KB5120238は、Windows 10 version 1809をベースとするWindows 10 Enterprise LTSC 2019向けの累積セキュリティ更新プログラムです。2026年8月11日に公開され、適用後のOSビルドは17763.9121になります。
実際にKB5120238を適用した環境でも、Microsoftの更新情報どおり、OSビルドが17763.9121へ更新されたことを確認しました。主な変更点は、SMB共有先を利用したファイル履歴バックアップの不具合修正と、Secure Boot証明書更新の対象判定データの拡充です。(マイクロソフトサポート)
適用時は、対象OSがWindows 10 Enterprise LTSC 2019であることを確認し、更新後にwinverやPowerShellでビルド番号を確認してください。
KB5120238とは?Windows 10 1809ビルド17763.9121
KB5120238は、Windows 10 Enterprise LTSC 2019およびWindows Server 2019向けに提供された、2026年8月の累積セキュリティ更新プログラムです。
| 項目 | 内容 |
|---|---|
| KB番号 | KB5120238 |
| 公開日 | 2026年8月11日 |
| 更新種別 | 累積セキュリティ更新プログラム |
| 対象OS | Windows 10 Enterprise LTSC 2019、Windows Server 2019 |
| 対象バージョン | Windows 10 version 1809 |
| 適用後のOSビルド | 17763.9121 |
| 直前のOSビルド | 17763.9020 |
| 統合されるSSU | KB5104020、バージョン17763.9015 |
| 既知の問題 | Microsoftは現時点で未確認 |
2026年9月3日時点で、MicrosoftのWindows 10リリース情報にも、Windows 10 Enterprise LTSC 2019の最新ビルドとして17763.9121が掲載されています。(マイクロソフトサポート)
通常版のWindows 10 version 1809とは扱いが異なる
KB5120238の対象として重要なのは、単なるWindows 10 version 1809ではなく、Windows 10 Enterprise LTSC 2019である点です。
一般提供されていたWindows 10 version 1809の各エディションはすでにサービスを終了しています。一方、Windows 10 Enterprise LTSC 2019は固定ライフサイクル製品であり、延長サポートの終了日は2029年1月9日です。(Microsoft Learn)
そのため、次のような環境ではKB5120238が適用対象になりません。
- Windows 10 HomeまたはPro
- Windows 10 Enterpriseの通常チャネル版
- Windows 10 version 22H2
- Windows 11
- Windows 10 Enterprise LTSC 2021
「Windows 10を使用している」という情報だけでは判断せず、エディションとバージョンを両方確認する必要があります。
KB5120238の主な更新内容
KB5120238では、2026年8月分のセキュリティ修正に加えて、主に次の変更が案内されています。
| 更新内容 | 影響する環境 | 適用後に確認すること |
|---|---|---|
| SMB共有先へのファイル履歴バックアップを修正 | ファイル履歴の保存先にNASやファイルサーバーを使用している環境 | スケジュール実行後に新しいバックアップが作成されているか |
| Secure Boot証明書更新の対象判定データを拡充 | Secure Bootを有効にしている対応端末 | 更新適用後も証明書展開状況を継続して管理する |
| 2026年8月のセキュリティ修正 | Windows 10 Enterprise LTSC 2019全般 | 更新履歴、OSビルド、業務アプリの動作 |
| 最新SSUを累積更新へ統合 | Windows Updateの更新処理 | 更新エラーや再起動保留が残っていないか |
SMB共有先へのファイル履歴バックアップ失敗を修正
KB5120238では、ファイル履歴の自動バックアップ先としてSMBネットワーク共有を利用している場合に、誤った「資格情報が無効」というエラーが表示される問題が修正されています。
この問題が発生すると、設定上はバックアップが有効でも、スケジュールされた処理でファイルがコピーされません。パスワードを再入力しても改善せず、認証情報の問題と誤認しやすい点に注意が必要です。(マイクロソフトサポート)
対象になりやすいのは、次のような構成です。
- ファイル履歴の保存先にNASを指定している
- Windowsファイルサーバー上の共有フォルダーへ保存している
- SMB共有への接続に専用ユーザーを使用している
- 定期バックアップを有効にしているが、保存先の更新日時が変わっていない
KB5120238を適用した後は、エラー表示が消えたことだけで判断せず、実際に新しいファイルがバックアップ先へコピーされているか確認してください。
適用後の確認方法
- テスト用のファイルを新規作成または更新します。
- ファイル履歴のバックアップを実行します。
- SMB共有先に新しいバックアップが作成されたことを確認します。
