KB5120418の更新内容と適用手順|Windows 10 1607をビルド14393.9418へ

KB5120418は、Windows 10 Enterprise LTSB 2016およびWindows 10 IoT Enterprise LTSB 2016向けに、2026年8月11日に公開された累積セキュリティ更新プログラムです。正常に適用されると、Windows 10 バージョン1607のOSビルドは14393.9418になります。

適用確認では、更新履歴にKB番号が表示されているかだけでなく、winverなどを使ってOSビルドが14393.9418になったことを確認するのが確実です。Microsoft Update CatalogやWSUSから手動配布する場合は、先にServicing Stack UpdateのKB5120236を適用します。(マイクロソフトサポート)

なお、Windows 10 Enterprise LTSB 2016とWindows 10 IoT Enterprise LTSB 2016は、2026年10月13日にサポート終了予定です。KB5120418の適用と並行して、後継OSへの移行計画も進める必要があります。(マイクロソフトサポート)

目次

KB5120418とは?Windows 10 1607ビルド14393.9418

KB5120418は、Windows 10 バージョン1607を対象とした2026年8月の月例セキュリティ更新プログラムです。前月のKB5099535までに含まれていた修正に加え、新しいセキュリティ修正と品質改善が追加されています。

MicrosoftのWindows 10リリース情報では、Windows 10 EnterpriseおよびIoT Enterprise LTSB 2016の2026年8月更新として、KB5120418とビルド14393.9418が対応付けられています。(Microsoft Learn)

項目内容
KB番号KB5120418
公開日2026年8月11日
更新区分累積セキュリティ更新プログラム
対象バージョンWindows 10 バージョン1607
対象エディションWindows 10 Enterprise LTSB 2016、Windows 10 IoT Enterprise LTSB 2016
適用後のOSビルド14393.9418
前月のOSビルド14393.9339
前月の更新KB5099535
事前適用するSSUKB5120236
既知の問題Microsoftが認識している問題は現時点でなし
配布方法Windows Update、Windows Update for Business、Microsoft Update Catalog、WSUS

同じKB5120418はWindows Server 2016にも提供されていますが、本記事ではWindows 10 EnterpriseおよびIoT Enterprise LTSB 2016への適用を対象とします。(マイクロソフトサポート)

KB5120418の主な更新内容

SMB共有へのファイル履歴バックアップ問題を修正

KB5120418では、ファイル履歴を利用してSMBネットワーク共有へ自動バックアップすると、資格情報が正しいにもかかわらず「資格情報が無効」と判定され、バックアップされないことがある問題が修正されました。

この問題が発生すると、バックアップのスケジュール自体は登録されていても、実際のファイルがネットワーク共有へコピーされません。KB5120418の適用後は、エラー表示の有無だけでなく、共有フォルダーに新しいバックアップファイルが作成されているかまで確認してください。(マイクロソフトサポート)

Secure Boot証明書の更新対象判定を改善

Secure Bootでは、新しい証明書を自動配布できるデバイスを判定するための対象データが追加されています。これにより、Windows Update経由で新しいSecure Boot証明書を受け取れるデバイスの範囲が広がります。

ただし、KB5120418をインストールしただけで、すべての端末のSecure Boot証明書が直ちに更新されるとは限りません。Microsoftは、証明書の展開を今後のWindows Updateでも段階的に継続すると説明しています。そのため、KB5120418の適用済み判定とSecure Boot証明書の更新完了判定は分けて管理するのが安全です。(マイクロソフトサポート)

2026年8月のセキュリティ修正を収録

KB5120418は累積更新プログラムであり、過去の更新内容と2026年8月のセキュリティ修正をまとめて適用します。前月までの更新が導入済みの場合は、このパッケージに追加された新しい部分がダウンロードおよびインストールされます。(マイクロソフトサポート)

この更新は機能更新プログラムではありません。適用後もWindows 10のバージョンは1607のままで、OSビルドが次のように変わります。

適用状態OSビルド
2026年7月のKB5099535適用後14393.9339
2026年8月のKB5120418適用後14393.9418

KB5120418の対象端末を確認する

KB5120418を適用する前に、端末のエディション、バージョン、OSビルドを確認します。名称に「Windows 10」が含まれていても、LTSC 2019やLTSC 2021、Windows 10 22H2には別の更新プログラムが提供されます。

