Defender Antivirus定義更新が止まる場合、まず確認すべきなのは「Defenderが有効か」「定義ファイルの最終更新日時が古くないか」「更新元が詰まっていないか」の3点です。2026年6月24日に公開・更新された内容は、Microsoft Defender Antivirusの新機能追加というより、定義更新が止まったときに手動で最新のセキュリティインテリジェンスへ更新するための確認ポイントを整理したものです。
特に企業環境では、Windows Update、WSUS、Microsoft Configuration Manager、UNC共有、プロキシ設定のどこかで止まっているケースが多くあります。手動更新は一時的な復旧策として有効ですが、根本的には「自動更新がなぜ失敗しているか」を切り分ける必要があります。
Defender Antivirus定義更新が止まる時の手動更新は何が変わった?
今回確認したいポイントは、Microsoft Defender Antivirusの定義更新、つまりセキュリティインテリジェンス更新を手動で実行する導線が改めて重要になったことです。Microsoft Security Intelligenceでは、Defender Antivirus向けの最新セキュリティインテリジェンス、エンジン、プラットフォームのバージョン情報が随時更新されます。公式ページでは、手動で更新をトリガーする方法、管理者向けのコマンド、手動ダウンロード用ファイルが案内されています。(Microsoft)
重要なのは、これは「Defenderの通常運用を手動更新に切り替える」という話ではない点です。Microsoftは、最新の脅威を検出できるように、通常はWindows Update経由で自動更新することを前提にしています。手動更新は、自動更新が失敗した端末、更新元に接続できない端末、WSUSやUNC共有の定義ファイルが古い端末を復旧するための手段です。(Microsoft)
影響を受ける対象者
対象になるのは、Microsoft Defender Antivirusを利用しているWindows端末やWindows Serverです。特に、社内ネットワークで更新経路を制御している環境では確認が必要です。
| 対象者・環境 | 確認すべきこと |
|---|---|
| Windows 11 / Windows 10の一般ユーザー | Windows セキュリティで定義ファイルの最終更新日時を確認する |
| Windows ServerでDefender Antivirusを使っている管理者 | サーバー上でDefenderが有効か、更新元に到達できるか確認する |
| WSUS / Configuration Manager利用環境 | Defender定義更新のKB2267602が承認・配布されているか確認する |
| インターネット分離・閉域網端末 | UNC共有や手動ダウンロードファイルが最新か確認する |
| サードパーティ製ウイルス対策ソフト併用環境 | Defender Antivirusが無効化されていないか確認する |
サードパーティ製のウイルス対策ソフトがWindows Security Center APIを通じて有効になっている場合、Microsoft Defender Antivirusは無効化されることがあります。その場合、Defenderの定義更新は実行できません。(Microsoft Learn)
まず確認したいDefender Antivirus定義更新の状態
手動更新を実行する前に、現在の状態を確認します。いきなりコマンドを実行するより、最終更新日時、定義バージョン、Defenderの有効状態を把握した方が原因を絞り込みやすくなります。
Windows セキュリティから確認する
Windowsクライアントでは、まず次の流れで確認します。
| 操作 | 確認内容 |
|---|---|
| Windows セキュリティを開く | Defenderの保護状態を確認 |
| ウイルスと脅威の防止を開く | 保護の更新またはセキュリティインテリジェンスの状態を確認 |
| 更新プログラムのチェックを実行 | 手動で更新できるか確認 |
| 最終更新日時を見る | 数日以上古い場合は更新経路の問題を疑う |
個人利用であれば、この画面から「更新プログラムのチェック」を実行するだけで復旧する場合があります。ただし、何度実行しても失敗する場合は、Windows Update、ネットワーク、プロキシ、Defenderの有効状態を確認します。
PowerShellで確認する
管理者やサポート担当者は、PowerShellで確認すると状況を把握しやすくなります。Get-MpComputerStatusは、コンピューター上のマルウェア対策ソフトの状態を取得するDefenderモジュールのコマンドです。(Microsoft Learn)
Get-MpComputerStatus | Select-Object `
AMServiceEnabled, `
AntivirusEnabled, `
RealTimeProtectionEnabled, `
AntivirusSignatureVersion, `
AntivirusSignatureLastUpdated, `
AMEngineVersion, `
AMProductVersion
見たいポイントは次の通りです。
| 項目 | 見るポイント |
|---|---|
| AMServiceEnabled | Defenderのサービスが有効か |
| AntivirusEnabled | ウイルス対策機能が有効か |
| RealTimeProtectionEnabled | リアルタイム保護が有効か |
