Windows 10 ESU「登録ボタンが表示されない」完全対処ガイド|KB5063709/KB5066188適用済みでも出ない原因と解決策

Windows 10 22H2 Home/Pro に最新の品質更新プログラム(KB5063709、後続の KB5066188 など)を入れても、[設定]→[更新とセキュリティ]→[Windows Update]に「ESU に登録」ボタンが現れない――そんなときに原因を切り分け、最短で登録画面にたどり着くための実践ガイドです。段階的ロールアウトの背景、待機中にやるべきこと、認証エラーの回避策、Windows Update の安全なリセット手順までまとめて解説します。

目次

まずは結論と全体像

結論から言えば、KB5063709 は「必ず UI を表示する」更新ではなく、ESU 登録ウィザードの信頼性向上(安定化)を主目的とした前提更新です。登録ボタンは 段階的ロールアウトで順次解放されるため、最新の累積更新(例:KB5066188)まで取り込み、数日〜数週間の待機を前提に「できる準備」を進めるのが最短ルートになります。加えて、ボタンが出たあとにサインインで失敗する場合は、ネットワークや認証方式の切り替えで解決することが多い、というのが実地の要点です。

症状と前提条件の整理

  • 対象端末:Windows 10 22H2(Build 19045系)Home/Pro。
  • 状況:KB5063709 と後続の累積更新(例:KB5066188)を適用済みでも、Windows Update 画面に「ESU に登録」(または「今すぐ登録」)が出ない。
  • サインイン:管理者権限を持つ Microsoft アカウント(MSA)でサインイン済み。
  • 試行:KB5063709 を「入れ直し」たくても、アンインストール自体ができない。

この条件で最初に押さえるべきポイントは、UI 表示の判定はサーバー側の段階配信(フライトルール)に左右されるという仕組みです。つまり、「正しく更新していても、まだ対象に選ばれていない」ために出ないケースが普通にあります。ここを理解しておくと、無駄な再インストールや危険なレジストリ操作に走らずに済みます。

原因と推奨対応の早見表

課題原因/背景推奨対応
登録ボタンがまだ出ないESU 登録ウィザードは段階的ロールアウト。KB5063709 は UI 安定化が中心で、「全端末に即時 UI を表示する」更新ではない。数日〜数週間の待機が前提。追加の累積更新(例:KB5066188)まで適用し、Windows Update で「更新プログラムのチェック」を定期実行。
ボタンは出たが、サインイン後に登録できないMSA 認証のタイムアウトや認証方式の不整合、ネットワーク経路の問題。PC を再起動して再試行/Authenticator の確認コードではなくパスワード入力を選ぶ/VPN を切る・別ネットワークで試す。
KB5063709 を入れ直したい重要な Servicing Stack Update(SSU)を含むためロールバック不可。更新履歴から削除できないのは仕様。入れ直しは不要。UI は順次配布されるため待機が最善。最新 LCU を受け取り続ける。

ESU 登録 UI はどうやって出るのか(仕組みの理解)

Windows 10 の ESU 登録は、ローカル要件(OS の状態・更新適用状況)とサーバー側の提供ポリシー(段階配信)の両方で決まります。

  • ローカル要件:22H2(Build 19045系)で最新の SSU + LCU を適用。管理者権限の MSA でサインイン。Windows Update のサービスが正常。
  • サーバー側ポリシー:地域・デバイス属性・テレメトリの安定性シグナルなどに基づき段階的に UI を解放。全員同時ではない。

この二段構えのため、「更新は合っているのにボタンが出ない」ことは仕様上起こり得ます。ここで焦って OS の「入れ直し」や想定外のレジストリ変更をすると、むしろ遅れたり失敗の原因になります。

待機中にやっておくと効果的な 4 つの対策

  1. Windows Update の自動更新をオンにし、手動で「更新プログラムのチェック」を定期実行。段階配信のトリガーを早めに受け取れる可能性があります。
  2. 追加の累積更新(LCU)を逃さない。例:KB5066188 は ESU UI 配布対象を拡大する傾向。適用済みかを必ず確認。
  3. 診断データ(プライバシー設定)を既定に戻す。オプション診断データを含めた既定値にしておくと、対象判定が早まる場合があります。
  4. 互換性ブロッカーの有無を確認。企業ネットワークの WSUS/MDM/グループポリシーが ESU 機能配布を抑止していないか点検。

