KB5121000を適用したWindows 11 26H1で、SSUの基準として確認すべき値はservicing-stack build 28000.2602です。Microsoft公式のKB5121000ページでは、「コンポーネントの更新」欄にKB5121292(Build 28000.2602)を含むと記載されています。SSUは累積更新プログラムに統合されているため、通常はKB5121292を単独でインストールするのではなく、KB5121000または後続の累積更新を適用します。(マイクロソフトサポート)
ただし、同じKB5121000ページの「ファイル情報」欄には、SSUがKB5101747、バージョン28000.2602と記載されています。公式ページ内でKB番号が一致していないため、端末管理やイメージ管理ではKB番号だけに依存せず、SSUビルド28000.2602以上をservicing baselineとして確認するのが確実です。(マイクロソフトサポート)
KB5121000で確認すべきSSUの値
KB5121000は、Windows 11 26H1向けに2026年8月11日に公開された累積的なセキュリティ更新プログラムです。適用後のOSビルドは28000.2704となります。(マイクロソフトサポート)
| 確認項目 | KB5121000の基準値 | 意味 |
|---|---|---|
| 対象バージョン | Windows 11 26H1 | 24H2や25H2とは更新系列が異なる |
| 累積更新プログラム | KB5121000 | セキュリティ修正と品質改善を含む |
| 適用後のOSビルド | 28000.2704 | Windows全体の更新水準 |
| SSUのKB番号 | KB5121292 | コンポーネントの更新欄での表記 |
| SSUビルド | 28000.2602 | Servicing Stackの更新水準 |
| 運用上の判定基準 | 28000.2602以上 | 後続更新の適用済み端末も正常と判定する |
| SSUの個別導入 | 原則不要 | KB5121000に統合されている |
OSビルド28000.2704とSSUビルド28000.2602は別の値
「OSビルドが28000.2704なのに、SSUは28000.2602でよいのか」と疑問を持つかもしれませんが、この違いは異常ではありません。
OSビルド28000.2704は、KB5121000を適用した後のWindows全体のビルド番号です。一方、28000.2602はWindows Updateのインストール処理を担うServicing Stack部分のビルド番号です。
両者は対象となるコンポーネントが異なるため、末尾の番号が一致する必要はありません。確認時は、次のように分けて記録します。
- Windows全体の更新水準:OSビルド28000.2704
- 更新基盤の水準:SSUビルド28000.2602
SSUビルド28000.2602をservicing baselineにする理由
SSUは「Servicing Stack Update」の略で、Windows Updateや累積更新プログラムを正しくインストールするための基盤を更新します。
Servicing Stackには、Windowsの展開や修復で使用されるComponent-Based Servicingが含まれます。これは、DISM、システムファイルチェッカー、Windows機能の追加・削除、コンポーネント修復などにも関係する重要な仕組みです。(Microsoft Learn)
KB5121000では、MicrosoftがSSUビルド28000.2602をパッケージ内に含めているため、次の環境ではこの値を最低基準として扱えます。
- KB5121000を適用したWindows 11 26H1端末
- KB5121000を統合した展開用イメージ
- KB5121000以降を基準とするマスターPC
- WSUSやWindows Update for Businessで更新する管理端末
- 資産管理ツールで更新準拠状況を判定する環境
ここでいうservicing baselineとは、端末やイメージが満たすべきServicing Stackの最低水準を示す、運用上の基準です。KB5121000を基準にする場合は、次の条件で判定します。
SSUビルド >= 28000.2602
28000.2602との完全一致ではなく、28000.2602以上とすることが重要です。
2026年8月27日のプレビュー更新KB5120996には、SSU KB5120995、ビルド28000.2801が含まれています。そのため、後続更新を適用した端末は28000.2602より新しいSSUになっていても正常です。28000.2602へ戻す必要はありません。(マイクロソフトサポート)
Windows 11 26H1端末でSSUを確認する方法
最初にWindowsのバージョンとOSビルドを確認する
まず、確認対象がWindows 11 26H1であることを確認します。
WindowsキーとRキーを押します。- 「ファイル名を指定して実行」に
winverと入力します。 - 表示された画面でバージョンとOSビルドを確認します。
KB5121000を適用した直後の基準は、次のとおりです。
バージョン:26H1
OSビルド:28000.2704
後続の累積更新プログラムを適用している場合、OSビルドは28000.2704より大きくなります。その場合も、古い状態へ戻す必要はありません。
「設定」から確認する場合は、次の順に開きます。
設定
→ システム
→ バージョン情報
→ Windowsの仕様
KB5121000はWindows 11 26H1向けです。24H2や25H2では更新プログラムとビルド系列が異なるため、28000.2602をそのまま共通基準にしないよう注意してください。(マイクロソフトサポート)
