Windows 10 の「拡張セキュリティ更新プログラム(ESU)」に申し込みたいのに、設定 › 更新とセキュリティ › Windows Update 画面に登録ウィザードのリンクが出てこない――Lenovo ideacentre A340‑24ICK を含む多くの Windows 10 PC で見られる典型的な相談です。本記事では「なぜ出ないのか」「出すために何を確認・実施すべきか」を、個人/法人の双方に向けて実務手順で徹底解説します。
問題の概要(最短の答え)
結論:ESU 登録リンクは段階的(ロールアウト方式)に配信されるため、要件を満たしていても即座に全端末へ表示されるわけではありません。まずは Windows 10 バージョン 22H2 に最新パッチを適用した上で、Windows Update の動作健全性・ネットワーク条件・アカウント状態・企業向けポリシー(WSUS/WUfB)の影響を順に除外していくことが、最も現実的で再現性の高いアプローチです。加えて、2025年10月14日の延長サポート終了までに要件を満たす端末へリンクは配信される見込みのため、定期的な確認(週1~2回)が推奨されます。
なぜリンクが表示されないのか(原因の全体像)
| カテゴリ | 代表的な原因 | 補足 |
|---|---|---|
| 配信方式 | 段階的ロールアウトのため、全端末同時表示ではない | 配信波により数週~数か月のズレが生じ得る |
| 要件不備 | Windows 10 22H2 以外/累積更新や SSU 未適用 | Home/Pro などエディションは不問(企業のボリュームライセンス運用は別枠) |
| ネットワーク | 従量制課金接続・プロキシ・DNS・証明書期限など | Windows Update 到達性が不安定だとバナー表示が遅れる |
| ポリシー | WSUS/WUfB/「インターネットの WU に接続しない」の GPO | 法人管理下ではコンシューマ向けの購入リンクが抑止され得る |
| アカウント | Microsoft アカウント(MSA)未サインイン/購入制限 | 個人購入フローは MSA 前提。職場/学校アカウント優先時は非表示になることがある |
| Windows Update 健全性 | WUA/BITS/DoSvc の不整合、破損キャッシュ | コンポーネントのリセットで改善するケースがある |
| デバイス固有 | 古い BIOS/ME ファーム/不適切なドライバー | Lenovo Vantage 等で更新すると安定性が向上する |
前提条件のセルフチェック
OS バージョンと更新状態を確認(必須)
- 設定 › システム › バージョン情報、または Win + R →
winverで Windows 10 バージョン 22H2 を確認。 - 設定 › 更新とセキュリティ › Windows Update で 「最新の状態」になるまで累積更新プログラム(LCU)とサービス スタック更新(SSU)を適用。
systeminfo | findstr /B /C:"OS 名" /C:"OS バージョン"
wmic os get BuildNumber,InstallDate,Version
Windows Update の基本健全性を確認
- サービス(
services.msc)で Windows Update(wuauserv) / Background Intelligent Transfer Service(BITS) / Delivery Optimization(DoSvc) が「実行中」か確認。 - 設定 › ネットワークとインターネット › プロパティで 従量制課金接続をオフ。
- 設定 › 更新とセキュリティ › 詳細オプションで 「Microsoft 製品の更新プログラムを受け取る」 をオン。
Microsoft アカウント(個人購入フロー向け)
- 設定 › アカウントで MSA へサインイン。職場/学校アカウントしか登録がない場合、個人の MSA を追加しておく。
- Microsoft Store アプリを起動し、右上のプロフィールで MSA が選ばれているか確認。必要に応じて WSReset でキャッシュをクリア。
wsreset.exe
リンクを表示させるための具体的な手順(個人ユーザー向け)
- Windows Update トラブルシューティングの実行
設定 › システム › トラブルシューティング › その他のトラブルシューティング › Windows Update を実行。検出された問題は自動修復。 - 更新コンポーネントのリセット(安全・定番)
