Windows 11 24H2 を最新に保っているはずなのに、Windows Update が「2025‑09 累積更新プログラム KB5065426(ビルド 26100.6584)」を何度も要求し、ダウンロードは完了してもインストールで失敗、MSU では「適用対象外」と出る――そんな“更新ループ”を、原因から切り分け・復旧まで一気通貫で解消するための実践ガイドです。企業環境・個人環境どちらでも使える、再現性の高い手順に絞って解説します。
問題の全体像(症状の整理)
ここで扱うケースは次の特徴をもちます。
- 対象 PC は Windows 11 24H2、例:ビルド 26100.863(OS ビルドは「設定 > システム > バージョン情報」または
winverで確認)。 - Windows Update が「2025‑09 累積更新プログラム KB5065426(ビルド 26100.6584)」を繰り返し提示し、インストール段階で失敗する。
- スタンドアロンの MSU(手動ダウンロード実行)では「この更新プログラムはお使いのコンピューターには適用できません」と表示される。
- Windows 11 インストール アシスタントでは「最新バージョンです」と判定され、Update の認識と実際のビルドが食い違っている。
すぐに知りたい結論
この更新ループは、主に以下の二つが原因で発生します。
- 更新メタデータの不整合:
SoftwareDistributionやcatroot2のキャッシュ・残骸により、実際には不要なビルドを再要求する。 - Temp フォルダーのアクセス権不足:更新適用時に必要な一時ファイルの書き込みに失敗し、インストールがロールバックされる。
以下の手順(SFC → DISM → Update コンポーネントの完全リセット → Temp 権限の付与 → 再起動と再試行)を上から順に実施すると、高い確率で解消します。
Windows Update の仕組みを踏まえた“詰まり”の見つけ方
単純な「再試行」や「電源を入れ直す」だけでは解決しないとき、次の観点を押さえると原因の特定が速くなります。
- 検出(スキャン)と評価:更新サービスがメタデータ(適用条件)を読み、必要な更新を選ぶフェーズ。
- ダウンロード:
%windir%\SoftwareDistribution\Downloadなどに取得。 - 展開とステージング:コンポーネント ストア(WinSxS)に組み込み、保留(pending)状態へ。
- 適用と最終化:再起動を伴い、保留処理の実行やクリーンアップ。
今回のループは、検出メタデータと実態の不一致、または展開・最終化での失敗(Temp の書き込み不可やストア破損)が主因です。
安全のための事前準備
- 管理者権限のコマンド プロンプト(または PowerShell)を起動。
- 念のため復元ポイント/重要データのバックアップを取得。
- 企業環境では WSUS/MDM/グループポリシーの適用有無を把握。
チェックとコマンド一覧(用途別 早見表)
| 目的 | 推奨コマンド / 操作 | 期待される結果 |
|---|---|---|
| OS/ビルド確認 | winver、またはpowershell -command "Get-ComputerInfo | select OsName,OsVersion,OsBuildNumber" | 24H2 とビルド番号を把握 |
| 破損検出・修復 | sfc /scannow | 保護されたシステム ファイルの破損修復 |
| コンポーネント ストア修復 | DISM /Online /Cleanup-Image /StartComponentCleanupDISM /Online /Cleanup-Image /RestoreHealth | 更新コンポーネントの整合性回復 |
| Update リセット | サービス停止 → キャッシュ初期化 → サービス開始 | メタデータの不整合解消 |
| Temp 権限付与 | GUI(プロパティ > セキュリティ)または icacls | 展開・最終化の失敗回避 |
| 適用確認 | DISM /Online /Get-Packages | findstr KB5065426 | 更新の適用状態を文字列検索で確認 |
原因ごとの解説
更新メタデータの不整合
Windows Update は、ローカルに保持している検出メタデータを頼りに「必要な更新」を判断します。SoftwareDistribution 配下の壊れたカタログや保留中の断片が残ると、すでに統合済みのビルドを再要求したり、存在しない依存関係を前提に評価してしまい、ダウンロードとロールバックを繰り返します。
Temp フォルダーのアクセス権不足
