KB5120249をWindows 10 21H2/22H2のオフラインOSイメージへ統合する場合、イメージにKB5028244またはそれ以降の累積更新プログラム(LCU)が含まれていなければ、KB5031539を先に適用する必要があります。
適用順序は、次のとおりです。
KB5031539 → KB5120249
古いオフラインイメージへKB5120249を直接追加すると、DISMが「0x800f0823:CBS_E_NEW_SERVICING_STACK_REQUIRED」で失敗する可能性があります。KB5031539は、このエラーを回避するためにMicrosoftが指定している特別なスタンドアロンサービススタック更新プログラムです。(マイクロソフトサポート)
ただし、この条件はマウントしたWIMやVHDなどを更新する「オフラインOSイメージのサービス」に対するものです。稼働中のWindowsへWSUSやMicrosoft Updateカタログ経由でKB5120249を導入する場合は、別の前提条件が適用されます。
KB5120249をオフライン適用する前にKB5031539が必要な条件
KB5031539が必要かどうかは、KB5120249を実行する作業用PCではなく、更新対象となるオフラインイメージの更新履歴で判断します。
| 適用対象 | オフラインイメージの状態 | 必要な対応 |
|---|---|---|
| Windows 10 21H2/22H2のオフラインOSイメージ | KB5028244またはそれ以降のLCUを含まない | KB5031539を先に適用し、その後KB5120249を適用 |
| Windows 10 21H2/22H2のオフラインOSイメージ | KB5028244またはそれ以降のLCUを含む | 特別なKB5031539の先行適用は不要 |
| 稼働中のWindowsへWSUSで配布 | KB5003173以降のLCUを含まない | KB5005260を先に適用 |
| 稼働中のWindowsへカタログのMSUを手動導入 | KB5003173以降のLCUを含まない | KB5005260を先に適用 |
| Dynamic Updateとしてインストールメディアを更新 | 古いイメージに該当 | KB5031539に加え、boot.stlの組み込みも確認 |
Microsoftは、オフラインOSイメージにKB5028244以降のLCUがない場合、KB5031539をKB5120249より先にインストールするよう明記しています。一方、WSUS配布や稼働中のWindowsへのスタンドアロンパッケージ導入では、KB5003173とKB5005260を基準とした別の条件が示されています。(マイクロソフトサポート)
KB5028244そのものを先に入れる必要はない
条件に該当する古いイメージへ、次の順序で過去のLCUをすべて追加する必要はありません。
KB5028244
↓
その後に公開された複数のLCU
↓
KB5120249
MicrosoftがKB5120249の前提として指定しているのは、特別なスタンドアロンSSUであるKB5031539です。したがって、基本的な更新順序は次の2段階です。
KB5031539
↓
KB5120249
KB5031539が必要になる理由
KB5031539は、Windows Updateのインストール処理を担当する「サービススタック」を更新するSSUです。
KB5120249には、KB5104021として提供される新しいSSUがLCUと統合されています。それでも古いオフラインイメージでは、既存のサービススタックが新しい統合パッケージを正しく処理できないことがあります。そこで最初にKB5031539を適用し、KB5120249を処理できる状態へ引き上げます。(マイクロソフトサポート)
実務上は、KB5031539を「新しいLCUを読み込むための橋渡しとなる更新プログラム」と考えると分かりやすいでしょう。
| 用語 | 役割 |
|---|---|
| SSU | Windows Updateをインストールする仕組み自体を更新する |
| LCU | セキュリティ修正や品質改善を累積して提供する |
| KB5031539 | 古いオフラインイメージを新しいLCUに対応させる特別なSSU |
| KB5120249 | 2026年8月の累積的なセキュリティ更新プログラム |
KB5031539自体には前提条件がなく、適用後の再起動も不要とされています。ただし、SSUは更新プログラムのインストール方法そのものを変更するため、アンインストールできません。作業前に必ず元のWIMファイルを複製してください。(マイクロソフトサポート)
KB5120249の適用対象も確認する
KB5120249の公式な適用先には、次のWindowsが含まれます。
- Windows 10 ESU
- Windows 10 Enterprise LTSC 2021
- Windows 10 IoT Enterprise LTSC 2021
対象バージョンはWindows 10 22H2および21H2です。バージョン番号だけでなく、エディション、サポート状態、CPUアーキテクチャまで一致していることを確認してください。(マイクロソフトサポート)
Microsoft Updateカタログでは、KB5031539とKB5120249について、x86、x64、ARM64向けのパッケージが分かれています。また、通常の「Cumulative Update」と「Dynamic Cumulative Update」が表示される場合があります。(Microsoft Update Catalog)
通常のinstall.wimに累積更新プログラムを追加するだけであれば、対象バージョンとアーキテクチャに一致する通常の「Cumulative Update」を使用します。インストールメディア全体をDynamic Updateの手順で更新する場合は、後述するboot.stlやWinPE、WinREの処理も必要です。
オフラインイメージが条件に該当するか確認する方法
install.wimに含まれるインデックスを確認する
