Microsoft Defender Antivirusの定義更新が止まる場合、まず試すべきなのは「Windows セキュリティ」からの更新確認です。うまくいかない場合は、PowerShellのUpdate-MpSignature、または管理者権限のコマンドプロンプトでMpCmdRun.exe -SignatureUpdateを実行します。企業環境では、端末だけでなくWSUS、Microsoft Configuration Manager、Intune、プロキシ、ファイアウォール、更新ソースの優先順位も確認が必要です。
Defender Antivirusの定義更新は、Microsoft Security Intelligenceで提供される「Security intelligence update」に関係する更新です。2026年6月24日の公式情報でも、Microsoft Defender Antivirus向けの更新は継続的に提供され、最新の脅威を検出するために重要な更新として扱われています。なお、Microsoftの公式ページは常に最新情報へ差し替わるため、記事を読む時点ではバージョン番号や公開日時が変わっている場合があります。Microsoft Security Intelligenceのページでは、手動更新、手動ダウンロード、対象OSごとのファイル選択について案内されています。(Microsoft)
Defender Antivirus定義更新が止まる時の手動更新のよくある疑問を整理
Microsoft Defender Antivirusの「定義更新」と呼ばれるものは、現在の公式表現では主に「セキュリティ インテリジェンス更新」を指します。マルウェア、ランサムウェア、不審なスクリプト、攻撃ツールなどを検出するための情報を更新する仕組みです。
Windows Updateの画面で「Security Intelligence Update for Microsoft Defender Antivirus」や「KB2267602」と表示されることがあります。これはWindows本体の累積更新プログラムとは別物ですが、端末の保護状態に直結するため、止まったまま放置しない方がよい更新です。Microsoft Learnでは、Microsoft Defender Antivirusの更新はセキュリティ インテリジェンス、エンジン、プラットフォームの要素に分かれ、Defender Antivirus向けのセキュリティ インテリジェンス更新はKB2267602として提供されると説明されています。(Microsoft Learn)
まず結論:個人利用ならWindowsセキュリティ、管理者なら更新経路を確認する
個人PCや小規模環境では、次の順番で確認すると原因を切り分けやすくなります。
| 状況 | まず試すこと | 次に確認すること |
|---|---|---|
| Windows 11やWindows 10で定義更新が止まる | Windows セキュリティから更新を確認 | PowerShellでUpdate-MpSignatureを実行 |
| Windows Updateで失敗する | Defender単体の手動更新を試す | Windows Updateサービス、ネットワーク、空き容量を確認 |
| 会社PCで更新されない | 管理者にWSUSやIntuneの配布状況を確認 | 更新ソース、承認ルール、プロキシを確認 |
| オフライン端末や閉域端末 | 手動ダウンロードまたはUNC共有を検討 | 32bit、64bit、ARMなど環境に合うファイルを選ぶ |
| 別のウイルス対策ソフトを入れている | Defenderが有効か確認 | Defenderが無効化されていないか確認 |
重要なのは、「手元のPCで更新ボタンを押せば必ず直る」と考えないことです。家庭用PCでは端末側の問題が多い一方、企業環境ではWSUS、プロキシ、ファイアウォール、ポリシー、更新ソースの優先順位が原因になることがあります。
Defender Antivirusの定義更新とは何ですか?
Defender Antivirusの定義更新は、脅威を見分けるための検出情報を最新化する更新です。Microsoft Security Intelligenceでは、Microsoft Defender Antivirusやその他のMicrosoft製マルウェア対策製品向けに、最新の脅威へ対応するためのセキュリティ インテリジェンス更新を提供しています。公式ページでは、クラウドベースの保護と連携して検出ロジックを継続的に調整するものとして説明されています。(Microsoft)
混同しやすい更新は、次の3種類です。
| 種類 | 主な役割 | 代表的な見え方 |
|---|---|---|
| セキュリティ インテリジェンス更新 | マルウェア検出情報を更新する | KB2267602、Security Intelligence Update |
| エンジン更新 | 検出・スキャン処理の中核を更新する | セキュリティ インテリジェンス更新に含まれる場合がある |
| プラットフォーム更新 | Defender Antivirus本体の機能基盤を更新する | KB4052623など |
「定義は最新なのに不具合が直らない」という場合、定義更新ではなくプラットフォーム更新、Windows Update、または別のセキュリティ製品との競合が関係していることがあります。逆に、Windowsの累積更新は最新でも、Defenderのセキュリティ インテリジェンスが古いままになることもあります。
手動更新が必要になるのはどんな人ですか?