補足:個人所有 PC でも、会社の VPN 接続時は企業ポリシーの影響を受けることがあります。試行時はいったん VPN を切断し、家庭回線・モバイル回線など別経路で試すのが無難です。

ケース別:最短で解決するための実践ステップ

ケース A:登録ボタンが出ない

  1. エディションとビルドの確認
    winver 「バージョン 22H2」「OS ビルド 19045.xxxxx」であることを確認。Home/Pro いずれも対象です。
  2. 累積更新の適用状態を確認
    powershell Get-HotFix | Where-Object {$_.HotFixID -match 'KB5063709|KB5066188'} | Format-Table -AutoSize KB5063709 と KB5066188 が入っているか確認。入っていなければ Windows Update を実行します。
  3. 診断データを既定に
    [設定]→[プライバシー]→[診断&フィードバック]で既定(オプション診断データを含む)に戻します。
  4. Windows Update の高速健全化
    長期間スリープや一時停止を使っているとスキャンが遅れることがあります。以下で手動スキャンを実行。 powershell UsoClient StartScan
  5. WSUS / ポリシーの影響を排除
    企業のグループポリシーや MDM が残っていないか確認。Pro 以上の場合、Windows Update for Business の延期日数が長すぎると UI 配布が先送りになることがあります。
    • [ローカルグループポリシーエディター]→[コンピュータの構成]→[管理用テンプレート]→[Windows コンポーネント]→[Windows Update]→[Windows Update for Business]
    • 延期設定が有効なら既定に戻すか無効にする(企業管理下の場合は管理者に確認)。
  6. 「Windows Update トラブルシューティング ツール」の実行
    [設定]→[更新とセキュリティ]→[トラブルシューティング]→[Windows Update]から実行。構成の自動修復を試みます。
  7. Windows Update コンポーネントのクリーンリフレッシュ(安全版)
    以下は標準的なリフレッシュ手順です。管理者コマンド プロンプトで実行します。 net stop wuauserv net stop bits net stop cryptsvc ren %systemroot%\SoftwareDistribution SoftwareDistribution.old ren %systemroot%\System32\catroot2 catroot2.old net start cryptsvc net start bits net start wuauserv powershell UsoClient StartScan 再起動後、再度「更新プログラムのチェック」を行い、数日〜数週間の待機期間を見込みます。

ケース B:ボタンは出たが、サインイン後にエラーで登録できない

  1. 再起動→再試行(残存セッションの解放)。
  2. 認証方式の切替:Authenticator の承認がループする場合は、パスワード入力を選択。
  3. ネットワーク環境を変更:VPN を切る、別回線(スマホのテザリング等)に切替。企業の SSL 検査やプロキシが認証を阻害する場合があります。
  4. 時刻同期:時刻のずれが大きいとトークンが無効化されます。[設定]→[時刻と言語]→[日付と時刻]で「今すぐ同期」。
  5. 資格情報のクリア:[資格情報マネージャー]で古い Microsoft アカウントのキャッシュを削除し、再サインイン。

よくあるエラー:0x80072EE7(名前解決/ネットワーク)、0x80131500(ストア連携失敗)、TLS 1.2 無効化等。家庭回線+既定ブラウザー(Edge)での再試行が安定です。

ケース C:KB5063709 をアンインストールして入れ直したい

結論:必要ありませんし、基本的にできません。KB5063709 は重要な SSU(Servicing Stack Update)を内包しており、Windows の一貫性維持の観点から「アンインストール不可」が仕様です。入れ直しても段階配信の性質は変わらないため、最新 LCU を受け取りながら待機が唯一かつ最善の選択です。

技術的には以下の出力のように「アンインストール不可」と表示されます(確認のみ)。

dism /online /get-packages /format:table | findstr 5063709

ケース D:1 か月以上 UI が現れない

  1. Windows Update トラブルシューティング ツールでの再検査。
  2. SFC と DISM によるシステム整合性チェック。 sfc /scannow DISM /Online /Cleanup-Image /RestoreHealth
  3. Windows Update ログの採取:イベント ビューアー(アプリとサービス ログ → Microsoft → Windows → WindowsUpdateClient/Operational)と C:\Windows\Logs\DISM\ のログを収集。
  4. 企業ポリシーの再確認:ドメイン参加や MDM 登録の残骸がないかを点検。
  5. Microsoft サポートへ相談:採取したログを添付し、環境固有のブロッカーの有無を確認。