- 次回のスケジュール実行後にもバックアップされることを確認します。
手動実行だけ成功し、スケジュール実行では失敗する可能性も考慮し、少なくとも1回は自動実行の結果まで確認するのが安全です。
Secure Boot証明書更新の対象判定データを拡充
KB5120238には、新しいSecure Boot証明書を自動配信できる端末の対象範囲を広げるため、信頼性の高いデバイス判定データが追加されています。(マイクロソフトサポート)
Microsoftは、2011年に発行された一部のSecure Boot証明書が2026年6月以降に有効期限を迎えることから、2023年版証明書への更新を進めています。
古い証明書が残っている端末も、直ちに起動できなくなるわけではありません。ただし、新しいブートマネージャー、失効リスト、起動前領域の脆弱性対策などを受け取れなくなる可能性があります。(マイクロソフトサポート)
ここで注意したいのは、KB5120238をインストールして17763.9121になったことと、Secure Boot証明書の更新が完了したことは同じではないという点です。
KB5120238が行うのは、証明書展開の対象判定を改善することです。証明書そのものは、端末の対応状況やMicrosoftの段階的な配信判断に基づいて展開されます。
組織で多数の端末を管理している場合は、次の項目を分けて管理してください。
- KB5120238が適用されているか
- Secure Bootが有効になっているか
- 新しいSecure Boot証明書が展開されているか
- メーカー提供のUEFI・ファームウェア更新が必要か
- BitLockerや独自ブートローダーへの影響がないか
OSビルドだけを確認してSecure Boot対応まで完了したと判断しないことが重要です。
2026年8月分のセキュリティ修正を含む
KB5120238は、単一の不具合だけを修正する更新ではなく、2026年8月分のセキュリティ修正を含む累積更新プログラムです。
MicrosoftのKBページでは主要な品質改善が要約されていますが、個別の脆弱性情報についてはMicrosoft Security Response CenterのSecurity Update Guideで案内されています。(マイクロソフトサポート)
また、直前の2026年7月更新であるKB5099538の修正内容も累積されています。KB5099538適用後のビルドは17763.9020であり、KB5120238を適用すると17763.9121へ更新されます。(マイクロソフトサポート)
KB5120238に含まれるサービススタック更新
KB5120238には、サービススタック更新プログラムとしてKB5104020、バージョン17763.9015が統合されています。
サービススタック更新プログラムは、Windows Updateのパッケージを受信、処理、インストールするコンポーネントの信頼性を改善するものです。KB5104020では、端末がAzure上でホストされているかを確認する処理について、更新された証明書チェーンを利用する判定ロジックも追加されています。(マイクロソフトサポート)
KB5005112は別途必要な前提条件
最新のSSUがKB5120238に含まれていても、Microsoftは前提条件として、2021年8月10日に公開されたKB5005112のインストールを求めています。(マイクロソフトサポート)
この2つは役割が異なります。
| 更新プログラム | 位置付け |
|---|---|
| KB5005112 | KB5120238を導入するために必要な基準となるSSU |
| KB5104020 | KB5120238に統合されている、より新しいSSU |
| KB5120238 | OS本体のセキュリティ修正と品質改善を含む累積更新 |
通常のWindows Update経由では前提更新も自動的に処理されますが、Microsoft Update Catalogを利用した手動更新や、長期間オフラインだった端末では事前確認が必要です。
PowerShellでKB5005112を確認する場合は、管理者権限で次のコマンドを実行します。
Get-HotFix -Id KB5005112
正常に検出された場合は、KB番号やインストール日などが表示されます。
KB5120238を適用する前の確認事項
更新を開始する前に、少なくとも次の項目を確認してください。
対象OSを確認する
Windowsキー + Rを押し、次のコマンドを入力します。
winver
更新前の時点では、バージョンが1809、OSビルドが17763から始まっていることを確認します。
エディションは「設定」から確認できます。
- 「スタート」を開きます。
- 「設定」を開きます。
- 「システム」を選択します。
- 「バージョン情報」を開きます。
- 「Windowsの仕様」でエディション、バージョン、OSビルドを確認します。
Microsoftも、Windowsのエディションやバージョンを確認する方法として「設定」の「システム」から「バージョン情報」を開く手順を案内しています。(マイクロソフトサポート)
PowerShellで確認する場合は、次のコマンドも利用できます。
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
[pscustomobject]@{
ProductName = $cv.ProductName
ReleaseId = $cv.ReleaseId
