Windows 10の0xc0430001を修復|KB5120249後のboot.stl対処法

KB5120249を組み込んだWindows 10の展開メディアから起動した際に、エラーコード「0xc0430001」が表示される場合は、インストールメディア内のboot.stl不足を最初に確認してください。

Microsoftは、KB5120249などの動的更新を既存のWindowsイメージへ適用する際、インストールメディアにboot.stlが含まれていないと、メディアから起動できず0xc0430001が発生する可能性があると案内しています。対処方法は、Update WinPEスクリプトでメディア全体を更新する方法が推奨です。緊急対応では、Windowsのバージョンとアーキテクチャが一致するboot.stlを、メディアのEFI\Microsoft\Bootへ手動コピーします。(マイクロソフトサポート)

この記事では、0xc0430001が今回の問題に該当するかを判断するポイント、推奨される修復手順、手動コピーの具体的なコマンド、修復後の確認方法まで解説します。

目次

KB5120249後の0xc0430001はboot.stl不足を疑う

今回の0xc0430001は、通常のWindows Update画面で更新プログラムのインストールに失敗する問題ではありません。

主に、管理者がKB5120249や動的更新プログラムをWindows 10のオフラインイメージ、WinPE、USBメモリ、ISO、PXE用ブートイメージなどへ組み込んだ後、そのメディアから起動できなくなる問題です。

確認項目該当する状態
エラーコード0xc0430001
発生する場面USB、ISO、PXEなどの展開メディアからの起動時
直前の変更KB5120249や動的更新を既存イメージへ適用した
主な原因インストールメディアにboot.stlが含まれていない
推奨対処Update WinPEスクリプトでメディアを再更新する
緊急対処一致するboot.stlをメディアへ手動コピーする

KB5120249は2026年8月11日に公開されたWindows 10向けセキュリティ更新プログラムで、OSビルド19045.7663および19044.7663が対象です。2026年時点では、Windows 10 ESUやWindows 10 Enterprise LTSC 2021など、サポート対象のサービスチャネルで利用されます。(マイクロソフトサポート)

この対処が該当するケース

次の条件が重なる場合は、boot.stl不足の可能性が高いと判断できます。

  • KB5120249適用後に作り直した展開メディアだけが起動しない
  • 更新前のUSBメモリやISOは起動できる
  • UEFI環境で展開メディアを起動している
  • Windows Setupが表示される前に0xc0430001で停止する
  • EFI\Microsoft\Bootフォルダーにboot.stlが存在しない
  • DISMやPowerShellでboot.wimだけを更新し、メディア直下のEFI関連ファイルを更新していない

一方、次のような場合は別の問題である可能性があります。

症状確認すべき問題
Windows Update画面で0xc0430001になるWindows Updateコンポーネントや更新パッケージの問題
更新後の通常起動でBitLocker回復キーを求められるKB5120249で案内されている別の既知の問題
Windowsロゴ表示後にブルースクリーンになるドライバー、ストレージ、イメージ破損など
PXEクライアントがサーバーへ接続できないDHCP、IP Helper、PXE応答設定など
メディアがUEFIの起動候補に表示されないUSBのファイルシステムやEFIブート構成の問題

この記事の手順は、更新済みの展開メディアから起動すると0xc0430001になるケースを対象としています。

boot.stlが不足すると起動できない理由

boot.stlは、Windowsのセキュアブート検証で使用されるファイルです。

KB5120249を含む更新プログラムをboot.wimやWindowsイメージへ適用すると、ブートマネージャーなどの起動関連ファイルも更新されます。しかし、イメージ内部だけを更新し、インストールメディア側へboot.stlを反映しなかった場合、起動に必要なファイルの組み合わせが不完全になります。

MicrosoftのUpdate WinPEスクリプトでは、更新したWinPE内の次の場所からboot.stlを取り出します。

Windows\Boot\EFI\boot.stl

その後、インストールメディアの次の場所へコピーします。

EFI\Microsoft\Boot\boot.stl

公式スクリプトはboot.stlだけでなく、bootmgfw.efibootmgr.efisetup.exeなども更新済みWinPEから取得し、インストールメディア側のファイルと整合させます。(Microsoft Learn)

そのため、単にinstall.wimboot.wimへKB5120249を適用するだけでは不十分です。メディア直下のEFIブートファイルまで含めて更新する必要があります。