更新の展開・最終化では、ユーザー プロファイル配下の %TEMP%(例:C:\Users\ユーザー名\AppData\Local\Temp)に多数の一時ファイルを書き込みます。ここに書き込めないと MSI/更新エンジンはエラー 2502/2503 等を返し、最終化できずにロールバックします。セキュリティ製品や過去の手動権限変更、プロファイル移行などが原因で権限が壊れていると発生しがちです。
復旧の実践手順(上から順に実行)
SFC(システムファイルチェッカー)を実行
まずは保護されたシステム ファイルの破損を検出・修復します。管理者のコマンド プロンプトで次を実行します。
sfc /scannow
「整合性違反を検出して修復した」と出た場合は再起動してから次へ進みます。
DISM でコンポーネント ストアを修復
更新に関わるコンポーネント ストア(WinSxS)の整合性を回復します。順に実行してください。
DISM /Online /Cleanup-Image /StartComponentCleanup
DISM /Online /Cleanup-Image /RestoreHealth
後段の /RestoreHealth は破損の自己修復を試みます。完了後に再起動が推奨です。
Windows Update コンポーネントの完全リセット
破損したメタデータやダウンロード キャッシュを初期化します。管理者のコマンド プロンプトで以下を実行します。
net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver
del /f /s /q %windir%\SoftwareDistribution*
del /f /s /q %windir%\System32\catroot2*
net start wuauserv
net start bits
net start cryptsvc
net start msiserver
より安全に行うなら、丸ごと削除ではなくフォルダーの「リネーム→再作成」方式も有効です。
net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver
ren %windir%\SoftwareDistribution SoftwareDistribution.old
ren %windir%\System32\catroot2 catroot2.old
net start wuauserv
net start bits
net start cryptsvc
net start msiserver
このあと PC を再起動し、Windows Update で再スキャンします。
Temp フォルダーのアクセス権を付与
権限不足が疑われる場合は、次の手順で Temp にフルコントロールを付与してから再試行します(暫定措置)。
- Win + R →
%temp%と入力して Enter。 - 開いた
Tempの1 階層上(例:C:\Users\ユーザー名\AppData\Local)へ移動。 Tempを右クリック → プロパティ → セキュリティ タブ。- 編集 → 追加 で「Everyone」を選択しフルコントロールを許可。
- OK → 適用 でサブフォルダー/ファイルへ継承。
- PC を再起動。
コマンド ラインで行う場合は次でも可能です(管理者で実行)。
set "T=%TEMP%"
icacls "%T%" /grant Everyone:(OI)(CI)F /T
注意:「Everyone へのフルコントロール」は問題切り分けのための暫定策です。更新が完了したら、不要になった付与は元に戻すことを推奨します(プロパティのセキュリティで Everyone を削除、または icacls "%TEMP%" /remove:g Everyone などで整理)。
再起動後に Windows Update を再確認
上記を実施後、設定 > Windows Update から再度「更新プログラムのチェック」を行い、KB5065426 の提示が消えたか、またはインストールが正常に完了することを確認します。
適用状態の確認とログの見方
コマンドでの適用確認
DISM /Online /Get-Packages | findstr KB5065426
該当の KB が一覧に現れ、Install Pending ではなく Installed となっていれば適用済みです。
イベント ログ / CBS ログの確認
- イベント ビューアー → Windows ログ → Setup / System を確認。
- コンポーネント ベース サービシング(CBS)ログ:
%windir%\Logs\CBS\CBS.log。
