Windows 10 の ESU(Extended Security Updates)に登録しようとすると、Microsoft アカウントのサインイン画面で「Oops, something went wrong(おそらく弊社側の問題です)」と表示され、次へを押しても同じ画面に戻ってしまう——そんな“サインイン無限ループ”に悩むケースが増えています。本記事は、Windows 10 22H2(必要な更新プログラム KB5046613 以降適用済み)環境で再現するこの不具合の原因の考え方・最短での回避策・丁寧な検証と復旧の手順を網羅的にまとめました。
現象(症状の整理)
以下の手順で発生します。
- [設定] → [更新とセキュリティ] → [Windows Update] を開く。
- [Windows 10 ESU に登録] をクリック。
- 表示された Microsoft アカウント(MSA)のサインイン画面で認証を進める。
- 「Oops, something went wrong(おそらく弊社側の問題です)」が表示され、次へを押しても同じ画面に戻る。
| 項目 | 観測された挙動 |
|---|---|
| OS ビルド | Windows 10 22H2、KB5046613 以降を適用済みで再現 |
| ネットワーク | Wi‑Fi/有線 LAN いずれでも再現(ネットワーク固有の問題ではない) |
| ブラウザー | Edge/Chrome では同一アカウントで正常にサインイン可能 |
| 再現性 | 高い(再起動・ネットワーク切替でも改善せず) |
原因の考え方(なぜ“ループ”するのか)
このサインインは、ブラウザーではなく Windows の Web Account Manager(WAM)/WebView ベースの埋め込み UI を通じて実行されます。OS 側の UI と Microsoft アカウント(MSA)の認証フローの連携不具合により、トークンの受け渡しが失敗して状態が遷移できず、同じ画面に戻される現象が起きます。要するに、「ログイン自体は通っているが、Windows Update の ESU 登録ページが“ログイン完了”を受け取れていない」状態です。
幸い、この問題はOS ログオン アカウントを一時的に Microsoft アカウントへ切り替えてから ESU 登録を行うと回避できることが広く確認されています。PC を MSA と紐付けることで、WAM が用いるトークンと OS セッションの整合性が取れ、ESU 登録画面が正常に完了ステップへ進めるようになります。
最短の回避策(結論)
以下の 3 ステップで解消します。作業時間は短く、PC のデータやアプリは保持されます。
| 手順 | 内容 |
|---|---|
| 1 | PC をローカル アカウントから Microsoft アカウントに一時的に切り替える 1) [設定] → [アカウント] →「Microsoft アカウントでサインイン」 を選択。 2) メールアドレス・パスワード(またはコード)でログインし、PC をMicrosoft アカウント紐付け状態にする。 |
| 2 | 再度 Windows Update から ESU に登録 今回はエラーが出ず登録が完了するはずです。 |
| 3 | 必要ならローカル アカウントへ戻す 登録後に [設定] → [アカウント] →「ローカル アカウントに切り替え」 で元に戻しても、ESU 登録状態は保持されることが確認されています。 |
成功率を高める補助的手段
- 管理者アカウントでログオンしているか確認する。
- OneDrive バックアップを有効にすると 「ESU に登録」 オプションが表示されやすい事例あり。
- [最新の更新プログラムを自動的に入手する] をオンにする。
- ディスク クリーンアップで Windows Update キャッシュや一時ファイルを削除し、再起動後に再試行する。
- 手順後でも反映に時間がかかる場合があるため、数日かけて Windows Update を再実行する。
作業の詳細(画面どおりに進めたい方向け)
ローカル → Microsoft アカウントへの一時切替
- [設定] → [アカウント] → [ユーザー情報] を開く。
- [代わりに Microsoft アカウントでサインイン](または Microsoft アカウントでサインイン)をクリック。
- 案内に沿って MSA(@outlook.com / @hotmail.com / 独自ドメインの MSA)でサインイン。
- PIN 設定の案内が出たら登録しておく(後でローカルへ戻す場合も問題ありません)。
ESU 登録の実行
- [設定] → [更新とセキュリティ] → [Windows Update] を開く。
- [Windows 10 ESU に登録] をクリック。
- 表示に従い MSA を確認。前節で OS と紐付け済みなら、サインイン画面をまたがずに完了するケースが多いです。
- 完了後、更新プログラムのチェックを実行して 「セキュリティ更新プログラム」 が配信されることを確認。