Defender Antivirusの定義更新は、通常は自動更新に任せるのが基本です。Microsoft Security Intelligenceでも、最新の脅威を検出できるようにWindows Update経由で自動更新することが案内されています。(Microsoft)
ただし、次のような場合は手動更新を試す価値があります。
更新エラーが出ている人
Windows セキュリティで「保護の定義の更新に失敗しました」「Signature Update failed」のような表示が出る場合は、手動更新で改善することがあります。Microsoftのトラブルシューティングページでは、定義更新の失敗時に表示される可能性があるエラーコードとして、0x8024402c、0x80240022、0x80070422、0x80072ee2などが挙げられています。(Microsoft Learn)
しばらくPCを使っていなかった人
数週間ぶりに起動したPCでは、Windows UpdateやDefender Antivirusの更新が複数たまっていることがあります。この場合、1回の更新確認で全部が終わらないことがあります。
まずWindows Updateを実行し、再起動後にもう一度「Windows セキュリティ」から保護の更新を確認します。更新直後にバージョンが古く見える場合でも、数分から十数分後に反映されることがあります。
会社や学校の管理端末を使っている人
企業や学校のPCでは、端末が直接Microsoft Updateに取りに行かず、WSUS、Microsoft Configuration Manager、Intune、UNC共有などを経由して更新する場合があります。Microsoft Learnでは、Defender Antivirusの更新配布方法としてWindows Update、WSUS、Software Update Point、ファイルサーバー、Windows セキュリティアプリ、MpCmdRunなどが案内されています。(Microsoft Learn)
この場合、個人判断でレジストリやポリシーを変更するのは避け、管理者に「Defender Antivirusのセキュリティ インテリジェンス更新が止まっている」と伝える方が安全です。
オフライン端末や閉域ネットワークの端末を管理している人
インターネットに直接接続できない端末では、手動ダウンロードやUNC共有が必要になることがあります。Microsoftの公式情報では、OSや環境に合わせて異なるセキュリティ インテリジェンスファイルを選ぶ必要があると説明されています。(Microsoft)
特にVDI、検証用VM、工場内端末、医療・制御系の閉域端末では、定義更新の運用ルールを決めておかないと、気づかないうちに検出能力が古くなることがあります。
Defender Antivirusの手動更新はどうやりますか?
まずはGUI、次にPowerShell、必要ならMpCmdRunの順で試すと分かりやすいです。いきなり複雑なコマンドを実行するより、どの経路で失敗するかを段階的に見た方が原因を切り分けやすくなります。
Windows セキュリティから更新する
Windows 11やWindows 10では、まずWindows セキュリティから確認します。
- スタートメニューで「Windows セキュリティ」を開く
- 「ウイルスと脅威の防止」を開く
- 「ウイルスと脅威の防止の更新」または「保護の更新」を開く
- 「更新プログラムのチェック」を実行する
この方法で更新できれば、Defender自体は動作しており、通常の自動更新が一時的に詰まっていただけの可能性があります。
PowerShellで更新する
管理者権限のPowerShellを開き、次のコマンドを実行します。
Update-MpSignature
Microsoft Learnでは、Update-MpSignatureはコンピューター上のマルウェア対策定義を、利用可能な更新サーバー上の最新定義に更新するコマンドとして説明されています。更新元を指定する場合は、たとえばMicrosoft Update Serverを指定できます。(Microsoft Learn)
Update-MpSignature -UpdateSource MicrosoftUpdateServer
実行しても画面上の変化が少ないことがあります。完了後は、Windows セキュリティの「保護の更新」でセキュリティ インテリジェンスのバージョンや作成日時を確認します。
MpCmdRunで更新する
管理者権限のコマンドプロンプトを開き、DefenderのコマンドラインツールであるMpCmdRun.exeを使います。Microsoft Learnでは、MpCmdRunはスキャン、セキュリティ インテリジェンス更新、Defender Antivirusの構成管理に使えるコマンドラインツールとして説明されています。実行には管理者権限が必要で、環境によって実行ファイルの場所が異なります。(Microsoft Learn)
まず、次のコマンドで適切な場所へ移動します。
cd %ProgramFiles%\Windows Defender
そのうえで、次を実行します。
MpCmdRun.exe -SignatureUpdate
Microsoft Security Intelligenceの公式ページでは、キャッシュをクリアして更新をトリガーする例として、次の流れも示されています。(Microsoft)
cd %ProgramFiles%\Windows Defender
MpCmdRun.exe -removedefinitions -dynamicsignatures
MpCmdRun.exe -SignatureUpdate
この方法は、動的に取得された定義情報が壊れている、または古い情報が残っている疑いがある場合の切り分けに向いています。ただし、企業端末では管理ポリシーで更新元が制御されていることがあるため、管理者の運用ルールに従ってください。
手動ダウンロードと手動更新は何が違いますか?
