2025年10月14日に Windows 10 は公式サポートを終えましたが、「その数年後にクリーンインストールしたら Windows Update はまだ使えるのか?」という疑問を持つ方は多いはずです。本記事では、Vista 時代の前例やマイクロソフト公開情報を踏まえつつ、2028~2029年頃を見据えた現実的な備え方を具体的に解説します。
Windows 10 サポート終了で実際に「何が終わった」のか
まず前提として押さえておきたいのが、2025年10月14日で終わったのは「Windows 10 への無償アップデートの提供」という点です。公式情報では、この日を境に Windows 10 には以下が提供されなくなりました。
- テクニカルサポート(問い合わせ対応)
- 新しい機能更新・品質更新
- 無償のセキュリティ更新プログラム(いわゆる月例パッチ)
ただし、これは「新しい更新プログラムが追加で配信されない」ことを意味しており、すぐに Windows Update サーバー自体が停止する、という意味ではありません。実際、2025年11月時点でも、Windows 10 22H2 の最終累積更新(例:KB5066791)など EOS までに公開された更新履歴は公式に整理されています。
さらに、企業・教育機関向けの Extended Security Updates(ESU) プログラムでは、EOS から最長 3 年間(~2028 年)セキュリティ更新が継続提供されることが明示されています。
結論:EOS 後もしばらくは Windows Update を使えるが、恒久ではない
ユーザーが一番知りたいポイントを先に整理しておきます。
- 2025 年 11 月時点では、Windows 10 用の Windows Update インフラは稼働しています。
- マイクロソフト公式の Q&A でも、EOS 後もしばらくは Windows Update 経由で EOS までの更新を取得できるが、いずれは Vista / XP と同様に Windows 10 向けの更新サーバーも停止されるだろうと説明されています(ただし停止時期は未公表)。
- したがって、2028~2029 年の時点で「確実に Windows Update が使える」とは言い切れない、というのが現実的な答えです。
言い換えると、
- 短期的(数年)には、クリーンインストール後も Windows Update へ接続して EOS までの更新をまとめて取得できる可能性が高い
- 長期的には、Vista や XP と同じ運命をたどり、Windows 10 向けの Windows Update が段階的に縮小・停止される可能性が高い
この「いつまで使えるか未定」という不安定さがあるため、自分で「最終更新一式」をオフライン保管しておくことが、実務的にはもっとも堅い対策になります。
前例:Vista / XP では Windows Update はどうなったか
Windows 10 の未来を考える上で、過去の OS がどう扱われたかを知っておくのは重要です。
| OS | サポート終了 | Windows Update の状態 | ポイント |
|---|---|---|---|
| Windows XP | 2014 年に延長サポート終了 | しばらくは Windows Update サイトに接続できたが、後年プロトコル・証明書の変更などで実質利用困難に | 古い暗号方式や署名方式(SHA‑1)に依存していたことが致命傷に |
| Windows Vista | 2017/4/11 に延長サポート終了 | 2020 年に SHA‑1 ベースの Windows Update エンドポイントが廃止され、Vista 向け Windows Update サービスは利用不能に | Vista は SHA‑2 対応更新が提供されなかったため、更新インフラの仕様変更で切り捨てられた |
Vista のケースでは、サポート終了から約 3 年後に Windows Update そのものが機能しなくなったという前例があります。XP も似たような流れで、長期間粘ったものの暗号化・証明書周りの仕様変更で徐々に使えなくなりました。
一方で Windows 10 は、2019 年以降の SHA‑2 署名への移行などを経ており、Vista のように「SHA‑2 非対応のまま置き去り」という状況ではありません。しかし、
- 将来的に Windows Update プロトコルが大幅刷新される
- 古いクライアント向けのエンドポイントが整理される
といった理由で、10~15 年スパンで見れば Windows 10 向けの更新チャネルが縮小・停止されるのはほぼ既定路線と考えておいた方が安全です。
2025 年以降の Windows 10 更新エコシステムを整理する
「Windows Update が止まるかどうか」を考えるときは、OS 本体と周辺アプリやESUを切り分けて見ると理解しやすくなります。
| 対象 | サポート・更新の目安 | 備考 |
|---|---|---|
| Windows 10 本体(Home / Pro 22H2 等) | 2025/10/14 で無償更新終了 | 以降は ESU に加入した端末のみセキュリティ更新を受領 |
| Windows 10 ESU(企業・教育向け) | 最大 3 年間延長(~2028 年頃まで) | 年契約。年ごとに価格が上昇。22H2 が対象 |
| Windows 10 Consumer ESU(一般向け) | まず 1 年延長(~2026 年 10 月 13 日まで) | Windows Update から Microsoft アカウントで申し込み。地域により有償/無償の違いあり |
| Microsoft 365 / Office アプリ | Windows 10 上でも 2028 年までセキュリティ更新継続 | 新機能は 2026 年までで打ち切り。以降はセキュリティ中心 |
| Microsoft Edge / WebView2 | Windows 10 上で 2028 年まで無償更新予定 | サードパーティブラウザも 2026 年頃までは対応継続見込み |
