Microsoft Defender Antivirusの定義更新が止まったときは、まずWindows セキュリティの「ウイルスと脅威の防止」から手動更新を試し、それでも進まない場合にMicrosoft Security Intelligenceから定義ファイルを手動ダウンロードするのが基本です。いきなりコマンド操作や非公式サイトのダウンロードに進む必要はありません。
特に迷いやすいのは、「Windows Updateで更新するのか」「Defenderの画面で更新するのか」「Microsoft Security Intelligenceのファイルをどれを選べばよいのか」という点です。この記事では、2026年6月24日時点の公式情報を前提に、Microsoft Defender Antivirusの定義更新が止まるときの手動更新方法、設定場所、導入前に確認すべき前提条件を、一般ユーザーにも分かるように整理します。Microsoftは、Defender Antivirusのセキュリティインテリジェンスを継続的に更新し、最新の脅威に対応する仕組みとして提供しています。(Microsoft)
Defender Antivirusの「定義更新」とは何を更新しているのか
Microsoft Defender Antivirusの定義更新は、現在の表記では主にセキュリティインテリジェンス更新と呼ばれます。これは、ウイルス、スパイウェア、ランサムウェア、トロイの木馬などを識別するための検出情報を更新するものです。
以前の感覚で「ウイルス定義ファイル」と呼ばれることもありますが、Microsoftの公式ページでは「security intelligence updates」という表現が使われています。Defenderはこのセキュリティインテリジェンスとクラウドベースの保護を組み合わせて、脅威の検出精度を高める仕組みです。(Microsoft)
混同しやすい更新には、次の3種類があります。
| 種類 | 主な役割 | 迷いやすいポイント |
|---|---|---|
| セキュリティインテリジェンス更新 | マルウェア検出情報を更新する | 一般に「定義更新」と呼ばれる部分 |
| エンジン更新 | 検出やスキャンの基盤となるエンジンを更新する | セキュリティインテリジェンス更新に含まれる場合がある |
| プラットフォーム更新 | Defender本体の基盤、サービス、機能を更新する | Windows Update側の問題と関係することがある |
Microsoft Learnでは、Defender Antivirusを最新に保つことが新しいマルウェアや攻撃手法への対策として重要であり、セキュリティインテリジェンス更新、エンジン更新、プラットフォーム更新はそれぞれ役割が異なると説明されています。(Microsoft Learn)
定義更新が止まったときに最初にやるべきこと
定義更新が止まったときは、次の順番で確認すると失敗しにくくなります。
| 優先順 | 方法 | 向いているケース |
|---|---|---|
| 1 | Windows セキュリティから手動更新 | 一般ユーザーが最初に試す方法 |
| 2 | Windows Updateを確認 | OS側の更新処理も止まっている場合 |
| 3 | Microsoft Security Intelligenceから手動ダウンロード | 自動更新がうまく動かない場合 |
| 4 | MpCmdRunコマンドで更新 | 管理者、情シス、上級者向け |
| 5 | WSUS、Intune、Configuration Managerなどの配布設定を確認 | 会社や学校の管理端末向け |
重要なのは、手動ダウンロードは最初の手段ではなく、Windows セキュリティからの更新で解決しないときの次の手段として考えることです。Microsoft公式ページでも、自動更新はWindows Updateの一部として取得することが案内され、問題がある場合に手動トリガーや手動ダウンロードの方法が示されています。(Microsoft)
Windows セキュリティから手動更新する方法
一般ユーザーがまず試すべきなのは、Windows セキュリティ画面からの手動更新です。
Windows 11・Windows 10での基本手順
- スタートメニューを開く
- 「Windows セキュリティ」と入力して開く
- 「ウイルスと脅威の防止」を選ぶ
- 「ウイルスと脅威の防止の更新」または「保護の更新」を開く
- 「更新プログラムのチェック」をクリックする
- 更新が完了したら、表示されるセキュリティインテリジェンスのバージョンや更新日時を確認する
Microsoftのサポート情報では、Windows セキュリティアプリの「ウイルスと脅威の防止」画面に、最新のセキュリティインテリジェンス更新を確認するための項目が用意されていると説明されています。(Microsoft サポート)
更新後に確認すべきポイント
更新ボタンを押しただけで終わらせず、次の点を確認してください。
| 確認項目 | 見るポイント |
|---|---|
| 最終更新日時 | 今日または直近の日時になっているか |
| セキュリティインテリジェンスのバージョン | 更新前より新しくなっているか |
| エラー表示 | 「更新に失敗しました」などが出ていないか |
| Windows Update | 他の更新も止まっていないか |
更新後も日時が古いままの場合は、画面上はボタンを押せていても実際には更新に失敗している可能性があります。その場合は、次の手動ダウンロードに進みます。
Microsoft Security Intelligenceから手動ダウンロードする方法
Windows セキュリティからの更新がうまくいかない場合は、Microsoft Security Intelligenceの公式ページから定義ファイルを手動でダウンロードできます。