Microsoft アカウント → ローカルへの戻し方(任意)
- [設定] → [アカウント] → [ユーザー情報] を開く。
- [ローカル アカウントに切り替え] をクリックして案内に従う。
- 切り替え後も ESU の登録状態は保持され、Windows Update からの配信は継続します。
成功したかどうかの確認ポイント
- [Windows Update] に 「Windows 10 ESU を管理」 相当の表示や、ESU の状態を示すラベルが出る。
- 更新プログラムのチェックで、セキュリティロールアップ/累積更新が配信・適用される。
- PowerShell で必要 KB の有無を確認できる。
Get-HotFix -Id KB5046613
より本格的なトラブルシューティング
上記の回避策で改善しない場合は、以下を順に点検します。1 セクションごとに再起動→ESU 登録の再試行を推奨します。
1) Windows Update/コンポーネントの整合性
- システムファイル修復
sfc /scannow DISM /Online /Cleanup-Image /RestoreHealth - Windows Update コンポーネントのリセット(管理者権限のコマンド プロンプト)
net stop wuauserv net stop bits net stop cryptsvc net stop msiserver ren C:\Windows\SoftwareDistribution SoftwareDistribution.old ren C:\Windows\System32\catroot2 catroot2.old net start msiserver net start cryptsvc net start bits net start wuauserv - キャッシュの整理後、再起動 → Windows Update の確認 → ESU 登録を再試行。
2) 認証を支える OS サービスの確認
- Microsoft アカウント サインイン アシスタント(wlidsvc)が実行中・自動になっているか(services.msc)。
- 資格情報マネージャーで、Web 資格情報にある login.live.com 関連の古いキャッシュを一旦削除 → 再サインイン。
- Edge WebView2 Runtime がインストール済みか [設定] → [アプリ] → [インストール済みアプリ] で確認(欠落や破損があると埋め込みサインイン UI が不安定になります)。
3) 時刻同期・暗号化プロトコル
- PC の日時ずれは認証失敗の定番要因です。管理者で以下を実行:
w32tm /resync - TLS 1.2/1.3 を有効(Windows 10 22H2 は既定で有効)。レガシーな SSL/TLS 監査や復号(SSL インスペクション)を行うプロキシの背後では、一時的にバイパスして再試行。
4) ネットワークとプロキシ
企業プロキシ/フィルタリング環境では以下のような Microsoft アカウント関連エンドポイントへの直接接続が必要になることがあります(例:login.live.com、account.microsoft.com 等)。SSL 復号対象から除外し、ポート 80/443 のブロックや名前解決失敗がないかを確認してください。
5) クリーンブート・別ユーザー検証
- クリーンブート(スタートアップ最小化)で常駐ソフトの干渉を排除。
- 一時的に新しいローカル管理者アカウントを作成し、同様の手順で再現するか確認。
6) イベントログの参照
- イベント ビューアー → アプリケーションとサービス ログ → Microsoft → Windows → AAD/Operational(Azure AD 連携の有無に関わらず、WAM 関連のヒントが出る場合あり)。
- Application ログ内の WebView2/WAM 由来のエラー(例:COM 例外)を確認。
知っておきたい前提条件(ESU と環境)
- 対象:Windows 10 22H2。必要更新プログラム KB5046613 以降が適用済みであること。
- ESU は追加料金の年次サブスクリプション。Home/Pro の個別 PC でも購入・適用可能。
- ESU の提供期間:2028年10月14日 まで(3年延長)。
よくある質問(FAQ)
Q. ローカル アカウントへ戻しても更新は届きますか?
A. はい。ESU 登録はデバイス側に紐づくため、ローカルへ戻しても配信は継続します。登録後に [ローカル アカウントに切り替え] を実行して問題ありません。
Q. 価格や支払い方法は?
A. 年単位のサブスクリプションです。地域・エディションにより異なるため、購入画面の表示に従ってください。
Q. アカウントを変えても構いませんか?
A. OS ログオンを一時的に MSA へ切り替える回避策は、ESU 登録に用いるアカウントの整合性を取るためのものです。複数アカウントを切り替えると再び UI が不安定になる場合があるため、登録から完了まで同一アカウントで通すのが安全です。
