Azure Marketplaceで2026年7月版のWindows 11イメージを選ぶ場合、確認すべきイメージバージョンは、25H2が26200.8875.260711-1836、24H2が26100.8875.260711-1824です。
両方にOS累積更新プログラムのKB5101650、Setup Dynamic UpdateのKB5106056、Safe OS Dynamic UpdateのKB5101719が収録されています。.NET Frameworkの更新だけは異なり、25H2はKB5100998、24H2はKB5101001です。
なお、KB5106861は更新プログラムそのものではありません。2026年7月版Azure Marketplaceイメージの内容を案内するMicrosoft Support記事のKB IDです。インストール済み更新として確認すべき番号は、KB5101650などの各更新プログラムになります。(マイクロソフトサポート)
2026年7月版Windows 11イメージのビルドと収録KB
2026年7月14日に公開されたMicrosoftのイメージ一覧では、Windows 11 25H2と24H2に次の更新プログラムが収録されています。(マイクロソフトサポート)
| 対象OS | Marketplaceイメージバージョン | OS累積更新 | .NET Framework | Setup DU | SafeOS DU | SSU |
|---|---|---|---|---|---|---|
| Windows 11 25H2 | 26200.8875.260711-1836 | KB5101650 | KB5100998 | KB5106056 | KB5101719 | LCU内に統合 |
| Windows 11 24H2 | 26100.8875.260711-1824 | KB5101650 | KB5101001 | KB5106056 | KB5101719 | LCU内に統合 |
25H2、24H2ともに、Microsoftの一覧に掲載されている以下のエディションでは、同じイメージバージョンとKB構成が使われています。
- Pro
- Pro N
- Enterprise for Virtual Desktops
- Enterprise
- Enterprise N
Azure Virtual Desktop用のイメージを選ぶ場合も、25H2と24H2で収録KBの組み合わせは共通です。ただし、通常のEnterpriseとEnterprise for Virtual DesktopsではSKUが異なるため、現在の構成と同じ種類を選ぶ必要があります。(マイクロソフトサポート)
KB5106861とKB5101650の違い
今回、特に間違えやすいのがKB5106861とKB5101650の違いです。
| KB番号 | 役割 | 管理上の扱い |
|---|---|---|
KB5106861 | 2026年7月版Azure Marketplaceイメージの情報ページ | 情報提供。インストール対象ではない |
KB5101650 | Windows 11 25H2/24H2のOS累積更新プログラム | OSビルド確認の対象 |
KB5100998 | Windows 11 25H2用.NET Framework更新 | 25H2のみ |
KB5101001 | Windows 11 24H2用.NET Framework更新 | 24H2のみ |
KB5106056 | Windowsセットアップ関連ファイルのDynamic Update | 25H2/24H2共通 |
KB5101719 | Windows回復環境のSafe OS Dynamic Update | 25H2/24H2共通 |
Microsoftのイメージ案内ページには、KB IDとして5106861が付けられています。しかし、これはMarketplaceイメージの構成を説明する記事番号です。OSに適用される累積更新プログラムの番号ではありません。(マイクロソフトサポート)
そのため、資産管理ツールや脆弱性管理ツールでKB5106861を検索しても、インストール済み更新として見つからないのが正常です。適用状況を確認するときは、OSビルド26200.8875または26100.8875と、実際の更新プログラムであるKB5101650を基準にします。
イメージバージョン番号の読み方
Azure MarketplaceのWindowsイメージは、単純なOSビルド番号だけでなく、イメージの生成日時を含む形式で管理されています。
25H2のイメージを例にすると、次のように読み取れます。
26200.8875.260711-1836
| 部分 | 意味 |
|---|---|
26200 | OSのメジャービルド |
8875 | 更新後のリビジョン |
260711 | 2026年7月11日 |
1836 | イメージ生成時刻を示す値 |
24H2の26100.8875.260711-1824も同じ考え方です。
Microsoftは、Marketplaceイメージのバージョン形式を「ビルド、リビジョン、日時」の組み合わせとして説明しています。末尾の日付はイメージ作成側のタイムスタンプであり、Windows Updateの一般公開日と同じとは限りません。今回の累積更新プログラムKB5101650の公開日は2026年7月14日ですが、Marketplaceイメージの末尾は260711になっています。(マイクロソフトサポート)