作業前に確認しておくこと

元のメディアを上書きしない

更新済みメディアを直接修正するのではなく、最初にフォルダー単位で複製してください。

例として、次のように分けます。

C:\Media\Win10-Original
C:\Media\Win10-Fixed
C:\Mount\WinPE

元のISOや展開メディアを残しておけば、スクリプトの失敗やファイルの取り違えがあっても、既知の正常な状態から作り直せます。

Microsoftのサンプルスクリプトも、元メディアをoldMediaとして保持し、更新対象をnewMediaへコピーしてから処理する構成です。(Microsoft Learn)

メディアが書き込み可能か確認する

マウントしたISOは通常、読み取り専用です。そのままではboot.stlを追加できません。

ISOの内容をローカルフォルダーへコピーして修正し、最後に新しいISOを作成してください。USBメモリの場合も、書き込み保護やアクセス権を確認します。

Windowsのバージョンとアーキテクチャを確認する

boot.stlは、更新対象イメージのWindowsバージョンとアーキテクチャに一致している必要があります。Microsoftも、この一致を明示的な要件としています。(マイクロソフトサポート)

PowerShellを管理者として開き、boot.wimの情報を確認します。

Get-WindowsImage -ImagePath "C:\Media\Win10-Fixed\sources\boot.wim" |
    Format-Table ImageIndex, ImageName, Architecture, Version -Auto

実行中のWindowsをコピー元にする場合は、次のコマンドでOS情報を確認できます。

Get-CimInstance Win32_OperatingSystem |
    Select-Object Caption, Version, OSArchitecture

少なくとも、次の条件を一致させてください。

  • Windows 10用であること
  • 対象リリースに対応していること
  • x64、x86、Arm64などのアーキテクチャが同じであること
  • 可能であれば、同じ更新プログラムを適用したイメージまたは端末から取得すること

Windows 11やWindows Server、異なるアーキテクチャの端末から取得したboot.stlは使用しないでください。

方法1:Update WinPEスクリプトで修復する

Microsoftが推奨しているのは、Update WinPEを含む公式のPowerShellスクリプトを使用し、インストールメディア全体を更新する方法です。(マイクロソフトサポート)

Update WinPEが向いているケース

次の環境では、手動コピーよりUpdate WinPEスクリプトが適しています。

  • 組織内で複数台へ展開する
  • 毎月Windowsイメージを更新している
  • boot.wimに複数のインデックスがある
  • 言語パックやオプション機能を追加している
  • Setup Dynamic UpdateやSafe OS Dynamic Updateも適用している
  • PXE、MDT、Configuration Managerなどで展開している
  • どのファイルが更新済みか判断できない

Update WinPEスクリプトの処理内容

Microsoftの公式サンプルでは、主に次の処理が行われます。

  1. 元のインストールメディアを作業用フォルダーへ複製する
  2. install.wim内の各Windowsイメージを更新する
  3. winre.wimを更新する
  4. boot.wim内のWinPEイメージを更新する
  5. 最新の累積更新プログラムを適用する
  6. 更新済みWinPEからブート関連ファイルを取り出す
  7. bootmgfw.efibootmgr.efiをメディアへ反映する
  8. boot.stlEFI\Microsoft\Bootへコピーする
  9. 更新済みのboot.wiminstall.wimを書き戻す

Windowsインストールメディアには、WinPE、WinRE、install.wim、セットアップファイル、EFIブートファイルなど複数の更新対象があります。Microsoftは、途中で失敗したイメージをそのまま配布せず、エラーを解消してから次の処理へ進むよう案内しています。(Microsoft Learn)

必要な更新パッケージを準備する

動的更新プログラムは、Microsoft Updateカタログから対象のWindowsリリースに一致するものを取得します。

Windows 10バージョン22H2では、主に次の種類があります。

パッケージ用途
Safe OS Dynamic UpdateWinREなどの回復環境を更新する
Setup Dynamic UpdateWindows Setup関連ファイルを更新する
最新の累積更新プログラムOS、WinPE、WinREの品質更新を適用する
Servicing Stack Update更新プログラムを処理するサービススタックを更新する

Microsoftの資料では、Setup Dynamic Update、Safe OS Dynamic Update、累積更新プログラムなどをローカルフォルダーへ配置し、スクリプト内の変数へパスを指定する構成になっています。(Microsoft Learn)

