行し、メンテナンス時間前に更新準備が整うか確認することもできます。
# ダウンロードと準備チェックのみ実行
Get-SolutionUpdate -Id <ResourceId> | Start-SolutionUpdate -PrepareOnly
# 状態確認
Get-SolutionUpdate -Id <ResourceId> |
Format-Table Version, State, UpdateStateProperties, HealthState
-PrepareOnlyを使うと、更新コンテンツのダウンロード、検証、ヘルスチェックを行い、インストールは開始しません。これは、保守ウィンドウ前にクラスターの準備状況を確認したい場合に有効です。(Microsoft Learn)
注意点として、PowerShellでStart-SolutionUpdate -PrepareOnlyを実行した場合、その後の更新開始もPowerShellで行う必要があります。Microsoft Learnでは、準備のみをPowerShellで実行した後にAzure portalへ切り替えて更新を開始することはサポートされず、予期しない問題につながる可能性があると説明されています。(Microsoft Learn)
# 更新を開始
$InstanceId = Get-SolutionUpdate -Id <ResourceId> | Start-SolutionUpdate
# 進行状況を確認
Get-SolutionUpdate -Id <ResourceId> |
Format-Table Version, State, UpdateStateProperties, HealthState
更新中はノード再起動によりPowerShellセッションが切れることがあります。Microsoft Learnでは、PowerShellで開始した更新でもAzure portalで進行状況を追跡する方法が有効だと説明されています。(Microsoft Learn)
メンテナンス時間の見積もりで失敗しやすいポイント
Azure Local更新で失敗しやすいのは、更新内容そのものよりも、保守時間の見積もりです。Microsoft Learnでは、更新時間は更新内容、システム負荷、マシン数、ハードウェア種別、ソリューション拡張機能によって変わると説明されています。(Microsoft Learn)
公式ドキュメントに示されている一般的な目安は次の通りです。
| システム構成 | ヘルスチェック目安 | 更新インストール目安 |
|---|---|---|
| シングルノード | 約17分 | 約4時間 |
| 4ノード | 約22分 | 約6時間 |
この時間はあくまで典型的な目安です。実際には、SBEに含まれるファームウェア更新、再起動回数、ワークロードの移動、ネットワーク帯域、ハードウェアの世代によって変わります。
また、16ノードを超えるAzure Localシステムでは更新ランタイムが長くなる可能性があります。Microsoft Learnでは、この規模のシステムでは計画メンテナンス期間内に完了しやすくするため、Solution Builder Extension更新をソリューション更新と分けて実行することを検討すると説明されています。(Microsoft Learn)
保守ウィンドウを決めるときの実務チェック
| チェック項目 | 確認内容 |
|---|---|
| 更新の種類 | 累積更新か、機能更新か、SBEを含むか |
| 再起動の有無 | ホスト再起動が必要になるか |
| ノード数 | 4ノード、8ノード、16ノード超で時間を分けて考える |
| SBE | ファームウェア・ドライバー更新が含まれるか |
| ライブマイグレーション | VM移動に失敗しやすい構成がないか |
| ワークロード重要度 | 更新完了優先か、ワークロード稼働優先か |
| ロールバックではなく再開前提 | 失敗時に詳細確認、修復、再開できる運用体制があるか |
特に、ISOファイルをローカルパスに置いたままVMに接続している、共有ストレージではない場所を参照している、移行先ノードに十分なリソースがない、といった構成はライブマイグレーション失敗の原因になり得ます。更新前にVM構成を確認しておくと、保守時間中の想定外停止を減らせます。
Readiness checkのCritical、Warning、Informationalをどう扱うか
Azure Local更新では、事前の正常性チェックが重要です。Azure Update Managerのドキュメントでは、システムヘルスチェックは24時間ごとに実行され、更新準備チェックは更新コンテンツのダウンロード後、インストール前に実行されると説明されています。(Microsoft Learn)
Readiness checkの種類は次の3つです。
| 種類 | 意味 | 対応方針 |
|---|---|---|
| Critical | 更新を妨げる問題 | 解消するまで更新しない |
| Warning | 更新を妨げるが、バイパスできる可能性がある問題 | 原則として解消。業務影響とリスクを承認した場合のみ例外対応 |
| Informational | 更新を直接ブロックしない情報 | 内容を確認し、必要なら事後対応に回す |
Warningを「警告だから無視してよい」と扱うのは危険です。Warningはバイパスできる場合があるものの、更新成功率や保守時間に影響する可能性があります。業務システムを載せているAzure Localでは、Warningを残したまま進めるなら、障害時の責任範囲、保守延長の可否、サポート問い合わせ手順まで決めておくべきです。
更新に失敗した場合、Microsoft Learnでは失敗メッセージの詳細を確認し、必要に応じて更新の再開を試すことが推奨されています。Azure Localの更新ソリューションには、自動再試行や既知の問題に対する修復ロジックも含まれています。(Microsoft Learn)
