Windows Server 2008 R2 で「KB2720211を入れたいのに公式のダウンロード先が見つからない」と困ったら、まず Microsoft Update Catalog を確認しましょう。WSUS(Windows Server Update Services)向け更新のため、対象環境の見極めと安全な適用手順を具体的に解説します。
結論:KB2720211はMicrosoft Update Catalogから入手できる
KB2720211 は、Microsoft の通常のダウンロードページ(Download Center)で検索しても辿り着けなかったり、リンクが古くなっていたりして「提供終了に見える」ことがあります。こうした場合でも、Microsoft Update Catalog(更新プログラム カタログ)には残っていることが多く、KB番号で検索して手動ダウンロードできます。
ただし、KB2720211 は「Windows Server 2008 R2 そのものの一般的な修正パッチ」というより、WSUS 3.0 SP2 用の更新プログラムとして案内されている点が重要です。対象外のサーバーに入れようとしても「この更新プログラムは適用されません」になりやすいので、最初に環境確認を行いましょう。
まず確認:KB2720211は何の更新プログラム?
KB2720211 は、Windows Server Update Services(WSUS)3.0 Service Pack 2 向けに提供された更新です。ドキュメント上は、WSUS の通信チャネル強化(Microsoft Update 証明機関が発行したファイルのみ信頼する仕組みなど)や、特定条件下の不具合修正が含まれるとされています。さらに、インストールにより Windows Update エージェント(WUA)が自動的にアップグレードされる旨も注意点として記載されています。
| 項目 | 内容(要点) |
|---|---|
| KB番号 | KB2720211 |
| 主な対象 | WSUS 3.0 SP2 を運用しているサーバー(Windows Server 2008 / 2008 R2 など) |
| 配布ファイル例 | WSUS-KB2720211-x64.exe / WSUS-KB2720211-x86.exe |
| インストール後 | 再起動が必要になる場合あり(メンテナンス時間を確保推奨) |
| 前提条件 | WSUS 3.0 SP2 がインストール済みであること |
「Windows Server 2008 R2 の既知の不具合対策として KB2720211 を入れたい」という相談で多いのは、実際には WSUS サーバー側の不具合(同期・署名・発行まわり)を疑っているケースです。WSUSを使っていない単体サーバーや、そもそも WSUS 3.0 SP2 を入れていない環境では目的に合いません。
なぜ“通常のダウンロードページ”で見つからないのか
KB記事のリンクや Download Center は、時間の経過でページ構成が変わったり、リダイレクトが変わったりして「検索で出ない」「リンクが切れている」状態に見えることがあります。一方で、Update Catalog は KB番号での直接検索がしやすく、古い更新でも残っていることがあるため、現場では“最後の砦”として使われがちです。
また、Windows Server 2008 R2 のような古いOSでは、サーバー上のブラウザ(古いIE)からHTTPSサイトへアクセスすると TLS の制約や証明書の問題で画面が開けないことがあります。その場合は、別の管理端末(最新ブラウザ)でダウンロードしてサーバーへコピーするのが確実です。
Microsoft Update Catalog から KB2720211 をダウンロードする手順
事前準備:対象OSとアーキテクチャを確認する
Update Catalog では、同じKB番号でも x86 / x64(AMD64)など複数のパッケージが並びます。誤って選ぶと適用できないので、先に環境を確認します。
| 確認したいこと | コマンド例 | ポイント |
|---|---|---|
| OS名・バージョン | systeminfo | 「OS 名」「OS バージョン」を確認 |
| アーキテクチャ | wmic os get OSArchitecture | x64 なら “64-bit” などと表示 |
| WSUSが入っているか | appwiz.cpl(GUI)/ 役割の確認 | WSUS 3.0 SP2 の有無を確認 |