公式サンプルをそのまま本番投入しない

Microsoft Learnに掲載されているスクリプトは処理例であり、すべての環境に対応した完成済み製品ではありません。公式資料にも、サンプルには十分なエラー処理がない旨が記載されています。(Microsoft Learn)

本番配布前に、最低でも次のテストを行ってください。

  • 作業用コピーで正常終了するか
  • boot.wimの全インデックスを処理できたか
  • EFI\Microsoft\Boot\boot.stlが作成されたか
  • UEFIおよびセキュアブート有効環境で起動できるか
  • Windows Setup画面まで進めるか
  • 使用するストレージやネットワークのドライバーを認識するか

方法2:boot.stlを手動コピーする

対象メディアが少なく、原因がboot.stl不足であることを確認できている場合は、手動コピーでも修復できます。

ただし、手動コピーはメディア内のほかのブートファイルまで更新しません。boot.stlを追加しても起動できない場合は、部分的な更新でファイルの整合性が崩れている可能性があるため、Update WinPEスクリプトで作り直してください。

コピー元とコピー先

基本的なパスは次のとおりです。

種別パス
コピー元%SystemRoot%\Boot\EFI\boot.stl
更新済みboot.wim内Windows\Boot\EFI\boot.stl
インストールメディアのコピー先EFI\Microsoft\Boot\boot.stl

公式Update WinPEスクリプトでも、WinPE内のWindows\Boot\EFI\boot.stlを取得し、メディアのEFI\Microsoft\Boot\boot.stlへコピーしています。(Microsoft Learn)

更新済みboot.wimからboot.stlを取り出す

同じメディアの更新済みboot.wimboot.stlが存在する場合は、そこから取り出す方法が一致条件を満たしやすくなります。

以下では、メディアの作業フォルダーをC:\Media\Win10-Fixedとします。

まず、管理者権限のPowerShellでインデックスを確認します。

$MediaRoot = "C:\Media\Win10-Fixed"

Get-WindowsImage -ImagePath "$MediaRoot\sources\boot.wim" |
    Format-Table ImageIndex, ImageName, Architecture, Version -Auto

標準的なWindowsインストールメディアでは、Windows Setup用イメージがインデックス2になっていることが多いですが、カスタムメディアでは異なる場合があります。表示されたImageNameを確認して選択してください。

マウントフォルダーを作成します。

$MountPath = "C:\Mount\WinPE"

New-Item -Path $MountPath -ItemType Directory -Force | Out-Null

対象のboot.wimをマウントします。次の例ではインデックス2を使用しています。

Mount-WindowsImage `
    -ImagePath "$MediaRoot\sources\boot.wim" `
    -Index 2 `
    -Path $MountPath

boot.stlが存在するか確認します。

Test-Path "$MountPath\Windows\Boot\EFI\boot.stl"

Trueと表示されたら、メディア側のフォルダーを作成してコピーします。

$Source = "$MountPath\Windows\Boot\EFI\boot.stl"
$Destination = "$MediaRoot\EFI\Microsoft\Boot\boot.stl"

New-Item `
    -Path (Split-Path $Destination) `
    -ItemType Directory `
    -Force |
    Out-Null

Copy-Item `
    -Path $Source `
    -Destination $Destination `
    -Force

コピー後は、WIMを変更していないためDiscardでマウントを解除します。

Dismount-WindowsImage -Path $MountPath -Discard

一致するWindows 10端末からコピーする

更新済みboot.wimから取り出せない場合は、Microsoftの案内どおり、対象イメージとバージョンおよびアーキテクチャが一致するWindows 10端末からコピーします。

次のPowerShellは、コピー元の存在確認、コピー先フォルダーの作成、ファイルコピー、ハッシュ確認まで行います。

$MediaRoot = "E:\"
$Source = Join-Path $env:SystemRoot "Boot\EFI\boot.stl"
$Destination = Join-Path $MediaRoot "EFI\Microsoft\Boot\boot.stl"

if (-not (Test-Path $Source)) {
    throw "コピー元に boot.stl がありません: $Source"
}

New-Item `
    -Path (Split-Path $Destination) `
    -ItemType Directory `
    -Force |
    Out-Null

Copy-Item `
    -Path $Source `
    -Destination $Destination `
    -Force

$SourceHash = (Get-FileHash $Source -Algorithm SHA256).Hash
$DestinationHash = (Get-FileHash $Destination -Algorithm SHA256).Hash

if ($SourceHash -ne $DestinationHash) {
    throw "コピー元とコピー先のハッシュが一致しません。"
}

Write-Host "boot.stlのコピーとハッシュ確認が完了しました。"