端末KB5120418の対象
Windows 10 Enterprise LTSB 2016、バージョン1607対象
Windows 10 IoT Enterprise LTSB 2016、バージョン1607対象
Windows Server 2016対象だが本記事の対象外
Windows 10 Enterprise LTSC 2019対象外
Windows 10 Enterprise LTSC 2021対象外
Windows 10 HomeまたはPro 22H2対象外
Windows 11対象外

設定画面から確認する方法

次の順番で開きます。

  1. 「スタート」を開く
  2. 「設定」を選択する
  3. 「システム」を開く
  4. 「バージョン情報」を選択する
  5. エディション、バージョン、OSビルドを確認する

対象端末では、バージョンが「1607」、OSビルドの先頭が「14393」と表示されます。

また、Windowsキー + Rを押して「ファイル名を指定して実行」を開き、次のコマンドを実行しても確認できます。

winver

Microsoftも、Windowsのエディション、バージョン、OSビルドを確認する方法として、設定画面やwinverを案内しています。(Microsoft Learn)

PowerShellで確認する方法

複数項目をまとめて確認する場合は、PowerShellを管理者権限で開き、次のスクリプトを実行します。

$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'

$currentBuild = [int]$cv.CurrentBuild
$ubr = [int]$cv.UBR
$fullBuild = '{0}.{1}' -f $currentBuild, $ubr

$status = if ($currentBuild -eq 14393 -and $ubr -ge 9418) {
    'KB5120418相当以上'
} elseif ($currentBuild -eq 14393) {
    'KB5120418の基準未到達'
} else {
    '別バージョンまたは対象外'
}

[pscustomobject]@{
    ComputerName = $env:COMPUTERNAME
    ProductName  = $cv.ProductName
    Version      = $cv.ReleaseId
    OSBuild      = $fullBuild
    Status       = $status
}

対象端末でKB5120418が適用されていれば、次のような結果になります。

ProductName : Windows 10 Enterprise 2016 LTSB
Version     : 1607
OSBuild     : 14393.9418
Status      : KB5120418相当以上

KB5120418を適用する前にKB5120236を確認する

KB5120418を手動導入するときに最も注意したいのが、Servicing Stack Updateです。

Microsoftは、2025年1月14日以降に公開された更新プログラムをWindows 10 バージョン1607へ導入する場合、最新のSSUを先にインストールするよう案内しています。KB5120418の公式手順で指定されているSSUはKB5120236です。(マイクロソフトサポート)

SSUは、Windows Update自体をインストールする仕組みを更新するプログラムです。SSUが不足していると、次のような状態になる可能性があります。

  • KB5120418がWindows Updateに表示されない
  • Microsoft Update Catalogから取得したパッケージを適用できない
  • 「この更新プログラムはお使いのコンピューターには適用できません」と表示される
  • WSUSでは承認済みでもクライアントへ配布されない

配布方法別のSSU対応

配布方法KB5120236の扱い
Windows Update自動的に提供される
Windows Update for Business構成したポリシーに従って自動提供される
Microsoft Update CatalogKB5120236を先に手動インストールする
WSUSKB5120236とKB5120418の両方を同期・承認する

KB5120236には事前要件はありませんが、適用後に再起動が必要になる場合があります。また、SSUは更新プログラムのインストール方式そのものを変更するため、端末からアンインストールできません。(マイクロソフトサポート)

KB5120418の適用手順

Windows Updateから適用する

個別管理している端末では、次の手順で適用します。

  1. 「設定」を開く
  2. 「更新とセキュリティ」を選択する
  3. 「Windows Update」を開く
  4. 「更新プログラムのチェック」を実行する
  5. KB5120236とKB5120418のインストールを完了する
  6. 再起動を求められた場合は端末を再起動する
  7. 再起動後にOSビルドを確認する