「手動更新」と「手動ダウンロード」は似ていますが、意味が違います。
| 方法 | 内容 | 向いている場面 |
|---|---|---|
| Windows セキュリティから更新 | 端末が構成済みの更新元へ取りに行く | 一般ユーザー、まず試す方法 |
Update-MpSignature | PowerShellから定義更新を要求する | GUIで失敗する時、スクリプト化したい時 |
MpCmdRun.exe -SignatureUpdate | Defenderの専用ツールで更新する | 管理者、トラブルシューティング |
| 公式ページから手動ダウンロード | 実行ファイルを取得して適用する | オフライン端末、更新経路の切り分け |
| UNC共有から更新 | 社内ファイル共有に置いた定義を使う | 閉域網、VDI、インターネット非接続環境 |
Microsoft Security Intelligenceのページでは、Windows 11、Windows 10、Windows 8.1、Windows Server向けに32bit、64bit、ARMなどのファイルが案内され、リンク先の実行ファイルを起動して最新のセキュリティ インテリジェンスを手動インストールできると説明されています。(Microsoft)
注意したいのは、手動ダウンロードを日常運用の主経路にしないことです。Microsoft Learnでは、Microsoft Security Intelligenceページを更新ソースとして使う方法は、最近の感染対応やベースイメージ作成などに使える一方、通常は最終的なフォールバックとして扱うべきだと説明されています。(Microsoft Learn)
Defender Antivirusの更新が見えない時はどこを確認しますか?
「更新が来ない」「Windows Updateに表示されない」「Defenderの画面が見つからない」という場合、更新そのものが存在しないのではなく、表示場所や状態を見誤っていることがあります。
Windows セキュリティで確認する
まず「Windows セキュリティ」アプリを開き、「ウイルスと脅威の防止」を確認します。ここで「保護の更新」や「セキュリティ インテリジェンスのバージョン」が見えます。
表示されない場合は、次の点を確認します。
| 確認項目 | 見るポイント |
|---|---|
| 別のウイルス対策ソフト | サードパーティ製品がDefenderを無効化していないか |
| リアルタイム保護 | Defender Antivirusが有効か |
| 会社の管理ポリシー | 一部メニューが非表示・制限されていないか |
| Windowsのエディション | Home、Pro、Enterpriseで管理画面やポリシーの見え方が違う場合がある |
| Microsoft Defender for Endpoint | 組織管理下では管理ポータル側で状態を見る場合がある |
Microsoftのトラブルシューティングでは、Microsoft Defender Antivirusがプライマリのウイルス対策として動作しているか確認するよう案内されています。非Microsoft製のウイルス対策ソフトがWindows Security Center APIを使っている場合、Defender Antivirusが無効化され、更新できないことがあります。(Microsoft Learn)
Windows Updateで確認する
Windows Updateの「更新の履歴」に、Defender Antivirusのセキュリティ インテリジェンス更新が表示されることがあります。ただし、更新頻度が高いため、すべての更新を意識して管理するよりも、最終的なセキュリティ インテリジェンスの日時が古くないかを見る方が実務的です。
「今日何度も更新に失敗している」場合は、単に最新版がないのではなく、Windows Updateサービス、プロキシ、DNS、社内WSUS、Microsoft Updateへの到達性に問題がある可能性があります。
PowerShellで状態を確認する
管理者向けには、PowerShellでDefenderの状態を確認する方法もあります。
Get-MpComputerStatus
確認したい主な項目は次の通りです。
| 項目 | 意味 |
|---|---|
AntivirusEnabled | Defender Antivirusが有効か |
RealTimeProtectionEnabled | リアルタイム保護が有効か |
AntispywareSignatureVersion | セキュリティ インテリジェンスのバージョン確認に使う |
AntispywareSignatureLastUpdated | 最終更新日時の確認に使う |
AMEngineVersion | エンジンのバージョン確認に使う |