E:\はUSBメモリや作業用メディアのドライブ文字に置き換えてください。

このハッシュ確認で分かるのは、コピーが正しく完了したことだけです。Windowsバージョンやアーキテクチャの適合性までは確認できないため、コピー前のOS情報確認は省略しないでください。

ファイルの配置を確認する

コピー後に次のコマンドを実行します。

Get-Item "E:\EFI\Microsoft\Boot\boot.stl" |
    Select-Object FullName, Length, LastWriteTime

次のように、メディア上の正しい階層へ配置されていることを確認します。

E:\
└─EFI
   └─Microsoft
      └─Boot
         └─boot.stl

次の場所へコピーしても、今回の対処にはなりません。

E:\boot.stl
E:\sources\boot.stl
E:\boot\boot.stl

USB・ISO・PXE環境へ修正を反映する方法

boot.stlを作業フォルダーへ追加しただけでは、実際の展開環境に反映されない場合があります。

展開方法修正後に必要な作業
USBメモリUSB内のEFI\Microsoft\Bootへコピーし、安全に取り外す
ISOファイル作業フォルダーから新しい起動可能ISOを作成する
仮想マシン修正済みISOへ差し替える
PXEPXEサーバー上のブートメディアを更新する
MDT展開共有を更新し、新しいブートイメージを生成する
Configuration ManagerブートイメージまたはOSメディアを更新し、配布ポイントへ再配布する
独自配布サーバーキャッシュや複製先を含め、古いメディアを置き換える

特にPXEやConfiguration Managerでは、管理サーバー上のファイルを修正しても、配布ポイントが古いコンテンツを保持していることがあります。更新日時やコンテンツバージョンを確認し、クライアントが修正済みイメージを取得していることを確認してください。

修復後に確認するチェックリスト

本番展開を再開する前に、次の項目を確認します。

  • EFI\Microsoft\Boot\boot.stlが存在する
  • ファイルサイズが0バイトではない
  • コピー元とコピー先のSHA-256ハッシュが一致する
  • Windowsバージョンが対象メディアと一致する
  • アーキテクチャが一致する
  • UEFIモードでメディアが認識される
  • セキュアブートを有効にした状態で起動できる
  • 0xc0430001が表示されない
  • Windows SetupまたはWinPEまで進める
  • キーボード、ストレージ、ネットワークを認識する
  • PXE環境では配布先も更新されている

仮想マシンで確認する場合も、UEFIファームウェアとセキュアブートを有効にしたテスト環境を使用してください。レガシーBIOSで起動できただけでは、UEFI用メディアが正常に修復されたとは判断できません。

boot.stlを追加しても直らない場合

コピー先のパスを再確認する

最も多いのは配置場所の間違いです。コピー先は、メディア直下を基準に次の場所です。

EFI\Microsoft\Boot\boot.stl

Windowsがインストールされた端末側のコピー元は、通常次の場所です。

Windows\Boot\EFI\boot.stl

コピー元とコピー先ではフォルダー構成が異なるため、同じ相対パスをそのまま作成しないよう注意してください。

boot.stlの組み合わせを確認する

別の端末からコピーした場合は、以下の取り違えがないか確認します。

  • Windows 11からコピーしていないか
  • Windows Serverからコピーしていないか
  • x64メディアにArm64やx86のファイルを入れていないか
  • 異なるWindows 10リリースのファイルを使っていないか
  • 更新前の古いイメージからコピーしていないか

判断できない場合は、同じ更新済みboot.wimから取り出すか、元のWindowsメディアからUpdate WinPEスクリプトで作り直してください。

boot.stl以外のブートファイルも不整合になっていないか確認する

インストールメディアの更新は、boot.stlだけで完結するとは限りません。

Microsoftの公式スクリプトは、更新済みWinPEから次のようなファイルも取得してメディアへ反映します。

  • bootmgfw.efi
  • bootmgr.efi
  • setup.exe
  • 必要な環境ではsetuphost.exe
  • boot.stl

