Microsoft公式の「Resolved issues in Windows Server 2022」は、2026年6月17日付で更新されています。結論からいうと、公開中の一覧に6月17日を解決日とする問題はなく、最新の解決日は2026年4月19日です。
同日付で公式の変更履歴に明記された具体的な修正は、Windows Server 2022向け更新プログラム「KB5094128」のCSVに誤って記載されていたリリースバージョン「20348.5257」を、正しい「20348.5256」へ訂正したことです。サーバーの機能や設定を変更する修正ではなく、配布データ上の表記訂正と考えるのが適切です。(Microsoft Learn)
一般ユーザーやMicrosoft Edge利用者が、この変更だけを理由に設定を変更する必要はありません。一方、更新管理ツール、資産管理台帳、監視スクリプトなどにCSVの情報を取り込んでいる管理者は、期待するOSビルドが「20348.5256」になっているか確認してください。
「Resolved issues in Windows Server 2022」2026年6月17日更新の要点
| 確認項目 | 2026年6月17日時点の内容 | 必要な対応 |
|---|---|---|
| 解決済み問題の一覧 | 6月17日を解決日とする問題は掲載されていない | ページの更新日だけを理由にパッチを再適用しない |
| KB5094128のOSビルド | 正しくは20348.5256 | 20348.5257を登録している管理データを修正する |
| サーバーの動作 | CSVの訂正による機能変更はない | 通常の更新確認を継続する |
| Microsoft Edge | Edge固有の機能、バージョン、ポリシー変更は記載されていない | Edge側の追加対応は不要 |
| 料金・ライセンス | 今回の訂正に伴う料金変更は記載されていない | 契約変更は不要 |
| Windows Server 2025への移行 | 今回の変更による強制移行はない | ライフサイクルに沿って別途計画する |
Microsoft Learnの「Resolved issues」ページには、6月17日に編集された文章の差分一覧は掲載されていません。そのため、ページの最終更新日だけから細かな編集内容を断定することはできません。一方、関連するKB5094128の変更履歴には、同日付のCSV訂正が明示されています。(Microsoft Learn)
6月17日の具体的な変更はOSビルド番号の訂正
KB5094128は、2026年6月9日に公開されたWindows Server 2022の累積セキュリティ更新プログラムです。正しいOSビルドは「20348.5256」であり、MicrosoftのWindows Serverリリース情報にも同じ値が掲載されています。(マイクロソフトサポート)
6月17日の変更履歴では、関連するCSVファイルに「20348.5257」と誤記されていたため、「20348.5256」へ訂正したと説明されています。(マイクロソフトサポート)
この訂正が影響しやすいのは、次のような運用です。
- MicrosoftのCSVを自動取得して更新情報を登録している
- CMDBや資産管理台帳でOSビルドを照合している
- 更新コンプライアンスをビルド番号で判定している
- 監視ツールで「20348.5257」を適用完了条件にしている
- 社内向けのパッチ一覧に誤ったビルド番号を転記している
誤った「20348.5257」を基準にすると、正常にKB5094128を適用したサーバーが未更新と判定される可能性があります。管理ツールの期待値を「20348.5256」へ直し、過去のレポートも必要に応じて再集計してください。
なお、CSVの訂正だけを理由にKB5094128をアンインストールしたり、再インストールしたりする必要はありません。
現在掲載されている主な解決済み問題
「Resolved issues in Windows Server 2022」は、更新プログラムそのものではなく、過去に発生して解決された問題を確認するためのページです。2026年に解決された主な問題は次のとおりです。(Microsoft Learn)
| 解決済み問題 | 原因となった更新 | 解決方法 |
|---|---|---|
| PAMを使用する複数ドメイン環境で、ドメインコントローラーが再起動を繰り返す | KB5082142 | 通常環境はKB5091575、対象のホットパッチ環境はKB5091576 |
| Windows Server 2022/2019が予期せずServer 2025へアップグレードされる | 一部のサードパーティ製更新管理製品 | 問題は解決済み。機能更新プログラムは任意として扱う |
| 一部の環境でシャットダウンや休止状態に失敗する | KB5073457 | KB5075906以降 |
| OneDriveなどへの保存時にOutlookなどが応答しなくなる | KB5073457 | KB5078136以降 |
| Azure Virtual DesktopやWindows 365で認証に失敗する | KB5073457 | KB5077800以降 |