端末の表示と管理ポータルの表示に差がある場合は、同期遅延や管理エージェント側の反映待ちも考えます。
手動更新できない時の確認ポイント
手動更新で失敗する場合、原因は大きく分けて「Defenderが動いていない」「更新元に到達できない」「管理ポリシーで別経路になっている」「Windows Update側に問題がある」の4つです。
Defender Antivirusが無効になっていないか確認する
別のウイルス対策ソフトをインストールしている場合、Defender Antivirusは自動的に無効またはパッシブモードになることがあります。この状態では、ユーザーが期待する形で定義更新が進まない場合があります。
企業環境でMicrosoft Defender for Endpointを使っている場合は、パッシブモードでも更新が必要になることがあります。Microsoft Learnでは、Defender Antivirusがパッシブモードで動作している場合でも保護を更新するよう説明されています。(Microsoft Learn)
プロキシやファイアウォールを確認する
Defenderの更新は、Microsoftの更新サービスやセキュリティ インテリジェンス関連の接続先へ到達できなければ失敗します。Microsoftのトラブルシューティングでも、セキュリティ インテリジェンス更新に必要なURLをファイアウォールやプロキシで確認することが最初の確認項目として挙げられています。(Microsoft Learn)
社内ネットワークでは、ブラウザでWebサイトが見られることと、Defenderの更新サービスへ到達できることは同じではありません。認証プロキシ、SSLインスペクション、許可リスト、DNS制御が原因になることがあります。
WSUSでKB2267602が承認されているか確認する
WSUSを使っている場合、Defender Antivirusのセキュリティ インテリジェンス更新が承認されていないと、端末側で何度更新を試しても取得できません。Microsoftのトラブルシューティングでは、WSUSサーバーを更新元にしている場合、Microsoft Defender Antivirus向けのKB2267602やSystem Center Endpoint Protection向けのKB2461484が承認されているか確認するよう案内されています。(Microsoft Learn)
特に多い失敗は、Windowsの累積更新だけ承認していて、Defenderの定義更新の自動承認ルールが抜けているケースです。Defenderの定義更新は頻繁に出るため、手作業の承認運用には向きません。
更新ソースの優先順位を確認する
Defender Antivirusは、Microsoft Update、WSUS、Microsoft Configuration Manager、UNC共有、Microsoft Security Intelligenceなど、複数の更新元を使えます。Microsoft Learnでは、更新元は指定した順序で使われ、現在のソースが古い場合は次のソースが使われると説明されています。(Microsoft Learn)
管理者は、次のような設定を確認します。
Get-MpPreference | Select-Object SignatureFallbackOrder
更新元の優先順位を設定する例は次の通りです。
Set-MpPreference -SignatureFallbackOrder "InternalDefinitionUpdateServer|MicrosoftUpdateServer|MMPC"
Microsoft Learnでは、グループポリシーやPowerShellで更新ソースの順序を指定できることが案内されています。グループポリシーでは、環境によって「Signature Updates」または「Security Intelligence Updates」というパス名が使われる点にも注意が必要です。(Microsoft Learn)
UNC共有が古くなっていないか確認する
オフライン端末や閉域環境でUNC共有を使っている場合、共有フォルダー内の定義ファイル自体が古いと、端末側の操作では解決しません。
確認すべき点は次の通りです。
| 確認項目 | よくある失敗 |
|---|---|
| 共有フォルダーの更新日時 | ダウンロード用タスクが止まっている |
| アーキテクチャ | x64用、x86用、ARM用の取り違え |
| アクセス権 | 端末のSYSTEMアカウントやコンピューターアカウントが読めない |
| 実行ポリシー | ダウンロードスクリプトが署名や実行ポリシーで失敗する |
| 複数共有の順序 | 古い共有を先に見に行っている |
「UNC共有を使っているからインターネットは不要」と考えるのではなく、共有側が最新を取得できているかまで含めて確認します。
エラーコードが出た時はどう判断しますか?
