KB5120249を組み込んだWindows 10の展開メディアから起動した際に、エラーコード「0xc0430001」が表示される場合は、インストールメディア内のboot.stl不足を最初に確認してください。
Microsoftは、KB5120249などの動的更新を既存のWindowsイメージへ適用する際、インストールメディアにboot.stlが含まれていないと、メディアから起動できず0xc0430001が発生する可能性があると案内しています。対処方法は、Update WinPEスクリプトでメディア全体を更新する方法が推奨です。緊急対応では、Windowsのバージョンとアーキテクチャが一致するboot.stlを、メディアのEFI\Microsoft\Bootへ手動コピーします。(マイクロソフトサポート)
この記事では、0xc0430001が今回の問題に該当するかを判断するポイント、推奨される修復手順、手動コピーの具体的なコマンド、修復後の確認方法まで解説します。
KB5120249後の0xc0430001はboot.stl不足を疑う
今回の0xc0430001は、通常のWindows Update画面で更新プログラムのインストールに失敗する問題ではありません。
主に、管理者がKB5120249や動的更新プログラムをWindows 10のオフラインイメージ、WinPE、USBメモリ、ISO、PXE用ブートイメージなどへ組み込んだ後、そのメディアから起動できなくなる問題です。
| 確認項目 | 該当する状態 |
|---|---|
| エラーコード | 0xc0430001 |
| 発生する場面 | USB、ISO、PXEなどの展開メディアからの起動時 |
| 直前の変更 | KB5120249や動的更新を既存イメージへ適用した |
| 主な原因 | インストールメディアにboot.stlが含まれていない |
| 推奨対処 | Update WinPEスクリプトでメディアを再更新する |
| 緊急対処 | 一致するboot.stlをメディアへ手動コピーする |
KB5120249は2026年8月11日に公開されたWindows 10向けセキュリティ更新プログラムで、OSビルド19045.7663および19044.7663が対象です。2026年時点では、Windows 10 ESUやWindows 10 Enterprise LTSC 2021など、サポート対象のサービスチャネルで利用されます。(マイクロソフトサポート)
この対処が該当するケース
次の条件が重なる場合は、boot.stl不足の可能性が高いと判断できます。
- KB5120249適用後に作り直した展開メディアだけが起動しない
- 更新前のUSBメモリやISOは起動できる
- UEFI環境で展開メディアを起動している
- Windows Setupが表示される前に0xc0430001で停止する
EFI\Microsoft\Bootフォルダーにboot.stlが存在しない- DISMやPowerShellで
boot.wimだけを更新し、メディア直下のEFI関連ファイルを更新していない
一方、次のような場合は別の問題である可能性があります。
| 症状 | 確認すべき問題 |
|---|---|
| Windows Update画面で0xc0430001になる | Windows Updateコンポーネントや更新パッケージの問題 |
| 更新後の通常起動でBitLocker回復キーを求められる | KB5120249で案内されている別の既知の問題 |
| Windowsロゴ表示後にブルースクリーンになる | ドライバー、ストレージ、イメージ破損など |
| PXEクライアントがサーバーへ接続できない | DHCP、IP Helper、PXE応答設定など |
| メディアがUEFIの起動候補に表示されない | USBのファイルシステムやEFIブート構成の問題 |
この記事の手順は、更新済みの展開メディアから起動すると0xc0430001になるケースを対象としています。
boot.stlが不足すると起動できない理由
boot.stlは、Windowsのセキュアブート検証で使用されるファイルです。
KB5120249を含む更新プログラムをboot.wimやWindowsイメージへ適用すると、ブートマネージャーなどの起動関連ファイルも更新されます。しかし、イメージ内部だけを更新し、インストールメディア側へboot.stlを反映しなかった場合、起動に必要なファイルの組み合わせが不完全になります。
MicrosoftのUpdate WinPEスクリプトでは、更新したWinPE内の次の場所からboot.stlを取り出します。
Windows\Boot\EFI\boot.stl
その後、インストールメディアの次の場所へコピーします。
EFI\Microsoft\Boot\boot.stl
公式スクリプトはboot.stlだけでなく、bootmgfw.efi、bootmgr.efi、setup.exeなども更新済みWinPEから取得し、インストールメディア側のファイルと整合させます。(Microsoft Learn)
そのため、単にinstall.wimやboot.wimへKB5120249を適用するだけでは不十分です。メディア直下のEFIブートファイルまで含めて更新する必要があります。
作業前に確認しておくこと
元のメディアを上書きしない