このように、OS 本体のサポートが終わっても、ブラウザや Office などは一定期間は更新が続くため、外形的には「まだまだ普通に使えてしまう」状態がしばらく続きます。しかし、OS 自体の脆弱性パッチが止まっている以上、インターネット接続して使い続ける場合はESU か OS 移行がほぼ必須と考えるべきです。
2028~2029 年にクリーンインストールしたときの想定シナリオ
本題である「数年後にクリーンインストールした場合」を想定し、代表的な 3 パターンを整理します。
| シナリオ | Windows Update の挙動 | 現実的な対応 |
|---|---|---|
| ケース A:まだ普通に使える | EOS までの更新を一括適用できる。ESU 加入済みなら ESU 更新も取得 | まず Windows Update を素直に実行し、取りこぼしを手動適用で補う |
| ケース B:動くが、異様に遅い/エラーが多い | 更新の確認に何時間もかかる、特定の KB で失敗を繰り返す | 最新 LCU を手動で先入れ→再起動→再度 Windows Update を実行 |
| ケース C:完全に使えない | 更新のチェックでエラー、サーバーに接続できないなど | 事前に保存しておいた更新パッケージをオフラインで一括適用/統合 ISO で最初から更新済みとして入れ直す |
Vista で起こったような「数年後に突然 Windows Update が死ぬ」という事態を踏まえると、ケース C を常に想定した準備を今からしておくのが安全です。
今からやっておくべき「実務的な備え」
1. Windows 10 22H2 の最終 ISO を確保しておく
まずは土台となるインストールメディアの最終版を手に入れて保存しておくことが重要です。
- マイクロソフト公式の メディア作成ツール から Windows 10 22H2 の ISO を取得
- できれば以下のように複数メディアへバックアップ
- 外付け SSD / HDD
- NAS
- 書き込み可能な光学メディア(BD-R など)
- ISO ファイル名や取得日をメモ(例:
Win10_22H2_Japanese_x64_2025-09.iso)
メディア作成ツールの配布自体も、Windows 10 終了から数年後にはひっそりとダウンロード不可になる可能性があります。「必要になったら取りに行く」ではなく、「今のうちに保存しておく」のがコツです。
2. 最終累積更新(LCU)・.NET 更新・ドライバー一式を保存
次に、OS を「ほぼ最終状態」まで一気に持ち上げるための更新プログラムを Microsoft Update カタログから取得し、オフラインで保管しておきます。
- Windows 10 22H2 向け最終累積更新 (LCU)
- Microsoft Update カタログで「KB5066791」など最終の KB 番号を検索し、対象となる x64 / x86 パッケージをダウンロード
- .NET Framework 用の累積更新
- 利用している .NET バージョン(4.8 など)に応じた最終ロールアップを同様に取得
- チップセット/LAN/ストレージなど必須ドライバー
- PC / マザーボードメーカーサイトから「Windows 10 向け 最終版」を一式ダウンロード
- 特に NIC(有線 / 無線ネットワーク)ドライバーは、ネットに繋ぐための生命線なので必須
これらは、フォルダー構成を工夫して1 台分まとめて保存しておくと、将来クリーンインストールしたときに迷わず適用できます。
Win10_OfflinePackages\
├─ OS_LCU\
│ └─ windows10.0-kb5066791-x64.msu
├─ DotNet\
│ └─ ndp48-kbXXXXXXX-x64.msu
└─ Drivers_PC01\
├─ chipset.exe
├─ lan_driver.exe
└─ storage_driver.exe
3. ついでに「証拠品」もバックアップしておく
更新プログラムとは直接関係ありませんが、再インストール時に困るものとして次のような情報も一緒に退避しておくと安心です。
- Windows プロダクトキー(デジタルライセンスの場合でも、念のため記録)
- ローカルユーザー名・パスワードのメモ(パスワードマネージャへのバックアップ)
- BitLocker 回復キー(暗号化を有効にしている場合)
クリーンインストール時の実践フロー(無料更新のみ利用するケース)
ここからは、「ESU には加入せず、EOS までの無料更新だけを確実に当てる」ことを前提にした手順を具体的に記します。
ステップ 1:Windows 10 22H2 をクリーンインストール
- 保存しておいた ISO からインストールメディア(USB)を作成
- 対象 PC を USB から起動し、通常通りセットアップ
- 初回セットアップで、可能ならローカルアカウントを作成(Microsoft アカウントは後で必要になったタイミングで追加)
ステップ 2:まず Windows Update を素直に実行してみる
インストールが完了したら、最初に試すべきなのはやはり Windows Update です。
- [設定] → [更新とセキュリティ] → [Windows Update] を開く
- [更新プログラムのチェック] を実行し、検出された更新をすべて適用
- 再起動を求められたら指示に従って再起動
2028 年前後であれば、OS 側がまだ Windows Update エンドポイントへ接続できる可能性が高く、EOS までの LCU / .NET 更新 / Defender 定義などがある程度まで自動適用されることが期待できます。
ステップ 3:Windows Update が不調な場合は「最新 LCU 手動適用 → 再度 Windows Update」
もし Windows Update がいつまでも「更新プログラムを確認しています…」のまま進まない、特定の KB でエラーを繰り返す、といった症状が出た場合は、