SBEを含むハードウェア更新で注意すべきこと
Solution Builder Extension、つまりSBEは、ハードウェアベンダーからAzure Localシステムへ更新を適用するための仕組みです。SBE更新には、ドライバー、ファームウェア、ハードウェア監視、診断ツールなどが含まれる場合があります。SBEパッケージ更新はAzure Localのソリューション更新プロセスに統合され、Azure portalまたはGet-SolutionUpdateで取得できる場合があります。(Microsoft Learn)
SBEで重要なのは、Microsoftだけでなくハードウェアベンダーの検証も関係する点です。同じAzure Localのリリースでも、ハードウェアモデルやSKUによって表示タイミングが変わることがあります。
SBE関連で確認すべき項目は次の通りです。
| 確認項目 | 理由 |
|---|---|
| CurrentSbeVersion | 現在のSBEバージョンを把握するため |
| HardwareModel | 対象ハードウェアに一致するSBEが提供されるか確認するため |
| SbeFamily | OEMの更新ファミリーを確認するため |
| State | UpdateAvailable、AdditionalContentRequiredなどの状態を判断するため |
| OEMのリリースノート | ファームウェア更新や再起動要件を確認するため |
PowerShellでは次のように確認できます。
$Update = Get-SolutionUpdateEnvironment
$Update | Format-Table SbeFamily, HardwareModel, CurrentSbeVersion, State
SBEがAdditionalContentRequiredになる場合、OEM提供の追加コンテンツを取り込む必要があります。これはネットワーク接続が制限された拠点、セキュリティ上インターネット接続を限定している環境、複数拠点へ同じ更新パッケージを展開したい環境で特に重要です。
IT管理者・プロダクトオーナー別の確認ポイント
Azure Local更新は技術作業であると同時に、業務継続、サポート、コンプライアンスに関わる判断でもあります。IT管理者だけで閉じず、プロダクトオーナーやサービス責任者にも影響を説明しておくと、更新遅延や保守時間不足を防ぎやすくなります。
| 立場 | 見るべきポイント | 具体的なアクション |
|---|---|---|
| IT管理者 | バージョン、HealthState、SBE、更新経路 | Get-SolutionUpdateEnvironmentで現状確認し、正規ルートで更新する |
| インフラ運用責任者 | 保守時間、再起動、VM移動、失敗時対応 | 事前準備チェック、portalでの進行監視、再開手順を用意する |
| プロダクトオーナー | 業務影響、停止許容、サポート期限 | 更新しないリスクと保守時間の必要性を承認する |
| セキュリティ担当 | 未更新期間、サポート切れ、脆弱性対応 | 6か月サポートウィンドウと23H2終了をリスク管理に反映する |
| 調達・ベンダー管理 | OEM検証、SBE提供状況、保守契約 | ハードウェアベンダーの対応状況とリリースノートを確認する |
Azure Local 23H2をまだ使っている場合、更新作業は「任意の改善」ではなく、サポートとセキュリティ維持のための必須運用として扱うべきです。
今すぐ実施したい更新前チェックリスト
最後に、2026年4月時点でAzure Local 23H2または関連環境を管理している場合に、すぐ確認すべき項目を整理します。
| チェック | 確認方法・判断基準 |
|---|---|
| 現在のソリューションバージョン | Get-SolutionUpdateEnvironmentのCurrentVersionを見る |
| OS build | 25398.xxxxか26100.xxxxかを確認する |
| HealthState | Success以外なら更新前に原因を解消する |
| SBEバージョン | CurrentSbeVersionとOEM情報を確認する |
| 適用可能な更新 | Get-SolutionUpdateまたはAzure Update Managerで確認する |
| 更新経路 | Azure Localリソースページ、Azure Update Manager > Resources > Azure Local、PowerShellのいずれかに統一する |
| 禁止経路 | SConfig、Windows Admin Center、Machine-Azure Arc側の更新画面、手動CAU、サードパーティ製更新ツールを使わない |
| 保守時間 | ノード数、SBE有無、再起動、ワークロード移動を含めて見積もる |
| 23H2サポート | OS version 25398.xxxxの場合、サポート終了リスクを優先対応する |
| Arc resource bridge | 1年以内のソリューション更新要件を外していないか確認する |
Azure Localの2026年4月更新ポイントは、単に新しい更新が出たという話ではありません。更新の中心が、OS単体からソリューション全体のライフサイクル管理へ移っていることを理解し、正規の更新経路、サポート期限、SBE、保守時間、ワークロード影響をセットで管理することが重要です。まずは現在のCurrentVersion、HealthState、CurrentSbeVersionを確認し、23H2 OSを使っている環境ではサポート対象リリースへの更新計画を優先して進めましょう。

コメント