Defender Antivirusの定義更新でよく見るエラーは、ネットワーク、権限、サービス、Windows Updateの不調に関係します。代表的な見方は次の通りです。
| エラーの傾向 | 疑う原因 | 確認すること |
|---|---|---|
0x8024402c | プロキシ、DNS、更新サーバー到達性 | 社内プロキシ、名前解決、Microsoft Update接続 |
0x80070422 | サービス無効化 | Windows Update関連サービス、Defender関連サービス |
0x80072ee2 | タイムアウト | 回線、プロキシ、ファイアウォール、SSL検査 |
0x80070005 | アクセス拒否 | 管理者権限、ポリシー、フォルダー権限 |
0x80240022 | 更新メタデータや定義取得の問題 | Windows Updateの再試行、手動更新、WSUS承認 |
Microsoftの公式トラブルシューティングでは、これらのエラーコードがDefender Antivirusのセキュリティ インテリジェンス更新失敗時に表示される可能性があると案内されています。(Microsoft Learn)
エラーコードだけで断定せず、「家庭用PCか、組織管理PCか」「直接インターネットへ出られるか」「WSUS配下か」「別のウイルス対策ソフトがあるか」を合わせて見ます。
最新版かどうかはどこで判断しますか?
最新のセキュリティ インテリジェンスのバージョン、エンジンバージョン、プラットフォームバージョンは、Microsoft Security Intelligenceの公式ページで確認できます。2026年6月25日時点で確認した同ページでは、最新のセキュリティ インテリジェンス更新としてバージョン、エンジンバージョン、プラットフォームバージョン、リリース日時が掲載されています。(Microsoft)
ただし、Defender Antivirusのセキュリティ インテリジェンス更新は頻繁に更新されます。Microsoft Learnでも、セキュリティ インテリジェンス更新は複数回配信されることがあり、プラットフォーム更新やエンジン更新とは配信頻度が異なると説明されています。(Microsoft Learn)
実務では、次の基準で判断するとよいでしょう。
| 判断軸 | 個人PC | 企業管理端末 |
|---|---|---|
| 最終更新日時 | 当日または前日程度なら通常は様子見 | 管理基準に照らして確認 |
| バージョン差 | 公式最新版と少し差があっても即異常とは限らない | 配布リングや承認タイミングを確認 |
| 更新失敗回数 | 連続して失敗するなら対処 | 端末単体か全体影響かを確認 |
| セキュリティ状態 | リアルタイム保護が有効か確認 | Defender for EndpointやIntuneの状態も確認 |
「公式ページの最新版と完全一致していない=危険」とは限りません。企業では段階配布、WSUS承認、更新リング、ネットワーク制御によって反映タイミングがずれることがあります。
手動更新しても危険はありませんか?
公式コマンドや公式ダウンロードを使う限り、手動更新自体は一般的なトラブルシューティング手段です。ただし、次の点には注意が必要です。
| 注意点 | 理由 |
|---|---|
| 管理者権限で実行する | MpCmdRunは管理者権限が必要な操作がある |
| 非公式サイトから定義ファイルを入手しない | 改ざんファイルや古いファイルのリスクがある |
| OSやアーキテクチャを間違えない | 32bit、64bit、ARMでファイルが異なる |
| 会社PCでは勝手にポリシー変更しない | 管理ポリシーや監査ルールに影響する |
| 定義更新だけで脆弱性対策が完了したと思わない | Windows本体やアプリのセキュリティ更新とは別物 |
特に最後の点は重要です。Defender Antivirusの定義更新は検出能力を高めるものですが、WindowsやOffice、ブラウザ、VPN製品などの脆弱性修正を置き換えるものではありません。定義更新が最新でも、OSやアプリのセキュリティ更新が未適用ならリスクは残ります。
企業管理者が確認すべき実務チェックリスト
複数端末でDefender Antivirusの定義更新が止まる場合は、端末単体ではなく配布経路全体を見ます。
影響範囲を切り分ける
まず、問題が1台だけか、部署単位か、全社的かを確認します。
| 影響範囲 | 疑うポイント |
|---|---|
| 1台だけ | 端末のサービス、破損、空き容量、別ウイルス対策ソフト |
| 同じ拠点だけ | プロキシ、ファイアウォール、DNS、回線 |
| 同じOUやグループだけ | GPO、Intuneプロファイル、更新リング |
| WSUS配下全体 | KB2267602の承認、同期、分類設定 |
| オフライン端末だけ | UNC共有、手動ダウンロード運用、共有権限 |
WSUSやConfigMgrの承認ルールを見る
Defenderの定義更新は頻繁に公開されるため、承認ルールがないとすぐに古くなります。WSUSやConfigMgrで運用している場合は、次の観点を確認します。
| 項目 | 確認内容 |
|---|---|
| 製品分類 | Defender AntivirusやEndpoint Protection関連が対象か |
| 更新分類 | Security updateまたは定義更新系の分類が対象か |
| 自動承認 | KB2267602が自動承認されるか |
| 同期状態 | WSUSがMicrosoft Updateと同期できているか |
| 端末側ポリシー | 端末が意図したWSUSを参照しているか |
Microsoftのトラブルシューティングでは、WSUSを参照している場合にWUServerの設定を確認し、Defender Antivirus向けのKB2267602が承認されているか確認するよう案内されています。(Microsoft Learn)
フォールバック順序を見直す
更新元の順序が実態に合っていないと、端末は古いサーバーや到達できない共有を見に行き続けます。たとえば、社外へ持ち出すノートPCに社内WSUSだけを優先させると、VPN未接続時に更新できないことがあります。
持ち出し端末では、Microsoft Updateへのフォールバックを許可するか、Intuneを使ったクラウドベースの管理に寄せる方が運用しやすい場合があります。一方、閉域端末ではUNC共有や定期的な手動搬送を設計する必要があります。
よくある質問
Defender Antivirusの定義更新が止まっても、リアルタイム保護がオンなら大丈夫ですか?
