KB5089549の適用後、それまで問題なく動いていたアプリやインストーラーが突然、ユーザー アカウント制御(UAC)による管理者権限の承認を求めるようになった場合、Windows側の既知の不具合に該当する可能性があります。
Microsoftは、Windows 11 26H1向けの更新プログラム「KB5101681」で、一部のインストーラーやアプリに予期しない昇格プロンプトが表示される問題を修正しました。基本的な対処は、KB5101681またはこの修正を含む後続の累積更新プログラムを適用することです。UACを無効化したり、すべてのアプリを管理者として実行したりする必要はありません。(マイクロソフトサポート)
ただし、Microsoftの公式資料にはKB番号の対象バージョンに分かりにくい点があります。更新履歴にKB5089549が見つからない場合も、KB番号だけで判断せず、Windowsのバージョン、OSビルド、発生している症状を合わせて確認してください。
KB5089549後にUACが増えた問題はKB5101681で修正済み
今回の問題について、Microsoftが公表している情報を整理すると、次のようになります。
| 確認項目 | 内容 |
|---|---|
| 対象OS | Windows 11 バージョン26H1 |
| 主な症状 | 一部のアプリやインストーラーで、予期しないUACプロンプトが表示される |
| 公式状態 | 修正済み |
| 修正更新 | KB5101681 |
| 修正後のOSビルド | 28000.2608 |
| 更新の種類 | セキュリティ以外の累積プレビュー更新 |
| 推奨対応 | KB5101681または修正を含む後続ビルドを適用 |
| 展開方式 | 一部の項目は段階的ロールアウト |
| 既知の問題 | Microsoftは現在、KB5101681の既知の問題を認識していない |
KB5101681の公式リリースノートには、「KB5089549のインストール後、一部のインストーラーとアプリケーションで予期しない昇格(UAC)プロンプトが表示される問題を解決する」と明記されています。(マイクロソフトサポート)
Windows 11 26H1ではKB番号の表記差に注意する
この問題を調査するときは、Microsoftの公式資料間でKB番号の対象表記が一致していない点に注意が必要です。
KB5101681はWindows 11 26H1向けの更新であり、そのリリースノートでは原因側の更新としてKB5089549が示されています。一方、KB5089549単体のサポートページでは、対象OSがWindows 11 24H2および25H2、OSビルドが26100.8457および26200.8457とされています。(マイクロソフトサポート)
さらに、Windows 11 26H1に対して2026年5月12日に提供された更新は、KB5089548、OSビルド28000.2113です。(マイクロソフトサポート)
整理すると、公式資料は次のような状態です。
| Windowsバージョン | 2026年5月12日の更新 | OSビルド |
|---|---|---|
| Windows 11 26H1 | KB5089548 | 28000.2113 |
| Windows 11 25H2 | KB5089549 | 26200.8457 |
| Windows 11 24H2 | KB5089549 | 26100.8457 |
Microsoftは、この番号差が誤記なのか、共通コンポーネントに関する参照なのかをリリースノート内で説明していません。そのため、実務では「KB5089549が入っているか」だけで対象を判定しないことが重要です。
Windows 11 26H1端末では、次の3点を基準に判断してください。
- Windowsのバージョンが26H1である
- OSビルドが28000系である
- アプリやインストーラーに、以前は表示されなかったUACプロンプトが表示される
修正確認では、KB5101681適用後のOSビルド28000.2608以上を目安にします。
予期しないUACプロンプトとは何か
UACは、アプリがシステムに重要な変更を加えるとき、ユーザーに承認を求めるWindowsのセキュリティ機能です。
アプリのインストール、システム領域への書き込み、ドライバーの導入などで管理者権限が必要になると、UACの同意画面や資格情報入力画面が表示されます。これは通常の動作であり、すべてのUACプロンプトが不具合というわけではありません。(Microsoft Learn)
今回問題になっているのは、これまで標準権限で実行できていた操作に対して、Windows Update後から新たに昇格を求められるケースです。
不具合を疑いやすい状況
次の条件が重なる場合は、KB5101681で修正された問題を疑います。
- Windows Update後から急にUACが表示され始めた
- 同じアプリ、同じバージョン、同じ操作では以前表示されなかった
- アプリの起動や更新確認だけで毎回UACが表示される
- 複数の同一構成端末で同時期に発生した
- アプリ側のアップデートや設定変更を行っていない
ただし、アプリ自身が更新され、必要な権限が変更された可能性もあります。Windows Updateの適用時期だけで原因を断定せず、アプリのバージョンや実行ファイルも確認してください。
正常なUACと不具合の見分け方
