Windows 10のESUウィザードが表示されない原因と対処法|10月14日以降の手動購入手順と安全対策

Windows 10で「ESUウィザード」が片方のPCにだけ出てこない原因と対処法(サポート終了〈2025年10月14日〉後の安全策まで解説)

Windows 10 Pro 22H2 を搭載したノートPCには 2025年9月20日に「ESU(拡張セキュリティ更新プログラム)ウィザード」の案内が表示されたのに、同じ Microsoft アカウントでサインインしているデスクトップPCには表示されない——そんなときに考えるべきポイントと、10月14日のサポート終了日を過ぎてもウィザードが現れなかった場合の具体的な解決策を、実務目線で整理しました。

目次

まず結論:ESUウィザードは段階配信。片方だけ表示は「よくある」現象

ESUウィザード(ESU購入・案内のポップアップ/通知)は、Microsoft が PC の特性や地域・構成を踏まえて段階的(ウェーブ方式)に配信します。同一の Microsoft アカウントであっても、デバイスごとに配信タイミングがズレるのは珍しくありません。通知経路(トースト通知、Windows Update、設定アプリ内のバナー)、Windows 11 への適合性、ポリシー(WSUS/WUfB)、エディションなどの差異が影響します。

したがって、ノートPCに表示され、デスクトップPCに表示されないという状況は不具合と断定できず、まずは条件面を確認しながら様子を見るのが基本方針です。

10月14日(Windows 10 サポート終了)を過ぎてもウィザードが出ない場合の対処

  • ロックアウトは起きない:ウィザードが表示されなくても、Windows 10 が突然使えなくなることはありません。既存の機能はそのままですが、セキュリティ更新が届かなくなる点がリスクです。
  • 手動購入が可能:ウィザードを待たずに、専用の購入チャネル(Microsoft Store もしくは専用サイト/ボリュームライセンス経路など)から ESU ライセンスを直接購入して有効化できる見込みです。
  • 適用手順の目安:購入方法に応じて
    • アカウント連携型(デジタルライセンス)の場合:Windows 側で Microsoft アカウントを用いてサインインし、「設定 > 更新とセキュリティ > Windows Update」から更新確認。
    • キー入力型(25 文字のライセンスキー)の場合:「設定 > 更新とセキュリティ > ライセンス認証」でキーを入力 → 再起動 → Windows Update を実行。
  • ESU 適用後:毎月のセキュリティ更新(いわゆる Patch Tuesday)にあわせて、重要・緊急のセキュリティパッチのみが配信されます。機能アップデートは含まれません。

ウィザードが出ない主な理由と見直しポイント

以下の条件に該当すると、ESUウィザードは表示されない/表示が遅れることがあります。まずは自分の環境に当てはまるものがないかを確認しましょう。

理由・条件具体例確認方法・対策
Windows 11 にハード要件が適合しているCPU・TPM2.0・メモリなどが条件を満たし、Windows 11 へのアップグレードが推奨経路と判断されている。「設定 > 更新とセキュリティ > Windows Update」に Windows 11 アップグレードの案内が出ていないか確認。PC 正常性チェックアプリで適合性を確認。適合している PC では ESU 案内が表示されないことがあります。
エディション/導入形態の違いEnterprise/Education/Pro for Workstations 等は組織管理前提で、ESU 提供や案内が別ルート(VL/CSP)になる場合がある。「設定 > システム > バージョン情報」でエディションを確認。企業管理下なら管理者の方針に従う。
Windows Update が組織ポリシーで管理WSUS/WUfB/GPO/MEM 等で更新・通知が制御されている。「設定 > Windows Update」上部の黄色いバナーで「組織によって管理」と表示されるか確認。テスト目的で一時的にポリシーを既定に戻すことも検討。
通知が抑制されているフォーカス アシスト、通知オフ、サードパーティの最適化ソフト等でトーストが抑止。「設定 > システム > 通知」で Windows Update の通知をオンに。フォーカス アシストの自動規則も確認。
Windows 10 のバージョンが条件未達22H2 以外(20H2/21H2 等)のまま。「設定 > システム > バージョン情報」または winver で 22H2 を確認。未達なら機能更新を完了。
サービスやコンポーネントの不整合WaaSMedicSvc、UsoSvc、BITS、wuauserv 等が無効/異常停止。サービス管理(services.msc)やコマンドで状態を確認し、必要に応じて再登録・リセット。
地域・配信ウェーブの差時間差で配信。先にノートPCに届き、デスクトップは数日〜数週間遅れる。数日〜数週間は様子見が妥当。10/14 を跨いでも出ない場合は手動購入の検討へ。