- 保存しておいた 最終 LCU(.msu) をエクスプローラーからダブルクリック、または次のようにコマンドで適用します。
wusa.exe Windows10.0-KB5066791-x64.msu /quiet /norestart
- 再起動後に、再度 Windows Update を実行して残りの更新を確認
「Windows Update による初期更新」と「LCU を先に適用する」どちらがうまくいくかは環境によりますが、LCU を先入れして OS の土台を新しくしてから Windows Update に任せると改善するケースが多く見られます。
ステップ 4:Windows Update が完全に使えない場合の最終手段
もし将来的に、Windows 10 向けの Windows Update サーバーが Vista のように完全停止してしまった場合、残された手段はオフラインでの一括適用です。
- LCU の .msu ファイルを
wusa.exeで適用 - .NET 更新も同様に
wusa.exeで適用 - 続けて、保存しておいたデバイスドライバー(チップセット/GPU/LAN など)を順次インストール
この方法でも、厳密には「Optional 更新」などの一部はあきらめることになりますが、素の ISO からインストールした状態に比べると、かなり最終状態に近いレベルまで持っていくことが可能です。
統合インストールメディア(スリップストリーム)を作るとさらに楽になる
何度も再インストールする可能性がある場合は、DISM を使ってインストールイメージに LCU などを統合した「ほぼ最終状態 ISO」を自作しておくと、将来の手間が大幅に減ります。
大まかな流れは次の通りです(上級者向けですが、流れだけ知っておくとイメージしやすいです)。
- ISO を展開して
install.wim(またはinstall.esd)を取り出す - マウント用フォルダーを作成
mkdir C:\WIM
mkdir C:\MOUNT
dism /Get-WimInfo /WimFile:C:\WIM\install.wim
上記でインデックス番号(通常は 1 が Home、2 が Pro など)を確認します。
- 対象インデックスをマウント
dism /Mount-Image /ImageFile:C:\WIM\install.wim /Index:1 /MountDir:C:\MOUNT
- LCU などの .cab パッケージを統合
dism /Image:C:\MOUNT /Add-Package /PackagePath:C:\Packages\kb5066791.cab
- マウントをコミットしてアンマウント
dism /Unmount-Image /MountDir:C:\MOUNT /Commit
- 修正済みの
install.wimをもとに、oscdimg等で新しい ISO を作成
これで、「インストールが終わった時点で既に最終 LCU が含まれている」状態に近づけられます。Windows Update の負担が大幅に減るため、将来 Windows Update が重くなったり挙動不審になっても、少ない更新回数で済むのがメリットです。
ESU(Extended Security Updates)を使うか、OS を乗り換えるか
Windows 10 を 2025 年以降もインターネット接続前提で使い続けるなら、「ESU への加入」か「Windows 11 等への移行」かの二択になります。
ESU を使う場合のポイント
- 企業・教育機関向け ESU は最大 3 年(~2028 年頃)まで延長可能
- 一般家庭向け Consumer ESU は、少なくとも 1 年(~2026 年 10 月 13 日)までの提供が明示されており、申し込みは Windows Update 画面から行う
- 地域によっては、Microsoft Rewards やバックアップ機能の利用などを条件に1 年分が無償になるキャンペーンも展開されている
- いずれの場合も、ESU は「セキュリティ更新のみ」であり、新機能や一般的なサポートは付属しない
ESU はあくまで「延命措置」であり、延長期間が終われば確実にサポート終了を迎えます。長期的には OS の乗り換えを前提にしつつ、「どうしても今は Windows 10 を動かし続けたい事情がある」場合に限定して利用するのが現実的です。
Windows 11 / 代替 OS への移行を検討する
セキュリティと将来性を考えると、ハードウェア要件を満たしているならWindows 11 への移行が第一候補です。要件を満たさない古い PC であれば、
- 新規 PC への買い替え(結果的に省電力化にもつながる)
- Linux ディストリビューションへの移行(用途がブラウジング中心なら十分現実的)
- 古い Windows 10 マシンはオフライン専用(検証用/レトロゲーム用など)として使う
といった選択肢も検討に値します。
「Microsoft が全部入り ISO を出してくれる?」という期待について
ユーザーとしては、「もう更新もしないなら、最終状態の更新を全部まとめた ISO やセットアップ EXE を配布してくれればいいのに」と思うのは自然です。実際、マイクロソフト公式 Q&A でも同様の要望が投稿されています。
しかし現状、
- Windows 10 EOS に合わせて「すべての更新を統合した公式 ISO を出す」というアナウンスはない
- 過去の Windows(7/8.1/Vista など)でも、そのような「全部入り ISO」が一般ユーザー向けに提供された前例はほぼない
という状況です。そのため、「統合 ISO がそのうち配布されるはず」と期待して備えをしないのは危険です。実務上の現実解は、
- 自力で 22H2 の ISO を確保
- 最終 LCU や .NET 更新、ドライバーを Update カタログ等からダウンロードして保管
- 必要に応じて自前で統合 ISO を作る
という、少し手間はかかるが再現性のある手順を取ることです。
その他の「よくある誤解」と整理
Q1. 「Windows Update はずっと使える」と思っていて大丈夫?