OSBuild = "$($cv.CurrentBuildNumber).$($cv.UBR)"
}
Windows 10 Enterprise LTSC 2019であれば、製品名、1809、17763系列のビルドが表示されます。
業務影響を事前に確認する
LTSC環境は、製造装置、受付端末、医療機器、サイネージ、固定用途PCなどで利用されることがあります。通常の事務用PCよりも、停止時間や周辺機器への影響を慎重に確認する必要があります。
更新前に、次の準備を行ってください。
- 復旧手順やバックアップの有無を確認する
- 更新後の再起動時間を確保する
- VPN、ウイルス対策ソフト、資産管理ソフトの対応状況を確認する
- 専用アプリや周辺機器をテストできる端末を用意する
- SMB共有やファイル履歴を利用している場合は現在のバックアップ状況を記録する
- BitLockerを使用している場合は回復キーを確認する
既知の問題が発表されていなくても、組織固有のアプリやドライバーで問題が発生しないとは限りません。重要端末では、検証グループから段階的に展開する方法が安全です。
KB5120238のインストール方法
KB5120238は、Windows Update、Windows Update for Business、Microsoft Update Catalog、WSUSから導入できます。(マイクロソフトサポート)
Windows Updateからインストールする
単体端末や少数の端末では、Windows Updateを利用する方法が基本です。
- 「スタート」を開きます。
- 「設定」を開きます。
- 「更新とセキュリティ」を選択します。
- 「Windows Update」を開きます。
- 「更新プログラムのチェック」を選択します。
- KB5120238が表示されたらインストールします。
- 再起動を求められた場合は再起動します。
更新後のビルド確認は、再起動が完了してから行ってください。インストール処理が終了していても、再起動保留中は新しいビルドへ完全に切り替わっていない場合があります。
Microsoft Update Catalogから手動インストールする
インターネットへ直接接続できない端末や、管理者が更新ファイルを配布する環境では、Microsoft Update Catalogからスタンドアロンパッケージを取得できます。
KB5120238には、Windows 10 version 1809向けのx64版とx86版が登録されています。端末のシステム種類に合うパッケージを選択してください。(Microsoft Update Catalog)
手動導入時に「この更新プログラムはお使いのコンピューターには適用できません」と表示された場合は、次の点を確認します。
- Windows 10 Enterprise LTSC 2019ではない
- version 1809以外のOSへ適用している
- x64版とx86版を取り違えている
- 前提となるKB5005112が不足している
- すでにKB5120238より新しい累積更新が導入されている
- Windows Server 2019用とWindows 10用を取り違えている
WSUSから配信する
WSUSでは、次の製品と分類を同期対象に設定します。
| 設定項目 | 選択する内容 |
|---|---|
| 製品 | Windows 10 LTSB |
| 分類 | Security Updates |
Windows Server 2019へ配信する場合は、製品としてWindows Server 2019も選択します。Microsoftの案内では、Windows 10 Enterprise LTSC 2019向け更新であっても、WSUSの製品名は「Windows 10 LTSB」と記載されています。(マイクロソフトサポート)
WSUSにKB5120238が表示されない場合は、次の順番で確認してください。
- 製品と分類の設定を確認する
- 同期を実行する
- 同期結果とエラーを確認する
- KB5120238を検索する
- 対象コンピューターグループへ承認する
- クライアント側で更新の検出を実行する
KB5120238適用後に17763.9121を確認する方法
KB5120238の適用確認では、更新履歴だけでなく、OSビルドも確認してください。
winverで確認する
Windowsキー + Rを押して、次のコマンドを実行します。
winver
正常に適用されていれば、次の内容が表示されます。
バージョン 1809
OS ビルド 17763.9121
検証環境でも、KB5120238適用後に17763.9121へ更新されたことを確認しました。
Windows Updateの更新履歴を確認する
次の画面を開きます。
設定
→ 更新とセキュリティ
→ Windows Update
→ 更新の履歴を表示する
品質更新プログラムの項目に、KB5120238が正常にインストールされた記録があることを確認します。
PowerShellでKB番号を確認する
管理者権限のPowerShellで次のコマンドを実行します。
Get-HotFix -Id KB5120238
Get-HotFixは、Windows上のWin32_QuickFixEngineeringクラスを利用して、ローカルまたはリモートコンピューターにインストールされた修正プログラムを取得するコマンドです。(Microsoft Learn)
PowerShellで完全なビルド番号を確認する