速見チェック:ESU 前提条件を満たしているか

以下を満たしていれば、ウィザードが遅延していても ESU の受け皿(適用対象)としては準備完了の状態です。

項目確認手順合格の目安
Windows 10 バージョンwinver または「設定 > システム > バージョン情報」22H2
エディション同上Home / Pro / Pro for Workstations / Enterprise / Education など。所属のライセンス体系に合うこと。
管理者権限「設定 > アカウント > ユーザーの情報」で「管理者」であることを確認ライセンス適用やサービス操作に必要
更新設定「設定 > Windows Update」で更新プログラムの受信を許可自動受信が有効/メータ接続やポリシーで遮断していない
通知設定「設定 > システム > 通知」で Windows Update をオントースト通知がブロックされていない

10月14日を過ぎてもウィザードが表示されないときの実務手順(手動購入・適用)

ここでは、ウィザードが来ない場合の「手動購入 → 適用 → 更新確認」までの流れを、2つの典型パターンに分けて解説します。実際の画面表記や手順は購入チャネルによって異なり得ますが、考え方は次のどちらかに収まります。

<h3>パターンA:アカウント連携(デジタルライセンス)型</h3>
<ol>
  <li>Microsoft アカウントで ESU を購入(個人向け/少数台想定)。</li>
  <li>ESU を適用したい PC で、同じ Microsoft アカウントにサインイン。</li>
  <li>「<strong>設定 &gt; 更新とセキュリティ &gt; Windows Update</strong>」を開き「更新プログラムのチェック」を実行。</li>
  <li>必要に応じて再起動し、以後の月例パッチ(セキュリティ更新)が受信されることを確認。</li>
</ol>

<h3>パターンB:キー入力(25 文字)型</h3>
<ol>
  <li>ESU ライセンスを購入し、25 文字のキー(ライセンスキー)が発行される。</li>
  <li>「<strong>設定 &gt; 更新とセキュリティ &gt; ライセンス認証</strong>」で「プロダクトキーを変更」からキーを入力。</li>
  <li>再起動。</li>
  <li>「<strong>設定 &gt; Windows Update</strong>」で「更新プログラムのチェック」を実行し、セキュリティ更新が配信されることを確認。</li>
</ol>

<div>
  <p><strong>補足:</strong>組織(テナント)でまとめて購入・配布する場合は、ボリュームライセンスや CSP(クラウドソリューションプロバイダー)経由の手順が別途用意されます。管理コンソールやスクリプトで一括適用し、Windows Update for Business/WSUS で配信管理するのが一般的です。</p>
</div>

ESU プログラムの概要(リスクと期待値のすり合わせ)

  • 対象:個人・法人を問わず、Windows 10 を継続利用する端末。
  • 内容:重要・緊急のセキュリティ更新のみ。機能アップデートや新機能、標準サポート窓口は含まれません。
  • 期間:最長 3 年(Year 1 / Year 2 / Year 3)。年度ごとに継続契約が必要。
  • 価格体系:年を追うごとに上がるのが通例(Year 1 < Year 2 < Year 3)。
  • 位置付け:延命策です。長期的には Windows 11 への移行や新端末への置き換えが推奨されます。

ここまでの要点(まとめ)

  • ESUウィザードは段階配信。片方の PC にだけ出る/出ないは珍しくない。
  • 10/14 を過ぎても Windows 10 は使用不可にはならないが、セキュリティ更新が止まるため、ESU の適用または移行計画が必要。
  • ウィザードが来ないときは、手動購入(Microsoft アカウント連携/キー入力)のいずれかで適用可能。
  • 前提条件は Windows 10 22H2・更新受信が有効・管理者権限・通知がブロックされていないこと。