| WSUSのバージョン(目安) | reg query "HKLM\SOFTWARE\Microsoft\Update Services\Server\Setup" /v Version | 導入済みか・想定バージョンかを判断 |
手順:Update Catalog で KB2720211 を検索して取得
- Microsoft Update Catalog にアクセスし、検索欄で KB2720211 を検索します。
- 一覧から、Products(対象OS) と Architecture(x64/AMD64 など) が自環境に合うものを選びます。
- Download を押してファイルを取得します(ポップアップブロックが有効だとダウンロード画面が開かないことがあります)。
- ダウンロードしたファイルを WSUS サーバーへ配置します(例:
C:\Temp)。
どれを選べばいい?(Server 2008 R2 の場合)
Windows Server 2008 R2 は通常 x64 なので、基本は「x64-based Systems(AMD64)」を選びます。Server 2008(R2ではない)や古いサーバーでは x86 の可能性もあるため、必ず前述のコマンドで確認してください。
| 環境 | 選び方の目安 | ダウンロード後のファイル例 |
|---|---|---|
| Windows Server 2008 R2(64bit) | 「for x64-based Systems」「Architecture: AMD64」 | WSUS-KB2720211-x64.exe |
| Windows Server 2008(32bit)など | 「Architecture: X86」 | WSUS-KB2720211-x86.exe |
インストール手順(WSUSサーバー向け・実務フロー)
WSUS はサーバー更新の“要”になりやすく、停止時間がそのまま影響範囲になります。可能ならメンテナンス枠を確保し、バックアップとロールバック手段を用意したうえで適用してください。
メンテ前チェック(おすすめ)
- WSUS の同期が直近で成功しているか(問題が起きていると更新適用後の切り分けが難しくなります)
- WSUSContent フォルダと SUSDB(WID/SQL)のバックアップが取れるか
- 空き容量(更新ファイル・ログ・一時領域)
基本の適用コマンド例(サイレント)
公式の手順例では、次のようにサイレント実行してログを残す方法が案内されています。
WSUS-KB2720211-x64.exe /q C:\MySetup.log
WSUS-KB2720211-x86.exe /q C:\MySetup.log
実行後は C:\MySetup.log を確認し、エラーがないかを必ずチェックします。インストール後、再起動が必要になる旨も明記されています。
サービス停止の考え方(影響を最小化)
WSUS は IIS と WSUS サービスが関係します。更新中にDBへ別プロセスがアクセスすると失敗することがあるため、運用によっては一時停止が有効です。ドキュメントの例では、IIS と WSUS サービス停止のコマンドが示されています。
iisreset /stop
net stop wsusservice
更新適用後は、IIS と WSUS サービスを再開し、WSUS コンソールが開けること、同期やクライアント通信が戻ることを確認します。
適用後の確認ポイント(“入れたつもり”を防ぐ)
- インストールログ(
C:\MySetup.log)に成功が記録されている - 「プログラムと機能」→「インストールされた更新プログラム」で KB2720211 が確認できる(環境により表示名が異なる場合あり)
- WSUS コンソールが正常に起動し、同期が完走する
- クライアントの検出・レポート・承認が通常通り動く
インストールできない・適用されないときの原因と対処
KB2720211 が手に入っても、適用でつまずくケースは珍しくありません。多くは「対象の誤認」か「前提条件不足」です。まずは落ち着いて“どこが対象外なのか”を潰していきましょう。
| 症状 | よくある原因 | 対処の方向性 |
|---|---|---|
| 「この更新プログラムは適用されません」 | WSUS 3.0 SP2 が入っていない / OSやアーキテクチャが違う | WSUS の有無と SP2 を確認。x64/x86 の取り違えを見直す。 |
| インストール中に失敗・ロールバック | IIS/WSUS/DBへのアクセス競合、メンテ不足 | メンテ時間を確保し、関連サービス停止・バックアップ後に再実行。ログを確認する。 |
| Update Catalog の画面が開かない/ダウンロードできない | 古いブラウザ・TLS制約・ポップアップブロック | 別PCでダウンロード→サーバーへ転送。ポップアップ許可を確認。 |