登録 UI が出るまでの「準備ロードマップ」

段階チェック項目合格の目安備考
1OS バージョン22H2(19045系)Home/Pro いずれも対象。Enterprise/Education は別経路。
2前提更新KB5063709 適用済みSSU を含むためアンインストール不可。
3追加 LCUKB5066188 を含む最新 LCU配布対象が拡大されやすい時期がある。
4アカウント管理者権限の Microsoft アカウントローカル アカウントのみは不可。切り替え推奨。
5診断データ既定(オプション診断データ含む)対象判定のシグナル安定化に寄与。
6ネットワークVPN/プロキシなしで到達可VPN 越しは保守的に抑止される場合あり。
7待機数日〜数週間段階配信のため「待つ」戦略が現実的。

登録ウィザードが表示された後の手順(フローの全容)

  1. [設定]→[更新とセキュリティ]→[Windows Update]を開く。
  2. 画面右側に「ESU に登録」または「今すぐ登録」が表示される。
  3. クリックでウィザードを起動し、管理者権限の MSA でサインイン。
  4. 支払い情報を入力して年間サブスクリプションを購入。
  5. 適用完了後、Windows Update で ESU のセキュリティ更新プログラムが配信対象になる。

補足:購入フローは設定アプリ内のウィザードから始まり、場合によっては組み込みの購入画面(ストア コンポーネント)に遷移します。途中でブラウザーが開くこともありますが、同一 MSAであることを必ず確認してください。

ネットワークとセキュリティ設定のベストプラクティス

  • TLS 1.2 を有効:古い暗号設定やセキュリティ製品の SSL 検査が強すぎると認証に失敗します。
  • 時間同期:NTP のズレは認証トークン失効の主因。自動同期+手動「今すぐ同期」を実施。
  • プロキシ/証明書:企業プロキシのルート証明書挿入や証明書失効に注意。家庭回線での試行が安全。

「それでも出ない」を避けるための NG 集

  • NG1:非公式ツールやレジストリの強制変更…対象判定を乱し、むしろ配布が遅れる/失敗する原因に。
  • NG2:KB5063709 の再インストール試行…SSU を含むためロールバック不可。効果がない上に時間の無駄。
  • NG3:クリーンインストール直行…必要性は低く、別のトラブルを招くことも。まずは本稿の checklist を実施。

コマンドで素早く状況確認(コピー&ペースト用)

更新の適用確認

powershell "$kbs = 'KB5063709','KB5066188'; Get-HotFix | ? { $kbs -contains $_.HotFixID } | ft HotFixID,InstalledOn -Auto"
powershell "[System.Environment]::OSVersion.VersionString"

Windows Update の手動スキャン

powershell UsoClient StartScan
powershell UsoClient StartInteractiveScan

システム整合性

sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

サービス状態の簡易確認

powershell "Get-Service wuauserv,bits,cryptsvc | ft Name,Status -Auto"

企業ポリシー・WSUS の影響を最小化する

Pro/Enterprise 環境や会社支給 PC では、WSUS や WUfB(Windows Update for Business)のポリシーが 機能配布自体を止めていることがあります。以下を点検します(会社管理下の PC では自己判断で変更せず、IT 管理者に相談を)。

  • [ローカルグループポリシーエディター]→[Windows Update for Business]の延期設定(機能更新・品質更新)。
  • レジストリ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate 直下の各値が無効化/延期を指していないか。
  • MDM(Intune など)による更新リング設定。

よくある質問(FAQ)

Home エディションでも ESU に登録できますか?

本稿の前提は Windows 10 22H2 Home/Pro で、Home でも登録 UI は順次表示されます。ローカル アカウントのみでは登録できないため、管理者権限の Microsoft アカウントでサインインしてください。

登録ボタンのラベルが違う(「今すぐ登録」など)

文言は同一のフローを指す別表現です。地域やビルドにより表示テキストが異なるだけで、実施内容は同じです。

一度登録すれば、以後は自動更新されますか?

ESU は年額のサブスクリプションで、購入・有効化後は Windows Update によって ESU 対象のセキュリティ更新が配信されます。期限管理はアカウント側で行われます。

Windows 11 へ移行するべき?