必要に応じて Get-WindowsUpdateLog(PowerShell)でトレースを生成し、具体的な失敗コード(0x80070005 =アクセス拒否、0x800f0988 =コンポーネント破損 など)を手がかりにします。
ネットワーク/ポリシー由来のブロックも確認
企業環境やプロファイル移行後は、ポリシーや WSUS 設定が原因で適用が抑止されることもあります。以下を合わせて点検してください。
- 従量制課金接続(メーター接続)が有効だとダウンロードが抑止されることがあります。
- グループ ポリシー:コンピューターの構成 > 管理用テンプレート > Windows コンポーネント > Windows Update の更新リング・自動更新を確認。
- レジストリ(必要に応じて):
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdateの WUServer / WUStatusServer が残存していないか。 - ウイルス対策/EDR:一時的に保護の除外(リアルタイム スキャンを短時間停止)で変化が出るか確認。
“それでもダメ”な場合の追加テクニック
ネットワーク スタックのリセット
ipconfig /flushdns
netsh winsock reset
netsh int ip reset
再起動後に更新を再試行します。
保留状態のクリア
保留(pending)が詰まっているときは、セーフ モードで起動し、前述の Update コンポーネント リセットを再実施すると改善することがあります。
修復インストール(インプレース アップグレード)
OS を初期化せずにシステム ファイルを上書き修復する方法です。最新のセットアップ メディアから通常起動で setup.exe を実行し、個人用ファイルとアプリを保持したままアップグレードを実施します(この操作は時間がかかるため、事前のバックアップを推奨)。
GUI 手順での“詰まり”を減らすコツ
- 「更新プログラムの一時停止」を一度オン → オフに切り替え、検出をやり直す。
- 「配信の最適化」で「他の PC からのダウンロードを許可」を一時的にオフ。
- 記憶域に余裕を確保(最低 20GB 以上推奨)。
- 外付けストレージ・SD カードは更新中は取り外す。
トラブルシューティングの流れ(まとめ図)
| 状態 | 想定原因 | 対処 | 検証 |
|---|---|---|---|
| ダウンロードは通るが毎回ロールバック | Temp 権限不足 / ストレージ不足 | Temp に権限付与、空き容量確保 | イベント ログの 2502/2503、0x80070005 の解消 |
| MSU が「適用対象外」 | メタデータ不整合 / 既に統合済み | Update リセット、DISM 修復 | DISM のパッケージ一覧で状態確認 |
| 再起動後も再提示 | SoftwareDistribution 残骸、catroot2 壊れ | 完全リセット(停止 → 削除/リネーム → 開始) | 再スキャンで提示消失 |
| 企業環境のみで失敗 | WSUS/ポリシー/EDR が干渉 | ポリシー確認、EDR 一時無効で切り分け | ポリシー解除後の適用成功 |
バッチ(手順の自動化)
以下の内容を FixWU_Reset.bat として保存し、右クリック「管理者として実行」すると、SFC→DISM→コンポーネント リセットを自動で流せます(実行中にネットワークが一時停止することがあります)。
@echo off
title Windows Update Fix (SFC/DISM/Reset)
echo [1/4] SFC...
sfc /scannow
echo [2/4] DISM StartComponentCleanup...
DISM /Online /Cleanup-Image /StartComponentCleanup
echo [3/4] DISM RestoreHealth...
DISM /Online /Cleanup-Image /RestoreHealth
echo [4/4] Reset Update Components...
net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver
ren %windir%\SoftwareDistribution SoftwareDistribution.old
ren %windir%\System32\catroot2 catroot2.old
net start wuauserv
net start bits
net start cryptsvc
net start msiserver
echo Completed. Please restart Windows and run Windows Update again.