短時間なら過度に慌てる必要はありませんが、放置は避けるべきです。リアルタイム保護がオンでも、検出情報が古ければ新しい脅威への対応力が落ちます。まず手動更新を試し、数日以上更新されない場合は原因を確認してください。
Windows Updateの累積更新を入れればDefenderの定義も最新になりますか?
必ず同じタイミングで最新になるとは限りません。Defender Antivirusのセキュリティ インテリジェンス更新、エンジン更新、プラットフォーム更新、Windows本体の累積更新は役割が異なります。Windows Update後も、Windows セキュリティで保護の更新日時を確認しましょう。
Update-MpSignatureとMpCmdRun.exe -SignatureUpdateはどちらを使うべきですか?
一般的には、PowerShellに慣れているならUpdate-MpSignatureが簡単です。管理者やスクリプト運用、トラブルシューティングではMpCmdRun.exe -SignatureUpdateも有効です。Microsoftの公式情報では、どちらもDefender Antivirusの更新に関連する手段として案内されています。(Microsoft Learn)
手動ダウンロードしたファイルを実行しても更新されません
OSやCPUアーキテクチャに合わないファイルを使っている可能性があります。Windows 11、Windows 10、Windows Server、32bit、64bit、ARMなど、環境に合うファイルを選ぶ必要があります。また、会社PCでは実行制限や管理ポリシーでブロックされることもあります。
Microsoft Security Intelligenceのページにある最新版と端末のバージョンが違います
すぐに異常とは限りません。セキュリティ インテリジェンス更新は頻繁に更新されるため、反映タイミングに差が出ます。企業環境では、WSUSや更新リング、段階配布、承認タイミングによる差もあります。ただし、最終更新日時が数日以上古い、または更新エラーが続く場合は確認が必要です。
「Security update」と表示されるなら、Windowsの月例パッチと同じですか?
同じではありません。Defender Antivirusの定義更新は、脅威検出情報を更新する性格の強い更新です。Windows本体の脆弱性を修正する累積更新や、Defenderのプラットフォーム更新とは分けて考える必要があります。名称に「Security」が含まれていても、何を更新しているのかを確認することが大切です。
迷った時の対処順序
Defender Antivirusの定義更新が止まった時は、次の順番で進めると無駄が少なくなります。
- Windows セキュリティで「保護の更新」を確認する
- Windows Updateを実行し、必要なら再起動する
- PowerShellで
Update-MpSignatureを実行する - 管理者権限のコマンドプロンプトで
MpCmdRun.exe -SignatureUpdateを試す - 別のウイルス対策ソフトがDefenderを無効化していないか確認する
- 会社PCならWSUS、Intune、ConfigMgr、プロキシ、ファイアウォールを確認する
- オフライン端末なら公式ページからの手動ダウンロードやUNC共有を確認する
個人PCでは、Windows セキュリティとPowerShellで解決するケースが多いです。一方、企業環境では「端末で更新ボタンを押す」よりも、更新元と配布ポリシーを見る方が近道です。Defender Antivirusの定義更新は頻繁に変わるため、最新版の番号だけを追うのではなく、最終更新日時、更新経路、エラーの有無、管理ポリシーをセットで確認しましょう。

コメント