したがって、末尾の日付だけを見て「7月14日の更新が入っていない」と判断してはいけません。OSビルドと収録KBをセットで確認することが重要です。
OS累積更新KB5101650の変更点と影響
KB5101650を適用した後のOSビルドは、Windows 11 25H2が26200.8875、24H2が26100.8875です。2026年7月のセキュリティ修正に加え、6月に提供された品質改善も含まれています。(マイクロソフトサポート)
主な変更点は次のとおりです。
サードパーティ製ネットワークソフトの互換性
未登録のサードパーティ製TDIトランスポートを利用するアプリケーションに対し、登録要件を強制するセキュリティ強化が行われています。
古いVPNクライアント、ネットワーク監視ソフト、通信制御ソフト、セキュリティエージェントなどを利用している場合は、テスト用VMで通信確認を行ってから本番イメージに昇格させるのが安全です。(マイクロソフトサポート)
RDP発行元のSHA-2対応
信頼済みRDP発行元について、SHA-2証明書の拇印がサポートされました。SHA-1は互換性目的で残されていますが、将来的な削除が予定されています。
.rdpファイルの発行元をグループポリシーで制御している環境では、SHA-256以上への移行状況を確認しておく必要があります。(マイクロソフトサポート)
OLE Automation関連の修正
2026年6月の更新後、一部のサードパーティ製アプリがOLE Automation経由でMicrosoft Officeを起動したり、文書を開いたりできなくなる問題が修正されています。
ExcelやWordをCOM経由で操作する業務システム、VBA連携ツール、帳票出力システムがある場合は、7月版イメージで動作を再確認してください。(マイクロソフトサポート)
curlとごみ箱の修正
Windowsに同梱されるcurlはバージョン8.21.0へ更新されています。また、ごみ箱を経由せず完全削除するとき、確認画面に元のファイル名ではなく内部ファイル名が表示される場合がある問題も修正されています。(マイクロソフトサポート)
現在の既知の問題
Microsoftは、KB5101650について現在認識している既知の問題はないとしています。
一方、公開直後には、Intel Innovation Platform Frameworkドライバーを利用する一部のDell製デバイス向けに更新配信が一時停止されました。この問題は帯域外更新のKB5121767で解決済みと案内されています。OEMドライバーを追加したカスタムイメージをAzure外でも利用する場合は、この告知も確認しておくと安全です。(マイクロソフトサポート)
.NET Framework更新は25H2と24H2で異なる
.NET Framework 3.5および4.8.1の更新プログラムは、Windows 11のバージョンによってKB番号が分かれています。
- Windows 11 25H2:
KB5100998 - Windows 11 24H2:
KB5101001
どちらもセキュリティ修正と累積的な信頼性改善を含みますが、別の更新プログラムとして管理されています。25H2の確認にKB5101001を使ったり、24H2の確認にKB5100998を使ったりしないよう注意してください。(マイクロソフトサポート)
品質改善には、次のような修正が含まれます。
- 特定のセキュア接続環境で、同期式の
HttpWebRequestが停止する問題 - Visual Studioのx86ネイティブデバッガーで、混合コードのステップ実行中に一部の浮動小数点値が正しく表示されない問題
Microsoftは、両方の.NET Framework更新について既知の問題は認識していないとしています。ただし、更新対象ファイルが使用中の場合は再起動が必要になることがあります。カスタムイメージを作成するときは、更新後に再起動してからSysprepやイメージ取得を実行してください。(マイクロソフトサポート)
Setup Dynamic Update KB5106056の役割
KB5106056は、Windows 11 24H2および25H2のセットアップバイナリや、機能更新時にWindowsセットアップが使用するファイルを改善する更新プログラムです。(マイクロソフトサポート)
通常の累積更新プログラムとは役割が異なり、主に次の場面で使われます。
- Windowsの機能更新
- インストールメディアからのセットアップ
- インプレースアップグレード
- オフラインイメージの更新
- カスタムイメージ作成時のセットアップファイル更新
Azure Marketplaceの2026年7月版イメージにはすでに含まれているため、そのイメージからVMを新規作成するだけであれば、別途KB5106056を手動適用する必要はありません。
ただし、独自にWIMやVHDを更新する場合は、OS累積更新、Setup DU、SafeOS DUの対象月をできるだけそろえる必要があります。Microsoftも、Dynamic Updateを組み込む場合は同じ月のパッケージを使用し、該当月版がない場合のみ最新公開版を使用するよう案内しています。(マイクロソフトサポート)
Safe OS Dynamic Update KB5101719の役割
KB5101719は、Windows 11 24H2および25H2のWindows回復環境、いわゆるWinREを改善する更新プログラムです。(マイクロソフトサポート)