公式ページでは、Microsoft Defender Antivirus向けにWindows 11、Windows 10、Windows 8.1、Windows Serverなどの環境に応じたダウンロードリンクが用意されています。ファイルは環境に合わせて選ぶ必要があり、32ビット、64ビット、ARMなどの違いがあります。(Microsoft)
手動ダウンロードの手順
- Microsoft Security IntelligenceのDefender更新ページを開く
- 「Microsoft Defender Antivirus for Windows 11, Windows 10, Windows 8.1, and Windows Server」の行を探す
- 自分のWindowsに合うリンクを選ぶ
- 多くのWindows 10/Windows 11 PCは64-bit
- ARM搭載PCはARM
- 古い32ビット環境は32-bit
- ダウンロードした実行ファイルを起動する
- 完了後、Windows セキュリティで更新日時とバージョンを確認する
公式ページでは、リンク先の実行ファイル名として、mpam-fe.exe、mpam-feX64.exe、mpas-fe.exeなどが示されています。通常のWindows 10/Windows 11の64ビットPCであれば、64-bit向けのファイルを選ぶのが一般的です。(Microsoft)
32-bit、64-bit、ARMで迷ったときの確認方法
自分のPCがどれに該当するか分からない場合は、次の場所で確認します。
- 「設定」を開く
- 「システム」を開く
- 「バージョン情報」を開く
- 「システムの種類」を確認する
「64 ビット オペレーティング システム」と表示されていれば64-bitを選びます。「ARM ベース プロセッサ」などの表記がある場合はARM向けを選びます。
ここで間違えると、ファイルを実行しても更新できなかったり、対象外として処理されたりします。定義更新が止まっているときほど焦りやすいですが、まずOSの種類を確認してからダウンロードするのが安全です。
コマンドで手動更新する方法
管理者権限で操作できる場合は、MpCmdRun.exeを使ってMicrosoft Defender Antivirusの更新を実行できます。これは一般ユーザー向けというより、トラブルシューティングや社内端末の確認で使う方法です。
Microsoft Security Intelligenceの公式ページでは、現在のキャッシュをクリアして更新を実行する例として、次のようなコマンドが案内されています。(Microsoft)
cd %ProgramFiles%\Windows Defender
MpCmdRun.exe -removedefinitions -dynamicsignatures
MpCmdRun.exe -SignatureUpdate
また、Microsoft Learnでは、管理者として開いたコマンドプロンプトからMpCmdRun.exe -SignatureUpdateやMpCmdRun.exe -SignatureUpdate -MMPCを使う方法も示されています。(Microsoft Learn)
コマンド操作で注意すべきこと
コマンド操作は便利ですが、次の点に注意してください。
| 注意点 | 理由 |
|---|---|
| 管理者として実行する | 権限不足だと更新に失敗する |
| 会社PCでは勝手に実行しない | WSUSやIntuneのポリシーと競合する場合がある |
| コマンドをコピーするときは余計な空白を入れない | パラメーターが正しく認識されないことがある |
| 実行後はWindows セキュリティで結果を確認する | コマンドが終了しても更新できたとは限らない |
家庭用PCであれば、まずはWindows セキュリティ画面と公式ページからの手動ダウンロードで十分です。コマンドは、エラー原因を切り分けたいときや、管理者が複数端末を確認するときに使う方法と考えるとよいでしょう。
定義更新が止まる主な原因と対処法
定義更新が止まる原因は、Defenderそのものではなく、ネットワーク、Windows Update、会社の更新ポリシーにあることも多いです。
| 症状 | よくある原因 | 対処の方向性 |
|---|---|---|
| 更新ボタンを押しても失敗する | Windows Updateの不具合 | Windows Updateのトラブルシューティングを実行する |
| 手動ダウンロードページにアクセスできない | プロキシ、ファイアウォール、DNSの問題 | 別回線で確認、会社PCなら管理者に確認 |
| 「保護定義の更新に失敗」などが出る | Defenderが無効、サービス停止、権限不足 | Defenderの状態とサービスを確認 |
| 会社PCだけ更新できない | WSUSやConfiguration Managerで未承認 | 情シス側でKB2267602などの承認状況を確認 |
| 手動ファイルを実行しても変わらない | OS種類やアーキテクチャの選択ミス | 64-bit、32-bit、ARMを確認し直す |
| 何日も古い定義のまま | 更新元の優先順位やネットワーク制限 | フォールバック順序や更新元を確認 |
Microsoft Learnでは、セキュリティインテリジェンス更新ができない場合の確認点として、必要なURLへの接続、Defender Antivirusが主要なウイルス対策として動作しているか、手動ダウンロードで更新できるかなどを確認する流れが示されています。(Microsoft Learn)
手動更新の前に確認したい前提条件
Microsoft Defender Antivirusの手動更新を行う前に、次の条件を確認しておくと無駄な作業を減らせます。
Defender Antivirusが有効になっているか
別のセキュリティソフトを入れているPCでは、Microsoft Defender Antivirusが無効またはパッシブ状態になっていることがあります。Microsoft Learnでは、Microsoft以外のウイルス対策製品がWindows Security Center APIを使って登録されている場合、Defender Antivirusが無効になり、更新できないことがあると説明されています。(Microsoft Learn)
