Defender Antivirus定義更新が止まる時の手動更新とは?変更点と確認ポイント

Defender Antivirus定義更新が止まる場合、まず確認すべきなのは「Defenderが有効か」「定義ファイルの最終更新日時が古くないか」「更新元が詰まっていないか」の3点です。2026年6月24日に公開・更新された内容は、Microsoft Defender Antivirusの新機能追加というより、定義更新が止まったときに手動で最新のセキュリティインテリジェンスへ更新するための確認ポイントを整理したものです。

特に企業環境では、Windows Update、WSUS、Microsoft Configuration Manager、UNC共有、プロキシ設定のどこかで止まっているケースが多くあります。手動更新は一時的な復旧策として有効ですが、根本的には「自動更新がなぜ失敗しているか」を切り分ける必要があります。

目次

Defender Antivirus定義更新が止まる時の手動更新は何が変わった?

今回確認したいポイントは、Microsoft Defender Antivirusの定義更新、つまりセキュリティインテリジェンス更新を手動で実行する導線が改めて重要になったことです。Microsoft Security Intelligenceでは、Defender Antivirus向けの最新セキュリティインテリジェンス、エンジン、プラットフォームのバージョン情報が随時更新されます。公式ページでは、手動で更新をトリガーする方法、管理者向けのコマンド、手動ダウンロード用ファイルが案内されています。(Microsoft)

重要なのは、これは「Defenderの通常運用を手動更新に切り替える」という話ではない点です。Microsoftは、最新の脅威を検出できるように、通常はWindows Update経由で自動更新することを前提にしています。手動更新は、自動更新が失敗した端末、更新元に接続できない端末、WSUSやUNC共有の定義ファイルが古い端末を復旧するための手段です。(Microsoft)

影響を受ける対象者

対象になるのは、Microsoft Defender Antivirusを利用しているWindows端末やWindows Serverです。特に、社内ネットワークで更新経路を制御している環境では確認が必要です。

対象者・環境確認すべきこと
Windows 11 / Windows 10の一般ユーザーWindows セキュリティで定義ファイルの最終更新日時を確認する
Windows ServerでDefender Antivirusを使っている管理者サーバー上でDefenderが有効か、更新元に到達できるか確認する
WSUS / Configuration Manager利用環境Defender定義更新のKB2267602が承認・配布されているか確認する
インターネット分離・閉域網端末UNC共有や手動ダウンロードファイルが最新か確認する
サードパーティ製ウイルス対策ソフト併用環境Defender Antivirusが無効化されていないか確認する

サードパーティ製のウイルス対策ソフトがWindows Security Center APIを通じて有効になっている場合、Microsoft Defender Antivirusは無効化されることがあります。その場合、Defenderの定義更新は実行できません。(Microsoft Learn)

まず確認したいDefender Antivirus定義更新の状態

手動更新を実行する前に、現在の状態を確認します。いきなりコマンドを実行するより、最終更新日時、定義バージョン、Defenderの有効状態を把握した方が原因を絞り込みやすくなります。

Windows セキュリティから確認する

Windowsクライアントでは、まず次の流れで確認します。

操作確認内容
Windows セキュリティを開くDefenderの保護状態を確認
ウイルスと脅威の防止を開く保護の更新またはセキュリティインテリジェンスの状態を確認
更新プログラムのチェックを実行手動で更新できるか確認
最終更新日時を見る数日以上古い場合は更新経路の問題を疑う

個人利用であれば、この画面から「更新プログラムのチェック」を実行するだけで復旧する場合があります。ただし、何度実行しても失敗する場合は、Windows Update、ネットワーク、プロキシ、Defenderの有効状態を確認します。

PowerShellで確認する

管理者やサポート担当者は、PowerShellで確認すると状況を把握しやすくなります。Get-MpComputerStatusは、コンピューター上のマルウェア対策ソフトの状態を取得するDefenderモジュールのコマンドです。(Microsoft Learn)

Get-MpComputerStatus | Select-Object `
AMServiceEnabled, `
AntivirusEnabled, `
RealTimeProtectionEnabled, `
AntivirusSignatureVersion, `
AntivirusSignatureLastUpdated, `
AMEngineVersion, `
AMProductVersion