今回の更新には、入力処理の変更や、2026年6月の更新で発生したOLE Automationの互換性問題に対する修正が含まれています。
適用後に想定されるWinREのバージョンは次のとおりです。
10.0.26100.8875
KB5101719には次の特徴があります。
| 項目 | 内容 |
|---|---|
| 前提条件 | なし |
| 再起動 | 不要 |
| アンインストール | Windowsイメージへの適用後は削除不可 |
| 更新対象 | Windows回復環境 |
| 確認すべきバージョン | 10.0.26100.8875 |
SafeOS DUは通常のオンラインOSとは異なる領域を更新します。そのため、winverでOSビルドが26100.8875または26200.8875になっていても、WinREまで正しく更新されていることを直接証明するものではありません。厳密な監査が必要な場合は、Microsoftが案内するWinREバージョンの確認方法で10.0.26100.8875を確認します。(マイクロソフトサポート)
25H2と24H2のどちらを選ぶべきか
単純にビルド番号が高いという理由だけで25H2を選ぶのではなく、アプリケーションの対応状況とサポート期間を基準に判断します。
| 利用状況 | 選び方 |
|---|---|
| 新しい標準イメージを作成する | 原則として25H2を第一候補にする |
| 業務アプリやセキュリティ製品が25H2検証済み | 25H2へ移行する |
| ベンダーが24H2のみサポート | 24H2を維持し、25H2検証を並行する |
| 既存AVDホストプールが24H2 | まず少数の25H2ホストを追加して検証する |
| Windows 11 24H2 Proを利用 | サポート終了時期を踏まえて早めに移行する |
| Enterprise for Virtual Desktopsを利用 | 現在と同じEVD系SKUから対象バージョンを選ぶ |
Windows 11 24H2のHomeおよびProは、2026年10月13日に更新提供が終了します。EnterpriseおよびEducationは2027年10月12日までサポートされます。24H2 Proを継続利用する場合、2026年7月版を新しい長期標準イメージとして採用するのではなく、25H2への移行計画を含めて判断する必要があります。(マイクロソフトサポート)
Azure上で2026年7月版イメージを確認する手順
Microsoftのイメージ一覧で収録KBを確認する
最初にMicrosoft SupportのAzure Marketplaceイメージ一覧で、対象バージョンの次の項目を確認します。
- Version
- Cumulative
- .NET
- SetupDU
- SafeOS
- SSU
特に.NETのKB番号は25H2と24H2で異なるため、OSのバージョン欄を間違えずに確認してください。(マイクロソフトサポート)
実際に利用するAzureリージョンでイメージを検索する
Azure Marketplaceイメージは、Publisher、Offer、SKU、Versionの組み合わせで識別されます。MicrosoftのWindowsクライアントイメージのPublisherはMicrosoftWindowsDesktopです。(マイクロソフトサポート)
Azure Cloud Shellなどで、まずOfferとSKUを確認します。
az vm image list-offers \
--location japaneast \
--publisher MicrosoftWindowsDesktop \
--output table
続いて、使用するOfferのSKUを一覧表示します。
az vm image list-skus \
--location japaneast \
--publisher MicrosoftWindowsDesktop \
--offer <offer-name> \
--output table
SKUが分かったら、対象イメージのバージョンを検索します。
az vm image list \
--location japaneast \
--publisher MicrosoftWindowsDesktop \
--offer <offer-name> \
--sku <sku-name> \
--all \
--query "[?version=='<target-version>'].{Version:version,URN:urn}" \
--output table
<target-version>には、次のいずれかを指定します。
25H2: 26200.8875.260711-1836
24H2: 26100.8875.260711-1824
--allを付けることで、Azure CLI内のキャッシュされた代表的な一覧ではなく、Azureサービスからイメージ一覧を取得できます。使用予定リージョンに対象バージョンが表示されることを確認してからデプロイしてください。(Microsoft Learn)
IaCではlatestではなく固定バージョンを指定する
ARMテンプレートやBicep、Terraformで再現可能な環境を作る場合は、latestではなく、検証済みのイメージバージョンを固定するのが安全です。
Bicepでは、次のように指定します。
imageReference: {
publisher: 'MicrosoftWindowsDesktop'
