KB5120418は、Windows 10 Enterprise LTSB 2016およびWindows 10 IoT Enterprise LTSB 2016向けに、2026年8月11日に公開された累積セキュリティ更新プログラムです。正常に適用されると、Windows 10 バージョン1607のOSビルドは14393.9418になります。
適用確認では、更新履歴にKB番号が表示されているかだけでなく、winverなどを使ってOSビルドが14393.9418になったことを確認するのが確実です。Microsoft Update CatalogやWSUSから手動配布する場合は、先にServicing Stack UpdateのKB5120236を適用します。(マイクロソフトサポート)
なお、Windows 10 Enterprise LTSB 2016とWindows 10 IoT Enterprise LTSB 2016は、2026年10月13日にサポート終了予定です。KB5120418の適用と並行して、後継OSへの移行計画も進める必要があります。(マイクロソフトサポート)
KB5120418とは?Windows 10 1607ビルド14393.9418
KB5120418は、Windows 10 バージョン1607を対象とした2026年8月の月例セキュリティ更新プログラムです。前月のKB5099535までに含まれていた修正に加え、新しいセキュリティ修正と品質改善が追加されています。
MicrosoftのWindows 10リリース情報では、Windows 10 EnterpriseおよびIoT Enterprise LTSB 2016の2026年8月更新として、KB5120418とビルド14393.9418が対応付けられています。(Microsoft Learn)
| 項目 | 内容 |
|---|---|
| KB番号 | KB5120418 |
| 公開日 | 2026年8月11日 |
| 更新区分 | 累積セキュリティ更新プログラム |
| 対象バージョン | Windows 10 バージョン1607 |
| 対象エディション | Windows 10 Enterprise LTSB 2016、Windows 10 IoT Enterprise LTSB 2016 |
| 適用後のOSビルド | 14393.9418 |
| 前月のOSビルド | 14393.9339 |
| 前月の更新 | KB5099535 |
| 事前適用するSSU | KB5120236 |
| 既知の問題 | Microsoftが認識している問題は現時点でなし |
| 配布方法 | Windows Update、Windows Update for Business、Microsoft Update Catalog、WSUS |
同じKB5120418はWindows Server 2016にも提供されていますが、本記事ではWindows 10 EnterpriseおよびIoT Enterprise LTSB 2016への適用を対象とします。(マイクロソフトサポート)
KB5120418の主な更新内容
SMB共有へのファイル履歴バックアップ問題を修正
KB5120418では、ファイル履歴を利用してSMBネットワーク共有へ自動バックアップすると、資格情報が正しいにもかかわらず「資格情報が無効」と判定され、バックアップされないことがある問題が修正されました。
この問題が発生すると、バックアップのスケジュール自体は登録されていても、実際のファイルがネットワーク共有へコピーされません。KB5120418の適用後は、エラー表示の有無だけでなく、共有フォルダーに新しいバックアップファイルが作成されているかまで確認してください。(マイクロソフトサポート)
Secure Boot証明書の更新対象判定を改善
Secure Bootでは、新しい証明書を自動配布できるデバイスを判定するための対象データが追加されています。これにより、Windows Update経由で新しいSecure Boot証明書を受け取れるデバイスの範囲が広がります。
ただし、KB5120418をインストールしただけで、すべての端末のSecure Boot証明書が直ちに更新されるとは限りません。Microsoftは、証明書の展開を今後のWindows Updateでも段階的に継続すると説明しています。そのため、KB5120418の適用済み判定とSecure Boot証明書の更新完了判定は分けて管理するのが安全です。(マイクロソフトサポート)
2026年8月のセキュリティ修正を収録
KB5120418は累積更新プログラムであり、過去の更新内容と2026年8月のセキュリティ修正をまとめて適用します。前月までの更新が導入済みの場合は、このパッケージに追加された新しい部分がダウンロードおよびインストールされます。(マイクロソフトサポート)
この更新は機能更新プログラムではありません。適用後もWindows 10のバージョンは1607のままで、OSビルドが次のように変わります。
| 適用状態 | OSビルド |
|---|---|
| 2026年7月のKB5099535適用後 | 14393.9339 |
| 2026年8月のKB5120418適用後 | 14393.9418 |