個人PCで確認する場合は、Windows セキュリティの「ウイルスと脅威の防止」を開き、現在どのウイルス対策ソフトが有効になっているかを見ます。
インターネット接続とプロキシ制限
定義更新はインターネット経由で取得するため、通信が遮断されていると更新できません。家庭用PCでは、ブラウザでMicrosoft公式サイトにアクセスできるかを確認します。会社PCでは、プロキシやファイアウォールでDefender関連の通信先が制限されている場合があります。
この場合、利用者が何度更新ボタンを押しても解決しません。社内のネットワーク管理者に、Defenderの更新通信が許可されているか確認する必要があります。
Windows Updateが動いているか
Defenderのセキュリティインテリジェンス更新は、通常Windows Updateの仕組みを通じて自動的に取得されます。Microsoft Security Intelligenceの公式ページでも、自動更新はWindows Updateの一部として取得することが案内されています。(Microsoft)
そのため、Windows Update自体が止まっている環境では、Defenderの定義更新も止まることがあります。次の場所も確認してください。
- 「設定」を開く
- 「Windows Update」を開く
- 更新エラーが出ていないか確認する
- 必要に応じて再起動する
Defenderだけを見ていると原因を見落としがちですが、実際にはWindows Update側のエラーが根本原因というケースは珍しくありません。
OSと署名要件に対応しているか
Microsoftの公式情報では、2019年10月21日以降、セキュリティインテリジェンス更新パッケージはSHA-2署名に対応している必要があると案内されています。古いWindowsや古いWSUS環境では、この前提を満たしていないと更新できない可能性があります。(Microsoft)
家庭用のWindows 10/Windows 11で通常の更新を続けている場合は大きく意識する場面は多くありませんが、古いサーバー、閉域環境、長期間更新していないPCでは確認が必要です。
会社や学校のPCで迷いやすいポイント
会社や学校のPCでは、利用者が見ている画面と、実際の更新管理の仕組みが一致しないことがあります。たとえば、画面上はDefenderを使っていても、更新元はWindows UpdateではなくWSUS、Microsoft Configuration Manager、Intune、UNC共有などで管理されている場合があります。
Microsoft Learnでは、Defender Antivirusの保護更新について、更新をどこから取得するか、いつ取得して適用するかを管理できると説明しています。更新元にはMicrosoft Update、WSUS、Microsoft Configuration Manager、ネットワーク共有、Microsoft Security Intelligenceなどがあります。(Microsoft Learn)
社内端末で勝手に手動更新しないほうがよいケース
次のような場合は、利用者判断で手動ファイルを入れるより、管理者に確認するほうが安全です。
| 状況 | 理由 |
|---|---|
| 「一部の設定は組織によって管理されています」と表示される | 更新ポリシーが管理されている可能性が高い |
| 社内ネットワークでは更新できないが、自宅回線では更新できる | プロキシやファイアウォール制限の可能性がある |
| 複数台で同時に更新が止まっている | 端末個別ではなくWSUSや配布設定の問題かもしれない |
| WSUS環境でDefenderだけ更新されない | セキュリティインテリジェンス更新が承認されていない可能性がある |
Microsoft Learnでは、WSUSを更新元に設定している場合、更新を承認する必要があると説明されています。社内でDefender定義更新が止まる場合は、端末側よりもWSUSや更新配布ルールを確認するのが近道です。(Microsoft Learn)
Microsoft Security Intelligenceを使うときの注意点
Microsoft Security Intelligenceからの手動ダウンロードは便利ですが、常用の更新手段として考えるより、自動更新が止まったときの復旧用として使うのが適しています。
Microsoft Learnでは、Microsoft Security Intelligenceを更新元として使う構成について、WSUSやMicrosoft Updateから取得できない場合の最終的なフォールバックとして使う位置づけが説明されています。(Microsoft Learn)
非公式サイトから定義ファイルを入手しない
Defenderの定義更新ファイルは、必ずMicrosoft公式サイトから入手してください。検索結果に似た名前のダウンロードサイトが出てくることがありますが、セキュリティ対策のためのファイルを非公式サイトから入手するのは本末転倒です。
特に「Defender update」「mpam-fe」「定義ファイル」などで検索すると、古い情報や第三者サイトが混ざることがあります。公式のMicrosoft Security Intelligenceページをブックマークしておくと安全です。
手動更新後もクイックスキャンを実行する
定義更新が止まっていた期間がある場合、更新できた時点で安心せず、クイックスキャンを実行しておくと安全です。
手順は次の通りです。
- Windows セキュリティを開く
- 「ウイルスと脅威の防止」を開く
- 「クイックスキャン」を実行する
- 検出結果と保護の履歴を確認する
不審なファイルを開いた覚えがある場合や、PCの動作が明らかにおかしい場合は、フルスキャンやMicrosoft Defenderオフラインスキャンも検討します。
よくある質問
Defenderの定義更新は毎日必要ですか?
