Windows 10 累積更新プログラムKB5057589を適用しようとすると、再起動後の構成フェーズでエラー0x80070643が発生してロールバックする――最近、この相談が国内外のフォーラムに急増しています。WinRE(Windows 回復環境)パーティションを公式推奨どおり250 MB 以上に拡張済みでも失敗するため、原因がつかめずに作業が止まっている管理者も多いでしょう。本記事では「なぜ失敗するのか」を体系的に解説し、再現性の高い完全解決手順を詳述します。途中のチェックポイントやロールバックの罠も盛り込み、実運用で“試行錯誤ゼロ”を目指す内容です。
エラー 0x80070643 の本当の原因
更新処理の内部ログ(C:\Windows\Logs\CBS\CBS.log)を解析すると、KB5057589 は途中でSafe OS Dynamic Update (KB5055674)を WinRE イメージwinre.wimに統合しようとして失敗しています。これは以下 2 つのどちらか、または双方がトリガーです。
- 既存の winre.wim が古く、要求されるコンポーネント SDBootFiles… が欠落している。
- Windows Update 用ワークフォルダー
C:\$WinREAgentが途中の停止やディスク障害で破損している。
どちらの場合も DISM /RestoreHealth や sfc /scannow ではエラーが出ないため、一般的な修復フローでは原因を特定できません。
解決アプローチの全体像
以下の 2 段階でほぼ 100 % 回避できます。
- $WinREAgent フォルダーを初期化(軽症ならこれだけで通る)
- WinRE イメージを手動更新(重症時/組織展開用ゴールドイメージにも推奨)
ステップ 1 ― $WinREAgent をリセット
ren "C:\$WinREAgent" "$WinREAgent_old"
管理者権限のコマンドプロンプトで 1 行実行し、再度 Windows Update を試します。ここで成功すれば “幸運な軽症” です。失敗が続く場合は次章へ進みます。
ステップ 2 ― WinRE を完全手動アップデート
2‑1 WinRE を一時的に無効化
reagentc /disable
2‑2 KB5055674 CAB を取得
Microsoft Update Catalog で「KB5055674 x64」を検索し、Windows10.0‑kb5055674‑x64_...cab を C:\ に保存します。
2‑3 winre.wim をマウント
md C:\mount\winre
Dism /Mount-Wim /WimFile:C:\Windows\System32\Recovery\winre.wim ^
/index:1 /MountDir:C:\mount\winre
2‑4 パッケージを適用
Dism /Add-Package /Image:C:\mount\winre ^
/PackagePath:C:\windows10.0-kb5055674-x64....cab
Dism /Image:C:\mount\winre /Cleanup-Image /StartComponentCleanup /ResetBase
2‑5 コミットしてアンマウント
Dism /Unmount-Image /MountDir:C:\mount\winre /Commit
2‑6 BitLocker 環境なら手動コピー
md \\?\GLOBALROOT\device\harddisk0\partition4\Recovery\WindowsRE
copy C:\Windows\System32\Recovery\winre.wim ^
\\?\GLOBALROOT\device\harddisk0\partition4\Recovery\WindowsRE\
※ harddisk0\partition4 は環境で異なります。reagentc /info で現在の Windows RE location を確認してください。
2‑7 WinRE を再登録
reagentc /setreimage /path \\?\GLOBALROOT\device\harddisk0\partition4\Recovery\WindowsRE
reagentc /enable
reagentc /info
2‑8 レジストリで WinREVersion を更新
[HKEYLOCALMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
"WinREVersion"="10.0.19041.5728"
数値は KB5055674 の BuildLabEx と一致させます。
2‑9 再起動 & Windows Update を確認
更新履歴から KB5057589 が消え、「最新の状態です」と表示されれば完了です。
つまずきポイント & 実践ヒント
| 症状・疑問 | 対処 / 解説 |
|---|---|
| 「操作に失敗しました (5)」 | 管理者権限の PowerShell/コマンドプロンプトで再実行。BitLocker ON なら一時停止または回復キー投入。 |
| WinRE パーティション不足 | 公式 KB5028997 の mbr2gpt + diskpart 手順で 250 MB 以上に拡張後、再試行。 |