| 適用後に挙動が不安定 | 既存のWSUS障害が潜在、DB肥大化、メンテ不足 | WSUSの同期状況、イベントログ、DBメンテ(インデックス等)を点検。必要なら復旧計画を用意。 |
オフライン運用・厳格環境での“安全な入手”のコツ
古いサーバー環境では、セキュリティ要件やネットワーク分離の都合で、インターネットに直結できないこともあります。その場合は「別端末でダウンロード→ハッシュで検証→持ち込み」が現実的です。
ハッシュで改ざん検知(例)
Microsoft のサポート情報には、ファイル名ごとの SHA1 / SHA2 が掲載されています。持ち込む前後で一致を確認すると安心です。
| ファイル名 | サイズ(bytes) | SHA1 | SHA2 |
|---|---|---|---|
| WSUS-KB2720211-x64.exe | 29610680 | 2EB6D00F051CE98CBAACA4FF75E120229DCC49AA | 8855CABD259FA4F3AD6815E1CDE75536038B8E46280865E79D1934932A4B4CB2 |
| WSUS-KB2720211-x86.exe | 29535928 | A894CE3E0A17D44E61B4813D27DBB13B4F9D49CF | 81685C13E3E3F7753B1F8979E0DC8B6FDAF3FDB5FA7496AB417627CCCA71B43D |
Windows 標準機能だけでも、デジタル署名の確認や PowerShell での署名検証(Get-AuthenticodeSignature)ができます。ハッシュと署名の両方でチェックできれば、より堅牢です。
Windows Server 2008 R2 のサポート状況と“次の一手”
Windows Server 2008 R2 は既にサポート終了のため、更新適用だけで根本的に安全になるわけではありません。Microsoft のライフサイクル情報では、Server 2008 R2(SP1)の延長サポート終了は 2020 年 1 月 14 日とされ、ESU(Extended Security Updates)はオンプレミスでは 2023 年 1 月 10 日まで、Azure のみ追加 1 年が提供された形です。
現実的には、次のいずれかを“優先度高”で検討するのがおすすめです。
- OS更改(Windows Server の新しいバージョンへ移行)
- WSUS自体の更改(より新しいOS上でWSUSを再構築し、段階的にクライアントを切替)
- 更改までの暫定対策(ネットワーク分離、最小権限、RDP制限、監視・バックアップ強化)
KB2720211 は“今あるWSUSの不具合を潰して延命する”助けになりますが、サポート切れOSの運用リスク自体は残ります。だからこそ、更新適用と並行して「移行ロードマップ」を用意しておくと、将来のトラブル対応コストが下がります。
よくある質問
KB2720211 は Windows Server 2008 R2 の全サーバーに必要?
必要になるのは主に WSUS 3.0 SP2 を運用しているサーバーです。WSUS を入れていないサーバーに対しては、この更新は目的が合わず、適用できない場合があります。
Update Catalog で同じKBが複数出てきた。どれを入れる?
基本は「対象OS」「アーキテクチャ(AMD64/x86)」「用途(WSUS向けか)」で判断します。Server 2008 R2 は通常 x64 なので、x64(AMD64)を選ぶのが一般的です。
ダウンロードしたファイルが .msu ではなく .exe だった
KB2720211 は WSUS 向け更新として WSUS-KB2720211-x64.exe 等の形式で提供されています。拡張子が .msu でなくても不具合ではありません。
適用前に最低限やっておくべきことは?
- WSUSContent と SUSDB のバックアップ(復旧手段の確保)
- メンテ時間の確保(同期・配布への影響を最小化)
- 適用ログを残す(後から原因追跡できる状態にする)
まとめ
KB2720211 の入手先が見つからない場合でも、Microsoft Update Catalog から KB番号検索でダウンロードできる可能性が高いです。選定時は「Server 2008 R2(x64)か」「WSUS 3.0 SP2 が対象か」を外さないことが最大のコツです。適用後はログと動作確認まで行い、同時にサポート終了OSの更改計画も進めていきましょう。

コメント