PowerShellでインストール済みSSUを確認する
管理者としてWindows PowerShellを開き、次のコマンドを実行します。
Get-WindowsPackage -Online |
Where-Object {
$_.PackageState -eq 'Installed' -and
$_.PackageName -match 'ServicingStack'
} |
Select-Object PackageName, PackageState, InstallTime
Get-WindowsPackage -Onlineは、実行中のWindowsに含まれるパッケージ情報を取得するコマンドです。(Microsoft Learn)
出力されたPackageNameに、次のようなビルド番号が含まれているか確認します。
28000.2602
判定方法は次のとおりです。
| 確認結果 | 判定 | 対応 |
|---|---|---|
| 28000.2602 | KB5121000の基準を満たす | 対応不要 |
| 28000.2602より大きい | 後続SSUを適用済み | 対応不要 |
| 28000.2602より小さい | 基準未達の可能性 | KB5121000以降の累積更新を適用 |
| SSUが表示されない | コマンド結果を追加確認 | DISMでも確認する |
パッケージ名の細部は、アーキテクチャやパッケージリビジョンによって異なる場合があります。KB番号の文字列だけを探すのではなく、ServicingStackパッケージのビルド番号を確認してください。
DISMで確認する
PowerShellで判断できない場合は、管理者権限のコマンドプロンプトで次のコマンドを実行します。
DISM /Online /Get-Packages /Format:Table | findstr /i "ServicingStack"
DISMの/Get-Packagesは、Windowsイメージ内にあるパッケージの基本情報を一覧表示するための正式なオプションです。(Microsoft Learn)
オフラインイメージをC:\Mountにマウントしている場合は、次のように確認できます。
DISM /Image:C:\Mount /Get-Packages /Format:Table | findstr /i "ServicingStack"
これにより、稼働中の端末だけでなく、展開前のWIMイメージについてもservicing baselineを確認できます。
PowerShellで基準適合を自動判定する
複数端末を確認する場合は、目視ではなくバージョン比較で判定します。
$baseline = [version]'28000.2602'
$current = Get-WindowsPackage -Online |
Where-Object {
$_.PackageState -eq 'Installed' -and
$_.PackageName -match 'ServicingStack'
} |
ForEach-Object {
if ($_.PackageName -match '~~(?<build>\d+\.\d+)\.') {
[version]$Matches['build']
}
} |
Sort-Object -Descending |
Select-Object -First 1
[pscustomobject]@{
CurrentSSU = if ($null -ne $current) {
$current.ToString()
} else {
'Not detected'
}
Baseline = $baseline.ToString()
Compliant = (
$null -ne $current -and
$current -ge $baseline
)
}
CompliantがTrueであれば、SSUビルド28000.2602以上を満たしています。
パッケージ名からビルドを取得できない環境では、CurrentSSUがNot detectedになります。その場合は基準未達と即断せず、DISMの結果やOSビルドも併せて確認してください。
KB5121292とKB5101747の表記が一致しない点に注意
KB5121000の公式ページには、SSUのKB番号について異なる記載があります。
| Microsoft公式ページの記載場所 | SSUのKB番号 | SSUビルド |
|---|---|---|
| KB5121000の「コンポーネントの更新」 | KB5121292 | 28000.2602 |
| KB5121000の「ファイル情報」 | KB5101747 | 28000.2602 |
| 直前のプレビュー更新KB5101681 | KB5101747 | 28000.2602 |
KB5121000のコンポーネント欄ではKB5121292と案内されている一方、同じページのファイル情報と直前のKB5101681ではKB5101747と記載されています。Microsoftから訂正内容や意図が明示されていない限り、どちらかを単純な誤記と断定するのは避けるべきです。(マイクロソフトサポート)
ただし、いずれの記載でもSSUビルドは28000.2602で一致しています。このため、実務上は次のように管理すると混乱を防げます。
累積更新:KB5121000
適用後OSビルド:28000.2704
SSUビルド:28000.2602
SSUのKB表記:KB5121292
備考:公式ファイル情報ではKB5101747表記
資産管理ツールの準拠ルールを、KB5121292が存在することだけで作成すると、パッケージ表記の違いによって誤検知する可能性があります。
優先する判定項目は、次の順序が適切です。