特に影響が大きかったのは、2026年4月の更新後にドメインコントローラーのLSASSがクラッシュし、再起動を繰り返す問題です。複数ドメインのフォレストでPrivileged Access Managementを利用している環境が対象で、2026年4月19日の帯域外更新によって解決されています。(Microsoft Learn)
KB5094128は累積更新プログラムであるため、通常の新規展開では古い帯域外更新を個別にさかのぼって適用するのではなく、検証済みの最新累積更新プログラムを適用する運用が基本です。
KB5094128でWindows Server 2022に実際に加わる変更
6月17日のCSV訂正と、6月9日に公開されたKB5094128のOS変更は別のものです。KB5094128には、次の改善やセキュリティ強化が含まれます。(マイクロソフトサポート)
Secure Boot関連の変更
新しいSecure Boot証明書を自動配布できるデバイスの対象が拡大されます。配布は段階的に行われ、十分な更新成功実績が確認されたデバイスから適用されます。
また、次のグループポリシーおよびMDM設定が追加されます。
コンピューターの構成 > 管理用テンプレート > Windowsコンポーネント > Secure Boot > LimitSecureBootRequiredServiceData
この設定を有効にすると、Microsoftへ送信されるSecure Boot関連サービスデータの一部が抑制されます。今回のCSV訂正によって自動的に有効になる設定ではありません。組織の通信制限ポリシーに応じて判断してください。
Windowsセキュリティの表示改善
WindowsセキュリティアプリでSecure Bootの状態がリアルタイムに更新され、現在の状態をより正確に確認できるようになります。
エクスプローラー検索の改善
中国語のテキストや、BOMが付いていないUTF-8ファイルに対する検索・表示が改善されます。検索結果、コンテンツ表示、ツールチップで文字が一貫して表示されやすくなります。
desktop.iniのセキュリティ強化
ダウンロードした場所やリモート上のコンテンツに含まれるdesktop.iniの処理が強化されます。その影響で、カスタムフォルダーアイコンやローカライズされたフォルダー名が表示されなくなる場合があります。
これはフォルダーへのアクセス権やデータが失われる問題ではありません。アイコンや表示名だけが変わった場合は、アクセス障害と誤認しないよう注意してください。
展開前に確認したい既知の問題
「Resolved issues」は解決済み問題のページです。現在の更新に伴う注意事項は、KB5094128の「Known issues」も確認する必要があります。
BitLockerの回復キーを要求される可能性
次の条件をすべて満たす一部の端末では、KB5094128適用後の最初の再起動時にBitLocker回復キーを要求される可能性があります。
- OSドライブでBitLockerが有効
- TPM検証プロファイルのポリシーにPCR7を明示的に含めている
msinfo32.exeでPCR7バインドが「不可」と表示される- Windows UEFI CA 2023証明書がSecure BootのDBに存在する
- 2023署名のWindows Boot Managerへまだ移行していない
Microsoftは、更新前に該当ポリシーを監査し、必要な環境では「ネイティブUEFIファームウェア構成のTPMプラットフォーム検証プロファイルを構成する」を「未構成」に戻す方法を案内しています。回復キーを確認できる状態にしてから、検証用サーバーで更新してください。(マイクロソフトサポート)
サードパーティ製アプリからOfficeを開けない可能性
2026年6月9日以降の更新を適用すると、OLEオートメーションを利用する一部のサードパーティ製アプリからWord、Excel、PowerPoint、Accessなどを起動できない場合があります。エラーを表示せず、文書が開かないケースも報告されています。
暫定回避策は、対象のアプリを経由せず、Officeアプリまたは文書を直接開くことです。恒久的な修正は今後のWindows更新に含まれる予定とされています。業務システムからOffice文書を自動生成・起動している組織は、全台展開前に実際の操作をテストしてください。(マイクロソフトサポート)
WSUSで同期エラーの詳細が表示されない
KB5070884以降では、セキュリティ対策のため、WSUSのエラー報告から同期エラーの詳細表示が一時的に削除されています。同期失敗の原因調査では、WSUS画面だけでなく、イベントログや関連ログも確認する必要があります。(マイクロソフトサポート)
OSビルドと更新状況を確認する手順
OSビルドをPowerShellで確認する
管理者権限のPowerShellで次のコマンドを実行します。
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
[pscustomobject]@{
ProductName = $cv.ProductName
DisplayVersion = $cv.DisplayVersion
OSBuild = "$($cv.CurrentBuild).$($cv.UBR)"
}
KB5094128を適用した通常のWindows Server 2022では、OSBuildに次の値が表示されます。
20348.5256
20348.5257を期待値として設定している監視ルールがあれば修正してください。