実務で役立つトラブルシュート(深掘り)

<h3>1) Windows 11 適合かどうかで案内が変わる</h3>
<p>Windows 11 へのアップグレードが可能な PC は、ESU よりもアップグレードが優先案内になることがあります。デスクトップ PC が比較的新しく、ノート PC が旧世代という構図だと、「ノートにだけ ESU 案内が来る」のは整合的です。</p>

<h3>2) Windows Update のポリシー/WSUS を確認</h3>
<ul>
  <li>「<strong>設定 &gt; Windows Update</strong>」の画面上部に「組織によって管理」と出ている場合、通知や配信の可否がポリシーで制御されています。</li>
  <li>テスト用に、該当 PC を一時的にポリシー適用外の OU に移す/ローカルポリシーを「未構成」に戻すなど、通知が見える状態にして挙動を確認すると切り分けが進みます。</li>
</ul>

<h3>3) 通知周りの見直し</h3>
<ul>
  <li>「<strong>設定 &gt; システム &gt; 通知</strong>」で、<em>アプリとその他の送信者からの通知</em>をオン。</li>
  <li>「フォーカス アシスト」の自動規則(就業時間外やプレゼン中に通知を抑制する設定)を必要に応じてオフ。</li>
</ul>

<h3>4) サービス状態とコンポーネントリセット</h3>
<p>ESU自体の問題ではなく、Windows Update コンポーネントの不整合で通知も含め挙動が不安定になることがあります。以下は管理者向けの代表的なリセット手順です(実行は自己責任、事前に復元ポイント作成推奨)。</p>
<pre><code>rem 管理者権限のコマンド プロンプトで

net stop wuauserv net stop bits net stop usosvc net stop cryptsvc ren %systemroot%\SoftwareDistribution SoftwareDistribution.old ren %systemroot%\System32\catroot2 catroot2.old net start cryptsvc net start usosvc net start bits net start wuauserv rem ログ再生成(PowerShell) powershell -Command “Get-WindowsUpdateLog”

生成された WindowsUpdate.log(デスクトップ等に出力)をキーワード「ESU」「offer」「policy」等で検索すると、配信可否のヒントが得られます。

<h3>5) レジストリとバージョンの確認スクリプト(PowerShell)</h3>
<pre><code># 実行ポリシーに応じて管理者権限で実行

Write-Host “EditionID:” ((Get-ItemProperty ‘HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion’).EditionID) Write-Host “DisplayVersion:” ((Get-ItemProperty ‘HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion’).DisplayVersion) Write-Host “ReleaseId:” ((Get-ItemProperty ‘HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion’).ReleaseId) Write-Host “UBR (更新ビルド改訂):” ((Get-ItemProperty ‘HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion’).UBR)

DisplayVersion が「22H2」であることを確認しましょう。

<h3>6) グループポリシーの影響ポイント(代表例)</h3>
<ul>
  <li>コンピューターの構成 &gt; 管理用テンプレート &gt; Windows コンポーネント &gt; Windows Update</li>
  <li>Windows Update for Business(機能更新の延期/一時停止)設定が ESU 案内にも副作用を与えるケースがあります。テスト時は「未構成」に戻し挙動を確認。</li>
</ul>

<h3>7) ネットワークとメーター接続</h3>
<p>従量制課金接続がオンだと一部の大きな更新が抑制されます。Wi‑Fi のプロパティで「従量制課金接続」をオフにしてから更新チェックを再実行してください。</p>

ESU を適用したかどうかの判別方法

  • 更新履歴:「設定 > Windows Update > 更新の履歴を表示する」で、サポート終了以降の月にセキュリティ更新が成功しているか確認。
  • WindowsUpdate.log:「ESU」「entitlement」「subscription」などの語でヒットする記録があるか確認。
  • イベント ビューアー:アプリケーションとサービス ログ > Microsoft > Windows > WindowsUpdateClient > Operational を参照。更新受信の成否や理由を確認。

セキュリティ運用の暫定策(ESU購入前後のリスク低減)