KB5120418の対象端末を確認する
KB5120418を適用する前に、端末のエディション、バージョン、OSビルドを確認します。名称に「Windows 10」が含まれていても、LTSC 2019やLTSC 2021、Windows 10 22H2には別の更新プログラムが提供されます。
| 端末 | KB5120418の対象 |
|---|---|
| Windows 10 Enterprise LTSB 2016、バージョン1607 | 対象 |
| Windows 10 IoT Enterprise LTSB 2016、バージョン1607 | 対象 |
| Windows Server 2016 | 対象だが本記事の対象外 |
| Windows 10 Enterprise LTSC 2019 | 対象外 |
| Windows 10 Enterprise LTSC 2021 | 対象外 |
| Windows 10 HomeまたはPro 22H2 | 対象外 |
| Windows 11 | 対象外 |
設定画面から確認する方法
次の順番で開きます。
- 「スタート」を開く
- 「設定」を選択する
- 「システム」を開く
- 「バージョン情報」を選択する
- エディション、バージョン、OSビルドを確認する
対象端末では、バージョンが「1607」、OSビルドの先頭が「14393」と表示されます。
また、Windowsキー + Rを押して「ファイル名を指定して実行」を開き、次のコマンドを実行しても確認できます。
winver
Microsoftも、Windowsのエディション、バージョン、OSビルドを確認する方法として、設定画面やwinverを案内しています。(Microsoft Learn)
PowerShellで確認する方法
複数項目をまとめて確認する場合は、PowerShellを管理者権限で開き、次のスクリプトを実行します。
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
$currentBuild = [int]$cv.CurrentBuild
$ubr = [int]$cv.UBR
$fullBuild = '{0}.{1}' -f $currentBuild, $ubr
$status = if ($currentBuild -eq 14393 -and $ubr -ge 9418) {
'KB5120418相当以上'
} elseif ($currentBuild -eq 14393) {
'KB5120418の基準未到達'
} else {
'別バージョンまたは対象外'
}
[pscustomobject]@{
ComputerName = $env:COMPUTERNAME
ProductName = $cv.ProductName
Version = $cv.ReleaseId
OSBuild = $fullBuild
Status = $status
}
対象端末でKB5120418が適用されていれば、次のような結果になります。
ProductName : Windows 10 Enterprise 2016 LTSB
Version : 1607
OSBuild : 14393.9418
Status : KB5120418相当以上
KB5120418を適用する前にKB5120236を確認する
KB5120418を手動導入するときに最も注意したいのが、Servicing Stack Updateです。
Microsoftは、2025年1月14日以降に公開された更新プログラムをWindows 10 バージョン1607へ導入する場合、最新のSSUを先にインストールするよう案内しています。KB5120418の公式手順で指定されているSSUはKB5120236です。(マイクロソフトサポート)
SSUは、Windows Update自体をインストールする仕組みを更新するプログラムです。SSUが不足していると、次のような状態になる可能性があります。
- KB5120418がWindows Updateに表示されない
- Microsoft Update Catalogから取得したパッケージを適用できない
- 「この更新プログラムはお使いのコンピューターには適用できません」と表示される
- WSUSでは承認済みでもクライアントへ配布されない
配布方法別のSSU対応
| 配布方法 | KB5120236の扱い |
|---|---|
| Windows Update | 自動的に提供される |
| Windows Update for Business | 構成したポリシーに従って自動提供される |
| Microsoft Update Catalog | KB5120236を先に手動インストールする |
| WSUS | KB5120236とKB5120418の両方を同期・承認する |
KB5120236には事前要件はありませんが、適用後に再起動が必要になる場合があります。また、SSUは更新プログラムのインストール方式そのものを変更するため、端末からアンインストールできません。(マイクロソフトサポート)
KB5120418の適用手順
Windows Updateから適用する