Q. PC を初期化・再インストールしたら ESU はどうなりますか?
A. 同一デバイスである限り、再登録で継続可能です。再イメージング前に、MSA の確認情報と決済情報の整合性を確保しておきましょう。
Q. Windows 11 へ移行した場合は?
A. Windows 11 では ESU は不要です。移行できるハードウェア要件を満たすなら、Windows 11 へのアップグレードが最も推奨されます。
企業・教育機関での一括展開(サインイン不要で進める)
ドメインや多数台の環境では、個々の端末で ESU 申込みを操作するのは非効率です。以下の方法だと、ユーザーがサインインしなくても展開できます。
- Microsoft 365 管理センターで ESU ライセンスを割り当て。
- Intune(Microsoft Intune) で対象グループへポリシー配布。
- WSUS/構成マネージャーを併用し、更新の承認・配布を集中管理。
この方式では、WAM/UI の不具合に左右されにくく、監査証跡や配布状況を一元管理できます。小規模拠点では、上記の「ローカル → MSA → ESU 登録 → ローカルへ戻す」のワークフローを運用ガイド化するとスムーズです。
“それでもダメ”なときのチェックリスト
| 確認ポイント | 観点 |
|---|---|
| Windows ビルド | Windows 10 22H2/最新の SSU(サービス スタック更新)と KB5046613 以降が適用済みか。 |
| 時刻とタイムゾーン | NTP 同期済みか(±5 分以上のずれは厳禁)。 |
| プロキシ/SSL インスペクション | MSA ドメインは復号対象から除外。証明書エラーが出ていないか。 |
| 資格情報の競合 | 資格情報マネージャーに古い MSA キャッシュが残存していないか。 |
| サービス状態 | wlidsvc(Microsoft アカウント サインイン アシスタント)が実行中、自動起動になっているか。 |
| コンポーネント破損 | SFC/DISM 修復でエラーが解消したか。 |
| 常駐ソフト | クリーンブートで現象が消えるか(消えるなら干渉)。 |
| 別ユーザー | 新規ローカル管理者プロファイルでも再現するか。 |
セキュリティ観点の補足
- ESU は 脆弱性修正の延長提供であり、新機能提供ではありません。既知の攻撃面(古いブラウザー拡張、不要なサービス、RDP 公開など)は別途縮小・無効化を。
- ローカル → MSA 切替時は、プライバシー設定(アクティビティ履歴、広告 ID、診断データ)を見直し、意図しない同期をオフにする。
- ESU を適用しても、アプリ互換・ドライバー更新・バックアップは継続的に行う。
メリット・デメリット
| 項目 | 内容 |
|---|---|
| メリット | 追加料金を支払うことで 2028年10月14日 まで Windows 10 のセキュリティ更新を受信可能。既存 PC・アプリの互換性を維持したままリスクを低減可能。 |
| デメリット | 申込み時に OS のログインを 一時的に Microsoft アカウントへ切り替える必要あり。プライバシー設定の再確認が望ましい。 |
“一発で決める”ための実践レシピ(まとめ)
- 管理者アカウントでログオン→ローカルから MSA に一時切替。
- Windows Update で [Windows 10 ESU に登録] を実行。
- 完了後に更新のチェック→配信開始を確認。
- 必要なら ローカル アカウントへ戻す(ESU 状態は保持)。
- うまくいかない場合は、本稿の トラブルシューティング節を上から順に実施。
補足情報
- 本稿のワークアラウンドは2025年9月時点で有効と確認されています。サインイン ループはMicrosoft 側の UI/認証フローの不具合が背景にあると見られ、今後の修正で解消される可能性が高いものです。
- 企業環境で ESU を一括適用する場合は、Microsoft 365 管理センターや WSUS/Intune によりライセンスを配布すると、ユーザーのサインイン操作を伴わず展開できます。
技術付録:コマンド・運用チートシート
以下は現場で“最小の労力で最大の効果”をねらうための断片集です。
必要更新の確認
Get-HotFix -Id KB5046613
Windows Update キャッシュのリセット
net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver
ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
ren C:\Windows\System32\catroot2 catroot2.old
net start msiserver
net start cryptsvc
net start bits
net start wuauserv
システム整合性の修復
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
時刻同期
w32tm /resync
ネットワークの簡易リフレッシュ
ipconfig /flushdns
netsh winsock reset
最後に
Windows 10 の延命措置として ESU を選ぶのは、アップグレードの猶予を得る戦略的選択です。一方で、ESU は“安全の担保”であって“将来の投資”ではありません。バックアップ→更新→段階的な Windows 11 移行の三本柱を維持しつつ、本稿の回避策でまずは“サインイン無限ループ”を素早く突破してください。最短の解法はいつだって、複雑さを増す前にOS とアカウントの整合性を一度きれいにすることです。

コメント