見たいポイントは次の通りです。

項目見るポイント
AMServiceEnabledDefenderのサービスが有効か
AntivirusEnabledウイルス対策機能が有効か
RealTimeProtectionEnabledリアルタイム保護が有効か
AntivirusSignatureVersion定義ファイルのバージョン
AntivirusSignatureLastUpdated定義ファイルの最終更新日時
AMEngineVersionマルウェア対策エンジンのバージョン
AMProductVersionDefenderプラットフォームのバージョン

最終更新日時が古いのに、Defender自体は有効でリアルタイム保護もオンになっている場合、更新元や通信経路の問題で止まっている可能性が高くなります。

手動更新の実行方法

Defender Antivirus定義更新が止まっている場合、状況に応じて手動更新の方法を選びます。一般ユーザーはWindows セキュリティ、管理者はPowerShellまたはMpCmdRun、閉域環境では手動ダウンロードファイルを使うのが現実的です。

方法向いているケース注意点
Windows セキュリティから更新1台だけ確認したい個人PCエラー原因の詳細は分かりにくい
PowerShellのUpdate-MpSignature管理者が端末上で素早く更新したい管理者権限で実行する
MpCmdRun.exeキャッシュを消して再取得したいコマンドパスに注意する
手動ダウンロードファイルオフライン端末、閉域網、緊急復旧OSアーキテクチャに合うファイルを選ぶ

PowerShellで手動更新する

PowerShellでは、次のコマンドでDefenderの定義更新を実行できます。Update-MpSignatureは、更新サーバーから最新のマルウェア対策定義を取得するためのDefenderモジュールのコマンドです。(Microsoft Learn)

Update-MpSignature

Microsoft Updateを明示して試す場合は、次のように実行します。

Update-MpSignature -UpdateSource MicrosoftUpdateServer

実行後は、再度 Get-MpComputerStatusAntivirusSignatureLastUpdated が更新されたか確認します。コマンドが成功しても最終更新日時が変わらない場合は、更新元の指定、プロキシ、Windows Updateサービス、WSUS承認状態を確認してください。

MpCmdRun.exeでキャッシュを消して更新する

Microsoft Security Intelligenceでは、管理者が現在のキャッシュをクリアして更新をトリガーする方法として、MpCmdRun.exeを使う手順が案内されています。(Microsoft)

管理者権限のコマンドプロンプトで実行します。

cd %ProgramFiles%\Windows Defender
MpCmdRun.exe -RemoveDefinitions -DynamicSignatures
MpCmdRun.exe -SignatureUpdate

自動更新が途中で詰まっている場合、この手順で動的に取得された古い定義情報を削除し、改めて定義更新を取得できます。

環境によっては、最新のMpCmdRun.exeが次のようなプラットフォーム配下にあります。

C:\ProgramData\Microsoft\Windows Defender\Platform\<バージョン番号>

MpCmdRun is not recognized のようなエラーが出る場合は、実行場所が違う可能性があります。Microsoft Learnでも、MpCmdRun.exeは既定でPATHに含まれないため、配置先フォルダーへ移動してから実行する必要があると説明されています。(Microsoft Learn)

Microsoft Security Intelligenceから手動ダウンロードする

Windows Updateや社内更新元に接続できない場合は、Microsoft Security Intelligenceから最新の定義更新ファイルを手動でダウンロードできます。Microsoft Defender Antivirus向けには、Windows 11、Windows 10、Windows 8.1、Windows Serverなどの環境に合わせて、32ビット、64ビット、ARM用のファイルが用意されています。(Microsoft)

ダウンロード対象を間違えると更新できないため、次の点を確認してください。

確認項目判断基準
OSの種類WindowsクライアントかWindows Serverか
アーキテクチャ64ビット、32ビット、ARMのどれか
用途通常端末、サーバー、オフライン端末のどれか
ファイルの鮮度ダウンロードした日付が古くないか
実行権限管理者権限で実行できるか

公式ページ上の最新版は頻繁に変わります。記事や手順書に特定のバージョン番号を固定して書くより、「Microsoft Security Intelligenceの最新版を確認する」と運用ルール化した方が安全です。

定義更新が止まる主な原因と切り分け

Defender Antivirus定義更新が止まる原因は、Defender本体ではなく更新経路にあることが多いです。次の順で確認すると、原因を切り分けやすくなります。

