Windows 10 Pro で更新を適用しているはずなのに「更新が必要」「重要な更新があります」といった通知が何か月も消えないことがあります。多くは未完了のKB更新や再起動待ちが原因です。現場での確認手順と確実な解決策をまとめます。
まず確認したいこと:その通知は「Windows Update」由来か
「更新が必要」「重要な更新があります」といった文言は、似たような場所から出ることがあり、出どころを取り違えると対処が遠回りになります。最初に通知が出た画面(トースト通知/アクションセンター/設定アプリ)をそのままキャプチャして、文言とボタン(例:[今すぐ再起動][ダウンロード][詳細]など)を確認してください。
| 通知が出やすい場所 | よくある表示 | 示している可能性が高いもの | 最初に見るべき画面 |
|---|---|---|---|
| 設定 > 更新とセキュリティ > Windows Update | 重要な更新があります/インストール待ち/再起動が必要 | Windows Update の未適用更新(KB)や再起動保留 | Windows Update の「更新の状態」「更新履歴」 |
| アクションセンター(通知) | 更新を完了するには再起動が必要です | 更新はダウンロード済みだが反映が終わっていない | Windows Update と「再起動のスケジュール」 |
| Windows セキュリティ(盾アイコン) | デバイスのセキュリティ/ウイルス対策の更新が必要 | Defender 定義更新、保護の推奨設定、Tamper Protection など | Windows セキュリティ アプリ内の警告項目 |
この記事では、質問で挙がっている「重要な更新がある(未インストール)」に該当しやすい、Windows Update の未適用更新が残って通知が消えないケースを中心に解説します。
最初の一手:画面キャプチャを取って「表示内容」を固定する
現場でありがちなのが、口頭で「更新が必要って出ます」とだけ聞いて、原因が「再起動待ち」なのか「更新の失敗」なのかを特定できずに時間が溶けるパターンです。キャプチャは次の点で効きます。
- 文言が「重要な更新」「品質更新」「機能更新」「再起動が必要」など、どの状態か判別できる
- ボタンの有無(例:[再起動][ダウンロード][更新の確認])で、詰まりどころが推測できる
- 社内エスカレーション時に、状況説明が一発で通る
キャプチャは Win + Shift + S(切り取り&スケッチ)で十分です。日時が分かるように、通知が出ている右下付近と、Windows Update 画面の上部(「最終チェック日時」など)を一緒に撮ると後で楽になります。
OS のバージョン・ビルド番号を確認する
Windows Update の適用可否は、Windows 10 のバージョン(例:22H2)と OS ビルド番号に強く依存します。更新が残り続ける端末は、そもそもバージョンが古かったり、特定の前提更新(Servicing Stack Update など)が欠けていたりします。
winver で確認する手順
- Win + R を押す
- 「winver」と入力して Enter
- 「バージョン」「OS ビルド」をメモする
| 確認項目 | どこに出る? | メモしておく理由 |
|---|---|---|
| エディション(Pro など) | winver / 設定 > システム > 詳細情報 | 適用できる更新の前提条件を外さない |
| バージョン(20H2/21H2/22H2 など) | winver | 対象更新(KB)が一致しているか判断する |
| OS ビルド(1904x.xxxx など) | winver | 更新が「入った/入ってない」を客観的に追える |
| システムの種類(x64 など) | 設定 > システム > 詳細情報 | Update カタログから落とすファイルの選択ミスを防ぐ |
結論:通知の原因は「重要な更新が1件だけ未インストールで残っている」ことが多い
「Windows Update は回しているつもり」でも、次のような理由で1件だけ更新が取り残されることがあります。これが残る限り、更新通知は消えません。
- 更新のインストールは終わったが、再起動が未実施で反映が完了していない
- 更新が何度も失敗して、同じ KB を再試行し続けている
- ディスク空き容量不足や通信断で、ダウンロード/展開が中途半端
- 社内の WSUS / ポリシーの影響で、一部の更新だけが拒否されている
最短ルートは「未適用の更新(KB)を特定し、正しくインストールして、再起動まで完了する」です。ここからは、そのための手順を「軽い対処」→「手動適用」→「修復」の順でまとめます。
まずは王道:Windows Update からそのままインストールする