pause
実行後は必ず再起動し、Windows Update の再スキャンを行ってください。
セキュリティ注意点(Everyone 付与の扱い)
- 暫定策として「Everyone: フルコントロール」を付与して更新を通すのは有効ですが、完了後は Everyone エントリを削除し、既定の継承(ユーザー自身/SYSTEM/Administrators など)へ戻すことを推奨します。
- 共有 PC/マルチユーザー端末では、個別ユーザーに対してのみフルコントロールを付与する運用が望ましいです。
- 企業環境ではセキュリティ ポリシーに従い、タスク完了後の権限レビューを忘れずに。
よくある質問(FAQ)
Q. KB5065426 の MSU が「適用対象外」とでます。
A. 既に同等以上のコンポーネントが統合済み、あるいはメタデータが壊れている可能性が高いです。Update コンポーネントの完全リセットとDISM 修復を行い、Windows Update からの適用を優先してください。
Q. DISM で 0x800f081f(ソースが見つからない)になります。
A. 一時的なソース不足です。ネットワーク接続を確認し、/RestoreHealth を時間をおいて再実行してください。企業環境で WSUS がある場合は管理者に問い合わせてください。
Q. 再起動後に毎回ロールバックします。
A. Temp への書き込み不可、または保留の競合が疑われます。Temp 権限付与とセーフ モードでのコンポーネント リセットを組み合わせると改善することが多いです。
Q. 更新が進まない/0% のままです。
A. SoftwareDistribution\Download の破損が原因のことがあります。リセット手順でフォルダーを再生成し、再スキャンしてください。
Q. 企業の WSUS を使っています。手順は同じですか?
A. ほぼ同じですが、更新承認やリング設定の影響を受けます。ローカル修復に加え、サーバー側の承認とポリシーの整合性を確認してください。
この記事の使い方(現場向けチェックリスト)
- 現象の確認:ビルド 26100.863 で KB5065426 がループ、MSU は適用対象外。
- SFC → DISM:順に実施し、再起動。
- Update リセット:
SoftwareDistributionとcatroot2を初期化。 - Temp 権限:Everyone:F を暫定付与(後で撤回)。
- 再起動→再スキャン:提示が消えた/正常に適用されたことを確認。
- ログ確認:エラーコードが消えたか。
- (企業環境) WSUS/ポリシー/EDR の干渉がないか最終確認。
まとめ:Update の認識と実体を同期させ、ループを終了させる
今回の更新ループは、① メタデータの不整合 と ② Temp 権限不足 の二軸で説明でき、SFC → DISM → Update リセット → Temp 権限付与 → 再起動・再試行の流れで解決できます。これにより、Windows Update の認識と実際のビルドが同期し、KB5065426(ビルド 26100.6584) の無限提示が収束します。環境により個別差はありますが、本稿の順序で進めれば、反復試行ややみくもな再インストールを避け、最短手数で復旧できるはずです。
付録:確認に使える追加コマンド集
:: OS バージョンとビルド
systeminfo | findstr /i "OS 名 バージョン"
ver
:: Windows Update スキャンの手動トリガ(動作しない環境もあります)
UsoClient StartScan
UsoClient StartDownload
UsoClient StartInstall
UsoClient RestartDevice
:: 受信したパッケージ一覧(KB 検索)
DISM /Online /Get-Packages | more
DISM /Online /Get-Packages | findstr /i "KB5065426"
:: 更新履歴を PowerShell でざっと見る(要管理者)
powershell -command "Get-EventLog -LogName System -Newest 200 | ? {$_.Source -like '*WindowsUpdateClient*'} | select TimeGenerated,EntryType,EventID,Message"
補足:トラブルシューティング ツールの併用
上記 1〜4 のいずれかでエラーが継続する場合は、Windows 標準の「トラブルシューティング」(設定 > システム > トラブルシューティング > その他のトラブルシューティング > Windows Update)を併用してください。企業ネットワークでは WSUS/グループ ポリシーのブロックがないかも合わせて点検しましょう。特に、更新の承認待ちやメンテナンス時間帯の制限により、再試行まで待機する必要があるケースがあります。
最後に
更新の失敗は「たまたま」ではなく、ほぼ例外なく原因があります。本記事の手順は、破損の修復とメタデータの再構築、権限の是正という三本柱で、再現性を重視した実務的な流れに整えました。Windows 11 を長期に安定運用するために、SFC と DISM を定期的に実行し、更新の“前後”で Temp 権限やストレージ残容量を見直す運用を取り入れてください。

コメント