Windows Update経由では、KB5120418が自動的にダウンロードおよびインストールされます。(マイクロソフトサポート)

Microsoft Update Catalogから手動適用する

インターネットへ直接接続できない端末や、検証環境へ先行適用する場合は、Microsoft Update Catalogを利用できます。

適用順序は次のとおりです。

  1. 端末がx64かx86か確認する
  2. KB5120236の該当パッケージを取得する
  3. KB5120236をインストールする
  4. 必要に応じて再起動する
  5. KB5120418の該当パッケージを取得する
  6. KB5120418をインストールする
  7. 端末を再起動する
  8. OSビルド14393.9418を確認する

Microsoft Update Catalogには、Windows 10 バージョン1607向けとして次のパッケージが登録されています。

アーキテクチャスタンドアロンパッケージのサイズ
x64約1,816.3MB
x86約1,038.6MB

拠点回線や閉域網を通じて配布する場合は、パッケージ容量を考慮し、一斉配布ではなく段階配布を検討してください。(Microsoft Update Catalog)

WSUSから配布する

WSUSでは、KB5120418が同期対象となるように、製品と分類を確認します。

WSUS設定指定内容
製品Windows Server 2016、Windows 10、Windows 10 LTSB
分類Security Updates

そのうえで、次の2つを承認します。

  • KB5120236
  • KB5120418

KB5120418だけを承認しても、クライアントに必要なSSUが入っていなければ、更新が提示されない場合があります。Microsoftは、WSUS管理者に対して両方の更新を承認するよう明示しています。(マイクロソフトサポート)

本番環境へ一斉配布する前に、端末の用途ごとに検証グループを作成すると安全です。特に製造装置、POS、受付端末、計測端末などでLTSBを使用している場合は、OSの起動確認だけでなく、周辺機器や業務アプリまでテストしてください。

KB5120418適用後にビルド14393.9418を確認する

更新履歴に「KB5120418」が表示されていても、再起動が完了していなければOSビルドが切り替わっていないことがあります。最終確認は再起動後に行います。

winverで確認する

Windowsキー + Rを押し、次のコマンドを実行します。

winver

正常に適用されていれば、次のように表示されます。

バージョン 1607
OS ビルド 14393.9418

Microsoftのリリース情報でも、KB5120418に対応するOSビルドは14393.9418とされています。(Microsoft Learn)

更新履歴から確認する

次の順番で開きます。

  1. 「設定」
  2. 「更新とセキュリティ」
  3. 「Windows Update」
  4. 「更新履歴を表示する」

品質更新プログラムまたはセキュリティ更新プログラムの一覧で、KB5120418が正常にインストールされているか確認します。

PowerShellでKB番号を確認する

補助的な確認として、PowerShellで次のコマンドを実行できます。

Get-HotFix -Id KB5120236,KB5120418 -ErrorAction SilentlyContinue

KB番号、説明、インストール日などが表示されれば、対象の更新が検出されています。Get-HotFixは、WindowsのWMIを利用してインストール済み修正プログラムを確認するコマンドレットです。(Microsoft Learn)

ただし、KB番号の確認だけで判断せず、Microsoftの対応表と照合して、OSビルドを最終的な判定基準にしてください。

OSビルド別の判断基準

確認したOSビルド判断
14393.9418KB5120418の適用完了
14393.9418より大きい後継の累積更新プログラムを適用済み
14393.9418より小さいKB5120418の基準に未到達
14393以外で始まる別のWindowsバージョンまたは対象外端末

後継の累積更新プログラムが導入されている場合、OSビルドは14393.9418より大きくなります。この場合、KB5120418へ戻す必要はありません。累積更新プログラムには、それ以前の修正内容も含まれるためです。(マイクロソフトサポート)

KB5120418が適用できない場合の確認項目

症状主な確認項目対応
Windows Updateに表示されないSSU、対象エディション、更新ポリシーKB5120236を確認し、再スキャンする
「適用できません」と表示されるx64とx86、OSバージョン、既存ビルド対象端末とパッケージを照合する
WSUSへ表示されない製品、分類、同期状態製品とSecurity Updatesを再確認する
インストール後もビルドが古い再起動、失敗、ロールバック更新履歴とイベントログを確認する
毎回インストールに失敗するコンポーネントストア、空き容量DISMとSFCを実行する
既に新しいビルドになっている後継累積更新の適用KB5120418を個別適用しない