| AntivirusSignatureVersion | 定義ファイルのバージョン |
| AntivirusSignatureLastUpdated | 定義ファイルの最終更新日時 |
| AMEngineVersion | マルウェア対策エンジンのバージョン |
| AMProductVersion | Defenderプラットフォームのバージョン |
最終更新日時が古いのに、Defender自体は有効でリアルタイム保護もオンになっている場合、更新元や通信経路の問題で止まっている可能性が高くなります。
手動更新の実行方法
Defender Antivirus定義更新が止まっている場合、状況に応じて手動更新の方法を選びます。一般ユーザーはWindows セキュリティ、管理者はPowerShellまたはMpCmdRun、閉域環境では手動ダウンロードファイルを使うのが現実的です。
| 方法 | 向いているケース | 注意点 |
|---|---|---|
| Windows セキュリティから更新 | 1台だけ確認したい個人PC | エラー原因の詳細は分かりにくい |
| PowerShellのUpdate-MpSignature | 管理者が端末上で素早く更新したい | 管理者権限で実行する |
| MpCmdRun.exe | キャッシュを消して再取得したい | コマンドパスに注意する |
| 手動ダウンロードファイル | オフライン端末、閉域網、緊急復旧 | OSアーキテクチャに合うファイルを選ぶ |
PowerShellで手動更新する
PowerShellでは、次のコマンドでDefenderの定義更新を実行できます。Update-MpSignatureは、更新サーバーから最新のマルウェア対策定義を取得するためのDefenderモジュールのコマンドです。(Microsoft Learn)
Update-MpSignature
Microsoft Updateを明示して試す場合は、次のように実行します。
Update-MpSignature -UpdateSource MicrosoftUpdateServer
実行後は、再度 Get-MpComputerStatus で AntivirusSignatureLastUpdated が更新されたか確認します。コマンドが成功しても最終更新日時が変わらない場合は、更新元の指定、プロキシ、Windows Updateサービス、WSUS承認状態を確認してください。
MpCmdRun.exeでキャッシュを消して更新する
Microsoft Security Intelligenceでは、管理者が現在のキャッシュをクリアして更新をトリガーする方法として、MpCmdRun.exeを使う手順が案内されています。(Microsoft)
管理者権限のコマンドプロンプトで実行します。
cd %ProgramFiles%\Windows Defender
MpCmdRun.exe -RemoveDefinitions -DynamicSignatures
MpCmdRun.exe -SignatureUpdate
自動更新が途中で詰まっている場合、この手順で動的に取得された古い定義情報を削除し、改めて定義更新を取得できます。
環境によっては、最新のMpCmdRun.exeが次のようなプラットフォーム配下にあります。
C:\ProgramData\Microsoft\Windows Defender\Platform\<バージョン番号>
MpCmdRun is not recognized のようなエラーが出る場合は、実行場所が違う可能性があります。Microsoft Learnでも、MpCmdRun.exeは既定でPATHに含まれないため、配置先フォルダーへ移動してから実行する必要があると説明されています。(Microsoft Learn)
Microsoft Security Intelligenceから手動ダウンロードする
Windows Updateや社内更新元に接続できない場合は、Microsoft Security Intelligenceから最新の定義更新ファイルを手動でダウンロードできます。Microsoft Defender Antivirus向けには、Windows 11、Windows 10、Windows 8.1、Windows Serverなどの環境に合わせて、32ビット、64ビット、ARM用のファイルが用意されています。(Microsoft)
ダウンロード対象を間違えると更新できないため、次の点を確認してください。
| 確認項目 | 判断基準 |
|---|---|
| OSの種類 | WindowsクライアントかWindows Serverか |
| アーキテクチャ | 64ビット、32ビット、ARMのどれか |
| 用途 | 通常端末、サーバー、オフライン端末のどれか |
| ファイルの鮮度 | ダウンロードした日付が古くないか |
| 実行権限 | 管理者権限で実行できるか |
公式ページ上の最新版は頻繁に変わります。記事や手順書に特定のバージョン番号を固定して書くより、「Microsoft Security Intelligenceの最新版を確認する」と運用ルール化した方が安全です。
定義更新が止まる主な原因と切り分け
Defender Antivirus定義更新が止まる原因は、Defender本体ではなく更新経路にあることが多いです。次の順で確認すると、原因を切り分けやすくなります。
| 症状 | よくある原因 | 確認・対処 |
|---|---|---|
| 手動更新も失敗する | プロキシやファイアウォールで通信不可 | Defender更新に必要なURLへ接続できるか確認 |