A. 大丈夫ではありません。EOS 後もしばらくは Windows Update が利用可能であることが多いのは事実ですが、Vista / XP の前例やマイクロソフトの Q&A の回答を踏まえると、Windows 10 向けの Windows Update もいずれ停止する前提で計画した方が安全です。
Q2. 「ESU に入れば、Windows Update は半永久的に使える?」
A. いいえ。ESU はあくまで「サポート終了から最大 3 年間」など、明確に期限が決められた延長プログラムです。ESU 期間中は Windows Update を経由して追加のセキュリティ更新を受けられますが、ESU 終了時には改めて「完全なサポート終了」がやってきます。
Q3. Defender やウイルス対策ソフトを入れておけば、OS が古くても安全?
A. OS 自体のセキュリティパッチが止まった環境は、どうしてもリスクが高いと考えるべきです。Defender の定義ファイルやサードパーティ製 AV のサポートがしばらく続いたとしても、カーネルやネットワークスタックなど OS の根幹部分に脆弱性が見つかった場合、パッチが提供されない点は変わりません。
ESU や OS 移行を検討せずに、Windows 10 をインターネットに常時接続したまま使い続けるのは推奨しづらい運用です。
Q4. それでも Windows 10 を長く使うなら、どういう運用が現実的?
どうしても業務アプリなどの兼ね合いで Windows 10 を長期運用する場合は、次のような「守り方」を組み合わせるとリスクを減らせます。
- 可能な限り ESU を導入し、OS の最低限のセキュリティ更新は確保する
- 危険な用途(不特定多数のサイト閲覧・怪しいファイルの開封)は別環境(Windows 11 / Linux 等)に逃がす
- Windows 10 は「特定業務専用端末」としてネットワークセグメントを分離し、アクセスを制限
- 重要データは Windows 10 上には残さず、サーバー/クラウド側(サポートの続く環境)に置く
このような「役割を絞った使い方」をすれば、Windows 10 自体が古くなっていっても、一定期間は許容できる場合があります。
まとめ:Windows Update に頼り切らず、「自分で最終状態を手元に持つ」ことが鍵
最後に、本記事のポイントを整理します。
- Windows 10 は 2025 年 10 月 14 日で公式サポートが終了し、無償の更新プログラム提供はストップしました。
- ただし、Windows Update が即日停止するわけではなく、当面は EOS までの更新(+ ESU 加入者向け更新)を取得できる見込みです。
- しかし、Vista や XP の前例から、長期的には Windows 10 向け Windows Update も縮小・停止される可能性が高いと考えられます。
- 2028~2029 年にクリーンインストールすることを想定すると、今のうちに 22H2 の ISO/最終 LCU/.NET 更新/ドライバーをオフライン保管しておくことが最も確実な備えです。
- 余力があれば、LCU 等を統合した「ほぼ最終状態 ISO」を自作しておくと、将来の再インストールが非常にスムーズになります。
- インターネット接続を前提に Windows 10 を使い続けるなら、ESU の導入かWindows 11 / 代替 OS への移行を真剣に検討すべきタイミングに来ています。
「Windows Update がいつまで使えるか」は誰にも確定できませんが、「自分で最終状態を用意しておく」ことは今すぐにでも実行できます。数年後に慌てないための“保険”として、ぜひこの記事の内容を参考に準備しておくことをおすすめします。

コメント