offer: '<offer-name>'
sku: '<sku-name>'
version: '26200.8875.260711-1836'
}
24H2を利用する場合は、versionを次の値に変更します。
version: '26100.8875.260711-1824'
Azure MarketplaceのURNでは、Version部分をlatestに置き換えることもできます。しかし、latestは将来の月例イメージ公開後に別のバージョンを指す可能性があります。同じテンプレートから異なるOSビルドが作成されることを避けたい場合は、正確なバージョンを固定してください。(Microsoft Learn)
デプロイ後にOSビルドを確認する方法
VMを作成したら、レジストリからWindowsのバージョン、ビルド、リビジョンを確認できます。
$cv = Get-ItemProperty `
'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
[pscustomobject]@{
ProductName = $cv.ProductName
DisplayVersion = $cv.DisplayVersion
Build = "$($cv.CurrentBuild).$($cv.UBR)"
}
想定される結果は次のとおりです。
| 対象 | DisplayVersion | Build |
|---|---|---|
| Windows 11 25H2 | 25H2 | 26200.8875 |
| Windows 11 24H2 | 24H2 | 26100.8875 |
更新履歴の確認にGet-HotFixを使う方法もありますが、イメージへ統合されたSetup DUやSafeOS DUは、通常のオンラインOS向け更新と同じ形式で表示されるとは限りません。
収録内容を監査するときは、次の情報を組み合わせます。
- Azure Marketplaceの正確なイメージバージョン
- OSのビルドとリビジョン
- Microsoft公式イメージ一覧の収録KB
- .NET Frameworkのバージョン
- WinREのバージョン
- Windows Update適用後の状態
新しいMarketplaceイメージは既存VMを自動更新しない
2026年7月版イメージがMarketplaceに公開されても、すでに稼働しているVMのOSディスクが自動的に7月版へ置き換わるわけではありません。
Azure VMは作成後、元のMarketplaceイメージではなく自身のOSディスクから起動します。既存VMについては、Windows Update、Azure Update Manager、自動ゲストパッチなどで更新するか、新しいイメージからVMを再作成する必要があります。(Microsoft Learn)
運用方式は次のように分けて考えます。
| 対象 | 2026年7月版を反映する方法 |
|---|---|
| 新規VM | 7月版の正確なイメージバージョンから作成 |
| 既存の単体VM | Windows UpdateやAzure Update Managerで更新 |
| Azure Virtual Desktop | 7月版から新しいセッションホストを作成して入れ替え |
| VM Scale Sets | イメージ参照とアップグレードポリシーを確認 |
| Azure Compute Gallery | 7月版を基に新しいイメージバージョンを作成 |
本番採用前に確認するチェックリスト
| 確認項目 | 合格条件 |
|---|---|
| OSバージョン | 25H2または24H2を意図どおり選択している |
| Marketplaceバージョン | 26200.8875.260711-1836または26100.8875.260711-1824 |
| OSビルド | 26200.8875または26100.8875 |
| .NET更新 | 25H2はKB5100998、24H2はKB5101001 |
| ネットワーク製品 | VPN、監視、EDR、通信制御エージェントが正常に動作する |
| RDP設定 | SHA-2/SHA-256対応状況を確認している |
| Office連携 | OLE、COM、VBA、帳票出力が正常に動作する |
| WinRE | 10.0.26100.8875を確認している |
| IaC | latestではなく検証済みバージョンを固定している |
| ロールバック | 以前のイメージまたはCompute Gallery版を残している |
| 段階展開 | 少数のテストVMで確認してから本番へ展開する |
2026年7月版を採用する場合は、まず使用リージョンで対象バージョンを検索し、25H2または24H2の正確なバージョンを固定します。その後、テストVMでネットワークエージェント、RDP、.NETアプリ、Office自動化、WinREを確認し、問題がなければ標準イメージやAzure Compute Galleryへ昇格させるのが安全です。
最終的に覚えておくべき点は、KB5106861が情報ページの番号であり、実際のOS累積更新はKB5101650であることです。25H2では26200.8875.260711-1836、24H2では26100.8875.260711-1824を基準に、CU、.NET、Setup DU、SafeOS DUの組み合わせを確認してください。

コメント