Windowsのインストールメディアには、Home、Pro、Enterpriseなど複数のエディションが1つのinstall.wimに収録されていることがあります。
管理者権限のコマンドプロンプトで、次のコマンドを実行します。
Dism /Get-ImageInfo /ImageFile:"C:\Media\sources\install.wim"
結果には、インデックス番号、エディション名、アーキテクチャなどが表示されます。
更新するエディションのインデックスを確認してください。たとえばWindows 10 Proがインデックス6に格納されている場合、以降の例では/Index:6を使用します。
対象インデックスをマウントする
空のマウントフォルダーを用意し、対象イメージをマウントします。
mkdir C:\Mount
mkdir C:\Logs
Dism /Mount-Image /ImageFile:"C:\Media\sources\install.wim" /Index:6 /MountDir:"C:\Mount"
ISOを直接編集することはできません。ISOの内容を、書き込み可能な作業フォルダーへコピーしてから実行してください。
インストール済みパッケージを確認する
次のコマンドで、オフラインイメージに含まれているパッケージを一覧出力します。
Dism /Image:"C:\Mount" /Get-Packages /Format:Table > "C:\Logs\packages-before.txt"
出力されたpackages-before.txtで、最新の累積更新プログラムに相当するPackage_for_RollupFixなどを確認します。
確認時は、次の情報を組み合わせて判断してください。
- イメージを最後に更新した日
- 管理台帳に記録されているKB番号
- インストール済みパッケージのバージョン
- 元にしたISOやWIMの作成時期
- 展開管理ツールに残っている更新履歴
DISMでは、パッケージ名に分かりやすいKB番号が表示されない場合があります。ISOのファイル名だけで判断せず、イメージの管理記録とパッケージ一覧を照合することが重要です。Microsoft Learnでも、オフラインイメージをマウントし、Get-PackagesやAdd-Packageを使用してパッケージを管理する手順が案内されています。(Microsoft Learn)
Windows 10 22H2での判断目安
KB5028244は、Windows 10 22H2のOSビルド19045.3271に相当します。22H2イメージがこのビルド、またはそれ以降のLCUで更新されていることを確認できれば、KB5031539の特別な先行適用は不要です。(マイクロソフトサポート)
ただし、KB5028244のMicrosoft Updateカタログ上のパッケージは22H2向けです。21H2イメージでは「KB5028244」という文字列が見つかるかどうかだけで判定せず、2023年7月25日以降のLCUで更新されているかを確認してください。(Microsoft Update Catalog)
更新履歴を確認できない古いイメージは、元ファイルを保存したうえで、検証用コピーに対してKB5031539から適用するのが安全です。
KB5031539からKB5120249をオフライン適用する手順
以下では、x64版のパッケージを使用する例を示します。
Microsoft Updateカタログからダウンロードしたファイルを、説明を分かりやすくするために次の名前へ変更したものとします。
C:\Updates\KB5031539-x64.msu
C:\Updates\KB5120249-x64.msu
実際には、カタログからダウンロードしたファイル名をそのまま指定しても問題ありません。
KB5031539を先に適用する
Dism /Image:"C:\Mount" /Add-Package /PackagePath:"C:\Updates\KB5031539-x64.msu" /LogPath:"C:\Logs\KB5031539.log"
コマンドが正常終了したことを確認してから、KB5120249へ進みます。
KB5031539でエラーが発生した状態のまま、KB5120249を続けて実行しないでください。パッケージのバージョン、アーキテクチャ、対象イメージを確認します。
KB5120249を適用する
Dism /Image:"C:\Mount" /Add-Package /PackagePath:"C:\Updates\KB5120249-x64.msu" /LogPath:"C:\Logs\KB5120249.log"
DISMでは依存関係のあるパッケージを順番に追加できますが、今回のような前提更新ではコマンドを分けた方が、どちらの処理で失敗したかを判断しやすくなります。Microsoft Learnでも、マウントしたオフラインイメージに対してAdd-Packageで更新パッケージを追加する方法が案内されています。(Microsoft Learn)
適用後のパッケージ一覧を保存する
Dism /Image:"C:\Mount" /Get-Packages /Format:Table > "C:\Logs\packages-after.txt"
適用前後の一覧を保存しておけば、次回のイメージ更新時にKB5031539が必要かどうかを判断しやすくなります。
変更を保存してアンマウントする
Dism /Unmount-Image /MountDir:"C:\Mount" /Commit
/Commitを付けない場合、変更は保存されません。DISMでは、更新したイメージをアンマウントする際に、変更を保存するか破棄するかを明示する必要があります。(Microsoft Learn)
途中で重大なエラーが発生し、変更を保存したくない場合は、次のように破棄します。
Dism /Unmount-Image /MountDir:"C:\Mount" /Discard
install.wimに複数のエディションがある場合の注意点
install.wimに複数のインデックスが含まれている場合、1つのインデックスを更新しても、ほかのインデックスには反映されません。