管理者権限のコマンド プロンプトで以下を順に実行し、再起動後に Windows Update を再チェック。net stop bits net stop wuauserv net stop appidsvc net stop cryptsvc ren %systemroot%\SoftwareDistribution SoftwareDistribution.old ren %systemroot%\System32\catroot2 catroot2.old netsh winsock reset net start cryptsvc net start appidsvc net start wuauserv net start bits - ネットワーク制限の除外
VPN/プロキシ/セキュリティ製品の HTTPS 検査がある場合は一時無効化。以下で WinHTTP プロキシ設定を確認:netsh winhttp show proxy - 日付と時刻・証明書の整合性
時刻の自動設定/タイムゾーン自動設定をオン。NTP 同期後に再チェック。 - ストレージの空き
システム ドライブに 最低 10GB 以上の空きを確保(更新生成ファイル領域を考慮)。 - Microsoft Store の修復
設定 › アプリ › Microsoft Store › 詳細オプションで「修復」→「リセット」。 - Lenovo ideacentre A340‑24ICK の固有対策
Lenovo Vantage(またはサポート ツール)で BIOS/チップセット/Intel ME ファーム/ネットワーク ドライバーを最新化。更新後に電源断→数分待機→起動で EC/ME の反映を安定化。 - それでも表示されない場合の運用
ロールアウトの都合で非表示でも異常ではありません。週 1~2 回の頻度で「更新プログラムのチェック」を実行し、リンク出現を待機。
企業・組織(ボリュームライセンス/管理環境)での早期導入ガイド
管理下の PC では、WSUS や WUfB、各種 GPO がコンシューマ向けの購入リンクを抑止している場合があります。個人向けフローではなく、企業向け ESU 展開手順に切り替えるのが確実です。
| 手順段階 | 実施内容(概要) | ポイント |
|---|---|---|
| 前提確認 | Windows 10 22H2/最新 SSU+LCU、更新チャネルの整理 | WSUS と WUfB の重複適用を避ける |
| ESU 準備 | 必要な ESU 事前パッケージを配布(KB 番号は随時変動) | 配布は MECM/Intune/WSUS など既存の管理基盤で |
| ライセンス | KMS/MAK キーの適用、 組織向け ESU 認証ツールの実行 | 監査ログの取得とキー管理台帳の整備 |
| 更新配布 | 月例ロールアップ(LCU)を通常パッチ運用へ統合 | メンテナンス ウィンドウと段階展開(Ring)を設計 |
| 監視 | 失敗コード/再試行状況のダッシュボード化 | 0x8024 系(WU)/0x800f 系(CBS)を重点監視 |
注意:個人ユーザーは上記(企業向けの手動パッケージ+KMS)を行わず、自動配信のリンクを待つのが安全です。
グループポリシーとレジストリでの阻害要因チェック(管理者向け)
以下のポリシーやレジストリが有効だと、購入リンクや一部の到達性が抑止されます。法人端末で表示させたい検証時は、限定的なテスト OUで一時的に無効化して挙動を確認します。
- ローカル グループ ポリシー(
gpedit.msc)
コンピューターの構成 › 管理用テンプレート › Windows コンポーネント › Windows Update- 「インターネット上の Windows Update サイトに接続しない」:無効
- 「イントラネットの Microsoft 更新サービスの場所を指定する」:テスト時は未構成
- WUfB 関連ポリシー(機能更新延期等):テスト時は未構成
REM WSUS 関連キーの確認
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v WUServer
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v WUStatusServer
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