17763だけでなく、末尾の9121まで確認するには、レジストリのUBR値を取得します。
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
"$($cv.CurrentBuildNumber).$($cv.UBR)"
期待される出力は次のとおりです。
17763.9121
適用状況をまとめて判定するスクリプト
次のスクリプトでは、OS名、バージョン、現在のビルド、KB5120238の検出結果をまとめて確認できます。
$targetBuild = [version]'17763.9121'
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
$currentBuild = [version]"$($cv.CurrentBuildNumber).$($cv.UBR)"
$kb = Get-HotFix -Id KB5120238 -ErrorAction SilentlyContinue
[pscustomobject]@{
ComputerName = $env:COMPUTERNAME
ProductName = $cv.ProductName
ReleaseId = $cv.ReleaseId
CurrentBuild = $currentBuild.ToString()
KB5120238Detected = [bool]$kb
BuildCheck = if ($currentBuild -ge $targetBuild) {
'17763.9121以上'
} else {
'17763.9121未満'
}
}
KB5120238が最新の累積更新である時点では、17763.9121と表示されるのが正常です。
将来、さらに新しい累積更新プログラムを導入した端末では、17763.9121より大きいビルド番号が表示されます。この場合、17763.9121へ戻す必要はありません。累積更新では、後続のビルドに過去の修正が含まれます。
17763.9121にならない場合の確認ポイント
| 状況 | 主な確認ポイント |
|---|---|
| KB5120238が更新履歴にない | Windows Updateの再検出、WSUSの承認、適用対象OSを確認 |
| ダウンロード待ちのまま進まない | ネットワーク、配信ポリシー、再起動保留を確認 |
| インストール済みだがビルドが古い | 端末を再起動し、再度winverを確認 |
| 手動インストールで適用不可になる | OSのエディション、1809、CPUアーキテクチャ、KB5005112を確認 |
| WSUSに更新が表示されない | Windows 10 LTSBとSecurity Updatesが同期対象か確認 |
| ビルドが17763.9121より大きい | 後続の累積更新が適用されている可能性が高い |
| ファイル履歴が引き続き失敗する | SMB共有への接続、保存先容量、アクセス権、資格情報を再確認 |
特に、更新履歴に「正常にインストールされました」と表示されているにもかかわらずビルドが変わらない場合は、最初に再起動保留を確認してください。
また、KB5120238のインストールが完了していても、ファイル履歴の保存先自体にアクセスできない場合や、共有フォルダーのアクセス権が不足している場合は、バックアップは成功しません。今回修正されたのは、正しい資格情報を使用しているにもかかわらず誤って失敗する問題です。
KB5120238の既知の問題
Microsoftは、KB5120238について現時点で既知の問題を確認していないと案内しています。(マイクロソフトサポート)
ただし、「既知の問題なし」は、すべての端末や業務アプリで問題が発生しないことを保証するものではありません。次のような環境では、事前検証を推奨します。
- 独自ドライバーや古い周辺機器を使用している
- 製造装置や専用機器へ接続している
- サードパーティー製の暗号化ソフトを使用している
- 独自のUEFI設定やブートローダーを使用している
- ファイル履歴やバックアップソフトでSMB共有を利用している
- 長期間Windows Updateを停止していた
Microsoftの既知の問題情報は後から更新されることがあります。全社展開前には、KB5120238の公式情報を再確認してください。
KB5120238適用後に行うべき確認
KB5120238を導入したら、次の順番で確認すると適用漏れや業務影響を発見しやすくなります。
- 端末を再起動する
winverで17763.9121を確認する- 更新履歴でKB5120238を確認する
- PowerShellでKB番号とビルドを記録する
- サインイン、ネットワーク、VPNを確認する
- 業務アプリを起動する
- SMB共有へアクセスする
- ファイル履歴の手動バックアップを実行する
- ファイル履歴の自動実行結果を確認する
- イベントログや監視システムに新しいエラーがないか確認する
今回の更新では、OSビルドが17763.9121になったことが適用確認の重要な基準です。一方、Secure Boot証明書については段階的に展開されるため、OSビルドとは別の管理項目として確認してください。
KB5120238を適用する端末では、まずWindows 10 Enterprise LTSC 2019であることと、前提となるKB5005112を確認します。その後、管理している更新チャネルから導入し、再起動後に17763.9121へ更新されたことを確認してください。

コメント