更新済みメディアを直接修正するのではなく、最初にフォルダー単位で複製してください。
例として、次のように分けます。
C:\Media\Win10-Original
C:\Media\Win10-Fixed
C:\Mount\WinPE
元のISOや展開メディアを残しておけば、スクリプトの失敗やファイルの取り違えがあっても、既知の正常な状態から作り直せます。
Microsoftのサンプルスクリプトも、元メディアをoldMediaとして保持し、更新対象をnewMediaへコピーしてから処理する構成です。(Microsoft Learn)
メディアが書き込み可能か確認する
マウントしたISOは通常、読み取り専用です。そのままではboot.stlを追加できません。
ISOの内容をローカルフォルダーへコピーして修正し、最後に新しいISOを作成してください。USBメモリの場合も、書き込み保護やアクセス権を確認します。
Windowsのバージョンとアーキテクチャを確認する
boot.stlは、更新対象イメージのWindowsバージョンとアーキテクチャに一致している必要があります。Microsoftも、この一致を明示的な要件としています。(マイクロソフトサポート)
PowerShellを管理者として開き、boot.wimの情報を確認します。
Get-WindowsImage -ImagePath "C:\Media\Win10-Fixed\sources\boot.wim" |
Format-Table ImageIndex, ImageName, Architecture, Version -Auto
実行中のWindowsをコピー元にする場合は、次のコマンドでOS情報を確認できます。
Get-CimInstance Win32_OperatingSystem |
Select-Object Caption, Version, OSArchitecture
少なくとも、次の条件を一致させてください。
- Windows 10用であること
- 対象リリースに対応していること
- x64、x86、Arm64などのアーキテクチャが同じであること
- 可能であれば、同じ更新プログラムを適用したイメージまたは端末から取得すること
Windows 11やWindows Server、異なるアーキテクチャの端末から取得したboot.stlは使用しないでください。
方法1:Update WinPEスクリプトで修復する
Microsoftが推奨しているのは、Update WinPEを含む公式のPowerShellスクリプトを使用し、インストールメディア全体を更新する方法です。(マイクロソフトサポート)
Update WinPEが向いているケース
次の環境では、手動コピーよりUpdate WinPEスクリプトが適しています。
- 組織内で複数台へ展開する
- 毎月Windowsイメージを更新している
boot.wimに複数のインデックスがある- 言語パックやオプション機能を追加している
- Setup Dynamic UpdateやSafe OS Dynamic Updateも適用している
- PXE、MDT、Configuration Managerなどで展開している
- どのファイルが更新済みか判断できない
Update WinPEスクリプトの処理内容
Microsoftの公式サンプルでは、主に次の処理が行われます。
- 元のインストールメディアを作業用フォルダーへ複製する
install.wim内の各Windowsイメージを更新するwinre.wimを更新するboot.wim内のWinPEイメージを更新する- 最新の累積更新プログラムを適用する
- 更新済みWinPEからブート関連ファイルを取り出す
bootmgfw.efiやbootmgr.efiをメディアへ反映するboot.stlをEFI\Microsoft\Bootへコピーする- 更新済みの
boot.wimとinstall.wimを書き戻す
Windowsインストールメディアには、WinPE、WinRE、install.wim、セットアップファイル、EFIブートファイルなど複数の更新対象があります。Microsoftは、途中で失敗したイメージをそのまま配布せず、エラーを解消してから次の処理へ進むよう案内しています。(Microsoft Learn)
必要な更新パッケージを準備する
動的更新プログラムは、Microsoft Updateカタログから対象のWindowsリリースに一致するものを取得します。
Windows 10バージョン22H2では、主に次の種類があります。
| パッケージ | 用途 |
|---|---|
| Safe OS Dynamic Update | WinREなどの回復環境を更新する |
| Setup Dynamic Update | Windows Setup関連ファイルを更新する |
| 最新の累積更新プログラム | OS、WinPE、WinREの品質更新を適用する |
| Servicing Stack Update | 更新プログラムを処理するサービススタックを更新する |
Microsoftの資料では、Setup Dynamic Update、Safe OS Dynamic Update、累積更新プログラムなどをローカルフォルダーへ配置し、スクリプト内の変数へパスを指定する構成になっています。(Microsoft Learn)
公式サンプルをそのまま本番投入しない