新機能・長期的なサポートを重視するなら Windows 11 への移行が最適解です。一方、業務要件や互換性で Windows 10 の継続が必要な場合は、ESU 登録でセキュリティ更新の継続を確保できます。

「待つ」間に差がつくメンテナンス 7 選

  1. ストレージ空き容量 10GB 以上を確保(更新失敗の典型原因を排除)。
  2. ドライバーの最新化:特にネットワーク・ストレージ周り。
  3. 省電力設定の見直し:スリープ連発はスキャンタイミングを逃しがち。
  4. Delivery Optimization の無効な帯域制限を見直し。
  5. イベントログで更新エラーの兆候を早期発見。
  6. セキュリティ製品の HTTPS/SSL 検査を一時無効化して確認(自己責任・短時間)。
  7. バックアップ:大きな更新の前にイメージバックアップを作成。

エラーコード別のヒント

エラーコード多い原因一次対処
0x80072EE7DNS/名前解決・プロキシ設定別回線で再試行、固定 DNS 設定の見直し、VPN/プロキシの解除
0x80131500ストア連携・一時的障害再起動、時間同期、キャッシュのクリア、時間を置いて再試行
0x800704CFネットワーク未接続Wi-Fi/イーサネット再接続、機内モード確認

登録できた後に確認すべき 3 点

  • 購入履歴:登録ウィザードで完了まで到達し、領収・請求情報が表示されているか。
  • Windows Update のキュー:ESU 対象のセキュリティ更新が配布対象になっているか。
  • 保護の状態:Windows セキュリティや主要アプリの更新状況を確認。

ログ採取テンプレート(サポート依頼用)

以下の情報をまとめると、サポート窓口でのやり取りがスムーズです。

  • OS 情報(エディション、バージョン、ビルド番号、言語、地域)
  • アカウント種別(MSA/ローカル)、管理者権限の有無
  • ネットワーク構成(家庭回線/会社回線、VPN/プロキシの有無)
  • 適用済み更新(KB5063709、KB5066188 など)の一覧
  • イベントログ(WindowsUpdateClient/Operational)、C:\Windows\Logs\CBS\CBS.log、C:\Windows\Logs\DISM\
  • 再現手順(いつ、どの画面で、どのボタンを押すと、どのエラーが出るか)

誤解しがちなポイントの整理

  • 「KB5063709 を入れ直せば UI が出る」→ 誤り:段階配信はサーバー側制御。端末側の再適用では変わりません。
  • 「Home は対象外」→ 誤り:Home/Pro いずれも前提を満たせば対象。MSA 管理者と最新 LCU が鍵。
  • 「ボタンが出ない=不具合」→ 早計:仕様上のロールアウト待ちである可能性が高い。

最短で結果を出すためのチェックリスト

チェックはい/いいえ対策
22H2/19045 か該当しないなら 22H2 に更新
KB5063709 適用済みWindows Update を実行
KB5066188 など最新 LCU 適用Windows Update を実行
管理者権限の MSA でサインインローカル→MSA へ切替
診断データは既定プライバシー設定を既定に
VPN/プロキシを外して試行家庭回線/モバイルで再試行
Windows Update をリフレッシュ済みSoftwareDistribution/Catroot2 リセット

本稿の要点(まとめ)

  • KB5063709 は ESU 登録ウィザードの「表示」を保証する更新ではない。UI は段階的に解放される。
  • 最新 LCU(例:KB5066188)まで適用し、数日〜数週間待つのが基本解決策。
  • ボタン出現後に認証で失敗する場合は、再起動/認証方式の変更/別ネットワークで解決することが多い。
  • KB5063709 のアンインストールは不可で、入れ直す必要も効果もない。
  • 1 か月以上変化がなければ、トラブルシューティング ツール・SFC/DISM・WU リセットを実施し、ログを添えてサポートへ相談。

付録:スクリーンの見え方とメッセージ例(参考)

  • Windows Update 右ペインに「ESU に登録」「今すぐ登録」のリンクが出現。
  • リンク押下後、MSA のサインイン画面に遷移。二要素認証が有効な場合は認証方法の選択画面。
  • 混雑時は「後でもう一度お試しください」「Something happened on our end」などの一時的メッセージが表示されることがある。

これらの表示は前述のベストプラクティスで大半が解消可能です。焦らず、更新適用・環境整備・待機の 3 本柱で進めましょう。

おわりに

ESU 登録 UI が出ないときほど、派手な対処に目が行きがちですが、実際は「最新 LCU を取り込み、環境を整え、段階配信を待つ」ことが最短です。本稿のチェックリストを上から順に実施すれば、余計なリスクなしに登録画面へ到達できるはずです。安心して Windows 10 のセキュリティ更新を継続しましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次