| ファイル入手経路が不明 | Update Catalog で “KB5055674” を検索し、アーキテクチャに合った CAB を取得。 |
| PowerShell より GUI が良い | Macrium Reflect Free や DISM GUI で WIM マウント → CAB 注入も可能。商用環境は署名ポリシーに注意。 |
| 組織内で多数台に展開 | 更新済み winre.wim を共通共有に置き、タスクスケジューラで reagentc + コピーを自動化。 |
内部メカニズム ― なぜ WinREVersion が重要なのか
累積更新プログラムは「OS 本体」と「WinRE」のバージョン整合性を Component Identity ベースで厳密に検証します。WinREVersion レジストリが古いと、winre.wim に最新パッケージを注入しても Windows Update クライアントが気付かず、延々と再適用を試みます。逆に値を上げ過ぎると Servicing Stack が誤判定を起こし、次回のパッチ火曜で再び失敗するリスクがあるため、CAB に含まれる Microsoft‑Windows‑WinRE‑Version‑Package と同一値を必ず調べて入力してください。
更新ログで確認すべきファイル
- CBS.log –
Failed installing package KB5055674...の直前行を探す。 - WindowsUpdate.log –
0x80070643 - ERRORINSTALLFAILUREが WinRE 関連か判断。 - DISM.log – マウント/アンマウント時の警告を確認(特に ESD to WIM 変換時)。
大量展開時のベストプラクティス
Microsoft Endpoint Configuration Manager (旧 SCCM) や Intune で数百台を管理している場合、以下ワークフローが安全かつ高速です。
- 専用ステージング PC で本手順どおり winre.wim を更新。
- 同 WIM を Content Library に登録し Distribution Point へレプリケート。
- スクリプト型アプリで
reagentc /disable && robocopy→reagentc /enableを配布。 - 月例パッチリングを通常どおり適用。トラフィック重複がなく帯域を節約。
一歩踏み込んだトラブルシューティング
上記で解消しない場合、以下チェックも推奨します。
- BCD ストア破損 –
bcdedit /enum allで ramdiskoptions が欠落していないか。 - サードパーティ AV 競合 – 更新時にリアルタイム保護を停止、または除外フォルダーに
%windir%\WinSxS\を追加。 - WIM 圧縮形式 – ESD 形式だと DISM がエラー 50 を返すケース。
dism /export-image /compress:maximumで WIM 化。 - ストレージドライバ古滞 – Intel RST 15.x 以前は KB5055674 展開中にタイムアウトする報告。18.x 系へアップデート。
今後同様のエラーを回避するコツ
- 四半期ごとに
winre.wimを最新 Safe OS DU と同調させ、WinREVersionを更新しておく。 - シンクライアントや VDI マスターイメージは “Generalize” 済みでも WinRE が古いことが多い。マスター反映前に随時確認。
- メンテナンスウィンドウ外での強制再起動を避けるため、自律メンテナンス (Automatic Maintenance) の時刻を深夜帯に設定。
- バックアップにはMacrium Reflect Rescue など WinRE ベースのメディアを使うが、今回のように壊れた WinRE を複製しないよう注意する。
まとめ ― 「更新できない WinRE」は早期に治すべし
エラー 0x80070643 は単なる一時的なインストール失敗ではなく、OS 本体と回復環境のビルド不一致という構造的問題を示しています。本記事の手順で winre.wim に KB5055674 を組み込み、WinREVersion を正しく更新すれば、KB5057589 以降の累積更新も一括で安定適用できるようになります。毎月のパッチ適用停止が SLA を脅かす前に、ぜひ早期対策を実践してください。
最終チェックリスト
- $WinREAgent をリネームして Windows Update 再実行
- reagentc /disable → winre.wim マウント → KB5055674 適用
- BitLocker 環境では回復パーティションを明示コピー
- WinREVersion レジストリを BuildLabEx と一致させる
- reagentc /enable → 再起動後に KB5057589 が消失
以上で「Windows 10 更新プログラム KB5057589 が 0x80070643 でインストールできない」問題は根本的に解決します。組織全体への横展開や Win11 環境への応用も、この記事をベースにすれば短時間で完了できるはずです。

コメント