GUIを利用できる環境では、winverを起動してOSビルドを確認する方法もあります。
KB5094128の適用有無を確認する
次のコマンドで更新プログラムを検索できます。
Get-HotFix -Id KB5094128 -ErrorAction SilentlyContinue
結果が表示されない場合は、Windows Updateの更新履歴、WSUS、Windows Update for Business、使用中のパッチ管理製品でも確認してください。更新履歴の収集方法によっては、PowerShellの結果だけでは判定できない場合があります。
管理データを確認する
次の文字列を、CMDB、CSV、手順書、監視設定、社内Wikiから検索します。
20348.5257
KB5094128の適用判定に使っている場合は、次の値へ変更します。
20348.5256
ビルド番号だけで判定すると将来の累積更新で誤検知しやすいため、可能であればKB番号、適用日、再起動状態も併せて管理してください。
設定・更新・移行・料金・期限の確認ポイント
| 分類 | 確認すべき内容 |
|---|---|
| 設定 | 6月17日のCSV訂正による設定変更はない。KB5094128ではSecure Boot関連ポリシーが追加されるため、必要性を判断する |
| 更新 | 正しいKB5094128のOSビルドは20348.5256。CSV訂正だけを理由に更新を再適用する必要はない |
| 再起動 | Windows Server 2022の2026年6月ホットパッチ予定はベースライン更新として扱われ、再起動が必要。保守時間を確保する |
| 移行 | Server 2025への強制移行はない。サードパーティ製更新管理ツールでは、機能更新を任意更新として扱っているか確認する |
| 料金 | 今回の情報更新による追加料金やライセンス変更はない。延長サポート期間のセキュリティ更新は追加料金なしだが、サポート依頼は有償が基本となる |
| 期限 | メインストリームサポート終了は2026年10月13日、延長サポート終了は2031年10月14日。いずれもMicrosoftの太平洋時間表記 |
| Edge | Edge固有の更新ではないため、Edgeの設定、ポリシー、拡張機能を変更する必要はない |
Windows Server 2022 Datacenter: Azure Edition Coreのホットパッチは、メインストリームサポート終了までのサポートとされています。ホットパッチを前提に再起動回数を抑えている環境では、2026年10月以降の運用方針を早めに確認してください。(Microsoft Learn)
Windows Server 2022は2026年10月13日にメインストリームサポートを終了しますが、直ちにセキュリティ更新が停止するわけではありません。延長サポート期間中はセキュリティ更新が提供される一方、新機能の要求や通常の非セキュリティ更新は対象外になります。(Microsoft Learn)
「既知の問題なし」と表示されてもKBを確認する
Windows Server 2022のRelease Healthページは、2026年6月17日時点で「アクティブな既知の問題はない」と表示しています。一方、KB5094128の個別ページには、BitLocker、WSUS、サードパーティ製アプリからのOffice起動に関する既知の問題が掲載されています。(Microsoft Learn)
公式ページ間で掲載対象が異なるため、「Known issuesが空欄だから問題はない」とは判断できません。更新を展開するときは、少なくとも次の3か所を確認するのが安全です。
- Windows Server 2022のRelease Health
- Resolved issues in Windows Server 2022
- 適用予定KBの「Known issues in this update」
Microsoft Edgeへの影響はあるのか
今回の情報はWindows Server 2022の更新状況に関するものです。Microsoft Learnのページでは、サポート対象外ブラウザーを利用している場合の推奨ブラウザーとしてEdgeが案内され、ページ内検索の操作例としてEdgeのCtrl + Fが記載されています。
これはMicrosoft Edgeの新機能や不具合修正を示すものではありません。Edgeのバージョン更新、グループポリシー変更、WebView2の更新を行う必要はありません。(Microsoft Learn)
まとめ
2026年6月17日に確認すべき最重要点は、KB5094128の正しいOSビルドが「20348.5256」であることです。誤って掲載されていた「20348.5257」はCSV上の誤記であり、サーバーの再更新やEdgeの設定変更を求めるものではありません。
管理者は、まず実機のOSビルドを確認し、CMDBや更新判定ルールの誤った値を修正してください。そのうえで、BitLockerのPCR7設定と、サードパーティ製アプリからOfficeを起動する業務フローをテストしてからKB5094128を展開します。
同時に、2026年10月13日のメインストリームサポート終了を見据え、ホットパッチの扱い、Server 2025への将来的な移行、延長サポート期間中の運用を整理しておくことが次の対応になります。

コメント