システムファイルを修復する

更新処理が繰り返し失敗する場合は、管理者権限のコマンドプロンプトで次の順番に実行します。

DISM.exe /Online /Cleanup-Image /RestoreHealth

完了後、次を実行します。

sfc /scannow

DISMでWindowsイメージのコンポーネントを修復し、その後にSFCでシステムファイルを検査します。Microsoftも、破損したWindowsコンポーネントやシステムファイルの修復手順として、この順番を案内しています。(マイクロソフトサポート)

閉域環境やWindows Updateへの直接接続を禁止している環境では、DISMが修復ファイルを取得できない場合があります。その場合は、同じWindows 10 バージョン1607の正常なインストールメディアなどを修復ソースとして指定します。

管理端末で更新キャッシュを削除したり、Windows Updateサービスを初期化したりする前に、更新エラーコード、イベントログ、WSUSのレポートを保存してください。先に初期化すると、障害原因を追跡しにくくなることがあります。

適用後に確認したい業務影響

Microsoftが公開している既知の問題は、2026年9月3日時点ではありません。ただし、既知の問題がないことは、すべての業務アプリや周辺機器で検証済みという意味ではありません。(マイクロソフトサポート)

少なくとも次の項目を確認します。

確認項目合格基準
Windowsの起動再起動ループや異常終了がない
ユーザーのサインイン通常のアカウントでサインインできる
業務アプリ起動、保存、印刷、通信が正常
ネットワーク共有SMB共有への読み書きができる
ファイル履歴実際に新しいバックアップが作成される
セキュリティ製品定義更新、監視、管理サーバーとの通信が正常
周辺機器バーコードリーダー、プリンター、計測機器などが動作する
OSビルド14393.9418または後継の14393系ビルド
イベントログ更新後に重大なエラーが継続していない

特に今回修正されたファイル履歴については、「バックアップ成功」と表示されるかだけでなく、ネットワーク共有上のファイル更新日時まで確認することが重要です。

LTSB 2016は2026年10月13日にサポート終了

Windows 10 Enterprise LTSB 2016とWindows 10 IoT Enterprise LTSB 2016は、2026年10月13日にサポート終了予定です。サポート終了後は、原則として通常のセキュリティ更新や技術サポートを受けられなくなります。(マイクロソフトサポート)

KB5120418を適用しても、LTSB 2016のサポート期間が延長されるわけではありません。更新作業と並行して、次の対応を進めてください。

  • LTSB 2016端末の台数、用途、設置場所を一覧化する
  • 業務アプリと周辺機器の後継OS対応状況を確認する
  • 機器メーカーやシステムベンダーの保守条件を確認する
  • 対応可能な端末から後継OSへ移行する
  • 移行できない端末はネットワーク分離やアクセス制限を検討する
  • 障害時に復旧できるよう、システムイメージと設定情報を保管する

KB5120418適用時の最終チェック

KB5120418を導入する際は、次の順番で進めます。

  1. Windows 10 EnterpriseまたはIoT Enterprise LTSB 2016であることを確認する
  2. バージョン1607、ビルド14393系であることを確認する
  3. 検証端末で業務アプリと周辺機器をテストする
  4. KB5120236を先に適用する
  5. KB5120418を適用する
  6. 端末を再起動する
  7. winverで14393.9418になったことを確認する
  8. ファイル履歴、SMB共有、業務アプリを動作確認する
  9. 問題がなければ段階的に本番端末へ展開する
  10. 2026年10月13日までの後継OS移行計画を確定する

最も重要なのは、「インストール成功」の表示だけで完了とせず、Microsoftの対応表どおりOSビルド14393.9418へ更新されたことを確認することです。すでに14393.9418より新しい14393系ビルドになっている場合は、後継の累積更新プログラムが適用されているため、古いKBへ戻す必要はありません。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次