はい。厳密に「毎日手動で押す」必要はありませんが、Defenderの定義更新は常に新しい状態にしておくべきです。Microsoft Learnでは、Microsoft Defender Antivirusを最新に保つことが新しいマルウェアや攻撃手法への対策として重要だと説明されています。(Microsoft Learn)
通常は自動更新に任せて問題ありません。手動更新は、長期間更新されていない、エラーが出ている、感染が疑われる、閉域環境に更新を適用したいといった場面で使います。
Windows UpdateとDefenderの更新は別物ですか?
完全に別物ではありません。Defenderのセキュリティインテリジェンス更新は、通常Windows Updateの仕組みを通じて取得されます。一方で、Windows セキュリティ画面からDefenderの更新を手動で確認することもできます。(Microsoft)
そのため、Defenderの更新が止まったときは、Defender画面だけでなくWindows Update側のエラーも確認する必要があります。
手動更新ファイルを入れればプラットフォーム更新も直りますか?
必ず直るとは限りません。手動ダウンロードで主に対応するのはセキュリティインテリジェンス更新です。Defender本体のプラットフォーム更新は月次更新として扱われ、Windows UpdateやWSUS、Microsoft Configuration Managerなどで管理されることがあります。Microsoft Learnでは、Microsoft Defender Antivirusのプラットフォーム更新としてKB4052623が説明されています。(Microsoft Learn)
定義ファイルを入れてもエラーが続く場合は、プラットフォーム更新、Windows Updateサービス、管理ポリシーを確認しましょう。
会社PCで手動更新してもよいですか?
管理ポリシーがある端末では、自己判断で手動更新する前に管理者へ確認するのが安全です。会社PCでは、WSUS、Intune、Microsoft Configuration Manager、プロキシ、ファイアウォールなどが関係するため、個人PCと同じ手順で解決しないことがあります。
複数台で同じ症状が出ている場合は、端末操作よりも配布元の承認やネットワーク設定を確認するほうが効率的です。
迷ったときの実務的な判断基準
Defender Antivirusの定義更新が止まったときは、次の基準で対応を選ぶと迷いにくくなります。
| 状況 | 選ぶべき対応 |
|---|---|
| 個人PCで数日更新されていない | Windows セキュリティから手動更新 |
| Windows セキュリティで更新に失敗する | Windows Updateの状態を確認 |
| Windows Updateも問題がありそう | トラブルシューティング、再起動、ネットワーク確認 |
| 急ぎで定義だけ更新したい | Microsoft Security Intelligenceから手動ダウンロード |
| 会社PCで更新できない | 管理者にWSUS、Intune、プロキシ設定を確認してもらう |
| 複数端末で同時に止まった | 配布元、承認ルール、更新元のフォールバック順序を確認 |
| コマンドで切り分けたい | 管理者権限でMpCmdRunを使用 |
最初にやるべきことはシンプルです。Windows セキュリティで更新を確認し、Windows Updateに問題がないかを見て、それでも止まる場合にMicrosoft Security Intelligenceから正しいアーキテクチャの定義ファイルを手動適用します。
Defender Antivirusの手動更新は、難しい操作ではありません。ただし、更新元、OSの種類、管理ポリシー、Windows Updateの状態を無視すると、何度実行しても解決しないことがあります。個人PCでは「Windows セキュリティ → Windows Update → 公式手動ダウンロード」の順で確認し、組織端末では「端末操作より配布設定の確認」を優先してください。

コメント