REM インターネットの WU サイト遮断
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v DoNotConnectToWindowsUpdateInternetLocations
ポリシー変更後は gpupdate /force → 再起動 → Windows Update 再チェックで挙動を確認します。
Windows Update ログで裏取りする(出てこない理由の見える化)
登録リンクは Windows Update のサーバー応答と条件判定で表示/非表示が決まります。内部状態を把握するにはログが有効です。
# ETW ログを読みやすい WULog に変換(PowerShell 管理者)
Get-WindowsUpdateLog
# 代表的なイベント ビューアの場所
eventvwr.msc
# アプリケーションとサービス ログ > Microsoft > Windows > WindowsUpdateClient > Operational
| 見るポイント | 典型的な兆候 | 対処 |
|---|---|---|
| HTTP 到達性 | 証明書/TLS エラー、プロキシ 407 | プロキシ例外・証明書ストア・時刻同期の見直し |
| スキャン結果 | 0x8024xxxx(WU)/0x800fxxxx(CBS) | コンポーネント リセット、DISM/SFC 実行 |
| フライトルール | 対象外のフライトリングに入っている | しばらく様子見(ロールアウトに従う) |
# コンポーネント破損の修復(管理者 PowerShell)
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
「やってはいけない」落とし穴
- 非公式パッチ/スクリプトでの強制表示:フライト制御を迂回する手法は、後の更新失敗・ライセンス不整合の原因。
- WSUS とインターネット WU の混在:同時利用は予期せぬブロックの温床。テスト端末は明確に切り替える。
- セキュリティ製品の常時 SSL 検査:一時除外リストに Windows Update ドメインを追加し、検証用に挙動を比較。
Lenovo ideacentre A340‑24ICK に特化したチェック
本機は第 8/9 世代 Intel として登場した一体型モデルです。Windows Update 安定性に影響しやすい項目を重点チェックしましょう。
- BIOS/EC/Intel ME/チップセット/LAN/WLAN ドライバー:Lenovo Vantage の「システム アップデート」で包括的に更新。
- 省電力設定:高パフォーマンス寄りの電源プランに一時変更し、スリープでスキャンが途切れないようにする。
- ストレージ健全性:
chkdsk /scanで論理エラー確認。SSD の空き容量を確保。
個人と法人での ESU 申し込みフローの違い
| 観点 | 個人(MSA) | 法人(VL/KMS 等) |
|---|---|---|
| 入口 | 設定 › Windows Update に表示される登録ウィザード | 管理基盤(MECM/Intune/WSUS)+ KMS/MAK |
| 決済 | クレジットカード/ストア残高 | ボリューム ライセンス契約/請求処理 |
| 導入速度 | ロールアウトに依存(表示まで待機) | 準備パッチ+キー適用後は組織のスケジュールで配布可能 |
| 運用 | 自動更新(Windows Update) | 月例運用へ組み込み(Ring/メンテナンス時間) |
チェックリスト(貼って使える運用テンプレート)
| チェック項目 | 確認方法 | OK 条件 |
|---|---|---|
| 22H2 か | winver/設定 | バージョン 22H2 |
| 最新パッチ | Windows Update | 「最新の状態」 |
| 従量制課金 | ネットワーク設定 | オフ |
| サービス状態 | services.msc | wuauserv/BITS/DoSvc 実行中 |
| MSA サインイン | 設定/Store | MSA が既定 |
| ポリシー抑止なし | GPO/レジストリ | Internet WU 接続可 |
| ストレージ空き | エクスプローラー | 10GB 以上 |
| ログ異常なし | WULog/イベント | 致命的エラーなし |
よくある質問(FAQ)