たとえば、次の3エディションを配布する場合は、それぞれをマウントして更新する必要があります。
- Windows 10 Pro
- Windows 10 Enterprise
- Windows 10 Education
実際に展開しないエディションまで更新する必要はありません。配布対象となるインデックスだけを更新すると、作業時間とWIMサイズの増加を抑えられます。
MicrosoftのDynamic Update手順でも、install.wim内の各エディションをインデックス単位でマウントし、更新処理を繰り返す構成になっています。(Microsoft Learn)
言語パックやFeatures on Demandも追加する場合
KB5120249以外に、言語パック、Features on Demand、オプション機能を追加する場合は、更新順序にも注意が必要です。
基本的な順序は次のとおりです。
サービススタックの前提更新
↓
言語パック
↓
Features on Demandやオプション機能
↓
最新の累積更新プログラム
今回の条件に当てはめると、次の流れになります。
KB5031539
↓
言語パックや追加機能
↓
KB5120249
最新LCUを最後に適用することで、追加した言語や機能にも最新の修正を反映しやすくなります。Microsoftも、言語、機能、オプションコンポーネントを追加した後、最新LCUを最後に適用する順序を案内しています。(Microsoft Learn)
Dynamic Update版のKB5120249を使用する場合
通常のinstall.wim更新と、インストールメディア全体を更新するDynamic Updateは同じ作業ではありません。
Dynamic Updateでは、次の対象を個別に処理します。
- Windows OSイメージである
install.wim - Windows回復環境である
winre.wim - Windowsセットアップ環境である
boot.wim - Setup.exeなどを含むインストールメディア本体
KB5120249をDynamic Updateとして既存のWindowsイメージへ適用する場合、Microsoftはインストールメディアにboot.stlを含めるよう案内しています。boot.stlは、更新対象イメージとWindowsバージョンおよびアーキテクチャが一致している必要があります。
boot.stlが含まれていない、または一致していない場合、インストールメディアから正常に起動できず、エラー0xc0430001が発生する可能性があります。(マイクロソフトサポート)
単にinstall.wimへ通常のLCUを統合する作業であれば、Dynamic Cumulative Updateを誤って選ばないようにしてください。インストールメディア全体を更新する場合は、Microsoftが公開しているDynamic Updateの処理順序に従います。(Microsoft Learn)
0x800f0823が発生した場合の確認ポイント
KB5120249の追加時に次のエラーが表示された場合は、サービススタックの前提条件を確認します。
HRESULT = 0x800f0823
CBS_E_NEW_SERVICING_STACK_REQUIRED
Microsoftは、KB5028244以降で更新されていないオフラインメディアへ新しいLCUを追加すると、このエラーが発生すると説明しています。解決方法は、最新LCUより先にKB5031539を適用することです。(マイクロソフトサポート)
| 確認項目 | 確認内容 |
|---|---|
| 適用順序 | KB5031539より先にKB5120249を実行していないか |
| 対象イメージ | /Onlineではなく、正しい/Imageパスを指定しているか |
| バージョン | 21H2用と22H2用を取り違えていないか |
| アーキテクチャ | x86、x64、ARM64が一致しているか |
| パッケージ種別 | 通常のLCUとDynamic Cumulative Updateを取り違えていないか |
| インデックス | 実際に展開するエディションのインデックスを更新しているか |
| ログ | KB5031539.logとKB5120249.logのどちらで失敗したか |
| 元イメージ | ISO内の読み取り専用ファイルを直接操作していないか |
KB5031539を適用済みでも同じエラーが続く場合は、別のインデックスへ適用していないか、KB5031539の処理が正常終了しているかを確認してください。
更新後は実機配布前に起動テストを行う
DISMが正常終了しただけでは、展開用イメージとしての検証は完了していません。
少なくとも次の項目を確認します。
- 更新したインデックスから仮想マシンを新規展開する
- Windowsが正常に起動することを確認する
winverで想定したOSビルドになっていることを確認する- Windows Updateのコンポーネントエラーがないことを確認する
- 再起動を複数回実施する
- BitLockerやSecure Bootを使用する構成でも検証する
- 更新前後のDISMログとパッケージ一覧を保管する
特に、イメージ内に複数のエディションがある場合は、更新したすべてのインデックスを検証してください。
KB5031539の要件を整理
KB5120249をWindows 10 21H2/22H2のオフラインイメージへ適用する際は、最初にイメージの更新履歴を確認します。
KB5028244またはそれ以降のLCUを含まない場合は、次の順序で適用します。
KB5031539
↓
KB5120249
一方、すでにKB5028244以降のLCUで更新されているオフラインイメージでは、KB5031539の特別な先行適用は不要です。
作業時は、元のinstall.wimを保存し、対象バージョンとアーキテクチャに一致するパッケージを選択してください。複数のインデックスがある場合は、実際に配布する各インデックスを更新します。最後に変更をコミットし、仮想マシンで起動・更新・再起動まで確認してから配布へ進みましょう。

コメント