個別管理している端末では、次の手順で適用します。
- 「設定」を開く
- 「更新とセキュリティ」を選択する
- 「Windows Update」を開く
- 「更新プログラムのチェック」を実行する
- KB5120236とKB5120418のインストールを完了する
- 再起動を求められた場合は端末を再起動する
- 再起動後にOSビルドを確認する
Windows Update経由では、KB5120418が自動的にダウンロードおよびインストールされます。(マイクロソフトサポート)
Microsoft Update Catalogから手動適用する
インターネットへ直接接続できない端末や、検証環境へ先行適用する場合は、Microsoft Update Catalogを利用できます。
適用順序は次のとおりです。
- 端末がx64かx86か確認する
- KB5120236の該当パッケージを取得する
- KB5120236をインストールする
- 必要に応じて再起動する
- KB5120418の該当パッケージを取得する
- KB5120418をインストールする
- 端末を再起動する
- OSビルド14393.9418を確認する
Microsoft Update Catalogには、Windows 10 バージョン1607向けとして次のパッケージが登録されています。
| アーキテクチャ | スタンドアロンパッケージのサイズ |
|---|---|
| x64 | 約1,816.3MB |
| x86 | 約1,038.6MB |
拠点回線や閉域網を通じて配布する場合は、パッケージ容量を考慮し、一斉配布ではなく段階配布を検討してください。(Microsoft Update Catalog)
WSUSから配布する
WSUSでは、KB5120418が同期対象となるように、製品と分類を確認します。
| WSUS設定 | 指定内容 |
|---|---|
| 製品 | Windows Server 2016、Windows 10、Windows 10 LTSB |
| 分類 | Security Updates |
そのうえで、次の2つを承認します。
- KB5120236
- KB5120418
KB5120418だけを承認しても、クライアントに必要なSSUが入っていなければ、更新が提示されない場合があります。Microsoftは、WSUS管理者に対して両方の更新を承認するよう明示しています。(マイクロソフトサポート)
本番環境へ一斉配布する前に、端末の用途ごとに検証グループを作成すると安全です。特に製造装置、POS、受付端末、計測端末などでLTSBを使用している場合は、OSの起動確認だけでなく、周辺機器や業務アプリまでテストしてください。
KB5120418適用後にビルド14393.9418を確認する
更新履歴に「KB5120418」が表示されていても、再起動が完了していなければOSビルドが切り替わっていないことがあります。最終確認は再起動後に行います。
winverで確認する
Windowsキー + Rを押し、次のコマンドを実行します。
winver
正常に適用されていれば、次のように表示されます。
バージョン 1607
OS ビルド 14393.9418
Microsoftのリリース情報でも、KB5120418に対応するOSビルドは14393.9418とされています。(Microsoft Learn)
更新履歴から確認する
次の順番で開きます。
- 「設定」
- 「更新とセキュリティ」
- 「Windows Update」
- 「更新履歴を表示する」
品質更新プログラムまたはセキュリティ更新プログラムの一覧で、KB5120418が正常にインストールされているか確認します。
PowerShellでKB番号を確認する
補助的な確認として、PowerShellで次のコマンドを実行できます。
Get-HotFix -Id KB5120236,KB5120418 -ErrorAction SilentlyContinue
KB番号、説明、インストール日などが表示されれば、対象の更新が検出されています。Get-HotFixは、WindowsのWMIを利用してインストール済み修正プログラムを確認するコマンドレットです。(Microsoft Learn)
ただし、KB番号の確認だけで判断せず、Microsoftの対応表と照合して、OSビルドを最終的な判定基準にしてください。
OSビルド別の判断基準
| 確認したOSビルド | 判断 |
|---|---|
| 14393.9418 | KB5120418の適用完了 |
| 14393.9418より大きい | 後継の累積更新プログラムを適用済み |
| 14393.9418より小さい | KB5120418の基準に未到達 |
| 14393以外で始まる | 別のWindowsバージョンまたは対象外端末 |
後継の累積更新プログラムが導入されている場合、OSビルドは14393.9418より大きくなります。この場合、KB5120418へ戻す必要はありません。累積更新プログラムには、それ以前の修正内容も含まれるためです。(マイクロソフトサポート)
KB5120418が適用できない場合の確認項目
| 症状 | 主な確認項目 | 対応 |
|---|---|---|