Microsoft Learnに掲載されているスクリプトは処理例であり、すべての環境に対応した完成済み製品ではありません。公式資料にも、サンプルには十分なエラー処理がない旨が記載されています。(Microsoft Learn)
本番配布前に、最低でも次のテストを行ってください。
- 作業用コピーで正常終了するか
boot.wimの全インデックスを処理できたかEFI\Microsoft\Boot\boot.stlが作成されたか- UEFIおよびセキュアブート有効環境で起動できるか
- Windows Setup画面まで進めるか
- 使用するストレージやネットワークのドライバーを認識するか
方法2:boot.stlを手動コピーする
対象メディアが少なく、原因がboot.stl不足であることを確認できている場合は、手動コピーでも修復できます。
ただし、手動コピーはメディア内のほかのブートファイルまで更新しません。boot.stlを追加しても起動できない場合は、部分的な更新でファイルの整合性が崩れている可能性があるため、Update WinPEスクリプトで作り直してください。
コピー元とコピー先
基本的なパスは次のとおりです。
| 種別 | パス |
|---|---|
| コピー元 | %SystemRoot%\Boot\EFI\boot.stl |
| 更新済みboot.wim内 | Windows\Boot\EFI\boot.stl |
| インストールメディアのコピー先 | EFI\Microsoft\Boot\boot.stl |
公式Update WinPEスクリプトでも、WinPE内のWindows\Boot\EFI\boot.stlを取得し、メディアのEFI\Microsoft\Boot\boot.stlへコピーしています。(Microsoft Learn)
更新済みboot.wimからboot.stlを取り出す
同じメディアの更新済みboot.wimにboot.stlが存在する場合は、そこから取り出す方法が一致条件を満たしやすくなります。
以下では、メディアの作業フォルダーをC:\Media\Win10-Fixedとします。
まず、管理者権限のPowerShellでインデックスを確認します。
$MediaRoot = "C:\Media\Win10-Fixed"
Get-WindowsImage -ImagePath "$MediaRoot\sources\boot.wim" |
Format-Table ImageIndex, ImageName, Architecture, Version -Auto
標準的なWindowsインストールメディアでは、Windows Setup用イメージがインデックス2になっていることが多いですが、カスタムメディアでは異なる場合があります。表示されたImageNameを確認して選択してください。
マウントフォルダーを作成します。
$MountPath = "C:\Mount\WinPE"
New-Item -Path $MountPath -ItemType Directory -Force | Out-Null
対象のboot.wimをマウントします。次の例ではインデックス2を使用しています。
Mount-WindowsImage `
-ImagePath "$MediaRoot\sources\boot.wim" `
-Index 2 `
-Path $MountPath
boot.stlが存在するか確認します。
Test-Path "$MountPath\Windows\Boot\EFI\boot.stl"
Trueと表示されたら、メディア側のフォルダーを作成してコピーします。
$Source = "$MountPath\Windows\Boot\EFI\boot.stl"
$Destination = "$MediaRoot\EFI\Microsoft\Boot\boot.stl"
New-Item `
-Path (Split-Path $Destination) `
-ItemType Directory `
-Force |
Out-Null
Copy-Item `
-Path $Source `
-Destination $Destination `
-Force
コピー後は、WIMを変更していないためDiscardでマウントを解除します。
Dismount-WindowsImage -Path $MountPath -Discard
一致するWindows 10端末からコピーする
更新済みboot.wimから取り出せない場合は、Microsoftの案内どおり、対象イメージとバージョンおよびアーキテクチャが一致するWindows 10端末からコピーします。
次のPowerShellは、コピー元の存在確認、コピー先フォルダーの作成、ファイルコピー、ハッシュ確認まで行います。
$MediaRoot = "E:\"
$Source = Join-Path $env:SystemRoot "Boot\EFI\boot.stl"
$Destination = Join-Path $MediaRoot "EFI\Microsoft\Boot\boot.stl"
if (-not (Test-Path $Source)) {
throw "コピー元に boot.stl がありません: $Source"
}
New-Item `