| 状況 | 判断の目安 | 対応 |
|---|---|---|
| 新しいソフトをインストールするときに1回表示される | 正常な可能性が高い | 発行元と操作内容を確認して承認 |
| ドライバーやシステムツールの更新時に表示される | 正常な可能性が高い | 正規の配布元か確認 |
| 更新後、通常のアプリ起動だけで毎回表示される | 今回の問題を疑う | Windowsのビルドと更新履歴を確認 |
| 発行元が「不明」で、操作していないのに表示される | セキュリティ上の懸念がある | 「いいえ」を選び、ファイルを調査 |
| KB5101681適用後も特定アプリだけで表示される | アプリ固有の仕様や設定の可能性 | アプリのマニフェスト、設定、最新版を確認 |
| すべての端末ではなく1台だけで発生する | ポリシーや端末設定差の可能性 | UACポリシーとアプリ構成を比較 |
KB5101681を適用する前に対象端末を確認する
更新を適用する前に、端末が本当にWindows 11 26H1であるか確認します。
winverでバージョンとOSビルドを確認する
WindowsキーとRキーを押します。- 「ファイル名を指定して実行」に次の文字を入力します。
winver
- 「Windowsのバージョン情報」を確認します。
対象端末では、次のように表示されます。
バージョン 26H1
OS ビルド 28000.xxxx
KB5101681適用後の基準は、次のビルドです。
OS ビルド 28000.2608
すでに28000.2608より新しい累積更新プログラムが適用されている場合は、KB5101681を個別に探す必要はありません。後続の更新に修正が含まれていることを確認したうえで、同じ操作を再テストします。
PowerShellで確認する方法
複数端末を確認する管理者は、PowerShellでバージョンと完全なビルド番号を取得できます。
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
[pscustomobject]@{
DisplayVersion = $cv.DisplayVersion
OSBuild = "$($cv.CurrentBuild).$($cv.UBR)"
}
期待する出力例は次のとおりです。
DisplayVersion OSBuild
-------------- -------
26H1 28000.2608
更新履歴を確認する
Windowsの設定から、適用済みの更新を確認します。
- 「設定」を開きます。
- 「Windows Update」を選択します。
- 「更新の履歴」を開きます。
- 「品質更新プログラム」を確認します。
- KB5101681、または28000.2608より新しい累積更新があるか確認します。
更新前後の状況を比較できるよう、KB番号、インストール日、OSビルドを記録しておくと、組織内での切り分けが容易になります。
KB5101681をWindows Updateからインストールする手順
KB5101681は、Windows 11 26H1向けのセキュリティ以外のプレビュー更新プログラムです。個人端末や検証端末では、Windows Updateからの適用が最も簡単です。
- 作業中のファイルを保存します。
- 「設定」を開きます。
- 「Windows Update」を選択します。
- 「詳細オプション」を開きます。
- 「オプションの更新プログラム」を選択します。
- KB5101681が表示されている場合は、ダウンロードとインストールを実行します。
- インストール後にWindowsを再起動します。
winverを実行し、OSビルドを確認します。- UACが表示されていた操作を、更新前と同じアカウント、同じアプリ、同じ手順で再実行します。
Microsoftも、Windows Updateから入手する場合は「設定」から「Windows Update」「詳細オプション」「オプションの更新プログラム」の順に進むよう案内しています。(マイクロソフトサポート)
修正確認で見るべきポイント
単に「アプリが起動したか」だけでなく、次の項目を確認します。
- 以前は表示されなかったUACが表示されなくなったか
- インストールや更新処理が最後まで完了するか
- 標準ユーザーでも従来どおり操作できるか
- アプリの起動速度や終了処理に変化がないか
- 本来必要な場面ではUACが正常に表示されるか
KB5101681は、すべてのUACプロンプトを消す更新ではありません。本来管理者権限を必要とする操作では、適用後もUACが表示されます。
KB5101681が表示されない場合の対処
KB5101681はオプションのプレビュー更新であり、端末の状態や更新ポリシーによっては、すぐに表示されないことがあります。
Windowsのバージョンを再確認する
KB5101681の対象はWindows 11 26H1です。
24H2や25H2では対象外なので、無理にインストールしないでください。次のようなOSビルドの場合は、別の更新系列です。
| OSビルド | Windowsバージョン |
|---|---|
| 28000系 | 26H1 |
| 26200系 | 25H2 |
| 26100系 | 24H2 |
「この更新プログラムはお使いのコンピューターには適用できません」と表示された場合は、まずOSバージョンとアーキテクチャを確認します。