最初は、余計な作業を増やさないために Windows Update の画面から素直に入れ切ります。ポイントは「インストールしたら再起動」「再起動したらもう一度チェック」をセットにすることです。
- 設定を開く(Win + I)
- [更新とセキュリティ]→[Windows Update]
- [更新プログラムのチェック]を押す
- 「ダウンロード」「インストール」が始まったら完了まで待つ
- 「再起動が必要」と出たら、業務影響を確認して再起動まで実施
- 再起動後、もう一度 Windows Update を開いて[更新プログラムのチェック]
「更新は最新です」と出るまで、チェック→適用→再起動を繰り返します。更新は依存関係があり、一回のチェックでは全部出てこないことがあるためです。
| つまずきポイント | 現場での見え方 | 対処のコツ |
|---|---|---|
| 再起動を後回し | 何日も同じ通知が出る/再起動のリマインドが繰り返される | 更新適用日は「再起動まで」を作業手順に含める(可能なら夜間) |
| 更新の一時停止 | 更新が降ってこないのに通知だけ出る/日付が未来になっている | 「更新の一時停止」が有効なら解除して再チェック |
| 通信が不安定 | ダウンロードが進まない/0% 付近で止まる | VPN を切る、プロキシ設定を確認、時間帯を変える |
通知が消えないときは「更新履歴」で失敗した KB を特定する
何か月も通知が出続ける場合、裏では同じ更新が失敗し続けていることが多いです。まずは失敗している更新(KB番号)を特定し、原因追跡と手動適用の的を絞ります。
更新履歴の見方
- 設定 > 更新とセキュリティ > Windows Update
- [更新の履歴を表示する]
- 「失敗しました」となっている行を探し、KB番号とエラーコードをメモ
| 更新履歴で見る項目 | 例 | 次のアクション |
|---|---|---|
| KB番号 | KB50xxxxx | Update カタログで検索して手動適用の候補にする |
| 種類 | 品質更新/定義更新/.NET 更新 など | Windows Update 以外(Defender / .NET)が原因か切り分ける |
| エラーコード | 0x800f081f / 0x80070002 など | 破損・依存不足・キャッシュ不整合など、原因の方向性を決める |
KB番号が分かれば、解決が一気に進みます。「どの更新が残っているのか分からない」状態から、「この KB を入れれば通知が止まる」状態に変えられるためです。
よくあるエラーコードと「まず試す」打ち手
エラーコードは環境によって意味が揺れることもありますが、現場でよく当たるパターンを整理しておくと切り分けが速くなります。まずは更新履歴に出たコードをメモし、下表の方向性で対処を選びます。
| エラーコード(例) | よくある原因(傾向) | まず試す対処 |
|---|---|---|
| 0x80070002 / 0x80070003 | 更新ファイルの欠損、キャッシュ不整合 | 更新コンポーネントのリセット(SoftwareDistribution 作り直し)→再試行 |
| 0x800f081f | コンポーネントストア不整合、修復ソース不足 | DISM /RestoreHealth → SFC → それでもダメなら修復インストールを検討 |
| 0x800f0922 | 空き容量不足、予約領域、更新サーバー接続不良など | 空き容量確保、VPN/プロキシ切り分け、再起動後に再試行 |
| 0x8024402c | プロキシ/名前解決/ネットワーク設定の問題 | プロキシ設定確認、社内ネットワークで再試行、VPN を切る |
| 0x8024a105 | Windows Update コンポーネントの一時的な異常 | 再起動 → トラブルシューティング → コンポーネントリセットの順で試す |
コマンドで状況を「見える化」すると原因追跡が楽になる
GUI だけだと「入ったのか、入っていないのか」が曖昧になりがちです。端末を複数台見る場合は、コマンドで情報をそろえると運用が安定します。
| 目的 | コマンド例 | 見どころ |
|---|---|---|
| OS 情報の確認 | systeminfo | OS 名、バージョン、適用済み Hotfix の概要 |
| インストール済み KB を一覧 | powershell -command "Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20" | 最近入った KB が分かる(手動適用の結果確認に便利) |
| 再起動を即時実行 | shutdown /r /t 0 | 再起動待ちを確実に解消 |
エスカレーション用:Windows Update のログを取る
手動適用やリセットまでやっても失敗する場合、運用担当やベンダーに投げるための材料が必要になります。Windows 10 では、PowerShell で WindowsUpdate.log を生成できます。