| Windows Updateも失敗する | Windows Updateサービスや更新コンポーネントの問題 | Windows Updateのトラブルシューティングを実行 |
| 社内端末だけ古い | WSUSでKB2267602が未承認 | WSUS / ConfigMgrの承認状態を確認 |
| 閉域端末だけ古い | UNC共有上の定義ファイルが古い | 共有フォルダーの更新日と中身を確認 |
| Defenderの更新項目が見えない | 他社製AVによりDefenderが無効化 | Defenderがプライマリのウイルス対策か確認 |
| 一部端末だけ失敗 | ネットワーク、時刻、証明書、権限の差 | 失敗端末と正常端末の設定差分を確認 |
Microsoft Learnのトラブルシューティングでは、必要なURLへの接続確認、Defenderがプライマリのウイルス対策であること、WSUSでDefender定義更新が承認されていること、UNC共有が古くないこと、Windows Updateサービスに問題がないことを確認ポイントとして挙げています。(Microsoft Learn)
企業環境で特に見直したい運用上の注意
WSUSだけに依存しすぎない
Microsoft Defender Antivirusの更新元は、Microsoft Update、WSUS、Configuration Manager、ネットワーク共有、Microsoft Security Intelligenceなど複数あります。更新元には優先順位、いわゆるフォールバック順序があります。更新元の設定が適切でないと、端末は古い更新元を見続けてしまい、結果として定義更新が止まります。(Microsoft Learn)
特にWSUSを使っている場合は、Defender Antivirusの定義更新であるKB2267602が承認され、配布対象に含まれているか確認してください。Windowsの累積更新プログラムだけ承認していても、Defenderのセキュリティインテリジェンスが最新になるとは限りません。
更新頻度とネットワーク負荷を分けて考える
Defenderのセキュリティインテリジェンス更新は複数回提供されることがあります。一方で、プラットフォーム更新やエンジン更新は月次の扱いです。更新の種類によって頻度が違うため、「定義ファイルは新しいがプラットフォームが古い」「エンジンは新しいが定義更新が止まっている」といった状態が起こり得ます。(Microsoft Learn)
手動で定義更新を入れても、Defenderプラットフォームの更新まで完了するとは限りません。プラットフォーム更新はWindows Update、WSUS、Microsoft Update Catalogなどの経路も含めて確認します。(Microsoft Learn)
オフライン端末は「更新したつもり」に注意する
閉域網やインターネット非接続端末では、手動ダウンロードファイルを共有フォルダーへ置いて運用することがあります。この場合、よくある失敗は「共有フォルダーのファイルが古いまま」になっていることです。
オフライン端末の運用では、次のルールを決めておくと事故を減らせます。
- 更新ファイルを取得する担当者を決める
- 取得日と定義バージョンを記録する
- 共有フォルダーのファイル更新日時を監視する
- 月1回ではなく、脅威状況に応じて短い間隔で更新する
- 更新後に
AntivirusSignatureLastUpdatedを確認する
「手動更新ファイルを置いているから大丈夫」ではなく、「端末側で実際に適用されたか」まで確認することが重要です。
管理者がすぐ確認すべきチェックリスト
Defender Antivirus定義更新が止まる端末が出ている場合は、次の順で確認してください。
| 優先度 | 確認項目 | 判断 |
|---|---|---|
| 高 | Defender Antivirusが有効か | 無効なら定義更新は進まない |
| 高 | 定義ファイルの最終更新日時 | 古ければ更新経路を確認 |
| 高 | Windows Updateが正常か | 失敗していればDefender以外にも影響 |
| 高 | WSUSでKB2267602が承認済みか | 未承認なら社内端末が更新されない |
| 中 | プロキシ・ファイアウォール | Microsoftの更新先に接続できるか |
| 中 | UNC共有の定義ファイル | 古いファイルを配布していないか |
| 中 | 手動更新コマンドの実行結果 | 成功・失敗とエラーコードを記録 |
| 低 | 手順書のバージョン番号 | 固定値ではなく最新版確認にする |
今回の変更をどう受け止めるべきか
今回の「Defender Antivirus定義更新が止まる時の手動更新」は、利用者に大きな設定変更を強制するものではありません。影響として大きいのは、更新停止時の確認手順を運用に組み込む必要がある点です。
個人ユーザーは、Windows セキュリティで最終更新日時を確認し、古ければ更新プログラムのチェックを実行してください。企業の管理者は、PowerShellやMpCmdRunで復旧できる手順を用意しつつ、WSUS、Configuration Manager、UNC共有、プロキシのどこで止まっているかを切り分ける運用が必要です。
Defender Antivirusの定義更新は、止まってから気づくのでは遅い領域です。まずは代表端末で Get-MpComputerStatus を実行し、定義ファイルの最終更新日時とDefenderの有効状態を確認してください。そのうえで、手動更新は一時対応、自動更新の復旧は恒久対応として分けて管理するのが安全です。

コメント