| Windows Updateに表示されない | SSU、対象エディション、更新ポリシー | KB5120236を確認し、再スキャンする |
| 「適用できません」と表示される | x64とx86、OSバージョン、既存ビルド | 対象端末とパッケージを照合する |
| WSUSへ表示されない | 製品、分類、同期状態 | 製品とSecurity Updatesを再確認する |
| インストール後もビルドが古い | 再起動、失敗、ロールバック | 更新履歴とイベントログを確認する |
| 毎回インストールに失敗する | コンポーネントストア、空き容量 | DISMとSFCを実行する |
| 既に新しいビルドになっている | 後継累積更新の適用 | KB5120418を個別適用しない |
システムファイルを修復する
更新処理が繰り返し失敗する場合は、管理者権限のコマンドプロンプトで次の順番に実行します。
DISM.exe /Online /Cleanup-Image /RestoreHealth
完了後、次を実行します。
sfc /scannow
DISMでWindowsイメージのコンポーネントを修復し、その後にSFCでシステムファイルを検査します。Microsoftも、破損したWindowsコンポーネントやシステムファイルの修復手順として、この順番を案内しています。(マイクロソフトサポート)
閉域環境やWindows Updateへの直接接続を禁止している環境では、DISMが修復ファイルを取得できない場合があります。その場合は、同じWindows 10 バージョン1607の正常なインストールメディアなどを修復ソースとして指定します。
管理端末で更新キャッシュを削除したり、Windows Updateサービスを初期化したりする前に、更新エラーコード、イベントログ、WSUSのレポートを保存してください。先に初期化すると、障害原因を追跡しにくくなることがあります。
適用後に確認したい業務影響
Microsoftが公開している既知の問題は、2026年9月3日時点ではありません。ただし、既知の問題がないことは、すべての業務アプリや周辺機器で検証済みという意味ではありません。(マイクロソフトサポート)
少なくとも次の項目を確認します。
| 確認項目 | 合格基準 |
|---|---|
| Windowsの起動 | 再起動ループや異常終了がない |
| ユーザーのサインイン | 通常のアカウントでサインインできる |
| 業務アプリ | 起動、保存、印刷、通信が正常 |
| ネットワーク共有 | SMB共有への読み書きができる |
| ファイル履歴 | 実際に新しいバックアップが作成される |
| セキュリティ製品 | 定義更新、監視、管理サーバーとの通信が正常 |
| 周辺機器 | バーコードリーダー、プリンター、計測機器などが動作する |
| OSビルド | 14393.9418または後継の14393系ビルド |
| イベントログ | 更新後に重大なエラーが継続していない |
特に今回修正されたファイル履歴については、「バックアップ成功」と表示されるかだけでなく、ネットワーク共有上のファイル更新日時まで確認することが重要です。
LTSB 2016は2026年10月13日にサポート終了
Windows 10 Enterprise LTSB 2016とWindows 10 IoT Enterprise LTSB 2016は、2026年10月13日にサポート終了予定です。サポート終了後は、原則として通常のセキュリティ更新や技術サポートを受けられなくなります。(マイクロソフトサポート)
KB5120418を適用しても、LTSB 2016のサポート期間が延長されるわけではありません。更新作業と並行して、次の対応を進めてください。
- LTSB 2016端末の台数、用途、設置場所を一覧化する
- 業務アプリと周辺機器の後継OS対応状況を確認する
- 機器メーカーやシステムベンダーの保守条件を確認する
- 対応可能な端末から後継OSへ移行する
- 移行できない端末はネットワーク分離やアクセス制限を検討する
- 障害時に復旧できるよう、システムイメージと設定情報を保管する
KB5120418適用時の最終チェック
KB5120418を導入する際は、次の順番で進めます。
- Windows 10 EnterpriseまたはIoT Enterprise LTSB 2016であることを確認する
- バージョン1607、ビルド14393系であることを確認する
- 検証端末で業務アプリと周辺機器をテストする
- KB5120236を先に適用する
- KB5120418を適用する
- 端末を再起動する
winverで14393.9418になったことを確認する- ファイル履歴、SMB共有、業務アプリを動作確認する
- 問題がなければ段階的に本番端末へ展開する
- 2026年10月13日までの後継OS移行計画を確定する
最も重要なのは、「インストール成功」の表示だけで完了とせず、Microsoftの対応表どおりOSビルド14393.9418へ更新されたことを確認することです。すでに14393.9418より新しい14393系ビルドになっている場合は、後継の累積更新プログラムが適用されているため、古いKBへ戻す必要はありません。

コメント