Windows 10 コンシューマー向け ESU(Extended Security Updates)に入りたいのに、「参加リンクが Windows Update に一向に出てこない」「Windows 10 Firewall Control で OneDrive などをブロックしているが影響するのか?」という相談がここ最近増えています。本記事では、“ESU の申し込み画面が出ない原因”と“サードパーティ製ファイアウォールの影響と対処”を、家庭向けユーザー目線で徹底解説します。
Windows 10 コンシューマー向け ESU の仕組みを整理する
まずは「そもそも ESU とは何か」「どこから申し込むのか」を押さえておきます。ここを勘違いしていると、いくら探しても申し込み画面にたどり着けません。
ESU は「Windows Update に現れるウィザード」から申し込む
コンシューマー向け Windows 10 ESU は、公式には次のような特徴があります。
- Windows 10 の通常サポートは 2025 年 10 月 14 日 に終了した。
- ESU に登録すると、2026 年 10 月 13 日まで「重要 / 緊急」のセキュリティ更新のみを受け取れる。
- 参加は 「設定 > 更新とセキュリティ > Windows Update」内に表示される ESU 参加用リンク から行う。
- このリンク(ウィザード)は、対象 PC に 段階的にロールアウト される。
つまり、Web ページや Microsoft Store から直接 ESU に「手動登録」する仕組みは公開されていません。あくまで「Windows Update の画面に出てくるかどうか」が全てです。
コンシューマー向け ESU の前提条件
公式ページで案内されている前提条件を、家庭向けユーザーが気をつけたいポイントに絞って整理します。
| 項目 | 条件 |
|---|---|
| Windows のエディション | Windows 10 Home / Pro / Pro Education / Pro for Workstations などコンシューマー向けエディション |
| バージョン | Windows 10 Version 22H2 であること(「winver」や「設定 > システム > バージョン情報」で確認) |
| 最新更新プログラム | 直近の累積更新(2025 年 10 月以降の最終更新を含む)まで適用済みであること |
| アカウント | ESU 登録時に使う Microsoft アカウント(管理者権限・子どもアカウント以外) を用意 |
| 企業向け管理 | Active Directory ドメイン参加 / Entra ID(旧 Azure AD)参加 / MDM 管理中のデバイスは コンシューマー ESU 対象外 |
| ネットワーク | Windows Update と Microsoft アカウント、Microsoft Store などのクラウドサービスに 正常に接続できる こと |
このどれか 1 つでも満たしていないと、Windows Update に ESU 申し込みリンクが出てきません。特に「22H2 になっていない」「企業のポリシーが残っている」ケースは見落とされがちです。
料金と申し込み方法(ざっくり整理)
コンシューマー ESU では、以下の 3 パターンいずれかで申し込みができます。
- Windows Backup(設定のクラウドバックアップ)を有効にしている場合:追加料金なし
- Microsoft Rewards 1,000 ポイント を使って引き換え
- 一括 30 ドル相当(地域通貨)を支払って購入
ただし、いずれにしても「最初の入口」は Windows Update 画面の ESU ウィザードです。ここに辿りつけるかどうかが今回のテーマになります。
ESU 申し込みリンクが表示されない主な原因
「リンクが出ない」理由は 1 つではなく、複数の条件が重なっていることが多いです。よくあるパターンを表にまとめます。
| 症状 | 考えられる原因 |
|---|---|
| ESU の案内がまったく出ない | 段階的ロールアウト中で、まだ PC に配信されていない / 前提条件を満たしていない |
| Windows Update 自体がエラーになる | Windows Update サービスの停止 / 破損、プロキシ・ファイアウォールで更新系通信が遮断 |
| 企業・学校で使っていた PC を自宅で再利用 | ドメイン / MDM / WSUS などのポリシーが残ったままで、コンシューマー ESU がオフにされている |
| 他のユーザーでは通知が出ているのに、自分のユーザーだけ出ない | ユーザーごとの判定タイミング、権限やアカウント種別(子どもアカウントなど)の違い |