症状よくある原因確認・対処
手動更新も失敗するプロキシやファイアウォールで通信不可Defender更新に必要なURLへ接続できるか確認
Windows Updateも失敗するWindows Updateサービスや更新コンポーネントの問題Windows Updateのトラブルシューティングを実行
社内端末だけ古いWSUSでKB2267602が未承認WSUS / ConfigMgrの承認状態を確認
閉域端末だけ古いUNC共有上の定義ファイルが古い共有フォルダーの更新日と中身を確認
Defenderの更新項目が見えない他社製AVによりDefenderが無効化Defenderがプライマリのウイルス対策か確認
一部端末だけ失敗ネットワーク、時刻、証明書、権限の差失敗端末と正常端末の設定差分を確認

Microsoft Learnのトラブルシューティングでは、必要なURLへの接続確認、Defenderがプライマリのウイルス対策であること、WSUSでDefender定義更新が承認されていること、UNC共有が古くないこと、Windows Updateサービスに問題がないことを確認ポイントとして挙げています。(Microsoft Learn)

企業環境で特に見直したい運用上の注意

WSUSだけに依存しすぎない

Microsoft Defender Antivirusの更新元は、Microsoft Update、WSUS、Configuration Manager、ネットワーク共有、Microsoft Security Intelligenceなど複数あります。更新元には優先順位、いわゆるフォールバック順序があります。更新元の設定が適切でないと、端末は古い更新元を見続けてしまい、結果として定義更新が止まります。(Microsoft Learn)

特にWSUSを使っている場合は、Defender Antivirusの定義更新であるKB2267602が承認され、配布対象に含まれているか確認してください。Windowsの累積更新プログラムだけ承認していても、Defenderのセキュリティインテリジェンスが最新になるとは限りません。

更新頻度とネットワーク負荷を分けて考える

Defenderのセキュリティインテリジェンス更新は複数回提供されることがあります。一方で、プラットフォーム更新やエンジン更新は月次の扱いです。更新の種類によって頻度が違うため、「定義ファイルは新しいがプラットフォームが古い」「エンジンは新しいが定義更新が止まっている」といった状態が起こり得ます。(Microsoft Learn)

手動で定義更新を入れても、Defenderプラットフォームの更新まで完了するとは限りません。プラットフォーム更新はWindows Update、WSUS、Microsoft Update Catalogなどの経路も含めて確認します。(Microsoft Learn)

オフライン端末は「更新したつもり」に注意する

閉域網やインターネット非接続端末では、手動ダウンロードファイルを共有フォルダーへ置いて運用することがあります。この場合、よくある失敗は「共有フォルダーのファイルが古いまま」になっていることです。

オフライン端末の運用では、次のルールを決めておくと事故を減らせます。

  • 更新ファイルを取得する担当者を決める
  • 取得日と定義バージョンを記録する
  • 共有フォルダーのファイル更新日時を監視する
  • 月1回ではなく、脅威状況に応じて短い間隔で更新する
  • 更新後に AntivirusSignatureLastUpdated を確認する

「手動更新ファイルを置いているから大丈夫」ではなく、「端末側で実際に適用されたか」まで確認することが重要です。

管理者がすぐ確認すべきチェックリスト

Defender Antivirus定義更新が止まる端末が出ている場合は、次の順で確認してください。

優先度確認項目判断
Defender Antivirusが有効か無効なら定義更新は進まない
定義ファイルの最終更新日時古ければ更新経路を確認
Windows Updateが正常か失敗していればDefender以外にも影響
WSUSでKB2267602が承認済みか未承認なら社内端末が更新されない
プロキシ・ファイアウォールMicrosoftの更新先に接続できるか
UNC共有の定義ファイル古いファイルを配布していないか
手動更新コマンドの実行結果成功・失敗とエラーコードを記録
手順書のバージョン番号固定値ではなく最新版確認にする

今回の変更をどう受け止めるべきか

今回の「Defender Antivirus定義更新が止まる時の手動更新」は、利用者に大きな設定変更を強制するものではありません。影響として大きいのは、更新停止時の確認手順を運用に組み込む必要がある点です。

個人ユーザーは、Windows セキュリティで最終更新日時を確認し、古ければ更新プログラムのチェックを実行してください。企業の管理者は、PowerShellやMpCmdRunで復旧できる手順を用意しつつ、WSUS、Configuration Manager、UNC共有、プロキシのどこで止まっているかを切り分ける運用が必要です。

Defender Antivirusの定義更新は、止まってから気づくのでは遅い領域です。まずは代表端末で Get-MpComputerStatus を実行し、定義ファイルの最終更新日時とDefenderの有効状態を確認してください。そのうえで、手動更新は一時対応、自動更新の復旧は恒久対応として分けて管理するのが安全です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次