Microsoft Updateカタログを利用する
Windows Updateに表示されない場合、Microsoft UpdateカタログからKB5101681を入手できます。
カタログには、次のパッケージが登録されています。
- Windows 11 26H1 x64ベースシステム向け
- Windows 11 26H1 Arm64ベースシステム向け
どちらもOSビルド28000.2608の更新です。(Microsoft Update Catalog)
端末のアーキテクチャは、次の場所で確認できます。
設定
→ システム
→ バージョン情報
→ システムの種類
カタログを利用するときは、次の点に注意してください。
- x64端末にArm64用パッケージを選ばない
- Arm64端末にx64用パッケージを選ばない
- KB番号だけでなく、対象バージョンが26H1か確認する
- 複数のMSUファイルが提示された場合は、公式KBのインストール順に従う
- 公式ページのサンプルファイル名を、そのまま別アーキテクチャで使用しない
Microsoftは、KB5101681に1つ以上のMSUファイルが含まれる可能性があり、カタログから導入する場合は必要なファイルを指定された方法でインストールするよう案内しています。(マイクロソフトサポート)
段階的ロールアウトですぐ直らない場合がある
KB5101681の公式ページでは、更新内容が「段階的なロールアウト」と「通常のロールアウト」に分けて掲載されています。
今回の予期しないUACプロンプトの修正は、段階的ロールアウト側に記載されています。Microsoftは、段階的ロールアウトでは機能や修正が一度にすべての端末へ届くのではなく、端末によって利用可能になる時期が異なると説明しています。(マイクロソフトサポート)
そのため、KB5101681をインストールしてOSビルドが28000.2608になっていても、端末間で挙動に差が出る可能性があります。
修正が確認できない場合は、次の順に確認してください。
- Windowsを再起動したか
- OSビルドが28000.2608以上になっているか
- 更新前と同じ実行ファイルを使用しているか
- アプリのバージョンが変わっていないか
- 同じユーザーアカウントで検証しているか
- UACやセキュリティポリシーが端末間で異なっていないか
- さらに新しい累積更新プログラムが公開されていないか
段階的ロールアウトの影響を切り分けるには、同じOSビルド、同じアプリバージョン、同じポリシーを持つ複数端末で比較するのが有効です。
企業端末ではプレビュー更新を一斉配布しない
KB5101681はセキュリティ以外のプレビュー更新です。業務への影響が大きい場合でも、全端末へ即座に一斉配布するのではなく、検証リングを分けて展開するのが安全です。
| 状況 | 推奨する対応 |
|---|---|
| インストーラーが使えず業務が停止している | 影響端末を中心にKB5101681を先行検証 |
| 一部ユーザーだけで発生している | 同一構成の検証端末で再現確認後に限定配布 |
| UACが増えたが業務は継続できる | 次の承認済みセキュリティ累積更新を待つ |
| Windows Update for Businessで管理している | 次回セキュリティ更新への取り込みを確認 |
| WSUSを使用している | Updateカタログから手動インポートし、検証後に承認 |
| 端末ごとに結果が異なる | 段階的ロールアウトとポリシー差を確認 |
Microsoftの案内では、KB5101681の変更はWindows Update for Businessにはプレビュー段階で含まれず、次のセキュリティ更新プログラムに反映されます。プレビュー更新を許可していない組織では、KB5101681を無理に全社展開せず、修正を含む後続のセキュリティ更新を採用する方法もあります。(マイクロソフトサポート)
展開前に記録しておく項目
検証端末では、最低限次の情報を記録します。
- 端末名
- Windowsのエディション
- DisplayVersion
- OSビルド
- アプリ名とバージョン
- 実行ファイルのパス
- UACに表示された発行元
- UACが表示された操作
- 更新前後の結果
- 適用したKB番号
- 適用されているUAC関連ポリシー
「UACが出た」「出なくなった」だけでは、Windows側の修正なのか、アプリ側の更新なのかを後から判断できません。実行条件をそろえて比較することが重要です。
UACを無効化して回避してはいけない
UACが頻繁に表示されると、「ユーザー アカウント制御の設定」で通知レベルを下げたり、「通知しない」に変更したくなるかもしれません。
しかし、UACは未承認のシステム変更を防ぎ、悪意のあるコードが管理者権限で実行されるリスクを減らすための機能です。Microsoftも、セキュリティ上の理由からUACプロンプトを無効化する設定を推奨していません。(Microsoft Learn)
次のような回避策は避けてください。
- UACを「通知しない」に設定する
- UAC関連のグループポリシーを全社的に無効化する
- 対象アプリを常に管理者として実行する
- 不明な発行元でも機械的に「はい」を選ぶ
- 実行ファイルの互換性設定で管理者実行を固定する
- セキュリティ更新を無計画にアンインストールする