| 更新チェックは通るが ESU の項目だけ出ない | 地域ごとの提供タイミングの差、ESU 提供側の一時的トラブル、必要な更新パッケージ未適用 |
ここに、今回テーマの サードパーティ製ファイアウォールやネットワーク制限 が絡むと、問題がさらに見えづらくなります。
サードパーティ製ファイアウォールが ESU に与える影響
「Windows 10 Firewall Control」などのサードパーティ製ファイアウォールを導入している場合、“Windows Update に関係する通信まで誤って遮断してしまう”ことがあります。これが ESU の判定・申し込み画面の表示に影響するパターンです。
Windows Update はどのような通信を行っているか
Windows Update は、単に「update.microsoft.com にアクセスしているだけ」ではありません。実際には、次のような複数のエンドポイントや CDN を利用して更新プログラムやライセンス情報を取得しています。
*.windowsupdate.com*.update.microsoft.com*.dl.delivery.mp.microsoft.com(Delivery Optimization 用)*.prod.do.dsp.mp.microsoft.comなどのコンテンツ配信ネットワーク(CDN)
これらはすべて HTTPS (TCP 443) / HTTP (TCP 80) を利用します。ファイアウォールやプロキシが、これらドメインやポートをブロック・検査しすぎていると、ESU 関連の通信もまとめて止まってしまう可能性があります。
「OneDrive をブロックしているだけ」ならどうか
質問でよくあるケースが「Windows 10 Firewall Control で OneDrive をブロックしているけど、それだけで ESU 表示に影響するのか?」というものです。
ポイントは以下の通りです。
- OneDrive アプリ(onedrive.exe)そのものを個別にブロックしている程度であれば、ESU 提供の絶対条件ではない
- ただし、ESU の「無料」参加パターンの 1 つは Windows Backup(設定のクラウドバックアップ)を有効にすること であり、この機能は裏側で OneDrive / Microsoft アカウントのクラウドを利用する
- また、「Microsoft 関連は何でもまとめてブロック」のような広いルールを作っていると、Windows Update や ESU の判定用通信まで巻き添えになる
したがって、「OneDrive だけをピンポイントでブロックしている」のであれば ESU 表示に直結しない可能性が高い一方で、
- 「OneDrive を含む Microsoft クラウド全般」
svchost.exe(Windows Update の実体)やDelivery Optimizationの通信
までブロックしてしまっていると、ESU が「この PC はインターネットにつながっていない」と判断し、申し込み画面が出てこない/申し込みの途中で失敗することがあります。
ありがちなファイアウォール設定パターンと影響
| 設定パターン | ESU への影響度 | コメント |
|---|---|---|
| OneDrive.exe だけをプログラム単位でブロック | 小 | ESU 自体には直接関係しないが、Windows Backup を使った無料 ESU 登録には影響する可能性 |
svchost.exe や System のインターネット通信を全面ブロック | 大 | Windows Update やライセンス認証も含めて動作不能になり、ESU の判定も行えない |
*.microsoft.com 全体をブロック | 大 | Windows Update / OneDrive / Microsoft アカウントなど、ほぼすべてのクラウド機能が利用不能 |
*.windowsupdate.com と *.update.microsoft.com のみ許可 | 中 | Delivery Optimization 用の CDN や追加エンドポイントが足りないと更新が不安定になる |
| SSL インスペクション(HTTPS 復号)を厳しくかけている | 中〜大 | 証明書エラーで更新が失敗するケースあり。Windows Update 系はインスペクション除外が望ましい。 |
まず試したい「切り分け」:一時的にファイアウォールを緩める
根本的な原因を探るには、「本当にファイアウォールが悪さをしているのか」を切り分けるのが近道です。
ステップ 1:サードパーティ製ファイアウォールを一時停止
- 「Windows 10 Firewall Control」などのサードパーティ製ファイアウォールを終了、または「ルール無効」状態にする。
- その間は 標準の「Windows Defender ファイアウォール」を有効にしておく(完全無防備にはしない)。