powershell -command "Get-WindowsUpdateLog"
コマンド実行後、デスクトップに WindowsUpdate.log が作成されるので、該当時刻(失敗したタイミング)周辺を確認します。併せて、イベントビューアーの「Windows ログ > セットアップ」や「アプリケーションとサービス ログ」内の更新関連ログも、時刻で追うとヒントになることがあります。
手動で確実に入れる:Microsoft Update カタログからダウンロードしてインストール
Windows Update 画面でうまく入らないときは、Microsoft Update カタログから対象の更新を手動で入れるのが現場では鉄板です。特に、エラーで繰り返し失敗している KB に対して有効です。
手動インストール前のチェック
| チェック項目 | 確認方法 | よくあるミス |
|---|---|---|
| OS バージョン | winver | 別バージョン向けの KB を落としてしまう |
| アーキテクチャ | 設定 > システム > 詳細情報(x64 / x86) | x86 を x64 に入れようとして失敗 |
| 対象 KB | 更新履歴の KB 番号 | 似た番号の別更新を入れる(例:.NET と累積更新) |
| 再起動の余裕 | 作業時間を確保 | 再起動できずに「未完了」が残り続ける |
手動インストールの流れ
- 更新履歴でメモした KB番号 を用意する
- ブラウザで Microsoft Update カタログを開き、KB番号で検索する
- 自端末の「バージョン」「x64/x86」に合う行を選び、.msu などのパッケージをダウンロードする
- ダウンロードしたファイルを実行してインストールする
- 完了後に再起動する(指示がなくても再起動を推奨)
- 再起動後、Windows Update で「更新プログラムのチェック」を行い、通知が消えたか確認する
コツは「失敗している KB を一点突破で入れる」ことです。まとめて色々入れると、どれが効いたか分からず、再発時の対応が遅れます。
再起動待ちが隠れている場合:強制的に再起動して状態をクリアする
「更新は入れた」と言われて確認すると、実は再起動が数週間されていないことは珍しくありません。更新通知を止めるには、インストール後の再起動が必須のケースがあります。
すぐに再起動できる状況なら、次のコマンドで確実に再起動できます。
shutdown /r /t 0
また、シャットダウン(高速スタートアップ)では状態が残ることがあるため、「再起動」を選ぶのが安全です。どうしても改善しないときは、Shift を押しながら「再起動」を選ぶ(オプション起動)と、更新処理が進むことがあります。
インストール失敗が続くときの定番対処
同じ KB が何度も失敗する場合、更新データのキャッシュ不整合やシステムファイル破損が疑われます。以下は現場で効きやすい順に並べた対処です。
Windows Update のトラブルシューティングを実行
設定 > 更新とセキュリティ > トラブルシューティング(環境により表示が異なる)から、Windows Update のトラブルシューティングを実行します。修正内容は自動化されていますが、軽い不整合ならこれで直ることがあります。
更新コンポーネントのリセット(キャッシュの作り直し)
ダウンロード済みの更新ファイルが壊れていると、何度チェックしても同じ失敗を繰り返します。代表的な手段がSoftwareDistribution と catroot2 の作り直しです。管理者権限のコマンドプロンプトで実行します。
net stop wuauserv
net stop bits
net stop cryptsvc
ren %systemroot%\\SoftwareDistribution SoftwareDistribution.old
ren %systemroot%\\System32\\catroot2 catroot2.old
net start cryptsvc
net start bits
net start wuauserv
実行後に再起動し、Windows Update のチェックをやり直します。成功すれば、残っていた更新が正しく再ダウンロードされ、通知が消えることがあります。
DISM と SFC でシステムの整合性を修復
更新の前提となるコンポーネントが壊れていると、手動適用でも失敗します。次の順で実行するのが一般的です(管理者権限)。
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
完了後は再起動してから Windows Update を再実行します。DISM は時間がかかることがあるため、作業時間に余裕があるときに行ってください。
ディスク空き容量・時刻・ネットワークの基本チェック