Q. エディションは Home/Pro どちらでも申し込めますか?
A. はい。バージョン 22H2で最新パッチが適用されていれば、基本的にエディションは問いません。企業でのボリューム ライセンス展開は別手順です。
Q. リンクが出るまでの目安は?
A. 段階ロールアウトのため、端末やタイミングにより差があります。要件を満たしたうえで Windows Update を定期チェックし、配信波に乗るのを待つのが最善です。
Q. 価格はいくらですか?
A. 価格・条件は国やエディション、年度で異なります。購入ウィザードに表示される内容が最も正確です。
Q. 表示された後の手続きは?
A. ウィザードに沿って MSA でサインインし、支払い方法を選択して購入。完了後は Windows Update が ESU の対象更新を自動取得します。
Q. Windows 11 に上げられない古い PC でも ESU を買えばよい?
A. セキュリティ延命として ESU は有効ですが、長期的には Windows 11 以降への移行が推奨です。ESU はセキュリティ更新のみで新機能は追加されません。
トラブル別の処方箋(症状 → 対処早見表)
| 症状 | 想定原因 | 即効ワークアラウンド |
|---|---|---|
| 更新のチェックが失敗する | WUA/BITS 不整合、破損キャッシュ | コンポーネント リセット(上記コマンド) |
| 「お使いの組織によって管理」表示 | GPO/WUfB/WSUS | テスト OU でポリシー未構成化 → 再起動 |
| Microsoft Store が動かない | キャッシュ破損/古いバージョン | wsreset.exe/アプリのリセット |
| 支払い画面に進めない | MSA 未サインイン、購入制限 | MSA でサインイン/ファミリー機能の制限を確認 |
| 表示されては消える | フライト制御・到達性の揺らぎ | ネットワーク安定化・時間をおいて再試行 |
安全に進めるためのベストプラクティス
- バックアップ最優先:システム イメージ/ファイル履歴を取得してから更新作業。
- 段階確認:1)要件 2)健全性 3)ネットワーク 4)アカウント 5)ポリシーの順に切り分ける。
- 記録を残す:実行コマンド・イベント ID・時刻を運用ノートへ。再発時の短縮に効く。
- 法人はリング展開:IT 管理では「先行(Pilot)→ 広範(Broad)」の 2~3 段階で失敗率を抑制。
実行用コマンド集(コピー&ペースト)
:: 更新コンポーネントの完全リセット(管理者 CMD)
net stop bits
net stop wuauserv
net stop appidsvc
net stop cryptsvc
del /q /f %systemroot%\WindowsUpdate.log
ren %systemroot%\SoftwareDistribution SoftwareDistribution.bak
ren %systemroot%\System32\catroot2 catroot2.bak
netsh winhttp reset proxy
netsh winsock reset
net start cryptsvc
net start appidsvc
net start wuauserv
net start bits
:: DISM / SFC で整合性チェック
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
:: プロキシ確認
netsh winhttp show proxy
:: Windows Update ログ生成(PowerShell)
Get-WindowsUpdateLog
まとめ(運用判断の拠り所)
ポイント①:22H2・最新パッチ・健全な Windows Update・MSA サインイン(個人)・ポリシーの非抑止(法人)が整っていれば、リンク非表示は珍しくありません。
ポイント②:ロールアウト設計上、配信波の差で表示タイミングがずれるのは正常な挙動です。
ポイント③:個人は「定期チェック+待機」、法人は「準備パッチ+KMS/MAK 運用」で、それぞれ最短・安全に ESU を受け取る体制を築けます。
最後に:この記事の使い方
上から順にチェックすれば、ほぼ確実に「リンクが出ない理由」を特定できます。Lenovo ideacentre A340‑24ICK でも共通です。焦って非公式手段に頼らず、公式のロールアウトと健全性の担保で進めるのが、結果的に最短・最安の近道です。
付録:よく使うイベント ID の目安
| イベント ログ | ID | 意味 | 対応のヒント |
|---|---|---|---|
| WindowsUpdateClient/Operational | 19xx 台 | スキャン開始・結果 | プロキシ・証明書・フライト判定 |
| WindowsUpdateClient/Operational | 20xx 台 | ダウンロード/インストール | 従量制・空き容量・BITS 状態 |
| Setup | 15xx 台 | 更新適用の成否 | DISM/CBS ログで裏取り |
付録:判断フローチャート(文章版)
1) 22H2/最新パッチか → No: 更新適用 → 再起動 → 再チェック。
2) Windows Update 健全性(サービス/リセット) → NG なら修復。
3) ネットワーク(従量制/プロキシ) → NG なら解除。
4) MSA サインイン(個人)/ポリシー抑止なし(法人)を確認。
5) ログに致命エラーがないか確認。
6) 問題なければ配信波を待ち、週 1~2 回の定期チェック。
参考:ESU の基本(誤解しがちな点)
- ESU はセキュリティ更新の延長のみ。新機能や UI 変更は提供されません。
- 年契約であり、年度ごとの更新が必要(年次で条件・価格が変わることがある)。
- ESU を導入しても、アプリ互換・ドライバー互換は別問題。業務アプリは別途検証が必要です。
これで「ESU 登録リンクが出ない」問題の切り分けと解決の道筋は万全です。要件・健全性・ネットワーク・アカウント・ポリシーの 5 つを押さえれば、焦らず確実に前へ進めます。

コメント