- PC を再起動する。
- 「設定 > 更新とセキュリティ > Windows Update」 を開き、「更新プログラムのチェック」ボタンを押す。
この時点で ESU の案内リンクが出てくるようなら、サードパーティ製ファイアウォールのルールが原因であることがほぼ確定です。
ステップ 2:コマンドで更新チェックを強制する
Windows Update は、画面を開いただけでは ESU 対象判定を行わないことがあります。 そのため、管理者権限で次のコマンドを実行して、「スキャン」を明示的に走らせます。
usoclient StartScan
※コマンドプロンプトを 管理者として実行した上で入力してください。
実行後、再度 Windows Update 画面を開き、ESU に関する表示が出ないか確認します。
ステップ 3:イベント ビューアーでエラーを確認
Windows Update が内部でエラーになっている場合は、イベント ビューアーにエラーログが残っていることがあります。
- イベント ビューアー を開く。
アプリケーションとサービス ログ > Microsoft > Windows > WindowsUpdateClient > Operationalを開く。- ESU 申し込みを試したタイミング付近のエラー(0x8024… など)をチェックする。
エラー内容が「接続エラー」「タイムアウト」などネットワーク起因を示している場合、やはりファイアウォールやプロキシの影響が疑われます。
ファイアウォールをどう緩めるか:現実的な許可設定の例
一時的にファイアウォールをオフにした状態で ESU に申し込めることが確認できたら、次は「どの通信を許可すれば、オンに戻しても影響が出ないか」を考えます。
最低限許可しておきたい通信
家庭用 PC であれば、次のような方針が現実的です。
- プログラム単位での許可
C:\Windows\System32\svchost.exe(Windows Update 関連サービス)Delivery Optimizationサービス(DoSvc)が利用する通信
- ドメイン単位での許可(可能であれば)
*.windowsupdate.com*.update.microsoft.com*.dl.delivery.mp.microsoft.com*.prod.do.dsp.mp.microsoft.com
上記は Microsoft のエンドポイント公開情報や実運用でよく許可されるドメインを元にした一例です。 すべてを厳密に網羅することは現実的ではないため、「Windows Update 系通信は基本的に許可」くらいの割り切りが、家庭用ではバランスのよい落としどころになります。
SSL インスペクション(HTTPS 復号)を止める/例外にする
企業向けファイアウォール製品の一部には、HTTPS 通信を中間で復号して検査する「SSL インスペクション(HTTPS スキャン)」機能があります。これが Windows Update の証明書検証と衝突し、更新や ESU 登録が失敗する事例も報告されています。
もし自宅ネットワークにこうした機能を持つルーター・UTM を導入している場合は、
- Windows Update / Microsoft Update 関連ドメインを SSL インスペクションの対象外にする
- ESU 登録のタイミングだけ SSL インスペクションを無効化する
といった回避策を検討してください。
ファイアウォール以外で確認すべきポイント
ESU 画面が出ない原因は、ファイアウォール以外にも多く存在します。ここでは、最低限チェックしておきたい項目を一覧でまとめます。
すぐにやるチェックリスト
- 「設定 > 更新とセキュリティ > Windows Update」に ESU 案内が出るか再確認
- サードパーティ製ファイアウォールを一時無効化、または更新系通信を明示的に許可
wuauserv / BITS / DoSvc / UsoSvc / WaaSMedicSvcなどのサービスが 有効- WSUS 指定やグループポリシー / MDM による更新制御が 残っていない
- PC の 時刻同期(インターネット時刻サーバーと同期)と、1 回の 再起動
- 「Windows Update のトラブルシューティングツール」を実行
- 管理者コマンドで
usoclient StartScanを実行して検出をトリガー
チェック項目ごとの具体的な確認方法
| チェック項目 | 確認方法 |
|---|---|
| Windows バージョン | Win + R → winver と入力し、バージョンが 22H2 か確認 |
| ライセンス認証 | 「設定 > 更新とセキュリティ > ライセンス認証」で「Windows はライセンス認証されています」と表示されているか確認 |