-Path (Split-Path $Destination) `
-ItemType Directory `
-Force |
Out-Null
Copy-Item `
-Path $Source `
-Destination $Destination `
-Force
$SourceHash = (Get-FileHash $Source -Algorithm SHA256).Hash
$DestinationHash = (Get-FileHash $Destination -Algorithm SHA256).Hash
if ($SourceHash -ne $DestinationHash) {
throw "コピー元とコピー先のハッシュが一致しません。"
}
Write-Host "boot.stlのコピーとハッシュ確認が完了しました。"
E:\はUSBメモリや作業用メディアのドライブ文字に置き換えてください。
このハッシュ確認で分かるのは、コピーが正しく完了したことだけです。Windowsバージョンやアーキテクチャの適合性までは確認できないため、コピー前のOS情報確認は省略しないでください。
ファイルの配置を確認する
コピー後に次のコマンドを実行します。
Get-Item "E:\EFI\Microsoft\Boot\boot.stl" |
Select-Object FullName, Length, LastWriteTime
次のように、メディア上の正しい階層へ配置されていることを確認します。
E:\
└─EFI
└─Microsoft
└─Boot
└─boot.stl
次の場所へコピーしても、今回の対処にはなりません。
E:\boot.stl
E:\sources\boot.stl
E:\boot\boot.stl
USB・ISO・PXE環境へ修正を反映する方法
boot.stlを作業フォルダーへ追加しただけでは、実際の展開環境に反映されない場合があります。
| 展開方法 | 修正後に必要な作業 |
|---|---|
| USBメモリ | USB内のEFI\Microsoft\Bootへコピーし、安全に取り外す |
| ISOファイル | 作業フォルダーから新しい起動可能ISOを作成する |
| 仮想マシン | 修正済みISOへ差し替える |
| PXE | PXEサーバー上のブートメディアを更新する |
| MDT | 展開共有を更新し、新しいブートイメージを生成する |
| Configuration Manager | ブートイメージまたはOSメディアを更新し、配布ポイントへ再配布する |
| 独自配布サーバー | キャッシュや複製先を含め、古いメディアを置き換える |
特にPXEやConfiguration Managerでは、管理サーバー上のファイルを修正しても、配布ポイントが古いコンテンツを保持していることがあります。更新日時やコンテンツバージョンを確認し、クライアントが修正済みイメージを取得していることを確認してください。
修復後に確認するチェックリスト
本番展開を再開する前に、次の項目を確認します。
EFI\Microsoft\Boot\boot.stlが存在する- ファイルサイズが0バイトではない
- コピー元とコピー先のSHA-256ハッシュが一致する
- Windowsバージョンが対象メディアと一致する
- アーキテクチャが一致する
- UEFIモードでメディアが認識される
- セキュアブートを有効にした状態で起動できる
- 0xc0430001が表示されない
- Windows SetupまたはWinPEまで進める
- キーボード、ストレージ、ネットワークを認識する
- PXE環境では配布先も更新されている
仮想マシンで確認する場合も、UEFIファームウェアとセキュアブートを有効にしたテスト環境を使用してください。レガシーBIOSで起動できただけでは、UEFI用メディアが正常に修復されたとは判断できません。
boot.stlを追加しても直らない場合
コピー先のパスを再確認する
最も多いのは配置場所の間違いです。コピー先は、メディア直下を基準に次の場所です。
EFI\Microsoft\Boot\boot.stl
Windowsがインストールされた端末側のコピー元は、通常次の場所です。
Windows\Boot\EFI\boot.stl
コピー元とコピー先ではフォルダー構成が異なるため、同じ相対パスをそのまま作成しないよう注意してください。
boot.stlの組み合わせを確認する
別の端末からコピーした場合は、以下の取り違えがないか確認します。
- Windows 11からコピーしていないか
- Windows Serverからコピーしていないか
- x64メディアにArm64やx86のファイルを入れていないか
- 異なるWindows 10リリースのファイルを使っていないか
- 更新前の古いイメージからコピーしていないか
判断できない場合は、同じ更新済みboot.wimから取り出すか、元のWindowsメディアからUpdate WinPEスクリプトで作り直してください。
boot.stl以外のブートファイルも不整合になっていないか確認する
インストールメディアの更新は、boot.stlだけで完結するとは限りません。
Microsoftの公式スクリプトは、更新済みWinPEから次のようなファイルも取得してメディアへ反映します。
bootmgfw.efibootmgr.efisetup.exe- 必要な環境では