「常に管理者として実行する」を設定すると、予期しないUAC問題が直ったように見える場合があります。しかし、実際にはアプリを常時昇格させて症状を隠しているだけです。最小権限の運用を崩すため、恒久対策にはなりません。
すぐに更新できない場合の暫定対応
組織の変更管理やアプリ検証の都合でKB5101681をすぐに適用できない場合は、UACを無効化するのではなく、対象操作を限定します。
発行元を確認してから承認する
UAC画面では、次の情報を確認します。
- プログラム名
- 確認済みの発行元
- ファイルの入手元
- 自分が開始した操作か
- その操作に管理者権限が必要なのが自然か
発行元が不明な場合や、自分が何も操作していないのに表示された場合は、「いいえ」を選択してください。
管理者による個別対応に切り替える
業務上必要なインストールだけを、管理者が実行する方式に一時的に切り替えます。
対象アプリ、配布元、ハッシュ値、実行日時を記録し、不特定のユーザーに管理者資格情報を共有しないことが重要です。
不要不急のインストールを延期する
アプリの導入や更新が急ぎでなければ、修正更新の検証が完了するまで実行を延期します。通常のアプリ利用に影響がない場合、UAC設定を変更するより安全です。
KB5089549のアンインストールは最終手段にする
Microsoftが示している正式な解決方法は、修正を含む新しい更新プログラムへの更新です。セキュリティ更新を削除すると、同時に含まれていた脆弱性対策や品質修正も失われる可能性があります。
Microsoftも、Windows Updateのアンインストールは必要な場合を除いて推奨しておらず、すべての更新が削除できるわけではないと案内しています。(マイクロソフトサポート)
KB5101681適用後もUACが表示される場合の確認項目
更新後も同じ症状が続く場合は、Windows Update以外の原因も切り分けます。
アプリの実行ファイルが変わっていないか
同じショートカットに見えても、アプリの自動更新で実行ファイルや起動方法が変わることがあります。
次の情報を更新前後で比較します。
- 実行ファイルのパス
- ファイルバージョン
- デジタル署名
- 発行元
- ショートカットのリンク先
- コマンドライン引数
アプリが管理者実行を要求する設定になっていないか
実行ファイルを右クリックし、「プロパティ」「互換性」を開きます。
「管理者としてこのプログラムを実行する」がオンになっている場合、Windows Updateの問題とは関係なく、起動時にUACが表示されます。
ショートカット側の「詳細設定」にある「管理者として実行」も確認してください。
UACポリシーが変更されていないか
UACの動作は、Intune、グループポリシー、CSP、ローカルセキュリティポリシー、レジストリで変更できます。Microsoftは、グループポリシーのUAC設定を次の場所に配置しています。(Microsoft Learn)
コンピューターの構成
→ Windowsの設定
→ セキュリティの設定
→ ローカル ポリシー
→ セキュリティ オプション
グループポリシーの適用結果は、次のコマンドで出力できます。
gpresult /h "%USERPROFILE%\Desktop\gpresult.html"
更新後も一部端末だけでUACが表示される場合は、次の設定を比較してください。
- 管理者承認モード
- 管理者に対する昇格プロンプトの動作
- 標準ユーザーに対する昇格プロンプトの動作
- アプリケーションのインストール検出
- セキュリティで保護されたデスクトップへの切り替え
問題を直す目的で設定を変更するのではなく、正常な端末と差がないかを確認するために使用します。
KB5101681に既知の問題はあるか
2026年8月1日時点で、MicrosoftはKB5101681について把握している既知の問題はないとしています。(マイクロソフトサポート)
ただし、「既知の問題なし」は、すべてのアプリや端末構成で不具合が絶対に発生しないことを意味しません。特に企業環境では、次の要素によって結果が変わる可能性があります。
- セキュリティソフト
- 資格情報プロバイダー
- シェル拡張
- アプリケーション制御
- Intuneやグループポリシー
- 標準ユーザー運用
- 独自インストーラー
- 古いWin32アプリ
本番展開前に、実際にUAC問題が発生しているアプリを使って検証してください。
今すぐ実施するべき対応
KB5089549後の予期しないUACプロンプトを疑う場合は、次の順番で対応します。
winverでWindows 11 26H1、OSビルド28000系であることを確認する- UACに表示されるアプリ名、発行元、実行操作を記録する
- Windows Updateのオプション更新からKB5101681を適用する
- 再起動後、OSビルド28000.2608以上を確認する
- 更新前と同じ条件でアプリやインストーラーを再実行する
- 直らない場合は段階的ロールアウト、アプリ設定、UACポリシーの差を確認する
- UACは無効化せず、必要な昇格だけを慎重に承認する
企業端末では、影響が大きい端末から限定的にKB5101681を検証し、問題がなければ対象を広げます。プレビュー更新を配布しない方針の場合は、この修正を含む後続のセキュリティ累積更新プログラムを適用してください。

コメント