| Windows Update サービス | services.msc を開き、Windows Update / BITS / Delivery Optimization / Update Orchestrator / Windows Update Medic が「実行中」「自動」になっているか確認 |
| 企業ポリシー | Pro 以上なら gpedit.msc で「管理用テンプレート > Windows コンポーネント > Windows Update」のポリシーが無効または未構成か確認 |
| WSUS 設定 | レジストリ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate に WUServer などが残っていないか確認 |
| 時刻同期 | タスクトレイの時計を右クリック → 日付と時刻の設定 → 「今すぐ同期」ボタン |
| hosts / DNS | C:\Windows\System32\drivers\etc\hosts に Microsoft ドメインをブロックする記述がないか確認 |
ESU が公式側の不具合で表示されない場合もある
2025 年秋以降、ESU 登録ウィザード自体に不具合があり、正しい環境でも「Something went wrong」エラーで登録できなかった問題が存在し、Microsoft は修正パッチ(例:KB5071959)を公開しています。
こうした不具合はサーバー側・クライアント側の双方で順次修正されるため、
- 最新の累積更新がすべて適用されているか
- 既知の不具合として案内されている更新プログラムがインストール済みか
も確認しておくと安心です。
FAQ:よくある疑問
Q. Windows Update に ESU の案内が出てこない場合、手動で申し込む方法は?
A. 現時点で、一般ユーザー向けに「外部サイトから直接申し込む」手段は案内されていません。
Microsoft 公式情報でも、「Windows 10, Version 22H2 で前提条件を満たしていれば、Windows Update に ESU のリンクが段階的に表示される」と説明されています。 そのため、手動でライセンスキーを購入して適用するといった、旧来のボリュームライセンス型 ESU とは仕組みが異なります。
Q. ESU に登録できているかどうかを確認する方法は?
コンシューマー ESU については、公式サイトで次のように案内されています。
- 「設定 > 更新とセキュリティ > Windows Update」で ESU に関するステータスを確認
- 購入した場合は、Microsoft アカウントの「注文履歴」に ESU が表示される
また、より技術的には、レジストリやライセンス情報(slmgr.vbs /dlv)を確認する方法も紹介されていますが、家庭向けとしては Windows Update のステータスと注文履歴で十分でしょう。
Q. ローカルアカウントのままでも ESU に申し込める?
ESU 申し込み画面を表示させるだけであれば、Windows へのサインインはローカルアカウントでも問題ありません。しかし、実際に ESU に登録する段階で Microsoft アカウントへのサインインが必須です。
ローカルアカウント派の方は、
- Windows のユーザーはローカルアカウントのままにする
- ESU ウィザード内でのみ Microsoft アカウントを入力する
という運用も可能です(Windows プロファイルが Microsoft アカウントに “変換” されるわけではありません)。
まとめ:ESU 申し込みが出ないときは「ネットワークと前提条件」を疑う
Windows 10 コンシューマー向け ESU で「申し込み画面が出ない」「OneDrive をブロックしているせい?」と悩んだときは、次の順番で切り分けるとスムーズです。
- 前提条件の確認:Windows 10 Version 22H2 / 対象エディション / ライセンス認証 / 企業ポリシーなし
- Windows Update の健全性確認:サービス状態、トラブルシューティング、累積更新の適用
- ネットワークとファイアウォールの切り分け:サードパーティ製ファイアウォールを一時 OFF → ESU 表示を確認 → 必要な通信だけ許可しながら ON に戻す
- 既知の不具合の有無:ESU 登録ウィザードの不具合を修正する更新が当たっているか確認
特にサードパーティ製ファイアウォールを使っている場合は、「Windows Update 系の通信だけは丸ごと許可する」ぐらいに割り切る方が、実用面では安全かつトラブルが少なくなります。
ESU はあくまで「Windows 11 への移行までの橋渡し」です。ESU で 1 年〜数年の猶予を確保しつつ、その間に PC の買い替えや OS の乗り換え計画も並行して検討しておくのがおすすめです。

コメント