Windows Server 2012でWindows Updateが失敗すると、システムの安定性やセキュリティ対策に不安を感じてしまいます。特にTPM(Trusted Platform Module)に関連するドライバーの読み込みエラーが原因の場合、ログを見ても何が問題なのか分かりづらいことがあります。そこで本記事では、tpm.infドライバーに起因するエラーの詳細と対処方法、さらにはサポート終了に伴う注意点やOS移行のポイントなどを総合的に解説していきます。
Windows Update失敗の背景と原因
Windows Server 2012では、TPM関連ドライバーを読み込めないことでWindows Updateが失敗する事例があります。具体的には、setupapi.dev.logに「The system cannot find the path specified.」といったメッセージが記録され、tpm.infが見つからないもしくは破損していることが示唆されるケースです。これは、更新プログラムのインストールやアンインストールが中断される原因となり、システムに未適用のパッチが残り続けてしまうリスクを伴います。
TPMドライバーが原因になる理由
TPM(Trusted Platform Module)は、暗号化やセキュリティ認証をハードウェアレベルでサポートするためのチップを指します。Windows Server 2012ではTPMが正しく動作するために必要なドライバーがインストールされますが、何らかの理由でtpm.infや関連ファイルが欠損・破損すると、Windows Updateでこのドライバーを更新しようとするたびに失敗が発生する可能性があります。
- TPMドライバーのファイル名: tpm.inf
- ログ上のエラー内容:
The system cannot find the path specified.
具体的なログ参照例
setupapi.dev.logを開くと、以下のようなログが記録されている場合があります。
!!! inf: Error 3: The system cannot find the path specified.
!!! inf: Failed to load INF file 'C:\Windows\INF\tpm.inf'.
このログからは、Windowsがtpm.infを読み込めずに処理を中断していることが分かります。これが原因でWindows Update全体の動作が止まり、セキュリティパッチやその他の更新が適用できない状態に陥るのです。
一般的な対処方法の詳細
Windows Updateが失敗した場合、まずは基本的なトラブルシューティングを試みることが重要です。以下では代表的な手順をいくつか紹介します。
1. システムファイルの修復
tpm.infなど特定のファイルが欠損・破損している可能性があるため、システム全体のファイル整合性をチェック・修復することから始めましょう。
- 管理者権限でコマンドプロンプトを起動
- 以下のコマンドを順に実行
DISM /Online /Cleanup-image /Restorehealth
sfc /scannow
- DISM /Online /Cleanup-image /Restorehealth
これはWindowsイメージの破損を検出・修復するためのコマンドです。インターネット接続を利用してクリーンなシステムファイルを入手し、不足しているファイルや破損したファイルを修復します。 - sfc /scannow
System File Checkerを用いて、Windowsシステムファイルの整合性をチェック・修復します。tpm.infがシステムファイルとして認識されている場合、その復旧が期待できます。
2. ドライバーの再インストール・更新
tpm.infが破損している場合、実際のハードウェアドライバーがうまくインストールされていない、もしくは不整合が発生していることがあります。
- デバイスマネージャーでTPM関連デバイスを探す
- ドライバーをアンインストール後、再起動してWindowsが自動的にドライバーを再適用するのを待つ
- 必要に応じて最新ドライバーをハードウェアメーカーやMicrosoft Updateカタログからダウンロードし、適用する
表にして手順をまとめると以下のようになります。
| 手順 | 内容 | コマンド/操作例 |
|---|---|---|
| 1 | デバイスマネージャーを開く | devmgmt.msc([ファイル名を指定して実行]から実行) |
| 2 | TPMドライバーを右クリックしアンインストール | GUI操作でアンインストールを選択 |
| 3 | サーバーを再起動 | コマンドやGUIで再起動 |
| 4 | 再起動後、ドライバーが自動認識されるか確認 | 新しいハードウェアウィザードが動く、またはイベントログで確認 |
| 5 | 最新ドライバーを適用 | ハードウェアメーカーサイトまたはMicrosoft Updateカタログを参照 |
こういった手順を踏むことで、tpm.infの破損や不足を解消し、Windows Updateが正常に再開する可能性があります。
3. Windows Updateコンポーネントのリセット
Windows Updateの構成ファイルやキャッシュに問題が生じていると、特定ドライバーを正常に取得できずに更新が失敗することがあります。以下の手順でWindows Updateコンポーネントをリセットすることで、環境をクリーンな状態に戻すことを試みます。
- 管理者権限でコマンドプロンプトを起動
- Windows Update関連サービスを停止
net stop wuauserv
net stop cryptSvc
net stop bits
net stop msiserver
- \Windows\SoftwareDistribution フォルダの名前を変更または削除 例:`ren C:\Windows\SoftwareDistribution SoftwareDistribution_old`
- 停止したサービスを再起動
net start wuauserv
net start cryptSvc
net start bits
net start msiserver
これにより、Windows Updateのダウンロードキャッシュや一時ファイルなどが初期化され、ドライバーファイルの取得や更新プログラムの適用がスムーズに行われることが期待できます。
リセット手順の注意点