setuphost.exe boot.stl
Microsoftは、WinPE側とメディア側のセットアップバイナリが一致しない場合、Windows Setupがインストール中に失敗すると説明しています。(Microsoft Learn)
boot.stlを追加して0xc0430001が消えても、セットアップ途中で別のエラーになる場合は、メディアを部分更新したことによる不整合を疑ってください。
元のメディアから再作成する
手動修正を重ねるほど、どのファイルへどの更新を適用したか分からなくなります。
次の状況では、修正済みメディアを継ぎ足して使うより、元のメディアから作り直した方が確実です。
- DISM処理が途中でエラーになった
- マウント解除時に保存できなかった
- 複数月分の更新プログラムを順不同で適用した
boot.wimの一部インデックスだけを更新した- コピー元の
boot.stlが特定できない - ほかのEFIファイルも手動で入れ替えた
- Windows Setup開始後にもエラーが続く
失敗しやすい対処と注意点
| 誤った対処 | 問題点 |
|---|---|
| インターネット上からboot.stlだけをダウンロードする | バージョン、アーキテクチャ、信頼性を確認できない |
| Windows 11端末からコピーする | Windows 10イメージと一致しない |
| メディアのルートへコピーする | EFIブート時に必要な場所から読み込まれない |
| install.wimだけを更新する | 起動を担当するboot.wimやEFIファイルが古いままになる |
| boot.wimだけを更新して完了とする | メディア直下のboot.stlが追加されない場合がある |
| セキュアブートを無効にして運用する | メディア自体の不整合が解消されず、セキュリティも低下する |
| PXE配布元だけ修正する | 配布ポイントやキャッシュに古いファイルが残る |
| 元のISOを上書きする | 失敗時に正常な状態へ戻せなくなる |
| 起動確認だけで本番配布する | セットアップ途中のバイナリ不整合を見逃す |
特に、セキュアブートを無効にする方法は恒久対策ではありません。セキュアブート検証に必要なファイルが欠けたメディアを、正しい状態へ戻すことが本来の対処です。
よくある質問
KB5120249をアンインストールすれば直りますか
今回の0xc0430001は、展開先端末のWindowsからKB5120249を削除する問題ではなく、更新後のインストールメディアに必要なファイルが含まれていない問題です。
まず、展開メディアのboot.stlとEFI関連ファイルを修正してください。更新プログラム自体を削除すると、必要なセキュリティ修正まで失う可能性があります。
boot.stlはどの端末からコピーしてもよいですか
コピーできればよいわけではありません。
Microsoftは、更新対象イメージのWindowsバージョンとアーキテクチャに一致する必要があるとしています。迷った場合は、更新済みの同じboot.wimから取り出す方法が安全です。
USBメモリへboot.stlをコピーするだけで直りますか
原因がboot.stlの欠落だけであれば、正しい場所へコピーすることで起動できる可能性があります。
ただし、ブートマネージャーやsetup.exeなども部分的に更新されている場合は、ほかの不整合が残ります。複数台へ配布するメディアでは、Update WinPEスクリプトによる再作成を優先してください。
boot.stlはboot.wimの中にあれば十分ですか
十分ではありません。
今回の問題では、インストールメディア側にもboot.stlが必要です。公式スクリプトは、boot.wim内のWindows\Boot\EFI\boot.stlを取り出し、メディアのEFI\Microsoft\Boot\boot.stlへコピーします。
通常のWindows Update利用者も対応が必要ですか
一般的なWindows Updateで端末を更新しただけで、独自の展開メディアやオフラインイメージを作成していない場合は、この作業を行う必要はありません。
対象となるのは、主にWindowsイメージを保守し、USB、ISO、WinPE、PXEなどで展開している管理者です。
0xc0430001を確実に解消するための進め方
KB5120249適用後のWindows 10展開メディアが0xc0430001で起動できない場合は、次の順序で対応します。
- 問題のあるメディアの配布を停止する
- 元メディアと作業用メディアを分ける
EFI\Microsoft\Boot\boot.stlの有無を確認する- Windowsバージョンとアーキテクチャを確認する
- 原則としてUpdate WinPEスクリプトでメディア全体を更新する
- 緊急時は一致する
boot.stlを正しい場所へ手動コピーする - ハッシュと配置先を確認する
- UEFI・セキュアブート有効環境でテストする
- PXEや配布ポイントへ修正済みコンテンツを再配布する
単発のメディアなら手動コピーで復旧できる場合があります。しかし、継続的にWindowsイメージを保守する環境では、boot.wim、WinRE、セットアップファイル、EFIブートファイルを一連の処理として更新する仕組みに切り替えることが、再発防止につながります。

コメント