ウィザード待ち・購入検討中でも、以下の対策で露出を下げられます。

  • 標準ユーザー運用:日常は標準ユーザー、必要時のみ昇格。
  • ブラウザとプラグインの最小化:不要な拡張機能を削除し、スマートスクリーンや強化型トラッキング防止を有効化。
  • アプリの見直し:更新が止まった古いアプリやドライバーをアンインストール。
  • ネットワーク分離:重要システムと同一ネットワークに置かない。来歴不明の USB メディアを接続しない。
  • バックアップ:イメージ/ファイルの二重バックアップ(オフライン媒体を含む)。

よくある質問(FAQ)

<h3>Q1. ESU ウィザードが表示されるまで待つべき?</h3>
<p>はい。まずは数日〜数週間の猶予を見込むのが現実的です。ただしサポート終了日を跨いで長く待つメリットは小さいため、<strong>10/14 以降は手動購入の検討</strong>が得策です。</p>

<h3>Q2. 同じ Microsoft アカウントなのに片方だけ表示されるのはなぜ?</h3>
<p>配信はアカウント単位ではなく<strong>デバイス単位</strong>で行われ、かつ Windows 11 適合性や構成の差で配信優先度が変わるためです。</p>

<h3>Q3. ESU を入れると本当に安全になる?</h3>
<p>「ゼロから安全」になるわけではありませんが、<strong>重大な脆弱性に対する修正が継続的に届く</strong>点でリスクは大きく低減します。とはいえ機能更新や新機能は提供されないため、長期的には OS の移行計画を立てましょう。</p>

<h3>Q4. 1台は Windows 11 に上げ、もう1台は ESU で延命するのはあり?</h3>
<p>現実解として有効です。重要データは Windows 11 側で扱い、ESU 端末は用途を限定・権限を絞ると安全性が高まります。</p>

<h3>Q5. キー入力とアカウント連携のどちらで購入すべき?</h3>
<p>少数台・家庭用途ならアカウント連携型が管理しやすい傾向。複数台・組織用途やオフライン展開が必要な場合はキー配布・スクリプト導入が向いています。</p>

チェックリスト:これだけ実施すれば安心

  1. Windows 10 を 22H2 に更新(「設定 > バージョン情報」または winver で確認)。
  2. 通知と更新の受信を有効化(従量制課金オフ、フォーカス アシスト確認)。
  3. Windows Update サービス群の健全性確認(必要ならコンポーネントリセット)。
  4. Windows 11 適合性の把握(適合 PC には ESU 案内が出ないことがある)。
  5. 10/14 を過ぎたら手動購入も選択肢(アカウント連携型/キー入力型)。
  6. 更新履歴で適用確認(サポート終了以降の月にもセキュリティ更新が入っているか)。

ケース別ベストプラクティス(表で整理)

ケース推奨アクション備考
デスクトップ PC は Windows 11 に適合デスクトップは Windows 11 へ移行、ノートは ESU 適用リスク分散と最新環境の確保が両立
両方とも非適合(古いハード)両方 ESU 適用。用途を限定しバックアップを強化中期的にハード更新を計画
組織管理下(WSUS/WUfB)管理者が ESU 契約・配信ルールを統一、端末側は待機ローカルでの個別対応は最小限
個人管理・ウィザード未表示のまま10/14 以降は手動購入し、設定アプリで適用購入形態に応じてアカウント連携/キー入力

最後に:迷ったら「待機→条件確認→手動適用」の三段構えで

ESU ウィザードが片方の PC にしか出てこないのは、配信タイミングや構成の差によるものが大半です。まずは待機。それでも来ない場合は、前提条件(22H2、通知・更新の有効化、サービス健全性、組織ポリシー)を満たしているかを確認し、10/14 を過ぎたら手動で購入・適用すれば、必要なセキュリティ更新を引き続き受け取れます。最終的には Windows 11 への移行や端末更新を見据えつつ、当面の安全性を ESU で確保しましょう。

注:本記事の手順や UI 名称は環境や提供チャネルにより多少異なる場合があります。実行前に環境のバックアップと復元ポイントの作成を強く推奨します。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次