- 対象OSがWindows 11 26H1である
- OSビルドが28000.2704以上である
- ServicingStackパッケージが28000.2602以上である
- KB番号は確認用の補助情報として記録する
更新方法別の対応
Microsoftは、最新のSSUと最新累積更新プログラムを一つのパッケージとして提供しています。通常の更新運用では、SSUを独立して配布する必要はありません。(Microsoft Learn)
| 更新方法 | KB5121000への対応 | SSUの扱い |
|---|---|---|
| Windows Update | 通常どおり更新を実行する | KB5121000とともに適用される |
| Windows Update for Business | 構成済みの更新ポリシーで配布する | 個別配布は原則不要 |
| WSUS | Windows 11のセキュリティ更新として承認する | 累積更新に統合される |
| Microsoft Update Catalog | 対応するアーキテクチャのMSUを取得する | 必要なパッケージを指定順で処理する |
| オフラインイメージ | DISMなどで累積更新を統合する | 統合後にSSUビルドを確認する |
基準未達ならSSU単体ではなく累積更新を適用する
SSUが28000.2602未満だった場合、インターネット上でKB5121292やKB5101747の単体ファイルを探すのではなく、KB5121000またはそれ以降の累積更新プログラムを標準の更新経路から適用します。
Windows Update、Windows Update for Business、WSUSでは、累積更新プログラムの配布によって必要なSSUも適用されます。
Microsoft Update Catalogから手動導入する場合は、次の点を確認してください。
- Windows 11 26H1向けであること
- x64とArm64を取り違えないこと
- 同じKBに複数のMSUがある場合は、必要なファイルをすべて取得すること
- 個別に処理する場合は、Microsoftが示すインストール順を守ること
- 適用後に再起動し、OSビルドとSSUビルドを再確認すること
KB5121000の公式手順では、必要なMSUを同じフォルダーに配置してDISMから指定すると、DISMが前提パッケージを検出して処理する方法も案内されています。(マイクロソフトサポート)
展開用イメージではboot.stlも確認する
既存のWindowsイメージへDynamic Updateを展開する場合、Microsoftはインストールメディアにboot.stlを含めるよう案内しています。
boot.stlが含まれていない場合、インストールメディアから正常に起動できず、エラーコード0xc0430001が発生する可能性があります。また、boot.stlは更新対象イメージのWindowsバージョンとアーキテクチャに一致している必要があります。(マイクロソフトサポート)
SSUビルドだけを確認して作業完了とせず、展開用メディアでは次の項目も確認してください。
- Windows 11 26H1のイメージである
- x64またはArm64が更新パッケージと一致している
- 累積更新の統合が正常終了している
- ServicingStackが28000.2602以上である
- 適切な
boot.stlがインストールメディアに含まれている
KB5121000のSSU確認で失敗しやすいポイント
KB5121292だけを検索して未適用と判断する
SSUは累積更新に統合されており、独立した更新履歴として分かりやすく表示されるとは限りません。さらに、公式ページ内でもKB5121292とKB5101747の表記が混在しています。
更新履歴のKB番号だけではなく、OSビルドとServicingStackパッケージを確認してください。
28000.2602との完全一致を求める
後続の累積更新やプレビュー更新を適用すると、SSUは28000.2602より新しくなります。完全一致で判定すると、更新済み端末を誤って非準拠にする可能性があります。
準拠条件は次のように設定します。
28000.2602以上
OSビルドとSSUビルドが同じになると思い込む
OSビルド28000.2704とSSUビルド28000.2602は、管理対象が異なります。番号が違うことを理由に更新失敗と判断してはいけません。
24H2や25H2にも同じ基準を適用する
KB5121000はWindows 11 26H1向けです。24H2や25H2は異なる累積更新プログラム、OSビルド、SSUビルドで管理されます。資産管理ルールはWindowsのバージョンごとに分けてください。
KB5121000ではSSUビルド28000.2602以上を確認する
KB5121000におけるSSUの確認ポイントは、次のように整理できます。
- コンポーネントの更新欄では、SSUはKB5121292
- servicing-stack buildは28000.2602
- KB5121000適用後のOSビルドは28000.2704
- SSUは累積更新に統合されるため、通常は個別導入不要
- 準拠判定は28000.2602との一致ではなく、28000.2602以上
- 公式ページのファイル情報ではKB5101747と記載されている
- KB番号だけでなく、OSビルドとSSUビルドを組み合わせて確認する
まずwinverでWindows 11 26H1とOSビルドを確認し、厳密な監査が必要な端末や展開用イメージでは、PowerShellまたはDISMでServicingStackパッケージを調べます。SSUが28000.2602未満なら、SSU単体を探すのではなく、KB5121000またはそれ以降の累積更新を適用してください。

コメント