意外と見落とされがちですが、更新の展開には空き容量が必要です。目安としてはシステムドライブに数十GB程度の余裕があると安全です。また、時刻が大きくズレていると証明書検証に失敗することがあります。VPN・プロキシ・セキュリティ製品が通信を遮っているケースもあるので、切り分けとして一時的に無効化できる環境なら試す価値があります。
| チェック項目 | 目安・確認方法 | 問題があると起きやすい症状 |
|---|---|---|
| 空き容量 | エクスプローラーで C: の空きを確認 | インストール途中で失敗/巻き戻しが起きる |
| 時刻同期 | 設定 > 時刻と言語 > 日付と時刻 | ダウンロード失敗/署名検証エラー |
| VPN / プロキシ | 一時的に切って再チェック | 0% で停止/「接続できません」 |
| サードパーティ製 AV | 一時停止(運用ルールに従う) | 展開・書き込みがブロックされる |
企業・ドメイン環境で起きやすい落とし穴(WSUS / ポリシー)
ドメイン参加端末や法人PCでは、Windows Update の挙動がローカル設定だけで決まりません。グループポリシーや WSUS、Windows Update for Business(WUfB)の設定によって、一部の更新だけが適用されず、通知だけが残るケースがあります。
| よくある設定 | 起きがちな症状 | 確認の方向性 |
|---|---|---|
| WSUS を利用 | 社内で承認されていない更新が端末側で「必要」と出続ける | WSUS の承認状況、更新分類、同期状態を管理側で確認 |
| 更新の延期(機能更新の延期) | 機能更新が来ない/古いバージョンのまま | ポリシーの「延期日数」「ターゲットバージョン」設定を確認 |
| 更新の一時停止が固定 | 解除できない/日付が先に伸び続ける | ポリシー配下かどうか、管理ツール(Intune 等)の設定を確認 |
この場合、端末側だけで頑張っても解決しないことがあります。キャプチャと KB 番号、OS ビルドを揃えた上で、管理側(情シス/運用担当)に「この KB が未適用で通知が残る」と伝えると対応が早くなります。
どうしても解消しないときの最終手段
ここまで試しても特定の更新がどうしても入らず、通知が消えない場合は、OS の構成自体が不整合を起こしている可能性があります。現場での最終手段は次の2つです。
- インプレースアップグレード(修復インストール):Windows を上書きしてシステムを修復し、アプリやデータを残したまま更新系の不整合を解消する方法
- 初期化/再展開:運用手順が整っている組織なら、再イメージ(キッティング)で最短復旧できることもある
インプレースアップグレードは手元の環境とポリシーにより手順が異なるため、実施前にバックアップと手順確認を行ってください。更新通知が数か月消えない端末は、他にも不具合が潜んでいることがあるため、「直ったら終わり」ではなく、更新が素直に回る状態に戻す意識が重要です。
再発防止:運用で効くポイント
- 更新適用は「インストール」だけでなく再起動までを作業範囲に含める(ユーザー任せにしない)
- 月次で「OS ビルド」「失敗 KB」「再起動未実施端末」を点検し、溜めない
- テスト端末→一般端末の順に適用するなど、更新のリング運用を作る
- 手動適用が必要な端末が続出するなら、ネットワーク(プロキシ/SSL 検査)や運用ルールを見直す
よくある質問
更新通知だけをオフにして、表示を止めることはできますか?
「表示だけ消したい」という要望は多いのですが、セキュリティ更新が未適用のまま通知だけ消す運用はおすすめできません。基本は未適用の更新(KB)を解消して通知が消える状態に戻すのが安全です。どうしても例外対応が必要な場合は、組織の方針(WSUS/Intune など)に沿って判断してください。
手動で入れたのに、また同じ KB が出てきます
「正しいバージョン/アーキテクチャの更新を入れていない」「前提更新が不足している」「再起動が終わっていない」などが原因として多いです。まずは winver の OS ビルドが変化しているか、更新履歴に「正常にインストールされました」と残っているかを確認し、ズレがあるなら手順を見直してください。
更新履歴に KB が出ないのに通知が出ます
通知の出どころが Windows Update ではなく、Windows セキュリティ(Defender)や別の管理ツールの場合があります。最初に取得したキャプチャを見直し、どのアプリが通知を出しているか確認してください。出どころが分かれば、対処の画面も確定します。
ポイント:「通知を止める」こと自体が目的になりがちですが、現場では未適用更新をゼロにして、更新が正常に回る状態へ戻すことが本質です。キャプチャ→winver→更新履歴(KB特定)→手動適用→再起動、の流れで進めると、無駄なく解消できます。

コメント