- リセット後は、再度多くの更新プログラムをダウンロードする必要があるため、ネットワーク帯域を圧迫する場合があります。
- 企業環境などでWSUS(Windows Server Update Services)を利用している場合は、WSUS側のキャッシュ設定や同期状態の確認も重要です。
4. イベントビューアの確認
システムの状態を総合的に把握するためには、イベントビューアのチェックが欠かせません。特にアプリケーションログとシステムログには、Windows Updateが失敗した際の詳細や、ドライバー更新時に発生したエラーコードなどが記録されている可能性があります。
- Windowsログ > システム: OSレベルのエラーや警告が記録される
- アプリケーションログ: アプリケーション固有のエラーやイベントが含まれる
イベントビューアでエラーIDやソース(例: TPMやWindows Updateなど)を突き止めることで、より具体的なトラブルシューティングが可能になります。
Windows Server 2012のサポート終了と注意点
Windows Server 2012および2012 R2は、2023年10月10日をもってマイクロソフトによる延長サポートが終了しました。つまり、通常のセキュリティアップデートや新機能更新が提供されなくなっています。
1. Extended Security Updates (ESU)の利用
サポート終了後でも、脆弱性対策のためにセキュリティパッチを適用し続けたい場合、ESU(Extended Security Updates)の導入を検討できます。
- Azure上での稼働: 無償でESUが提供される
- オンプレミスの場合: 有償でのESU契約が必要
導入手順やライセンス費用に関しては、Microsoftの公式ドキュメントを参照しつつ、業務環境に合わせた判断を行うことが望ましいです。
2. サーバーOSのアップグレード
サポート切れのOSを使い続けると、今後発生し得るセキュリティリスクを十分に軽減できなくなる可能性が高まります。そこでWindows Server 2012からのアップグレードも視野に入れましょう。
- Windows Server 2016: 2012系から移行する場合の最初の候補
- Windows Server 2019: 2016の後継として長期サービスチャネル(LTSC)の安定バージョン
- Windows Server 2022: 最新のLTSCであり、セキュリティやクラウド統合機能が強化
アップグレードにおいてはアプリケーションの互換性や、ハードウェアリソースの要件をあらかじめ確認しておく必要があります。
アップグレード時のポイント
- バックアップの取得: システムイメージやデータのバックアップを十分に行い、不測の事態に備えます。
- テスト環境での検証: 本番移行前にテストサーバーやステージング環境でアップグレードの手順を一通り試験することが望ましいです。
- アプリケーションの互換性: 特にIIS(Internet Information Services)やSQL Serverなどを利用している場合、バージョン依存の機能があるため事前確認が不可欠です。
具体的なエラー解決フロー
ここでは、実際にtpm.infエラーを解消し、Windows Updateを再度正常化するまでの流れを例示します。
- セットアップログとイベントビューアの調査 – setupapi.dev.logで「tpm.inf」のエラーを確認 – イベントビューアのシステムログ・アプリケーションログでエラーIDやソースをチェック
- システムファイル修復コマンドの実行 – `DISM /Online /Cleanup-image /Restorehealth` – `sfc /scannow` 修復後に再起動して問題が改善されたかを確認
- TPMドライバーの再インストール – デバイスマネージャーで該当ドライバーをアンインストール – 再起動後に自動インストールが行われるか確認 – 必要に応じて手動で最新ドライバーを導入
- Windows Updateコンポーネントのリセット – サービス停止 → SoftwareDistributionフォルダのリネーム/削除 → サービス再起動 – Windows Updateの再実行
- 再度イベントビューアを確認 – エラーが消えたか、正常に更新が行われたかを最終チェック
このステップを踏むことで、多くの場合tpm.infに起因する更新プログラムの失敗を解消できます。
アップグレードかESUか?戦略的な判断
Windows Server 2012を使い続けるか、または新しいOSへ移行するかは、システムの用途やビジネス要件によって大きく異なります。オンプレミスで独自運用している企業では、互換性の問題を考慮しつつ少なくともESUを導入することでセキュリティリスクを抑えることができます。一方で、クラウド化を進める組織にとっては、Azure上への移行を機にWindows Serverのバージョンを上げてしまうのも一つの選択肢です。
ESU導入のメリット
- 既存の運用を大きく変えずに最低限のセキュリティ更新を継続可能
- 新しいOSへの移行時間が十分に取れない場合の暫定措置として有効
アップグレードのメリット
- 長期的なサポートと最新機能にアクセス可能
- 新しいクラウドサービスやセキュリティ機能との親和性向上
- ハードウェアのリプレースと合わせて行うと、性能面でも改善が期待できる
まとめ
Windows Server 2012でのTPMドライバーエラーは、tpm.infの欠損や破損が原因となり、Windows Updateが失敗してしまう問題の一因となります。対策としては、以下のステップが有効です。
- システムファイル修復 (DISM / SFC): 破損したファイルを補完し、システムを正常に保つ
- ドライバーの再インストール・更新: tpm.infを含むTPM関連のファイルを最新状態にする
- Windows Updateコンポーネントのリセット: キャッシュや一時ファイルをリセットして環境をクリーンに
- イベントビューアによる診断: エラーの詳細を明確にし、原因特定に役立てる
しかしながら、Windows Server 2012自体がすでに延長サポートを終了しているため、抜本的な解決策としてはESUの導入か、新しいバージョンのWindows Server(2016/2019/2022など)へのアップグレードが推奨されます。実運用環境では、長期的な視点を持ってセキュリティ対策を検討することが重要です。

コメント