Microsoftは、WinPE側とメディア側のセットアップバイナリが一致しない場合、Windows Setupがインストール中に失敗すると説明しています。(Microsoft Learn)

boot.stlを追加して0xc0430001が消えても、セットアップ途中で別のエラーになる場合は、メディアを部分更新したことによる不整合を疑ってください。

元のメディアから再作成する

手動修正を重ねるほど、どのファイルへどの更新を適用したか分からなくなります。

次の状況では、修正済みメディアを継ぎ足して使うより、元のメディアから作り直した方が確実です。

  • DISM処理が途中でエラーになった
  • マウント解除時に保存できなかった
  • 複数月分の更新プログラムを順不同で適用した
  • boot.wimの一部インデックスだけを更新した
  • コピー元のboot.stlが特定できない
  • ほかのEFIファイルも手動で入れ替えた
  • Windows Setup開始後にもエラーが続く

失敗しやすい対処と注意点

誤った対処問題点
インターネット上からboot.stlだけをダウンロードするバージョン、アーキテクチャ、信頼性を確認できない
Windows 11端末からコピーするWindows 10イメージと一致しない
メディアのルートへコピーするEFIブート時に必要な場所から読み込まれない
install.wimだけを更新する起動を担当するboot.wimやEFIファイルが古いままになる
boot.wimだけを更新して完了とするメディア直下のboot.stlが追加されない場合がある
セキュアブートを無効にして運用するメディア自体の不整合が解消されず、セキュリティも低下する
PXE配布元だけ修正する配布ポイントやキャッシュに古いファイルが残る
元のISOを上書きする失敗時に正常な状態へ戻せなくなる
起動確認だけで本番配布するセットアップ途中のバイナリ不整合を見逃す

特に、セキュアブートを無効にする方法は恒久対策ではありません。セキュアブート検証に必要なファイルが欠けたメディアを、正しい状態へ戻すことが本来の対処です。

よくある質問

KB5120249をアンインストールすれば直りますか

今回の0xc0430001は、展開先端末のWindowsからKB5120249を削除する問題ではなく、更新後のインストールメディアに必要なファイルが含まれていない問題です。

まず、展開メディアのboot.stlとEFI関連ファイルを修正してください。更新プログラム自体を削除すると、必要なセキュリティ修正まで失う可能性があります。

boot.stlはどの端末からコピーしてもよいですか

コピーできればよいわけではありません。

Microsoftは、更新対象イメージのWindowsバージョンとアーキテクチャに一致する必要があるとしています。迷った場合は、更新済みの同じboot.wimから取り出す方法が安全です。

USBメモリへboot.stlをコピーするだけで直りますか

原因がboot.stlの欠落だけであれば、正しい場所へコピーすることで起動できる可能性があります。

ただし、ブートマネージャーやsetup.exeなども部分的に更新されている場合は、ほかの不整合が残ります。複数台へ配布するメディアでは、Update WinPEスクリプトによる再作成を優先してください。

boot.stlはboot.wimの中にあれば十分ですか

十分ではありません。

今回の問題では、インストールメディア側にもboot.stlが必要です。公式スクリプトは、boot.wim内のWindows\Boot\EFI\boot.stlを取り出し、メディアのEFI\Microsoft\Boot\boot.stlへコピーします。

通常のWindows Update利用者も対応が必要ですか

一般的なWindows Updateで端末を更新しただけで、独自の展開メディアやオフラインイメージを作成していない場合は、この作業を行う必要はありません。

対象となるのは、主にWindowsイメージを保守し、USB、ISO、WinPE、PXEなどで展開している管理者です。

0xc0430001を確実に解消するための進め方

KB5120249適用後のWindows 10展開メディアが0xc0430001で起動できない場合は、次の順序で対応します。

  1. 問題のあるメディアの配布を停止する
  2. 元メディアと作業用メディアを分ける
  3. EFI\Microsoft\Boot\boot.stlの有無を確認する
  4. Windowsバージョンとアーキテクチャを確認する
  5. 原則としてUpdate WinPEスクリプトでメディア全体を更新する
  6. 緊急時は一致するboot.stlを正しい場所へ手動コピーする
  7. ハッシュと配置先を確認する
  8. UEFI・セキュアブート有効環境でテストする
  9. PXEや配布ポイントへ修正済みコンテンツを再配布する

単発のメディアなら手動コピーで復旧できる場合があります。しかし、継続的にWindowsイメージを保守する環境では、boot.wim、WinRE、セットアップファイル、EFIブートファイルを一連の処理として更新する仕組みに切り替えることが、再発防止につながります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次